Table of Contents

आजच्या आंतरराष्ट्रीय डिजिटल डिजिटल डिझाइनमध्ये माहिती सुरक्षा एक छिद्र बनली आहे. आयरीश लहान व मध्यम तंत्रज्ञानासाठी स्तंभ विशेषतः उच्च आहेत: एक माहिती भंगी GDPR मध्ये आर्थिक दुमतामुळेच खर्च होऊ शकते पण ग्राहकांचा हार्ट-ऑर्डर आणि सहकाऱ्यांचा हार्ट-आयर्ड-आयरल सिकर्डर सेंटर (एनएसी: एसएफ.ए.ए.ए.ए.ए.ए.ए.ए.ए.ए.ए.ए.) यांच्या नुसार, सायबर यंसेब्सच्या पातळीच्या अभावामुळे जास्त जास्त कमी होत चालली आहे. ह्या संस्थांमधून तुम्हाला सुरक्षिततेची सर्वात उत्तम माहिती आणि सुरक्षितता प्राप्त होते.

माहिती सुरक्षा समजून घेण्याचे धोके

आयरिश लहानसे व्यापारी अनेक धोक्यांना तोंड देतात; अलीकडील वर्षांत अनेकांनी असा विश्‍वास प्रदर्शित केला आहे.

सामान्य सायबर धोके

  • Ransomware:[ हल्ला करणाऱ्‍यांना गंभीर व्यापार माहिती संचय आणि त्याच्या मुक्ततेसाठी पैसे मागितले जाते. लहान व्यापारी मुख्य लक्ष्य आहेत कारण त्यांना अडथळे सहकार्ये नसतात. अलिकडील घटना दातांच्या व्यवहारातून सर्व गोष्टीवर परिणाम झाला आहे.
  • पिशवी आणि सामाजिक अभियान: [ फ्रॉडमिट ईमेल्सी किंवा फसवे कामगारांना गुप्त गुप्त माहिती प्रकट करण्यासाठी, पैसा स्थानांतरीत करण्यासाठी किंवा मालवेअर संक्रमण करण्यासाठी बोलावतात. टैक्स-अमेरिकी फुशिंग (राव्हेन्सिंग) विशेषतः ऋतूकाळात सामान्य आहे.
  • Inhider धमकावण्या : [ सध्या किंवा पूर्वधारणानुसार कायदेशीर प्रवेशाच्या बाबतीत अयोग्य वापर असलेल्या कामगारांना माहिती अचानक उघडकीस येऊ शकते किंवा जाणूनबुजून माहिती सादर करता येईल. यामध्ये अचानक संवेदनापूर्ण संवेदनापूर्ण संघांमध्ये सहभागी होणे समाविष्ट आहे.
  • अनिर्णायक नेटवर्क आणि दूरस्थ प्रवेश: दुरुपयोगी आणि दूरस्थ काम आता मानक, घर विना-फाई राऊटर, वैयक्तिक साधने, आणि दुर्बल VPN संरचना हल्ला करणाऱ्ांसाठी प्रवेश बिंदू निर्माण करतात.
  • [Subppplet sublet propped s: अनेक SMS तृतीय-पारळी विक्रेते तिसरा विश्वास ठेवतात , चार्ज, किंवा CRMM सॉफ्टवेअर. विघ्नकामुळे तुमच्या संजाळात कामे करू शकतात.

शारीरिक आणि ऑपरेशनचे धोके

डेटा सुरक्षा केवळ डिजिटल नाही. हरवलेली लॅपटॉप्स, अविनाशी मोबाईल उपकरणे, आणि अयोग्य प्रकारची कागदपत्रे रेकॉर्ड्स सर्व प्रकारचा धोका विचारात घ्यायची आहेत. आयरीश एसएमएसने नैसर्गिक विपत्ती (जैसे की पूर्ती किंवा क्षितिज) , जो कि-माणू सर्वरांवर नाश करू शकतात. एक सुरक्षा कार्यक्रम सायबर आणि भौतिक हवामान दोन्ही परावर्तित आहे.

मजबूत पासवर्ड आणि खात्री पटवणे

२०२४ वेरिझॉन डेटा ब्रिचर् रिपोर्ट सदोदित दाखवते की चोरी केलेल्या प्राध्यापकांच्या बहुतेक विकारांमध्ये गुंतलेले आहेत. खालील बेसलाइन नियंत्रण:

क्लिष्ट, असामान्य गुप्तशब्द प्रविष्ट करा

किमान १२ अक्षरांची आवश्यकता आहे, अपरकेस अक्षर, संख्या, चिन्ह एकत्रित करणे आवश्यक आहे. अवाजवी अंदाजे मापदंड (उदा. "डब्लिन२४"). गुप्तशब्द व्यवस्थापक (जसे की बीटवर्ड किंवा केपॉस) सुरक्षित संग्रहा नुरूप हाताळण्यास परवानगी द्या.

