Un cont compromis poate fi folosit pentru a accesa date sau pentru a trimite solicitări în numele unei persoane cunoscute. Riscul privește atât identitățile angajaților, cât și conturile tehnice folosite de aplicații.

Ține evidența conturilor importante

Stabilește un responsabil pentru conturile de administrare, serviciile cloud și integrările automate. Evită conturile comune acolo unde activitatea poate fi atribuită individual. Verifică metodele de recuperare și retrage accesul când rolul unei persoane se schimbă.

Protejează autentificarea

Folosește parole distincte și autentificare multifactor, potrivit serviciilor disponibile. Un manager de parole poate ajuta la administrarea credențialelor; accesul la el și recuperarea trebuie pregătite la rândul lor.

Verifică separat cererile sensibile

O plată urgentă sau o schimbare de cont bancar trebuie confirmată printr-un contact deja cunoscut. Numele afișat al expeditorului nu este suficient. Procedura de aprobare trebuie să rămână valabilă și când cererea pare să vină de la conducere.

La suspiciunea de compromitere, echipa IT verifică accesul și sesiunile și coordonează recuperarea. În configurarea Proton Business, discutăm și administrarea utilizatorilor și a credențialelor, conform planului ales.