تعطیلات ابتدای سال علاوه بر همه خوبی ها و نکات مثبتی که با خود به همراه دارد، در برخی زمینه ها نیز نیازمند توجه و برنامه ریزی های گسترده تر و دقیق تر است. یکی از این حوزه ها امنیت و به طور مشخص امنیت در فضای وب است. تعطیلی بسیاری از مراکز پشتیبانی و افت نظارت بر سامانه های زیرساختی شرایطی را فراهم می آورد که در آن سازمان ها و شرکت ها ممکن است دچار مشکلات متعدد و حتی خساراتی سنگین شوند. از همین رو مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای با انتشار توصیه های امنیتی توصیه هایی را منتشر کرده و از مدیران فناوری اطلاعات شرکت ها و سازمان ها خواسته آنها را به دقت رعایت نمایند.
به گزارش خبرگزاری مهر، توصیه های مرکز “ماهر” به صورت زیر هستند:
۱. تعیین نفرات مسئول جهت پیگیری تهدیدات و مشکلات احتمالی و هماهنگی با مرکز ماهر
۲. سرکشی به سامانه ها، بررسی عملکرد سرورها و گزارش های امنیتی در تعداد نوبت های متوالی در ایام تعطیلات نوروز
۳. بررسی کامل رخدادنماها (فایل های ثبت وقایع) در سامانه ها و تجهیزات فناوری سازمانها، از جمله سرویس دهنده ها، آنتی ویروس ها، دیواره های آتش و بررسی موارد مشکوک مخصوصا تلاش های ناموفق جهت ورود به سامانه ها، انواع حملات تشخیص و پیگیری شده و دسترسی های موفق در ساعات غیر متعارف
۴. غیرفعال سازی و یا خاموش کردن سامانه ها و خدمات دهنده هایی که در این ایام تعطیلات نیاز به ارائه خدمات آنها وجود ندارد. این موضوع بخصوص در مورد سامانه های مرتبط با اینترنت از اولویت بیشتری برخوردار است.
۵. غیرفعال سازی ارتباطات شبکه غیرضروری به ویژه شبکه های wifi
۶. محدودسازی و یا قطع پروتکل های دسترسی از راه دور (rdp و ssh ) و در صورت نیاز حفاظت از این قبیل دسترسی ها با بهره گیری از ارتباطات vpn امن
۷. بررسی کیفیت و در صورت نیاز به تغییر دادن کلمات ورود به سامانه ها قبل از آغاز تعطیلات و رعایت نکات امنیتی در تعیین کلمه عبور، تعیین و تنظیم تعداد دفعات برای تلاش ناموفق ورود و مخصوصا دقت کافی در زمان مجاز استفاده از رمز عبور برای دسترسی از راه دور
۸. به روزرسانی سیستم های عامل، نرم افزارها و سخت افزارهای امنیتی
۹. تهیه نسخه پشتیبان از سامانه ها و اطلاعات به ویژه پایگاه های داده و تست عملکرد صحیح پشتیبان های تهیه شده قبل از آغاز تعطیلات
۱۰. هوشیاری و پیگیری اخبار حوزه امنیت اطلاعات به منظور آگاه شدن از تهدیدهای بالقوه و در صورت نیاز انجام اقدامات تامینی در طی مدت تعطیلات
۱۱. گزارش کردن هرگونه مورد مشکوک برای دریافت خدمات تخصصی امدادی ویژه از مرکز ماهر با پست الکترونیکی cert@certcc.ir و یا شماره تماس های مندرج در وبسایت این مرکز به آدرس www.certcc.ir و نیز مراکز تخصصی آپا (آگاهی رسانی و پشتیبانی) که در این ایام آماده به کشیک هستند.
همچنین کاربران خانگی و به خصوص آن دسته از کاربرانی که در روزهای تعطیلات عید مسافرت را انتخاب می کنند می بایست به این نکته توجه داشته باشند تا حد ممکن از شبکه های رمزگذاری نشده اینترنت بی سیم که در مراکز تفریحی وجود دارند استفاده نکنند و در صورت ضرورت تراکنش های بانکی خود را در هنگام اتصال به این شبکه ها انجام ندهند.
تنها چیزی که 24 ساعت و تمام وقت توی سر ما کوبیده میشود امنیت و ایمنی میباشد … هر موقع پیام امنیتی از طرف مسئولان این حوزه ها بیان میشود ما به سرسام دچار میشویم ….لطفاً گرگ گله ما نشویییییییییییییییدددد………