أهم النقاط
- تنشأ معظم الحوادث من ضعف التحكم في الوصول، لا من هجمات غير مألوفة.
- راجع صلاحيات المسؤولين والمديرين بانتظام.
- قيّد الوصول الإداري حسب عنوان IP واستخدم مصادقة قوية.
نظام التشغيل
- طبّق التحديثات الأمنية وفق جدول زمني.
- عطّل الخدمات وطرق الوصول عن بُعد غير المستخدمة.
- استخدم حماية نقاط النهاية المناسبة للخوادم.
حسابات المسؤولين والمديرين
- حساب واحد باسم كل شخص، دون بيانات دخول مشتركة.
- صلاحيات بأقل قدر ممكن لفرق التعامل والدعم والمالية.
- إزالة الحسابات فوراً عند مغادرة الموظفين.
- تغيير بيانات الدخول ومراجعة الوصول كل ربع سنة.
الشبكة
- القوائم البيضاء لعناوين IP للوصول الإداري.
- التجزئة بين أنظمة التداول والوصول والمكتب الخلفي.
- الحماية من DDoS أمام خوادم الوصول.
النسخ الاحتياطية والمراقبة
- نسخ احتياطية آلية مخزنة خارج الخادم ومُختبرة بالاستعادة.
- تنبيهات لمحاولات الدخول الفاشلة وتغييرات الإعدادات والنشاط غير المعتاد.
اطّلع على الأمان والحماية من DDoS.