Mała firma nie musi budować działu SOC, aby dobrze zadbać o cyfrowe podstawy. Największą różnicę zwykle robi kilka powtarzalnych działań wykonanych konsekwentnie.
1. Wiedz, które konta są krytyczne
Poczta firmowa, domena, hosting, księgowość, magazyn plików i konto administratora strony mają inny ciężar niż zwykła aplikacja. Wypisz je wraz z właścicielem i sposobem odzyskiwania.
2. Włącz MFA, zaczynając od administratorów
MFA nie zastępuje dobrego procesu haseł, ale ogranicza skutki wycieku hasła. Najpierw zabezpiecz konta o największych uprawnieniach.
3. Aktualizuj i usuń to, czego nikt nie utrzymuje
Dotyczy to WordPressa, wtyczek, systemów i urządzeń. Jeżeli element nie ma właściciela albo nie jest wspierany, wymaga decyzji: aktualizacji, zastąpienia lub ograniczenia dostępu.
4. Rób kopie, które da się odzyskać
Backup jest użyteczny dopiero wtedy, gdy wiadomo, gdzie jest, kto ma do niego dostęp i czy odtworzenie było choć raz sprawdzone. Kopia samej strony bez bazy danych albo bez dostępu do hostingu może nie wystarczyć.
5. Zostaw czytelny ślad
Prosta lista kont, osób odpowiedzialnych, dostawców i ważnych terminów jest często cenniejsza niż rozbudowany dokument, którego nikt nie aktualizuje.
Jak użyć tej listy
Nie próbuj robić wszystkiego jednego dnia. Wybierz jeden obszar — na przykład pocztę i domenę — ustal właściciela, dostęp oraz MFA, a potem przejdź dalej.
Źródło
CISA: resources for small and medium-sized businesses obejmuje m.in. MFA, aktualizacje, hasła i backupy.