अनिवार्य बहु-फक्त प्रमाणीकरण (MFA)

MFA तपासणीचे दुसरे थर जोडते — एक कोड, एक संकेत उपकरण किंवा बायोमिमेटिक्स स्कॅन — वापरण्यासाठी पाठवलेले कोड. सर्व ईमेल, आर्थिक आणि व्यवस्थापन प्रणालीवर डेप्लो MFA.

रेग्यूलर पासवर्ड त्वरण व ऑडिट्स्

वारंवार गुप्तशब्दातील बदल विश्वव्यापीरित्या न करता (एनसीसी आणि NIST यांचे अपवाद नमूद असल्याशिवाय भ्रमणाचा सल्ला), व्यापारीांनी कामगाराच्या जागी किंवा विभक्‍त झाल्यास गुप्तांगाची पुनरुक्‍ती करावी.

सॉफ्टवेअर व प्रणाली अद्ययावत ठेवत आहे

अनिर्णायक सॉफ्टवेअर ही सर्वात शोषण झालेल्या व्हॉलनेरबिटीजांपैकी एक आहे. २०२१ मध्ये झालेल्या २०११ च्या HSE सायबर हत्तींच्या घटनांमुळे विनाकारण चंचलता वाढते.

पैच व्यवस्थापन रेडाइन बनवा

कार्यप्रणाली प्रणाली करीता शक्य असल्यास आपोआप अद्ययावत करा (Windows, macOS, Linux, ब्राऊजर, व उत्पादन संस्था). ओळ- ब्राउसरन्स अनुप्रयोग करीता (उदा., Countual-bruction, ईमेल विकिपींग साधन, शोध व्यवस्थापन, मासिक पुस्तिका तपासणी तपासणी करा.

सर्व साधन करीता अद्ययावत अद्ययावत करा

Ruters, फायरवॉल, प्रिंटर, आणि आयओटी उपकरणे जशी सुरक्षा कॅमेरा किंवा थर्मास्टस्टमचा अभ्यास करतात. अनेक एसएमएस अनोळखीपणे मार्गावर मूलभूत माहिती मार्गावर ठेवून त्यांना सोपी लक्ष्य बनवतात. मुलभूत पासवर्ड बदलून फॉरमिंग वर्तमान ठेवा.

शोधक व्यवस्थापन

मुख्य घटकावरची उन्हाळा व साँफ्टवेअर शोधणी ठेवा. ही यादी तुम्हाला कशा गुणधर्मांची आवश्यकता आहे आणि मदत पुरवली नाही तर परत परतरेट करता येते (उ. दा. Windows 7 किंवा जुने routers विना

माहिती बॅकअप: शेवटचे सुरक्षित नेट

बॅकअप फक्त तांत्रिक मापच नाही; ते एक व्यवसाय अत्यंत आवश्‍यक आहे. एक उत्तम प्रतीचे बॅजर योजना संकटातून सोडवण्याची घटना बनू शकते. एक लहानसा त्रासदायक प्रसंग.

3- 2- 1 नियम

उद्योगी-प्रणाली ३-२-१ वरील बॅकअप पद्धतीचा अवलंब करा:

  • तीन तुमच्या माहितीची प्रती (एक प्राथमिक, दोन बैकअपे) ठेवा.
  • दोन विविध माध्यमे (उ. दा., ढग साठवण व बाहेरील हार्ड ड्राइव) मध्ये साठवा.
  • [FLT] प्रतीची प्रत बंद केली जाते (जागतिकरित्या तुमच्या प्राथमिक ठिकाणापासून वेगळे आहे).

स्वयंसेवक आणि तपासणी

स्वयंसेवकांचे मागील प्रतीचे अपील झाले आहे. व्हेईम सिंक, अॅक्रोनिस किंवा बॅकब्लेजसारख्या साधनांचा वापर करा. डेटा खंड बदलण्यावर अवलंबून रोज किंवा आठवड्यात प्रतिदिन किंवा प्रतिदिन माहिती बदलते. [FT:0]] सर्वात कमी वेळात पुनःस्थापना करणे अनियंत्रित आहे. एक बॅग किरणोत्सवर्कासाठी वापर करणे आणि किती वेळासाठी परत करणे शक्य आहे हे शोधून काढणे.

