چھوٹے کاروبار کے لیے سائبر ضروریات، سادہ الفاظ میں
برطانیہ کی Cyber Essentials اسکیم کی عملی تفصیل: یہ کیا چیک کرتی ہے، بیمہ کار اس کی کیوں مانگتے ہیں، اور چھوٹی ٹیمز اسے کامیابی سے کیسے پاس کر سکتی ہیں۔
زیادہ تر چھوٹے کاروبار کو سیکیورٹی آپریشنز سینٹر کی ضرورت نہیں۔ انہیں پانچ چیزیں صحیح طریقے سے کرنی ہیں اور ثبوت دینا ہے کہ انہوں نے یہ کی ہیں۔ یہی پورا نقطہ نظر Cyber Essentials کے پیچھے ہے، برطانوی حکومت کی طرف سے معاون سرٹیفکیشن اسکیم جو IASME Consortium کے ذریعے NCSC کی طرف سے چلائی جاتی ہے۔ یہ سستی ہے، بنیادی سطح پر خود سے جانچی جاتی ہے، اور براہ راست ان حملوں سے متعلق ہے جو اصل میں چھوٹی تنظیموں کو لگتے ہیں: phishing، credential theft، بغیر پیچ شدہ سافٹ ویئر، اور غلط طریقے سے کنفیگر شدہ firewalls۔
پانچ کنٹرول، کوئی فالتو بات نہیں
Cyber Essentials بالکل پانچ تکنیکی شعبوں کو چیک کرتی ہے، اور سوالنامہ ان کے گرد بنایا گیا ہے۔
- Firewalls اور routers — حدود کے آلات میں ڈیفالٹ پاس ورڈ بدلنے ہوں اور غیر ضروری سروسز بند کرنی ہوں۔
- محفوظ ترتیب — کوئی ڈیفالٹ admin اکاؤنٹ فعال نہ رہے، کوئی استعمال شدہ سافٹ ویئر مشین پر نہ بیٹھا ہو، اور auto-run خصوصیات غیر فعال ہوں جہاں وہ malware کو کسی کلک کے بغیر چلنے دیں۔
- صارف کی رسائی کنٹرول — اکاؤنٹس کو کم سے کم صلاحیت پر عمل کرنا چاہیے، admin حقوق روز مرہ کے اکاؤنٹس سے الگ ہوں، اور کوئی عمل ہو جب کوئی چھوڑ جائے تو رسائی ہٹانے کے لیے۔
- Malware حفاظت — ہر ڈیوائس کو anti-malware سافٹ ویئر، application allow-listing، یا sandboxing کی ضرورت ہے، مسلسل لاگو کیا جائے، نہ کہ صرف ان مشینوں پر جنہیں کسی نے سیٹ اپ کرنا یاد رکھا۔
- سیکیورٹی اپڈیٹ کا انتظام — اہم یا Critical vulnerability کے لیے patches کو رہائی کے 14 دن کے اندر لگانا ہوگا، تمام آپریٹنگ سسٹم، browsers، اور کسی بھی انسٹال شدہ ایپلیکیشنس میں جو کاروبار استعمال کرتا ہے۔
یہ 14 دن کی patching کی ونڈو سب سے زیادہ لوگوں کو الجھاتی ہے۔ یہ نہیں
AI کی مدد سے لکھا گیا، Michal Pilch (CISSP)، Korra Studio کے ذریعے جائزہ لیا گیا اور شائع کیا گیا۔
یہ Korra Studio کے علم کے ذخیرے کا ایک نوٹ ہے — یہ پلیٹ فارم ہر موضوع کو ایک سے ایک رہنمائی کے ساتھ جوڑتا ہے۔
مفت شروع کریںarrow_forward