<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Рекомендации по решению проблемы информационной безопасности by Евгения Белоусова</title>
      <link>https://padlet.com/beloustatiana2001/hiur0qsr6n92</link>
      <description></description>
      <language>en-us</language>
      <pubDate>2020-04-06 12:09:45 UTC</pubDate>
      <lastBuildDate>2023-10-26 21:18:17 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>Каких правил следует придерживаться при пользовании Интернетом?</title>
         <author>beloustatiana2001</author>
         <link>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/494628121</link>
         <description><![CDATA[]]></description>
         <pubDate>2020-04-06 12:18:39 UTC</pubDate>
         <guid>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/494628121</guid>
      </item>
      <item>
         <title></title>
         <author>beloustatiana2001</author>
         <link>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/494632570</link>
         <description><![CDATA[<ul><li>перед подключением к Интернету необходимо проверить, включена ли антивирусная защита на компьютере пользователя, и обновить (если необходимо) версию защитного программного обеспечения.</li><li>не рекомендуется активизировать гиперссылки, которые могут привести к загрузке на компьютер пользователя любых файлов.</li><li>не следует активизировать баннеры (рекламного или развлекательного характера), которые размещены на незнакомых пользователю веб-сайтах.</li><li>запрещается открывать файлы, приложенные к электронным почтовым отправлениям, адресант которых пользователю неизвестен.</li><li>не рекомендуется делиться в Интернете любой личной информацией.</li><li>запрещается проводить любые финансовые операции через небезопасные веб-сайты (веб-сайты, которые не могут предъявить сертификаты установленного образца, обеспечивающих безопасность транзакций).</li><li>используйте защищенные сайты, которые обычно требуют ввода имени пользователя и пароля. Пароль должен состоять не менее чем из восьми символов, учитывая буквы и числа. И главное, паролем не должно быть что-то очевидное, какие-то простые слова или даты.</li><li>если вы хотите скачать какой-то материал из интернета, на сайте где не нужна регистрация, но от вас требуют ввести адрес своей электронной почты, то, скорее всего, на ваш адрес будут высылать рекламу или спам. В таких случаях пользуйтесь одноразовыми почтовыми ящиками.</li><li>скачивайте программы с официальных сайтов разработчиков. Так Вы уменьшите риск скачать вирус вместо программы.</li></ul>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/441430311/ab82ca3be2be26a9412e2109f3b2b3a4/_fXFjLlkSaRs" />
         <pubDate>2020-04-06 12:21:17 UTC</pubDate>
         <guid>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/494632570</guid>
      </item>
      <item>
         <title>Использование чужих компьютеров или мобильных устройств.</title>
         <author>beloustatiana2001</author>
         <link>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/494675452</link>
         <description><![CDATA[<ul><li>не забывайте выходить из своего ящика электронной почты или профилей</li><li>очищайте историю поисковых запросов, файлы cookie, файлы, сохраненные в кэше и т.д.</li></ul>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/441430311/ff91224ae366f849462087fdef5fdce8/58418101_____shutterstock_com___Pressmaster_8.jpg" />
         <pubDate>2020-04-06 12:44:17 UTC</pubDate>
         <guid>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/494675452</guid>
      </item>
      <item>
         <title>Использование сети Wi-Fi в общественных местах.</title>
         <author>beloustatiana2001</author>
         <link>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/494698764</link>
         <description><![CDATA[<ul><li>отключите доступ к своим данным, иначе устройство и информация на нем может стать легкой добычей для злоумышленников. На компьютере под управлением Windows в настройке общего доступа (Панель управления /Сеть и интернет) следует выключить общий доступ к файлам, а также запретить нахождение компьютера другими пользователями сети.</li><li>используйте VPN. </li><li>отключите автоматическое подключение устройства к Wi-Fi сетям.</li><li>используйте SSL. </li><li>не пренебрегайте двухэтапной аутентификацией (авторизация на сайте). Чаще всего двухэтапная аутентификация сводится к тому, что сайт просит заранее установленный пароль, а также код, присланный по SMS на введенный пользователем номер мобильного телефона. Таким образом, если кто-то украдет пароль, его одного будет недостаточно для того, чтобы использовать чужой аккаунт. </li><li>уточняйте название сети. Иногда мошенники могут создать сеть для кражи данных, которая по названию похожа на настоящую.</li><li>защищайте свои пароли. Главное и очень простое и важное правило: не устанавливать один и тот же пароль для зарегистрированных на разных сайтах аккаунтов. Также важно не лениться и придумывать сложные пароли: использовать цифры вперемешку с большими и маленькими буквами и символами. Если паролей много, то в них можно запутаться. Для этого можно использовать менеджер паролей, вроде KeePass или LastPass. </li><li>включите «файервол» (сетевой экран). Некоторые операционные системы имеют встроенный файервол, который отслеживает входящие и исходящие интернет-соединения и предотвращает проникновения или отправку с компьютера конфиденциальных данных. </li></ul>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/441430311/a1d2bd2e66b3ac7e38050ac02ea979ff/118414640.jpg" />
