Ingyenes eszköz · 3 perc

IT-biztonsági gyorsteszt cégeknek

Tíz kérdés a legfontosabb alapvédelmekről: megmutatja, hol a leggyengébb pont a céged informatikájában, és mit érdemes először rendbe tenni. A válaszaid nem kerülnek továbbításra.

  1. 01Be van kapcsolva a többlépcsős azonosítás a céges e-mail- és felhőfiókoknál — mindenkinél?

    Például Microsoft 365 vagy Google Workspace: jelszó + megerősítés telefonon.

  2. 02Van automatikus mentés, amelynek legalább egy példánya a hálózattól elkülönítve van — és a visszaállítást az elmúlt fél évben ki is próbáltátok?

    Elkülönítve: offline tárolón vagy módosíthatatlan (immutable) felhőtárban.

  3. 03Minden gépen és szerveren rendszeresen, lehetőleg automatikusan települnek az operációs rendszer és a programok biztonsági frissítései?
  4. 04Fut minden gépen bekapcsolt, naprakész vírus- és végpontvédelem, és valaki figyeli is a riasztásait?
  5. 05A munkatársak a mindennapi munkához rendszergazdai jogosultság nélküli fiókot használnak?
  6. 06Mindenki egyedi, erős jelszavakat használ (például jelszókezelővel), és nincsenek közösen használt fiókok?
  7. 07Ha valaki kilép, egy listán végigmenve aznap letiltjátok minden hozzáférését (e-mail, felhő, VPN, céges alkalmazások)?
  8. 08Be van állítva a céges domainen az SPF, a DKIM és a DMARC, és a munkatársak felismerik az adathalász leveleket?
  9. 09A vendég Wi-Fi el van választva a céges hálózattól, a router vagy tűzfal frissítve van, és sehol nem maradt gyári jelszó?
  10. 10Tudjátok, mi a teendő egy zsarolóvírus-támadás vagy adatszivárgás esetén — kit hívtok, mit választotok le, kit kell értesíteni?

0 / 10 kérdés megválaszolva

Miért éppen ez a tíz kérdés?

A kisvállalatokat érő támadások jellemzően nem kifinomult módszerekkel indulnak, hanem egy hiányzó alapvédelemen keresztül: ellopott jelszó többlépcsős azonosítás nélkül, egy rég nem frissített gép, vagy egy mentés, amelyből végül nem lehet visszaállni. A kérdések ezeket az alapokat fedik le, és a pontozás azt súlyozza, melyik mennyi kockázatot csökkent.

A teszt nem helyettesít egy részletes átvilágítást, de jól megmutatja, hol érdemes kezdeni. A lépéseket részletesen a Kiberbiztonság kkv-knak cikkünkben írtuk le; ha pedig a rendbetételt és a folyamatos felügyeletet is levennéd a válladról, nézd meg IT-üzemeltetési szolgáltatásunkat.

Gyakori kérdések

Kinek szól a gyorsteszt?
Kis- és középvállalkozásoknak, ahol nincs külön IT-biztonsági csapat: cégvezetőknek, irodavezetőknek, és annak, aki a céges gépekért felel.
Mennyire pontos az eredmény?
Gyors önellenőrzés: azt mutatja meg, hol hiányoznak a legfontosabb alapvédelmek. Egy részletes átvilágítás a beállításokat és a rendszereket ténylegesen is megvizsgálja — a teszt erre jó kiindulópont.
Továbbítjátok a válaszaimat?
Nem. Az értékelés teljes egészében a böngésződben készül, a válaszokat nem küldjük el sehova; legfeljebb névtelen statisztika készül arról, hogy a tesztet kitöltötték.
Mit tegyek, ha sok a teendő?
Kezdd a kritikusnak jelölt pontokkal — többlépcsős belépés, mentés, frissítések —, ezek csökkentik a legtöbb kockázatot. Ha segítség kell, IT-üzemeltetési szolgáltatásunk keretében ezeket rendbe tesszük, és utána is felügyeljük.

Beszéljük meg a projektedet!

Mondd el, mire van szükséged — egy munkanapon belül válaszolunk.

Kapcsolatfelvétel