Cara Mendeteksi Serangan Cyber Terhadap Perusahaan Anda
Artikel ini awalnya muncul di IndustryWeek. Entri blog tamu oleh Traci Spencer, Manajer Program Hibah untuk TechSolve, Inc., mitra regional barat daya Ohio MEP, bagian dari Jaringan Nasional MEP
TM
.
Artikel ini adalah bagian ketiga dari seri lima bagian yang menguraikan praktik terbaik terkait "Keamanan Siber untuk Produsen". Rekomendasi ini mengikuti kerangka kerja keamanan siber National Institute of Standards and Technology (NIST), yang telah menjadi standar untuk sektor manufaktur AS.
Di bagian kedua dari seri lima bagian Jaringan Nasional MEP tentang “Keamanan Siber untuk Produsen”, kami membahas cara melindungi aset elektronik Anda yang berharga dari ancaman keamanan informasi. Tetapi jika fasilitas manufaktur Anda menjadi sasaran penjahat dunia maya, apakah Anda dapat mengenali ancamannya? Atau, jika seorang karyawan melakukan sesuatu yang jahat, seperti mengalihkan pembayaran ke rekening pribadi mereka, apakah Anda dapat mendeteksi aktivitas tersebut? Deteksi cepat adalah kunci untuk berhasil menahan dampak apa pun dari pelanggaran informasi. Untuk merespons serangan siber dengan cepat, Anda harus terlebih dahulu memiliki mekanisme yang tepat untuk mendeteksi ancaman tersebut.
Instal &Perbarui Anti-virus &Program Keamanan Siber Lainnya
Jika Anda belum menginstal perangkat lunak anti-virus, anti-malware, dan anti-spyware di setiap perangkat di fasilitas manufaktur Anda, sekaranglah saatnya. Pasang, gunakan, dan perbarui langkah-langkah keamanan siber ini secara rutin di setiap komputer, tablet, dan ponsel cerdas.
Mekanisme ini dapat membantu melindungi data dan informasi berharga perusahaan Anda dari malware, yang merupakan istilah umum untuk kode berbahaya. Ditulis dengan maksud untuk mencuri atau membahayakan sistem informasi, malware mengandung virus, spyware, dan ransomware. Kode berbahaya tidak hanya dapat mencuri memori komputer Anda; itu juga dapat memungkinkan penjahat dunia maya untuk merekam tindakan komputer Anda dan mengakses informasi sensitif.
Untuk mendapatkan hasil maksimal dari program anti-malware Anda, atur perangkat lunak untuk secara otomatis memeriksa pembaruan setidaknya sekali sehari, atau secara waktu nyata, jika tersedia. Sesuaikan pengaturan untuk menjalankan pemindaian lengkap setelah pembaruan harian.
Contoh pengaturan anti-malware bisnis yang umum mungkin termasuk:
- Menjalankan program anti-virus setiap hari atau setiap malam, seperti tengah malam
- Menjadwalkan pemindaian virus untuk dijalankan sekitar setengah jam kemudian (12:30)
- Menindaklanjuti dengan menjalankan perangkat lunak anti-spyware beberapa jam kemudian, seperti pada pukul 02:30
- Menjalankan pemindaian sistem lengkap segera setelahnya (3:00 pagi)
Contoh ini didasarkan pada asumsi bahwa fasilitas selalu memiliki koneksi Internet berkecepatan tinggi yang berjalan untuk semua perangkat. Waktu pembaruan dan pemindaian Anda mungkin berbeda, tetapi Anda harus melakukannya setiap hari. Pastikan untuk menjadwalkannya sehingga hanya satu aktivitas yang dilakukan pada waktu tertentu.
Untuk karyawan rumahan atau perangkat pribadi karyawan, pastikan mereka memiliki salinan atau akses ke perangkat lunak anti-virus dan anti-spyware yang sama, dan mewajibkan mereka untuk menjalankan pembaruan rutin sesuai contoh sebelumnya.
Penting bagi semua karyawan untuk memahami mengapa menjalankan anti-virus, anti-malware, dan anti-spyware sangat penting untuk melindungi informasi dan aset perusahaan. Karyawan juga harus memahami bagaimana deteksi dini berpotensi menyelamatkan perusahaan dari konsekuensi serius yang terkait dengan insiden atau pelanggaran keamanan siber.
Untuk keamanan yang berlebihan, Anda mungkin ingin menggunakan dua solusi anti-virus yang berbeda dari vendor yang berbeda. Menggunakan perlindungan anti-malware dari dua penyedia berbeda dapat meningkatkan peluang Anda untuk mendeteksi virus. Router, firewall, atau Intrusion Detection and Prevention System (IDPS) biasanya memiliki beberapa kemampuan anti-virus; tetapi Anda tidak ingin mengandalkannya secara eksklusif untuk melindungi jaringan Anda.
Perlu diingat bahwa solusi anti-virus hanya dapat mendeteksi virus yang dikenal. Jika virus baru dikembangkan dan disebarkan, anti-virus Anda mungkin tidak dapat mendeteksinya. Penting untuk selalu memperbarui solusi anti-virus Anda untuk mendeteksi virus terbaru.
Pertahankan &Pantau Log Deteksi
Sebagian besar perangkat keras dan/atau perangkat lunak perlindungan dan pendeteksian malware dilengkapi dengan kemampuan logging.
Periksa panduan pengguna Anda untuk petunjuk tentang cara:
- Gunakan log Anda untuk mengidentifikasi aktivitas mencurigakan
- Mempertahankan catatan log reguler yang berharga dalam penyelidikan
- Cadangkan log secara teratur dan simpan setidaknya selama satu tahun (walaupun beberapa jenis informasi mungkin perlu disimpan lebih lama)
Untuk menambah ketenangan pikiran, pertimbangkan untuk menyewa seorang profesional keamanan siber untuk meninjau log Anda untuk setiap tren tanda bahaya, seperti jumlah waktu yang luar biasa besar yang dihabiskan di situs media sosial atau frekuensi tinggi virus yang secara konsisten ditemukan di satu komputer. Aktivitas ini mungkin mengindikasikan masalah keamanan informasi yang serius yang memerlukan perlindungan yang lebih kuat.
Sekarang setelah kami menjalankan mekanisme yang tepat untuk mendeteksi ancaman dunia maya, kami akan mempelajari cara merespons jika Anda memang mendeteksi serangan, dalam bagian keempat dari seri lima bagian kami tentang “Keamanan Siber untuk Produsen” dari MEP National Jaringan.
Untuk saran lebih lanjut tentang praktik terbaik keamanan siber bagi produsen, hubungi pakar keamanan siber di Pusat MEP setempat.