         <pubDate>2020-04-06 12:56:29 UTC</pubDate>
         <guid>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/494698764</guid>
      </item>
      <item>
         <title>Угрозы здоровью и жизни.</title>
         <author>beloustatiana2001</author>
         <link>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/494909838</link>
         <description><![CDATA[<ul><li>контролируйте время работы в интернете, не допускайте информационной перегрузки и возникновения интернет-зависимости.  А в случае возникновения подобной зависимости обращайтесь за помощью к специалистам.</li><li>в случае, если вам угрожают в сети интернет, обращайтесь в полицию, предварительно заверив нотариально скриншот угрозы.</li><li>не соглашайтесь на встречу с человеком, с которым познакомились через Интернет, не присылайте свое фото интернет-знакомым, не давайте незнакомым людям такую ​​информацию, как полное имя, адрес или сведения о семье. </li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2020-04-06 14:21:26 UTC</pubDate>
         <guid>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/494909838</guid>
      </item>
      <item>
         <title>Рекомендации по информационной безопасности для малого и среднего бизнеса.</title>
         <author>beloustatiana2001</author>
         <link>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/494981405</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/441430311/d169c1acc8bc651892b44d9b1dbe3af6/scale_1200.webp" />
         <pubDate>2020-04-06 14:48:16 UTC</pubDate>
         <guid>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/494981405</guid>
      </item>
      <item>
         <title>Какие устройства подключены к вашей сети?</title>
         <author>beloustatiana2001</author>
         <link>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/494984940</link>
         <description><![CDATA[<div>Если вы знаете какие устройства подключены к вашей сети, то ваша инфраструктура становится проще в управлении, и вы понимаете, какие устройства необходимо защищать.</div><ul><li>если у вас есть беспроводная сеть, проверьте на своем маршрутизаторе (контроллере беспроводного доступа) какие устройства подключены, и применяется ли надежное шифрование (WPA2).</li><li>для более крупных организаций предлагается применение сетевого сканера (коммерческий или бесплатный) для идентификации всех устройств в вашей сети.</li><li>включите логирование событий, связанных с подключением сетевых устройств, которые получают ip-адрес по протоколу DHCP. Логирование таких событий обеспечит удобное отслеживание всех устройств, которые были в вашей сети. (Если вам нужна помощь, обратитесь к  ИТ-специалистам.)</li><li>в небольших организациях можно хранить список вашего оборудования (компьютеры, серверы, ноутбуки, принтеры, телефоны и т. д.) и перечень защищаемой информации в электронной таблице, которую необходимо обновлять при появлении нового оборудования или данных.</li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2020-04-06 14:49:35 UTC</pubDate>
         <guid>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/494984940</guid>
      </item>
      <item>
         <title>Какое программное обеспечение установлено на компьютерах сотрудников?</title>
         <author>beloustatiana2001</author>
         <link>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/494997527</link>
         <description><![CDATA[<div>Вредоносное программное обеспечение в вашей сети может создавать риски, которые необходимо минимизировать, сюда же можно отнести юридическую ответственность за использование нелицензионного программного обеспечения. Необновленное программное обеспечение является распространенной причиной проникновения вредоносного ПО, которое приводит к атакам на ваши информационные системы.</div><ul><li>создайте перечень приложений, веб-сервисов или облачных решений, которые использует ваша организация.</li><li>ограничьте число пользователей с правами администратора до минимально возможного значения. Не позволяйте обычным пользователям работать в системе с правами администратора.</li><li>используйте сложные пароли для административных учетных записей, так как администраторы могут вносить серьезные изменения в систему. Разработайте инструкцию для сотрудников по составлению сложных паролей.</li><li>убедитесь, что системные администраторы используют отдельную пользовательскую учетную запись для чтения электронной почты, доступа в Интернет и составления документов.</li><li>разработайте процедуру установки программного обеспечения в вашей сети и запретите установку неодобренных приложений с помощью, например, Applocker.</li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2020-04-06 14:54:08 UTC</pubDate>
