SecurityInfoWatch.com sur les moyens de protéger les données de votre organisation et d’améliorer la cybersécurité
Hikvision propose les meilleures pratiques en matière de cybersécurité, des conseils pour éviter l’hameçonnage et les logiciels malveillants.
Dans l'article de SecurityInfoWatch.com (SIW), « Ne laissez pas la sécurité des données devenir la principale responsabilité de votre organisation », l'auteur propose des conseils pour aider les organisations à mieux protéger leurs données des violations de la sécurité et à être plus résilientes si un malware attaque.
Extrait de l’article : « À mesure que la quantité de données privées et confidentielles augmente, la conformité ne doit plus être une option, mais une exigence. Dans le même temps, la cybercriminalité évolue pour devenir plus sophistiquée et imprévisible. WannaCry, l'une des ransomware les plus remarquables de 2017, cible les ordinateurs fonctionnant sous les anciens systèmes d'exploitation Microsoft Windows. C’était une nouvelle variante du malware qui se propageait automatiquement, installant des portes dérobées sur des systèmes infectés et infiltrant les ordinateurs des utilisateurs via le réseau, en contournant l’étape habituelle consistant à ouvrir un courrier électronique. Au début de 2018, des attaques de ransomware contre Atlanta et Baltimore ont perturbé les services d'urgence critiques et entraîné la perte de données critiques. ”
Comment protéger les données lorsque vous traitez avec Ransomware
Ransomware est une attaque de cybersécurité qui utilise un malware pour exploiter une vulnérabilité du système. Selon cet article, le département américain de la Sécurité intérieure (DHS) du gouvernement américain a recommandé aux organisations de mettre en œuvre les meilleures pratiques, telles que fournir une formation à la sécurité des employés, mettre à jour les logiciels en temps voulu et effectuer des sauvegardes fréquentes des données.
L'article propose également trois actions stratégiques que les entreprises peuvent entreprendre pour améliorer la récupération de données après une attaque de logiciel malveillant :
- Utilisez des plans de sauvegarde et de récupération de données pour assurer la résilience en cas d'attaque par ransomware
- Utiliser la gestion de l'accès aux données et le cryptage pour minimiser les effets des logiciels malveillants
- Stockez les données à plusieurs endroits dans différentes zones géographiques pour améliorer la récupération et la résilience des données
Employés et Sécurité des données
En référant à la violation de la sécurité des données de Coca-Cola due à un accès non autorisé des employés, l'auteur recommande les actions suivantes pour améliorer le contrôle organisationnel des données :
- Développez une stratégie interne qui impose « des limitations d'accès dans l'ensemble de l'entreprise, qui accordent uniquement l'accès aux données aux rôles qui en requièrent un format utilisable pour effectuer leurs tâches ». Assurez-vous de sélectionner une solution offrant la possibilité de les configurer. Autorisations basées sur les rôles.
- Créez une culture de la sécurité qui inclut « les meilleures pratiques spécifiques à l'organisation pour l'envoi, l'ouverture et la sauvegarde de fichiers ».
Plus sur le contrôle des données
Le cloud et le GDPR offrent de nouvelles opportunités pour améliorer la façon dont les données sont traitées, stockées et protégées, selon SIW. Pour respecter les normes réglementaires et améliorer la cybersécurité, l’auteur recommande un chiffrement conforme aux normes de l’industrie, tel que FIPS 140-2, l’application des règles cryptographiques, la destruction des données, l’audit des accès et la gestion intégrée est de mise.
Pour lire l'article complet, cliquez ici.
Hikvision propose les meilleures pratiques en matière de cybersécurité
Hikvision a proposé aux partenaires les meilleures pratiques en matière de cybersécurité afin de réduire les risques d'atteinte à la sécurité et de minimiser les problèmes. Les efforts ont inclus les initiatives de cybersécurité suivantes :
- Hikvision Ligne d'assistance Cybersécurité
- Le Centre de transparence du code source
- Centre de cybersécurité en ligne avec mises à jour du micrologiciel
- La tournée sur la cybersécurité aux États-Unis et au Canada montre que les meilleures pratiques ont été transmises aux partenaires de plusieurs villes.
Hikvision a également récemment annoncé l'obtention de la certification de niveau 1 du Federal Information Processing Standard (FIPS) 140-2 du gouvernement des États-Unis, une norme de chiffrement créée par le NIST (Institut national des normes et de la technologie) des États-Unis pour l'utilisation de son module de chiffrement (HikSSL) qui va être utilisé dans les produits de caméra IP et NVR.
De plus, Hikvision a écrit de nombreux blogs sur la cybersécurité contenant les meilleures pratiques, des conseils et des idées. Visitez-nous en ligne pour plus d’informations.