Ez a praktikus IT biztonsági checklist végigvezeti a vállalkozásokat a legfontosabb adat- és hálózatvédelmi lépéseken 2026-ban. Kérdezze meg a rendszergazdáját, hogy az Ön vállalkozásában minden rendben van-e.
Szükség esetén bátran keressen engem a folyamat ellenőrzésére és a hiányosságok pótlására, feltárására, vagy az IT oktatások lebonyolításával kapcsolatban.
Biztonságos rendszerekkel Ön is nyugodtabban koncentrálhat vállalkozása vezetésére.
Hálózatbiztonság
- Tűzfal telepítve és konfigurálva minden bejövő és kimenő forgalom ellenőrzésére.
- Router és Access Point firmware naprakész.
- Wi-Fi titkosítás WPA3 vagy legalább WPA2, külön vendéghálózat.
- VPN használata távoli hozzáféréshez minden munkavállaló számára.
- Hálózati monitoring gyanús forgalom és behatolási kísérletek figyelésére.
Eszköz- és végpontbiztonság
- Antivírus vagy EDR rendszerek telepítve minden munkaállomáson és szerveren.
- Operációs rendszer naprakész, biztonsági frissítések automatikusan telepítve.
- Mobil eszközök biztonsága PIN/jelszó és titkosítás alkalmazásával.
- Minden hardver regisztrálva legyen a vállalkozásban.
Adatvédelem és mentés
- Rendszeres biztonsági mentés külső meghajtóra vagy felhőbe.
- Érzékeny vállalati adatok titkosítása.
- Hozzáférés-kezelés, hogy csak jogosult felhasználók férjenek hozzá kritikus adatokhoz.
- Felesleges adathordozók biztonságos törlése.
Felhasználói fiókok és jogosultságok
- Erős jelszópolitika, minimum 12 karakter, kombinált karakterek.
- Felhasználói jogosultságok megfelelő kezelése
- Kétlépcsős azonosítás (2FA) minden fontos fióknál.
- Rendszeres jelszócsere legalább 42 naponta.
- Kilépő munkavállalók fiókjainak azonnali deaktiválása.
E-mail és kommunikáció
- SPF, DKIM, DMARC beállítások a céges domain védelmére.
- Spam és phishing szűrés minden bejövő e-mailnél.
- Dolgozók képzése phishing és social engineering ellen.
Alkalmazások és szoftverek
- Minden szoftver naprakész.
- Felesleges alkalmazások eltávolítva a támadási felület csökkentésére.
- Jogtiszta szoftverhasználat és licencek nyilvántartása.
Fizikai biztonság
- Hozzáférés-ellenőrzés az irodában, zárható szerverszoba.
- Laptopok, merevlemezek biztonságos tárolása munkaidőn kívül.
- Automatikus képernyőzár rövid idő után.
Incidenskezelés
- Biztonsági incidens protokoll minden esetre.
- Kapcsolat a hatóságokkal szükség esetén gyors bejelentéshez.
- Pen-test vagy sebezhetőségi vizsgálat évente legalább egyszer.
Jogi és szabályozási megfelelés
- GDPR megfelelés a személyes adatok kezelése során.
- ISO/IEC 27001 vagy más IT biztonsági standardok követése.
- Dokumentált munkavállalói adatkezelési szabályzat.
Extra tippek
- Használjon jelszókezelőt a céges fiókokhoz.
- Tartson rendszeres belső IT auditot évente legalább egyszer.
- Oktassa a dolgozókat, mivel a felhasználók a leggyengébb láncszem.
