Manufaturação industrial
Internet das coisas industrial | Materiais industriais | Manutenção e reparo de equipamentos | Programação industrial |
home  MfgRobots >> Manufaturação industrial >  >> Manufacturing Technology >> Tecnologia industrial

Como proteger sua empresa contra ataques cibernéticos


Este artigo foi publicado originalmente na IndustryWeek. Postagem de blog de convidado por Traci Spencer, gerente do programa de concessão da TechSolve, Inc., o parceiro regional do sudoeste do Ohio MEP, parte da MEP National Network TM .



Este artigo é a segunda parte de uma série de cinco partes que descreve as práticas recomendadas quando se trata de "Segurança cibernética para fabricantes". Essas recomendações seguem a Estrutura de Segurança Cibernética do Instituto Nacional de Padrões e Tecnologia (NIST).

Na primeira parte da série de cinco partes da Rede Nacional MEP sobre “Cibersegurança para fabricantes”, abordamos como identificar os pontos fracos da infraestrutura que abrem as portas para ataques cibernéticos. Mitigar essas ameaças exige mais do que uma única atualização do antivírus; requer vigilância contínua. Mas proteger seus sistemas não precisa ser complicado. Veja como começar.

Limitar o acesso do funcionário aos seus dados e informações


Limitar o acesso aos dados valiosos da empresa reduz a chance de erro humano, que é a ameaça número um à segurança das informações. Os funcionários devem ter acesso apenas aos sistemas e informações específicas de que precisam para realizar seu trabalho.

Se um funcionário sair da empresa ou se transferir para outro local da empresa, tome medidas de proteção imediatamente, incluindo a exclusão de senhas e contas de todos os sistemas e a coleta de crachás de identificação da empresa e chaves de entrada.

Um grama de prevenção de acesso pode equivaler a um quilo de proteção quando se trata de limitar o impacto de um ex-funcionário insatisfeito.

Instalar protetores contra sobretensão e fontes de alimentação ininterrupta


Fontes de alimentação ininterrupta (UPS) podem fornecer bateria e tempo suficiente para salvar seus dados no caso de uma queda de energia. Verifique se o tipo e o tamanho do UPS atendem aos padrões e requisitos da sua empresa.

Cada computador e dispositivo em rede deve ser conectado a um UPS. Para aparelhos eletrônicos menos sensíveis e equipamentos sem rede, protetores contra sobretensão padrão devem ser suficientes. Certifique-se de testar e substituir cada no-break e protetor de sobretensão conforme recomendado pelo fabricante.

Atualize seus sistemas operacionais e software regularmente


Cada novo aplicativo pode abrir a porta para um ataque cibernético se você não corrigir e atualizar regularmente todos os softwares em todos os dispositivos usados ​​por seus funcionários.

Sempre verifique se há atualizações ao comprar um novo computador ou instalar um novo sistema de software. Esteja ciente de que os fornecedores de software não são obrigados a fornecer atualizações de segurança para produtos sem suporte. Por exemplo, Microsoft ® deixará de oferecer suporte ao Windows 7 em janeiro de 2020, então, se você ainda não atualizou, agora é a hora de fazer isso.

Não atrase o download das atualizações do sistema operacional. Essas atualizações geralmente incluem recursos de segurança novos ou aprimorados.

Instalar e ativar firewalls de software e hardware


Os firewalls podem impedir hackers mal-intencionados e impedir os funcionários de navegar em sites inadequados. Instale e atualize sistemas de firewall em todos os computadores, smartphones e dispositivos de rede de funcionários.

Inclua funcionários externos, mesmo se você usar um provedor de serviços em nuvem (CSP) ou uma rede privada virtual (VPN). Você também pode instalar um sistema de detecção / prevenção de intrusão (IDPS) para fornecer um maior nível de proteção.

Proteger todos os pontos de acesso e redes sem fio


Para uma rede sem fio segura, use estas práticas recomendadas de roteador:

Se você fornece acesso sem fio à Internet para seus clientes ou visitantes, certifique-se de que ele esteja separado da rede da sua empresa.

Configurar filtros da web e de e-mail


Use filtros de e-mail e de navegador da web para deter os hackers e evitar que o spam entupa as caixas de entrada dos funcionários. Você também pode baixar serviços de “lista negra” para impedir os usuários de navegar em sites perigosos que apresentam riscos de malware.

Proteja seus funcionários contra visitas a sites frequentemente associados a ameaças à segurança cibernética, como sites pornográficos ou mídias sociais. Isso pode parecer um acéfalo; mas é necessário apenas um funcionário para visitar o site errado para baixar inadvertidamente malware nos sistemas de sua empresa.

Use criptografia para informações comerciais confidenciais


Use a criptografia de disco completo para proteger todos os seus computadores, tablets e smartphones. Salve uma cópia de sua senha ou chave criptografada em um local seguro, separado dos backups armazenados.

Os destinatários do email geralmente precisam do mesmo recurso de criptografia para descriptografar. Nunca envie a senha ou chave no mesmo e-mail que o documento criptografado. Dê a eles por telefone ou algum outro método.

Descarte computadores e mídias antigas com segurança


Antes de doar ou destruir computadores antigos, você precisa apagar todas as informações valiosas do disco rígido. Exclua todos os dados comerciais ou pessoais confidenciais de CDs, unidades flash ou outras mídias antigas. Em seguida, destrua esses itens ou leve-os a uma empresa que irá destruí-los para você. Destrua as informações confidenciais do papel com uma trituradora de corte transversal ou um incinerador.

Treine seus funcionários


Funcionários cibernéticos são sua melhor proteção contra ameaças à segurança da informação.

Todo funcionário deve saber:

Treine cada novo funcionário para proteger dados valiosos e faça com que eles assinem sua política de informações. Use boletins informativos e / ou treinamento contínuo para reforçar sua cultura de segurança cibernética.

Agora que cobrimos as principais etapas para proteger seus valiosos dados e informações, mostraremos como instalar mecanismos para detectar e reconhecer um ataque cibernético na parte três de nossa série sobre “Segurança cibernética para fabricantes” da Rede Nacional MEP .

Para obter mais conselhos sobre as práticas recomendadas de segurança cibernética para fabricantes, entre em contato com os especialistas em segurança cibernética em seu MEP Center local.

Tecnologia industrial

  1. Como proteger o alumínio da corrosão
  2. Como fortalecer seus dispositivos para evitar ataques cibernéticos
  3. Segurança inteligente:Como proteger seus dispositivos domésticos inteligentes de hackers
  4. Como encontrar clientes para sua empresa de manufatura
  5. Como sua empresa sairá da pandemia?
  6. Como proteger seu equipamento eletrônico industrial de raios
  7. Como a rebobinagem do motor beneficia tremendamente sua empresa
  8. Como proteger seu motor contra danos; Etapas para prolongar a vida útil do motor
  9. Como usar a IA de ponta para gerenciar seus negócios para um melhor normal
  10. Como sua empresa pode se beneficiar de nossos diversos serviços de usinagem personalizados