         <guid>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/494997527</guid>
      </item>
      <item>
         <title>Настройка базовых требований по информационной безопасности.</title>
         <author>beloustatiana2001</author>
         <link>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/495010374</link>
         <description><![CDATA[<div>Для получения доступа в вашу информационную систему вредоносные программы и злоумышленники чаще всего используют либо небезопасно настроенные приложения, либо приложения с уязвимостями.</div><ul><li>периодически запускайте сканер безопасности Microsoft Security Analyzer, чтобы определить, какие обновления не установлены для операционной системы Windows, и какие изменения в конфигурации необходимо выполнить;</li><li>убедитесь, что ваши браузер и плагины в нем обновлены. Попробуйте использовать браузеры, которые автоматически обновляют свои компоненты;</li><li>используйте антивирус с последними обновлениями антивирусной базы для защиты систем от вредоносного ПО;</li><li>ограничьте использование съемных носителей (USB, CD, DVD) теми сотрудниками, кому это действительно нужно для выполнения своих служебных обязанностей;</li><li>установите программный инструмент <a href="https://www.microsoft.com/en-us/download/details.aspx?id=50766">Enhanced Mitigation Experience Toolkit </a>(EMET) на компьютерах с Windows для защиты от уязвимостей, связанных с программным кодом;</li><li>требуйте использования многофакторной аутентификации там, где это возможно, особенно для удаленного доступа к внутренней сети или электронной почте;</li><li>измените пароли по умолчанию для всех приложений, операционных систем, маршрутизаторов, межсетевых экранов, точек беспроводного доступа, принтеров/сканеров и других устройств, при добавлении их в сеть;</li><li>используйте шифрование для безопасного удаленного управления вашими устройствами и передачи конфиденциальной информации.</li></ul>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/441430311/5abe910d48d2a5f7fef6486b93eb39fc/British_Library.jpg" />
         <pubDate>2020-04-06 14:58:49 UTC</pubDate>
         <guid>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/495010374</guid>
      </item>
      <item>
         <title>Информация, которую необходимо донести до сотрудников:</title>
         <author>beloustatiana2001</author>
         <link>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/495032822</link>
         <description><![CDATA[<ul><li>определите сотрудников в вашей организации, которые имеют доступ или обрабатывают конфиденциальную информации, и убедитесь, что они понимают свою роль в защите этой информации.</li><li>двумя самыми распространенными атаками являются фишинговые атаки по электронной почте и по телефону. Убедитесь, что ваши сотрудники могут описать и определить основные признаки атаки. К таким признакам могут относиться ситуации, когда люди говорят о большой срочности, просят ценную или конфиденциальную информацию, используют непонятные или технические термины, просят игнорировать или обойти процедуры безопасности.</li><li>сотрудники должны понимать, что здравый смысл является лучшей защитой. Если происходящее кажется странным, подозрительным или слишком хорошим, чтобы быть правдой, это скорее всего признаки атаки.</li><li>поощряйте использование сложных, уникальных паролей для каждой учетной записи и / или двухфактурную аутентификацию там, где это возможно.</li><li>требуйте от ваших коллег использовать «блокировку экрана» на своих мобильных устройствах.</li><li>убедитесь, что все сотрудники постоянно обновляют свои устройства и программное обеспечение.</li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2020-04-06 15:07:23 UTC</pubDate>
         <guid>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/495032822</guid>
      </item>
      <item>
         <title>Поддержка уровня знаний:</title>
         <author>beloustatiana2001</author>
         <link>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/495041547</link>
         <description><![CDATA[<ul><li>поясняйте своим сотрудникам, как защитить вашу организацию и как эти методы можно применять в их личной жизни, убедитесь, что они это понимают;</li><li>убедитесь, что все сотрудники понимают, что информационная безопасность является важной частью их работы.</li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2020-04-06 15:10:49 UTC</pubDate>
         <guid>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/495041547</guid>
      </item>
      <item>
         <title>Управление резервными копиями.</title>