बादल vs. स्थानीय vs. Hybrid

Irish SMS कडे सडेतोड पर्याय आहेत: स्थानीय NAS साधने (उदा. Synollogy किंवा QNAP) जलद रिसुफ करू शकतात, आणि क्लाउट सेवा (Microoft एक ड्राईव्ह, Google dracked, Docbox बिझनेस किंवा समर्पित बॅकअर पुरवठा पुरवठाकर्ता). एक महापुरे मार्ग मोकळी करा. स्थानीय गतीसाठी, विपत्तीसाठी, ढगामुळे. ढगांचे जाडगडगट (AS-256) आणि आरामात (AS-256).

कामगारी शिक्षण: तुमची सर्वात पहिली आवर्जूनता

तंत्रज्ञानामुळेच मानवी चुका रोखू शकत नाही. एक उत्तम-बंबडल गट नमुना किंवा अपघातामुळे यशस्वी संसर्ग किंवा अपघातामुळे होणारा माहितीचा प्रसार होऊ शकतो.

नियमितपणे जागरूकता प्रशिक्षण

सर्व नवीन मजुरांसाठी बोर्डिंग सुरक्षा सत्र चालवतात, त्यानंतर चतुर्थांश तजेला देणारे विभाग. ह्या केंद्र विषयांवर आवरण घ्या:

  • कुशीत इ- मेल्चे भाषांतर (उ. दा.
  • सुरक्षित इंटरनेट रूळण (जवाब विना VPNविना Wi-Fi नाकारणे, अनौपचारिक सॉफ्टवेअर डाउनलोड करणे नाही).
  • संवेदनशील माहिती योग्य हाताळणे (दस्तभागी पडद्यावर, स्क्रीन बंद करण्यापूर्वी संजाळ आढळून आणणे).
  • या वर्तणुकीविषयी माहिती मिळवा.

पशिंग मोहिमांचे नमुना

मुफ्त किंवा कमी कोस्ट साधनांचा वापर करा (गोफिश किंवा नोव्हेबल) कामगारांना चेष्टा करण्यासाठी पिशवी इमेल पाठवण्यासाठी. जो कोणी क्लिक करतो आणि निवडून नेऊ लागला आहे त्याचा अभ्यास करा. वर्षातून अनेक वेळा उदयदा. दर ३०% पेक्षा कमी वजनाच्या वेळी ३०% वर जाते.

स्पष्ट सुरक्षा करार बनवा

सर्व कामगारांना संकेत केल्या जाणाऱ्या, कपाटगोंग रहित माहिती सुरक्षा धोरणाची ड्राफ्ट करा. गुप्त व्यवस्थापन, साधन वापर, स्वीकार्य इंटरनेट कार्यपद्धती आणि कार्यक्षमता यांवर नियम समावेश करा. दरवर्षी धोरणाची समीक्षा करा किंवा ज्या वेळी नियम बदलतात त्यांवर संशोधन करा.

कमी विशेषाधिकाराच्या पायावर ताबा ठेवा आणि पाया घाला

प्रत्येक कामगाराला सर्व माहितीत प्रवेशाची गरज नाही.

भूमिका-बसलेले प्रवेश नियंत्रण (RBAC)

काम कार्य कार्यपद्धतींवर आधारित परवानगी पुरवा. उदाहरणार्थ, विकलांग प्रतिनिधीला रिकॉर्ड किंवा ग्राहक भुगतान तपशील मोजता येऊ नये. तुमच्या मेघ प्लॅटफॉर्ममध्ये बांधलेल्या RBAC ची वैशिष्ट्ये वापरा (उदा.

रेग्यूलर प्रवेश पुनःविचार

या सर्व गोष्टींमुळे, अधिकृतपणे अधिकृत उपलब्धता मिळण्यासाठी व व्यवस्थापकाने प्रायोजकांना अनुमती देण्याची व अनुमती देण्याची एक औपचारिक प्रक्रिया केली पाहिजे.

दूरस्थ प्रवेश करीता सुरक्षीत अधिप्रमाणता

दूरदूर कामगारांना MFA बरोबर कंपनी ची गरज आहे. प्रत्यक्षात आंतरीक अनुप्रयोगांना इंटरनेटवर उघड्यावर माहिती न देण्याकडे दुर्लक्ष करा. दूरस्थ डेस्कटॉप गेटस्फोट किंवा शून्य-ट्रस्ट नेटवर्क प्रवेश परवाणू वापरा क्लाउडर प्रवेश किंवा टाईलस्केल सारख्या वापरा.

