বাড়ি পর্যালোচনা মোবাইল কর্মীদের জন্য সুরক্ষা সমাধান

মোবাইল কর্মীদের জন্য সুরক্ষা সমাধান

ভিডিও: Devar Bhabhi hot romance video देवर à¤à¤¾à¤à¥€ की साथ हॉट रोमाठ(নভেম্বর 2024)

ভিডিও: Devar Bhabhi hot romance video देवर à¤à¤¾à¤à¥€ की साथ हॉट रोमाठ(নভেম্বর 2024)
Anonim

আমরা ক্রমবর্ধমান ওয়্যারলেস বিশ্বে বাস করি। আজকাল অনেকগুলি ল্যাপটপের এমনকি ইথারনেট পোর্টও নেই। দূর থেকে কাজ করা - এটি বাড়ি থেকে, ক্লায়েন্টের সাইট বা এমনকি সারা দেশে একটি হোটেল রুম room এখন অনেক ব্যবসায়েই জীবনের সত্য। তবে এটি মনে রাখা জরুরী যে আপনি সুরক্ষার কথা ভুলতে পারবেন না কেবল কারণ আপনার ব্যবহারকারীরা অন সাইটে নেই। হারিয়ে যাওয়া ল্যাপটপের ফলস্বরূপ ক্ষুদ্র ব্যবসায়ীরা এখনও ডেটা লঙ্ঘনের জন্য দায়বদ্ধ হতে পারে এবং আক্রমণকারীরা ওয়্যারলেস নেটওয়ার্কের মাধ্যমে সংবেদনশীল ডেটা সংবহন করতে পারে। ব্যবসায়ে তাদের তথ্য-সুরক্ষা কৌশলটি অফিসের বাইরেও প্রসারিত করা নিশ্চিত করা দরকার যাতে তাদের ডেটা এবং নেটওয়ার্ক সুরক্ষিত থাকে।

শেষ পয়েন্টটি রক্ষা করুন

কোনও কর্মচারীর ল্যাপটপ ভুল জায়গায় বা চুরি হয়ে গেলে কী ঘটবে? সংবেদনশীল ডেটা যেমন কর্মচারী রেকর্ড বা ক্লায়েন্টের তথ্য সম্ভাব্যভাবে প্রকাশ করা যেতে পারে। সে কারণে, নিশ্চিত হয়ে নিন যে এই সমস্ত কর্মচারীদের দ্বারা জারি করা সমস্ত কম্পিউটারের সম্পূর্ণ ডিস্ক এনক্রিপশন রয়েছে। এটি আগের তুলনায় আরও সহজ, যেহেতু আধুনিক অপারেটিং সিস্টেমগুলি এখন অন্তর্নির্মিত এনক্রিপশন প্রোগ্রামগুলি সহ প্রেরণ করে। বিটলকার উইন্ডোজ ব্যবহারকারীদের জন্য উপলব্ধ এবং ফাইলওয়াল্ট 2 ম্যাক ওএস এক্স লায়নটিতে প্রথম চালু হয়েছিল।

কর্মচারী যদি তার নিজের কম্পিউটারটি কাজের জন্য ব্যবহার করে থাকে তবে কর্মচারীকে ড্রাইভটি এনক্রিপ্ট করতে বলুন। ডিস্ক এনক্রিপশন আক্রমণকারীদের মেশিনগুলি থেকে ডেটা পুনরুদ্ধার করা অত্যন্ত কঠিন করে তোলে। এটি প্রতিরক্ষা প্রথম লাইন এবং এড়ানো হবে না। যদি ইউএসবি স্টিকগুলি আপনার কর্মক্ষেত্রে জনপ্রিয় হয় তবে প্রত্যেককে এনক্রিপ্ট করা ড্রাইভ ব্যবহার করতে উত্সাহিত করুন। নিশ্চিত করুন যে প্রত্যেকেরই একটি থাকে - সর্বনিম্ন has যাতে সংবেদনশীল ডেটা সর্বদা সুরক্ষিত ডিভাইসে অনুলিপি করা হয়। যেহেতু আমরা ইতিমধ্যে ল্যাপটপগুলির বিষয়ে কথা বলছি, তাই এগিয়ে যান এবং পাশাপাশি BIOS লক করতে একটি পাসওয়ার্ড সেট আপ করুন। এটি দুর্দান্ত যে আপনার উইন্ডোজ অ্যাকাউন্টগুলি লক হয়ে গেছে যাতে চোররা লগ ইন করতে না পারে এবং এনক্রিপশন মানে তারা সংরক্ষিত ডেটাটি পড়তে পারে না, তবে বিআইওএস সম্পর্কে কী বলা যায়? একটি পাসওয়ার্ড-সুরক্ষিত BIOS মানে আক্রমণকারী কেবলমাত্র একটি USB স্টিক বা সিডি বুট করতে পারে না এবং আপনার হার্ড ড্রাইভের চারপাশে গোঙাতে পারে। প্রথমে বিআইওএস-এ বুট অর্ডার তালিকায় হার্ডডিস্কটি সেট করুন এবং তারপরে বিআইওএসের জন্য একটি পাসওয়ার্ড সেট করুন। এর অর্থ একটি চোর বুটআপ করার জন্য ইউএসবি বা সিডি ব্যবহারের চেষ্টা করতে পারে না এবং এটি পরিবর্তন করতে BIOS এ প্রবেশ করতে পারে না।

কেবলমাত্র কর্মচারী অফিসে নেই তার অর্থ এই নয় যে তাকে নিয়মিত সফ্টওয়্যার আপডেট এবং প্যাচিং থেকে ছাড় দেওয়া উচিত। প্যাচগুলি উপলভ্য হওয়ার সাথে সাথে স্বয়ংক্রিয়ভাবে ডাউনলোড এবং ইনস্টল করতে সমস্ত ডিভাইস সেট আপ করুন। কর্মীদের নিয়মিতভাবে কর্পোরেট নেটওয়ার্কের সাথে সংযুক্ত হওয়ার প্রয়োজন যাতে আপডেটগুলি তাদের মেশিনে ঠেলা যায়। কতগুলি বিধ্বংসী আক্রমণ আক্রমণাত্মক সুরক্ষা ত্রুটিগুলি লক্ষ্য করেছে (বহু বছর আগের সাম্প্রতিক শূন্য-দিনের নয়, বরং পুরানো বাগগুলি), সমস্ত সফ্টওয়্যার প্যাকেজগুলি নিয়মিত আপডেট হয় কিনা তা নিশ্চিত করা গুরুত্বপূর্ণ। সর্বশেষতম সুরক্ষা সফ্টওয়্যার, ওয়েব ব্রাউজার এবং অপারেটিং সিস্টেম ইনস্টল করুন। আপনার অপারেটিং সিস্টেমের ফায়ারওয়ালটিও চালু করুন।

আপনার কর্মীদের সত্যই প্রশাসকের অ্যাক্সেস প্রয়োজন কিনা তা বিবেচনা করুন। আজকাল প্রচুর আক্রমণ ব্যবহারকারীদের মেশিনের উপর পুরোপুরি সুযোগ-সুবিধা রয়েছে এই সুযোগটি গ্রহণ করে। কর্মচারীদের জন্য ব্যবহারকারী-স্তরের অ্যাকাউন্ট তৈরি করুন এবং তারা কী করতে পারে বা করতে পারে না তা সীমাবদ্ধ করুন। এইভাবে, যদি তারা ম্যালওয়্যার দ্বারা সংক্রামিত হয়, তবে সেই দুর্বৃত্ত প্রোগ্রামটি এটি মেশিনে কী করতে পারে তার মধ্যেও সীমাবদ্ধ। কর্মীদের আইটি না জেনে সফ্টওয়্যার ইনস্টল করতে সক্ষম হওয়া উচিত কিনা তা পুনর্বিবেচনা করুন। কেবলমাত্র বিশ্বস্ত আইটি কর্মীদের শেষ পয়েন্টে সম্পূর্ণ অ্যাক্সেস থাকা উচিত।

কোনও বিশ্বস্ত সংযোগের মাধ্যমে কর্মীরা আবার কাজের সিস্টেমে সংযুক্ত হচ্ছে তা নিশ্চিত করার জন্য ভার্চুয়াল প্রাইভেট নেটওয়ার্ক সার্ভার স্থাপনের দিকে নজর দিন। ভিপিএনকে অতি-কঠিন বা কঠোর হতে হবে না। কিছু রাউটার মুষ্টিমেয় ভিপিএন সংযোগগুলি সমর্থন করতে পারে এবং উইন্ডোজ একটি বিল্ট-ইন ক্লায়েন্ট সরবরাহ করে। আপনার যদি একটি পূর্ণ বিকাশযুক্ত ভিপিএন সেটআপের প্রয়োজন না হয় তবে আপনার ব্যবহারকারীদের ভিপিএন পরিষেবা দিয়ে সুরক্ষিত করুন। কর্মচারীরা সর্বজনীন নেটওয়ার্কের সাথে সংযোগ স্থাপন করার সময় শ্রবণশক্তিগুলি সংবেদনশীল ডেটা বাধা না দেয় তা নিশ্চিত করার সেরা উপায়।

স্মার্টফোনটিকে সুরক্ষিত করুন, এতে সমস্ত ইমেল, নথি এবং চুক্তিগুলিও এতে ঝুঁকিপূর্ণ হতে পারে। নিশ্চিত করুন যে সমস্ত ডিভাইসে লক রয়েছে have কেবল একটি স্ক্রিন সোয়াইপ নয়, তবে একটি আসল পাসকোড বা প্যাটার্ন রয়েছে। এবং যদি আপনার কাছে বিকল্প থাকে তবে 4-অঙ্কের পিনের চেয়ে শক্তিশালী কিছু ব্যবহার করুন। আইফোন ব্যবহারকারীদের ফিঙ্গারপ্রিন্ট সেন্সর ব্যবহার করতে উত্সাহিত করা উচিত। এই ব্যবস্থাগুলি চোরদের পক্ষে ডিভাইসটির চারপাশে ঝাঁপিয়ে পড়া আরও শক্ত করে তোলে। অনেকগুলি ডিভাইস স্ক্রীনটিকে আনলক করার জন্য একটি সেট সংখ্যার ভুল প্রচেষ্টার পরে সমস্ত ডেটা মুছতে কনফিগার করা যায়। মোবাইল ডিভাইসগুলি কখনও হারিয়ে গেলে মুছে ফেলার কোনও উপায় আছে তা নিশ্চিত করুন। এটি ব্যবসায়ের ব্যাপী মোবাইল ডিভাইস পরিচালনা প্ল্যাটফর্মের মাধ্যমে বা ব্যবহারকারীদের তাদের মোবাইল ডিভাইসের অপারেটিং সিস্টেমে প্রাসঙ্গিক সেটিংস চালু করতে বলার মাধ্যমে সম্পাদন করা যেতে পারে।

ট্রেন কর্মচারী

হ্যাঁ, পাসওয়ার্ডগুলি নিখুঁত নয়, তবে এখনই আমরা যা পেয়েছি সেগুলি তাই আমাদের সিস্টেমের সাথে কাজ করা দরকার। তারা সমস্ত অ্যাকাউন্ট, হার্ডওয়্যার এবং পরিষেবাগুলিতে শক্তিশালী পাসওয়ার্ড ব্যবহার করছে তা নিশ্চিত করতে কর্মীদের প্রশিক্ষণ দিন। যেখানে সম্ভব সেখানে একক সাইন-ইন সরবরাহ করুন এবং দ্বি-ফ্যাক্টর প্রমাণীকরণের দিকে তাকান যেখানে এটি বোধগম্য হয়। উদাহরণস্বরূপ আপনার কাছে যদি গুগল অ্যাপস অ্যাকাউন্ট থাকে তবে দ্বি-ফ্যাক্টর প্রমাণীকরণটি চালু করার অর্থটি বোধগম্য হয়, বিশেষত যদি আপনার অনেক কর্মচারী থাকে যা দূরবর্তীভাবে লগ ইন করে। এবং নিশ্চিত হয়ে নিন যে সমস্ত ব্যবহারকারীর পাসওয়ার্ড ঘন ঘন পরিবর্তিত হয়। যদি একক সাইন অন কোনও সম্ভাবনা না থাকে এবং শক্ত পাসওয়ার্ড ব্যবহার করা এবং ঘন ঘন তাদের পরিবর্তন করা কঠিন মনে হয় (এটি হ'ল), একটি পাসওয়ার্ড পরিচালক ব্যবহার করার বিষয়টি বিবেচনা করুন।

পাসওয়ার্ড শিক্ষার পাসওয়ার্ডের ইঙ্গিতগুলিতে প্রসারিত করুন যাতে ব্যবহারকারীরা শিখেন যে তাদের আসল তথ্য কেন ব্যবহার করা উচিত নয়। আপনার প্রথম গাড়ি বা মায়ের প্রথম নামটির মডেল স্থাপনের পরিবর্তে - যা সামাজিক যোগাযোগের সাইটগুলি এবং তথ্যের অন্যান্য উত্স থেকে সম্ভাব্যভাবে খনন করা যেতে পারে - ব্যবহারকারীদের মিথ্যা বলতে উত্সাহিত করা উচিত এবং একটি জাল উত্তর দেওয়া উচিত যা তারা একাই জানত know

ফিশিংয়ের সতর্কতা লক্ষণ কর্মীদের শিখিয়ে দিন, যাতে কমপক্ষে কিছু বন্ধ হয়ে যায় এবং ট্র্যাশ করা হয়। লক্ষ্যটি এটিকে তৈরি করা অগত্যা নয় যাতে কর্মীরা প্রতিটি ফিশিং ইমেল শনাক্ত করতে পারে তবে কিছু বার্তা আসল কিনা তা আপনি কর্মীদের প্রশ্ন করতে পারেন। জোর দিয়ে দিন যে ফিশিং কর্পোরেট তথ্যতে পিগি-ব্যাক করার আগে প্রথমে ব্যক্তিগত অনলাইন অ্যাকাউন্টগুলিকে লক্ষ্য করতে পারে। সমস্ত ফিশিং আক্রমণগুলির 100 শতাংশ থামাতে আইটি ব্যবহারকারীদের উপর নির্ভর করা উচিত নয়, তবে ব্যবহারকারীরা যদি সন্দেহজনক বার্তাগুলি জানানোর অভ্যাস পান তবে এটি কিছু আক্রমণকে আটকাতে সহায়তা করতে পারে।

নীতিগুলি তৈরি করুন এবং ব্যবহারকারীরা নির্দিষ্ট কিছু কেন করতে পারবেন না তা ব্যাখ্যা করুন। আপনি যদি ক্লাউড পরিষেবাদিতে সংবেদনশীল ফাইলগুলি ব্যবহারকারী আপলোড সম্পর্কে উদ্বিগ্ন থাকেন তবে গুগল ড্রাইভ, ড্রপবক্সলিঙ্ক এবং বাণিজ্য ইত্যাদিতে অ্যাক্সেস সীমাবদ্ধ করতে ওয়েব ফিল্টারিং ব্যবহার করুন doing আপনি যদি এটি করতে না চান তবে আপনার ব্যবহারকারীরা নীতিটি কেন বিদ্যমান তা সম্পর্কে শিক্ষিত এবং নিশ্চিত হন and আরও গুরুত্বপূর্ণ, ফাইল ভাগ করে নেওয়া এবং সহযোগিতার জন্য অনুমোদিত প্রক্রিয়াগুলি সেট আপ করুন। কর্মচারীদের কিছু নির্দিষ্ট কাজ করা থেকে বিরত রাখবেন না - তাদের বিকল্প দিন যাতে তারা চারপাশে ছিটিয়ে যাওয়ার প্রলোভনে না পড়ে।

অন্য সব কিছু সুরক্ষিত করুন

আরও বেশি সংখ্যক মানুষ অফিসের বাইরে কাজ করার জন্য আধুনিক প্রযুক্তির সুবিধা গ্রহণ করার কারণে, এসএমবির উপর চাপ রয়েছে যে তাদের কর্মচারীদের সুরক্ষিত করা, ডেটা সুরক্ষিত করা এবং সার্ভার এবং সিস্টেমগুলি আক্রমণে ঝুঁকিপূর্ণ নয়। নিয়মিতভাবে সমস্ত দূরবর্তী মেশিনে ডেটা ব্যাক আপ করুন। সজাগ থাকুন এবং মোবাইল কর্মীরা কী করছে সেদিকে নজর রাখুন। সুরক্ষা চার দেয়ালের মধ্যে কেবল কিছু নয়। আপনার শেষ ব্যবহারকারীরা অজান্তে ম্যালওয়্যার ডাউনলোড এবং ইনস্টল না করে যা আপনার নেটওয়ার্কের মাধ্যমে ভ্রমণ করতে পারে তা নিশ্চিত করুন।

আপনি যেহেতু আপনি একটি ছোট ব্যবসা হচ্ছেন তার অর্থ এই নয় যে আপনার ডেটা এবং কর্মীরা ঝুঁকিতে নেই। বিপদ পয়েন্টগুলি কোথায় তা বিবেচনা করুন এবং আপনি যখন পারেন তখন বিল্ট-ইন সরঞ্জামগুলির সুবিধা নিন। এমনকি ছোট পদক্ষেপ নেওয়া মোটেই কিছু না করার চেয়ে সুরক্ষা।

মোবাইল কর্মীদের জন্য সুরক্ষা সমাধান