         <author>beloustatiana2001</author>
         <link>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/495047544</link>
         <description><![CDATA[<div>Создание и управление резервными копиями может быть рутинной и не очень интересной задачей, однако, это один из лучших способов защитить ваши данные, восстановиться после сбоя и вернуть ваш бизнес в обычное русло. </div><ul><li>автоматически выполнять еженедельные резервные копии всех компьютеров, содержащих важную информацию;</li><li>периодически проверяйте свои резервные копии, восстанавливая систему с использованием резервной копии;</li><li>убедитесь, что, хотя бы одна резервная копия недоступна по сети. Это поможет защитить от атак программ-вымогателей, поскольку данная резервная копия не будет доступна для вредоносного ПО.</li></ul>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/441430311/5d97f5328049219000a50ac48aa3e834/155371_O.jpg" />
         <pubDate>2020-04-06 15:13:04 UTC</pubDate>
         <guid>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/495047544</guid>
      </item>
      <item>
         <title>Подготовка к инциденту.</title>
         <author>beloustatiana2001</author>
         <link>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/495055432</link>
         <description><![CDATA[<div>Никто не хочет, чтобы произошел инцидент, связанный с информационной безопасностью, но чем лучше вы подготовлены, тем быстрее вы сможете восстановиться после инцидента. </div><ul><li>определите сотрудников вашей организации, которые будут принимать решения и давать указания в случае инцидента.</li><li>присоединяйтесь к ассоциациям, которые сосредоточены на обмене информацией и продвижении информационной безопасности.</li><li>храните список внешних контактов как часть вашего плана. К ним могут относиться юрисконсульты, страховые агенты, если вы застраховали риски по информационной безопасности, консультанты по вопросам безопасности.</li><li>ознакомьтесь с законами, связанными с нарушениями в сфере информационной безопасности в вашей стране.</li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2020-04-06 15:16:04 UTC</pubDate>
         <guid>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/495055432</guid>
      </item>
      <item>
         <title>Что делать, если произошел инцидент:</title>
         <author>beloustatiana2001</author>
         <link>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/495061746</link>
         <description><![CDATA[<ul><li>рассмотрите возможность обращения к консультанту по информационной безопасности, если характер и масштаб инцидента вам непонятен.</li><li>рассмотрите возможность обращения к юристу, если окажется, что в инциденте была скомпрометирована конфиденциальная информация третьей стороны.</li><li>подготовьтесь к уведомлению всех затронутых лиц, чья информация была раскрыта в результате нарушения.</li><li>по мере необходимости информируйте сотрудников правоохранительных органов.</li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2020-04-06 15:18:24 UTC</pubDate>
         <guid>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/495061746</guid>
      </item>
      <item>
         <title></title>
         <author>beloustatiana2001</author>
         <link>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/495082798</link>
         <description><![CDATA[<div>Вся информация взята с открытых источников:</div>]]></description>
         <enclosure url="" />
         <pubDate>2020-04-06 15:26:29 UTC</pubDate>
         <guid>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/495082798</guid>
      </item>
      <item>
         <title></title>
         <author>beloustatiana2001</author>
         <link>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/495088428</link>
         <description><![CDATA[]]></description>
         <enclosure url="http://school385.ru/bezopinternet/" />
         <pubDate>2020-04-06 15:28:32 UTC</pubDate>
         <guid>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/495088428</guid>
      </item>
      <item>
         <title></title>
         <author>beloustatiana2001</author>
         <link>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/495089296</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://www.polnaja-jenciklopedija.ru/nauka-i-tehnika/bezopasnost-v-seti-internet.html" />
         <pubDate>2020-04-06 15:28:53 UTC</pubDate>
         <guid>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/495089296</guid>
      </item>
      <item>
         <title></title>
         <author>beloustatiana2001</author>
         <link>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/495090018</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://habr.com/ru/post/348892/" />
         <pubDate>2020-04-06 15:29:10 UTC</pubDate>
         <guid>https://padlet.com/beloustatiana2001/hiur0qsr6n92/wish/495090018</guid>
      </item>
   </channel>
</rss>