एनक्रिप्ट: माहितीला विश्रांती आणि ट्रांजिटमध्ये सुरक्षित ठेवणे

त्यामुळे, इंटरनेटवर उपलब्ध असलेल्या माहितीवर किंवा इंटरनेटवर उपलब्ध असलेल्या साहित्यावर ते अवलंबून असतात.

सर्व साधन एनक्रिप्ट करा

प्रत्येक कंपनी-isued लैपटॉप, डेस्कटॉप, व मोबाईल फोनवर पूर्ण-डिस्क एनक्रिप्ट कार्यान्वीत करा — बिटलॉकर (Windows), फाइलव्होटल (माकॉस), किंवा LUKS (Linux) (Linux). आईफोन व Android साधन करीता, साधन व्यवस्थापन नीतिकरून साधन एनक्रिप्ट द्वारे सक्रिय केले जाते याची खात्री करा.

Transit अंतर्गत सुरक्षीत माहिती

सर्व संकेतस्थळांचा ( SSL/TLS प्रमाणपत्र संस्थापित करा) वापर करा. आंतरीक ईमेल सेवा करीता, गुप्त ईमेल सेवा (उ. दा., ProtonMail) किंवा कमीत कमीतकमी, सांपल- पाठ्य SMTP अकार्यान्वीत करा. SFTP किंवा सुरक्षित FTP किंवा ई- मेल जोडण वापरा.

माहिती एनक्रिप्शन

तुमचा व्यापार ग्राहक माहिती माहिती माहिती माहिती माहिती माहिती माहिती माहिती माहिती किंवा विद्युत माहिती संचिका नुरूप असल्यास, पारदर्शी माहिती एनक्रिप्ट (TDE) किंवा स्तंभ-लेवलय एनक्रिप्शन कार्यान्वीत करा. पुरवठा पुरवठाकर्ता AWS RDS, Google क्लाउंड SQL, किंवा Azur SQL मूळ एनक्रिप्शन पर्याय सादर करतात.

हाईब्रेड व दूरस्थ कार्य वातावरणासाठी माहिती सुरक्षा

दूरस्थ कार्याच्या बदलामुळे आयरीश एसएमएसचा हल्ला वाढला आहे.

कंपनी- इस्सुयूटेड साधन व MDMM

शक्य असल्यास, कंपनी-प्रबंधित साधने पुरवा. मोबाईल उपकरण व्यवस्थापन (MDM) उपाय (MDM) (Microsoff Intuntune, Jamf, किंवा call MDMM) वापरा, अपडेट , अद्ययावत करण्यासाठी अद्ययावत करणे, आणि दूरदृष्टीवर नष्ट होणारी साधने मेटली जा. BOD (स्वतः device ) नीतिसूत्रांसाठी एक वेगळे प्रोफायॅक्चर किंवा कंटायर असो.

सुरक्षीत Wi-Fi व VPN

कामासाठी सार्वजनिक Wi-Fi टाळावे. सर्व इंटरनेट वाहतुकी एनक्रिप्ट करण्यासाठी व कोणत्याही आंतरिक प्रणालीला प्रवेश देताना VPN वापरणीची गरज आहे अशी कंपनी पुरवा. वेबप स्वतः आधुनिक शिष्टाचार (Wire Gard किंवा OpenVPN) ची समर्थन करते व नियमितरित्या अद्ययावत होते.

व्हिडिओ सभा आणि कॉलेज सुरक्षा

सभा गुप्तशब्द कार्यान्वीत केले व योग्य प्लॅटफॉर्म (जम, गट, गूगल मळ्या)चा वापर करा. परवानगी न दिलेल्या सहभागींना रोखू नका.

कायद्या आणि अनुदानीय Compince: GDPR आणि नंतर

आयरीश एसएमएसने सामान्य डेटा संरक्षण (जीडीपीआर) (जीडीपीआर) पाळले पाहिजे जो इयू नागरिकांच्या कोणत्याही व्यापारी वैयक्तिक माहितीला लागू होतो. अनोळखी विद्यापीठामुळे ८० कोटी किंवा ४% अधिक वरच्या जागतिक फाटेवर चढू शकते.

