نصائح وتوصيات
- التزام الجميع بأمن البيانات. راجعوا ممارسات أمن البيانات، لضمان حماية الموظفين لبياناتهم الحساسة.
- الحد من عدد الأشخاص القادرين على الوصول عن بعد إلى أنظمتكم. يجب أن تقتصر صلاحية الوصول عن بعد على الأشخاص الذين تتطلب مهامهم الوظيفية ذلك. فلا تشاركوا بيانات الدخول عن بُعد مع أي طرف. يجب أن يكون لكل شخص اسم مستخدم وكلمة مرور فريدين.
- لا تسمحوا بإنشاء حسابات زائرين. تتيح حسابات الزائرين إمكانية الوصول من أشخاص مجهولين إلى الكمبيوتر والنظام. لذا فإن تعطيل هذه الحسابات يسهم في حماية الشركة من المستخدمين غير المصرح لهم بالدخول.
- الحد من محاولات تسجيل الدخول. اضبط عملية الدخول إلى الأجهزة عن بُعد بحيث تتعطل بعد ثلاث محاولات تسجيل دخول خاطئة، كما يجب التأكد من أن المسؤولين التقنيين قادرون على إعادة فتح الحسابات الصحيحة.
- الحد من إمكانية دخول البائعين الخارجيين ومراقبة هذه العملية بانتظام. يمكن تحقيق ذلك من خلال تنفيذ عامل مصادقة إضافي يتطلب من الطرف الثالث الاتصال بالموقع والتحدث مع مدير معتمد يعرف البائع. ويجوز للمدير المتواجد في الموقع عندها السماح بجلسة اتصال مؤقتة للبائع مع إمكانية التحكم بهذه العملية. وعند استكمال عمل البائع، يتعين على المدير إجراء الاختبارات والإجراءات اللازمة وإنهاء جلسة الاتصال عن بُعد.