28.10.2019 Views

SBC Podjetnik - september 2019: Kako se pripraviti? Na inšpekcijo. Na hekerje.

SBC Podjetnik je revija SBC - Kluba slovenskih podjetnikov, namenjena najboljšim slovenskim malim in srednjim podjetjem in ključnim posameznikom ter ustanovam v državi, ki bi vsak na svojem področju morali skrbeti za čim bolj podjetno in podjetniško Slovenijo.

SBC Podjetnik je revija SBC - Kluba slovenskih podjetnikov, namenjena najboljšim slovenskim malim in srednjim podjetjem in ključnim posameznikom ter ustanovam v državi, ki bi vsak na svojem področju morali skrbeti za čim bolj podjetno in podjetniško Slovenijo.

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

58<br />

<strong>SBC</strong> | Varnost ge<strong>se</strong>l in spletnih strani | September <strong>2019</strong><br />

*************<br />

Geslo naj ima<br />

vsaj 14 znakov<br />

Nekateri virusi <strong>se</strong> ne<br />

pojavijo takoj, ampak<br />

<strong>se</strong> pritajijo.<br />

Avtorja: Marko Vidrih, Jan Tomše<br />

Ko gre za napade na sisteme, so<br />

gesla uporabnikov med najbolj<br />

izpostavljenimi elementi.<br />

Strokovnjaki svetujejo:<br />

<br />

Ne uporabljajte privzetih<br />

uporabniških imen in ge<strong>se</strong>l.<br />

<br />

Ge<strong>se</strong>l ne imejte zapisanih na monitorju in<br />

pod tipkovnico računalnika.<br />

<br />

Ge<strong>se</strong>l ne zaupajte drugim o<strong>se</strong>bam.<br />

<br />

Ne uporabljajte predvidljivih ge<strong>se</strong>l, na<br />

primer: admin, geslo123, poletje<strong>2019</strong> …<br />

<br />

Ne pozabite redno spreminjati ge<strong>se</strong>l.<br />

<br />

Ne uporabljajte istega gesla za več različnih<br />

aplikacij.<br />

IT-služba v podjetju naj:<br />

<br />

ponastavi tovarniška gesla naprav in<br />

sistemov, kot so usmerjevalniki (routerji), tiskalniki<br />

in brezžični internet,<br />

<br />

poskrbi za to, da so gesla dovolj<br />

kompleksna; priporočljiva je uporaba več kot 14<br />

znakov,<br />

<br />

gesla v sistemu redno menja,<br />

<br />

dosledno uporablja certifikate in<br />

dvonivojsko avtentikacijo (2FA), ki poleg<br />

uporabniškega imena in gesla zahteva tudi<br />

verikacijo z nečim, kar ima uporabnik pri <strong>se</strong>bi<br />

(token),<br />

<br />

določi omejitev števila napačnih vnosov<br />

ge<strong>se</strong>l.<br />

<strong>Kako</strong> varna je vaša spletna stran<br />

Spletne strani skoraj vedno v<strong>se</strong>bujejo tudi kritične<br />

podatke o podjetju, opozarja etični heker Boris<br />

Krajnc iz podjetja Smart Com. Osnovno varnost<br />

predstavljajo:<br />

<br />

Zapiranje možnosti dostopa .htaccess,<br />

saj na ta način določimo, s katerih IP-naslovov<br />

uporabniki lahko dostopajo na našo spletno stran.<br />

<br />

Implementacija sistema https://, ki<br />

v primerjavi s http:// predstavlja varnostno<br />

nadgradnjo ter zaščito za<strong>se</strong>bnosti in integritete<br />

podatkov.<br />

<br />

Skrb za ustrezno varnostno arhiviranje<br />

<br />

Izvajanje ustrezne varnostne politike<br />

<br />

Redno posodabljanje vtičnikov in spletnih<br />

strežnikov<br />

<br />

Redni varnostni pregledi spletnih strani in<br />

aplikacij<br />

<br />

Vpeljava sodobnih mehanizmov varovanja:<br />

NGFW, WAF, NGIDP<br />

»Posneli smo vas pri početju, ki vas<br />

lahko spravi v zadrego«<br />

V zadnjem času veliko ljudi prejema elektronska<br />

sporočila, v katerih jim neznan pošiljatelj sporoča,<br />

da jih je prek računalniške kamere posnel pri<br />

početju, ki jih lahko spravi v zadrego, in da bo<br />

posnetek poslal njihovim stikom, opozarja<br />

etični heker Milan Gabor. Za podkrepitev<br />

verodostojnosti, da je imel dostop do sistema,<br />

pošiljatelj lahko doda katero od njihovih starih

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!