कि GDPR आवश्यकता

  • Deataping दस्तऐवजीकरण:] वैयक्तिक माहितीची नोंद जतन करा, ती साठवण्याची का, जिच्याशी ती वाटून घेतली जाते, आणि ती किती काळ टिकून ठेवायची.
  • [FLT] प्रक्रिया करण्यासाठी LSIVE आधार: प्रत्येक माहिती प्रक्रिया कार्यक्षमतेचा स्पष्ट आधार असला पाहिजे (संबंध, कायदेशीर बाबी, हक्क इत्यादी.)
  • DATH विषयाधिकार: प्रवेश, सुधार, युगानुक्रम, पुष्टी (वाचून जाण्या), डेटा पोर्टीटरिअर वेळ आणि कार्यान्वितता (प्रायज्ञेनुसार ३० दिवस) ह्या सर्व गोष्टी हाताळण्यासाठी सज्ज व्हा.
  • डेटाएंट रीप्रेशन सूचना:[DPC][DPC] हे माहिती ७२ तासांच्या आत सूचित करा की हा भंग व्यक्तींना धोक्याचा धोका निर्माण करतो. प्रभावी व्यक्तींनाही अप्रत्यक्षपणे विनासंकाश न कळावा लागेल.

माहिती संरक्षण अधिकारी (DPO)

DPO ला सार्वजनिक अधिकारी किंवा व्यापारासाठी आवश्यक आहे. मोठ्या पद्धतपूर्वक निरीक्षण किंवा विशेष श्रेणी डेटा समावेश केले जात असताना, अनेक आयरिश एसएमएसने एक समर्पित व्यक्ती या प्रकारासाठी जबाबदार ठरवली. आंतरीक साधने मर्यादित असली तर ही भूमिका स्त्रोत म्हणून पुरवली जाऊ शकते.

डेटा प्रक्रिया करार (DPA नुरूप)

तिसरा पार्टी सेवा (मिग्ल-पार्टी पुरवठाकर्ता, पगारीर, सीआरएम विद्यापीठ (आधारक) जे तुमच्या साठी वैयक्तिक माहिती हाताळतात, तुम्हाला स्थित DPA ही जागा आहे. विक्रीवर खात्री करा की ते GDPR-प्रतिमा आणि ईईए मध्ये माहिती कार्यान्वितता प्रक्षेपण करतात किंवा एका अविभाज्य निर्णयाच्या वेळी.

डेटा सुरक्षा संस्कृती निर्माण करणे

सुरक्षा एक वेळचा प्रकल्प नाही तर कंपनीच्या संस्कृतीत सतत बांधलेल्या कराराचे पालन करते.

नेतृत्व विकत घेतले-in

मालकांनी आणि व्यवस्थापकांनी सद्‌गुणी सुरक्षा प्रक्रिये टाळली पाहिजेत. जर नेतृत्व शिष्टाचार दुर्लक्षित केले, तर कर्मचारी सल्ले मिळवतील. सुरक्षा साधन आणि प्रशिक्षणासाठी योग्य बजट आयोजित करतात.

रेचल अॅडम्स आणि धोके

वार्षिक डेटा सुरक्षा सुरक्षा अडिडिट. बॅक सर्जन, प्रवेश नियंत्रण आणि पॅच स्थिती तपासा. बजट अनुमती असल्यास बाहेरील सुरक्षा सल्लागाराला एकत्र करा. NCSC मुक्त मार्गदर्शन आणि सूचीपत्रे आयरिश एसएमएस मध्ये जोडलेली आहेत.

अनपेक्षित प्रतिसाद योजना

एक साधा अहवाल सादर करा ज्याची योजना:

  • कोण आंतरीक (IT road / व्यवस्थापक) आणि बाहेरील (MSP, कायदेशीर सल्ला, DPC).
  • या दरम्यान, या यंत्राचा वापर करून या गोष्टीचा अर्थ स्पष्ट करा.
  • पण, आपण आपल्या मुलांना शिकवतो तेव्हा आपण काय करतो?
  • पोस्ट-इंस्ड परिक्षण व सुधारणा.

वर्षातून एकदाच मेजॉपचा व्यायाम करा.

घटक

आयरीश लहान बिझनेससाठी माहिती सुरक्षा एक पर्याय नाही, ती एक केंद्रीय बिशप करार आहे जो तुमच्या नावापुरती, तुमच्या खर्चाची आणि ग्राहकांची विश्वासाची सुरक्षा करतो. मजबूत पासवर्ड नीति आणि प्रणाली सुरक्षीत ठेवल्याने, माहिती सुरक्षीत ठेवण्याद्वारे, प्रशिक्षण, प्रशिक्षण कमी केले जाणे, आणि जीपीआर सोबत सहकार्य करणे, तुम्ही सुरक्षितता बांधता. उच्च-माध्यापक, साधने आणि प्रशिक्षण कमी केले जाते. अधिक माहितीसाठी मार्गदर्शनासाठी मार्गदर्शन, साधने(FATD:DFS] आणि TEST: TEST: TEST: DENCTTTST: TONST: Praseeect, Sctuesseee , new new nectivesctives. arch arch arch arch with arch with itu with arch with search arch with arch , scroper or seenractistense or