काठमाडौं । पछिल्लो समय साइबर सुरक्षा चुनाैती सबैका लागि चासोको विषय बन्दै गएको छ । व्यक्ति तथा संस्था दुवै साइबर आक्रमणका सिकार बन्दै आएका छन् ।
यस्तोमा साइबर आक्रमणबाट हुनसक्ने क्षतिलाई आँकलन गरि त्यसबाट सुरक्षित रहने उपाय अपनाउनु आवश्यक छ । आज हामी कुनै पनि कार्यालयको कर्पोरेट नेटवर्कलाई सुरक्षित राख्न अपनाउनुपर्ने केही जानकारी दिँदैछाै ।
१. आफ्नो संस्थाको लागि Information System (IS) Security Policy निर्माण गरी लागू गरौं ।
२. आफ्नो कर्मचारी तथा प्रयोगकर्ताहरुलाई नियमित रुपमा सूचना प्रविधि तथा साइबर सुरक्षा सम्बन्धी चेतनामूलक तालिमहरु प्रदान गरौं ।
३. कार्यालयको कर्पोरेट नेटवर्कलाई Segmentation र Segregation गरौं । Critical Infrastructure भएको नेटवर्क र Publicly Access हुने नेटवर्कलाई अलग गरौं । जस्तै, बैंक तथा वित्तीय संस्थाहरुले आफ्नो कारोवार गर्ने नेटवर्क र Internet प्रयोग हुने नेटवर्कलाई अलग-अलग राख्न जरुरी हुन्छ ।
४. कार्यालयमा आउने Guest का लागि आफ्नो Main Network भन्दा छुट्टै Guest Network निर्माण गराैं ।
५. कार्यालयको कर्पोरेट नेटवर्कलाई सुरक्षित बनाउन विश्वासिलो तथा भरपर्दाे Unified Threat Management (UTM) System / Firewall / Intrusion Prevention System (IPS) / Intrusion Detection System (IDS) को प्रयोग गरौं ।
६. Network Devices (Firewall, Router Switches) हरुको Default Configuration लाई परिवर्तन गरी उचित तरिकाले configure गरौं ।
७. कार्यालयको कर्पोरेट नेटवर्कलाई तेश्रो पक्षबाट परीक्षण (assessment) तथा नियमित Information Security Audit गराऔं ।
८. कार्यालयको Wireless Network मा कम्तिमा पनि Wi-Fi Protected Access 2 (WPA2) encryption को प्रयोग गरौं ।
९. Network Hardware (Router, Switches, Firewall) हरुलाई भौतिक रुपमा सुरक्षित हुने गरी राखौं ।
१०. कार्यालयको कर्पोरेट नेटवर्कको लागि विश्वासिलो, भरपर्दो तथा गुणस्तरीय उपकरणहरुको प्रयोग गरौं । ११. Critical Infrastructure भएको नेटवर्कमा Access प्रदान गर्दा MAC Address Binding को प्रयोग गरौं ।
१३. कार्यालयको कर्पोरेट नेटवर्कमा Access Control तथा Log Maintain गर्ने व्यवस्था गरौं ।
१४. कार्यालयको कर्पोरेट नेटवर्कका End Devices हरुमा Antivirus को प्रयोग गरौं ।
१५. Network Devices (Firewall, Router Switches) हरुको Firmware/Software हरुलाई नियमित रुपमा update/upgrade गरौं।