alexandr_palkin (alexandr_palkin) wrote,
alexandr_palkin
alexandr_palkin

Categories:

НКЦКИ предупреждает об угрозе проведения целенаправленных компьютерных атак

Российский национальный координационный центр по компьютерным инцидентам предупреждает об угрозе проведения целенаправленных компьютерных атак

НКЦКИ предупреждает об угрозе проведения целенаправленных компьютерных атак

В условиях постоянных обвинений в причастности к организации компьютерных атак, высказываемых в адрес Российской Федерации представителями США и их союзниками, а также звучащих с их стороны угроз проведения «ответных» атак на объекты критической информационной инфраструктуры Российской Федерации, Национальный координационный центр по компьютерным инцидентам (НКЦКИ) рекомендует принять следующие меры по повышению защищённости информационных ресурсов.


  1. Приведите в актуальное состояние имеющиеся в организации планы, инструкции и руководства по реагированию на компьютерные инциденты.


  2. Проинформируйте сотрудников о возможных фишинговых атаках с использованием методов социальной инженерии.


  3. Проведите аудит сетевых средств защиты информации и антивирусных средств, убедитесь в их корректной настройке и функционировании на всех значимых узлах сети.


  4. Избегайте использования сторонних DNS-серверов.


  5. Используйте многофакторную аутентификацию для удаленного доступа в сеть организации.


  6. Определите перечень доверенного программного обеспечения для доступа в сеть организации и ограничьте использование не входящих в него средств.



  1. Удостоверьтесь в корректном журналировании сетевых и системных событий на важных элементах информационной инфраструктуры, организуйте их сбор и централизованное хранение.


  2. Удостоверьтесь в наличии и корректной периодичности создания резервных копий данных для важных элементов информационной инфраструктуры.


  3. Удостоверьтесь в корректности имеющихся политик разграничения прав доступа для устройств в сети.


  4. Ограничьте доступ к сервисам во внутренней сети средствами межсетевого экранирования, при необходимости предоставления общего доступа к ним организуйте его через демилитаризованную зону.


  5. Для работы с внешними ресурсами, в том числе в сети Интернет, используйте терминальный доступ через внутренний сервис организации.


  6. Обновите пароли всех пользователей в соответствии с парольной политикой.


  7. Обеспечьте анализ входящей и исходящей электронной почты средствами антивирусной защиты.


  8. Осуществляйте мониторинг безопасности систем с повышенной бдительностью.


  9. Следите за наличием необходимых обновлений безопасности для Вашего программного обеспечения.





переводика
Tags: Информационная безопасность
Subscribe

Recent Posts from This Journal

  • Post a new comment

    Error

    default userpic

    Your reply will be screened

    Your IP address will be recorded 

    When you submit the form an invisible reCAPTCHA check will be performed.
    You must follow the Privacy Policy and Google Terms of use.
  • 2 comments