CISA подробно рассказывает организациям, как не стать жертвой утечки

Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) выпустило руководство, миссия которого помочь предупредить утечки данных — следствие атак вымогателей.

Внутри — передовые методы предотвращения атак вымогательского ПО и защиты информации от попыток кражи. Документ выпущен в ответ на использование хак-группами похищенных данных в качестве «аргумента» в переговорах о выкупе — хакеры угрожают опубликовать информацию, если жертва утечки не заплатит.

Согласно рекомендациям ведомства, организациям стоит:

  • Поддерживать автономные зашифрованные резервные копии данных и регулярно тестировать резервные копии;
  • Создавать, поддерживать и применять базовый план реагирования на киберинциденты, план обеспечения отказоустойчивости и связанный с ним план коммуникаций;
  • Устранять уязвимости и неправильные конфигурации для уменьшения вектора атаки;
  • Снизить риск попадания фишинговых писем в адрес оконечных пользователей за счёт включения надёжных фильтров спама и внедрения программ повышения осведомлённости и обучения пользователей;
  • Использовать списки разрешенных приложений, включить мультифакторную аутентификацию и ограничить количество привилегированных аккаунтов.

20 августа, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

31.07.2026
Стартовал приём заявок на премию BISA
31.07.2026
7 млн клиентов ВТБ сдало свою биометрию
31.07.2026
Финское окно интернет-трафика закрывается?
31.07.2026
Использование MAX не будет расходовать пакеты мобильного трафика
31.07.2026
Австралийский цифровой регулятор недоволен «Телеграмом»
31.07.2026
Anthropic извлекает уроки из ошибок конкурентов
30.07.2026
Apple устранила почти три сотни брешей в своих ОС
30.07.2026
Минус ещё два мессенджера в России (?)
30.07.2026
«Яндекс» и Wildberries собираются присоединиться к банкам на рынке MVNO
30.07.2026
С начала года число ИИ-атак выросло втрое

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных