נהלי אבטחת מידע – כללים פשוטים למחשבים מוגנים

האנטי וירוס הטוב ביותר הוא הגיון בריא ושימת לב, הווירוס הטוב ביותר הוא פזיזות וחוסר שימת לב.

  1. הכנסת / הוצאת מדיות (CD, Disk-On-Key, DVD וכו’) למחשב, מדיות “הנודדות” ממחשב למחשב, הן בעלות פוטנציאל להפצת וירוסים ופוגענים שונים. יש לתת את הדעת לפני שימוש בהן בייחוד אם יודעים שבמחשב ממנו הועתק מידע קיימות בעיות. מומלץ לבקש מהאחראי על המחשוב שיבדוק את המדיה לפני הכנסת מידע לרשת המשרדית.
  2. הגדרת מחשבים ניידים פרטיים ברשת המשרדית – יש להימנע מפעולה זאת עד כמה שניתן, ולהתחבר רק כאשר אין ברירה. מחשבים פרטיים עלולים לשאת בתוכם אפליקציות ווירוסים רדומים אשר מחפשים רשתות משרדיות ומתפרצים בעת שרשת כזאת מזוהה. הנזק למידע ברשת יכול להיות משמעותי.
  3. במידה ובמחשב שלכם מותקנת האפשרות לשליטה מרחוק – שליטה זאת מיועדת למטרות ספציפיות ויש להימנע, ככל האפשר מלאפשר לגורם זר גישה לאפשרות זאת.
  4. יש להיות ערניים לגבי וירוסים שמגיעים דרך הדואר:
    1. יש לפתוח מייל אך ורק אם אתם מצפים לדואר הזה וברור לכם מקורו ונושאו.
    2. לא לפתוח מיילים ללא שם השולח.
    3. לא לפתוח אם שם השולח לא מוכר.
    4. לא לפתוח אם בשם השולח רשום השם שלכם.
    5. לא לפתוח אם נושא המייל לא מובן.
    6. לא לפתוח אם הנושא לא אופייני לשולח (למשל: מכתב שכותרתו: “קורות חיים” והוא הגיע מספק הציוד המשרדי שלכם – יש להניח שזה וירוס).
    7. לא לפתוח דואר שצורף לו קובץ (תמונה, מכתב WORD וכו’) אלא אם יודעים בוודאות מה תוכנו, אתם מזהים את סוג ומהות הקובץ וציפיתם בדיוק לו.
  5. אין למשוך מיילים מתיבות דואר “פרטיות” (כולל ובמיוחד שרתי דואר “חינמיים” כ-Hotmail).
  6. אין לגלוש לאתרים לא מוכרים ומפוקפקים, יש לזכור כי מעבר להיבט התדמיתי (כניסה – למשל – לאתר פורנוגראפי נרשמת ב”אינטרנט” ככניסה של הארגון לאתר הנ”ל!) אתרים כאלה עושים לעיתים שימוש בתוכנות ריגול ותקיפה.
  7. מסמכי עבודה חשובים: אין לשמור אותם על כונן המחשב שלכם (c:, d:) אלא אך ורק בשרת בספריה שהוקצתה לכם, קובץ שלא יישמר בשרת – לא יבוצע לו גיבוי והוא עלול להימחק או להינזק – ללא יכולת שחזור!
  8. יכולת הגישה של החברה לאינטרנט מוגבלת, הימנעו מאתרי וידאו, רדיו משחקים או מוסיקה.
  9. אין להתקין או לחבר למחשבים ציוד פרטי (כגון טלפונים ניידים, רמקולים וכיו”ב).
  10. התקנת/חיבור ציוד, ביצוע הגדרות תוכנה או התקנת תוכנות ותוספי תוכנה תיעשה על-ידי מנהל הרשת על-מנת לוודא שאין פגיעה בציוד המחשוב והמידע הארגוני.
  11. במחשבים מותקנת תוכנת אוטוקד שהרישיון עבורה יקר. התקנת תוספים (קבצי LISP, Service Packs וכיו”ב) או שינוי הגדרות (תפריט CONFIG) תיעשה בתיאום מול מנהל הרשת או על-ידו בלבד, בכדי למנוע פגיעה בתוכנה ואיבוד רישיון.
  12. ערנות ויוזמה הם הדרך הטובה והיעילה ביותר להימנע מהתקפות סייבר בכל רמה שהיא.