📢 سائبر محفوظ پاکستان مہینے میں خوش آمدید!تفصیل →
PISA Pakistanپیسا پاکستانکمیونٹی سرٹ — حکومت پاکستان سے نوٹیفائیڈ

← 🏛️ سرکاری اداروں کے لیے سائبر سیکیورٹی

2. دفاتر میں ڈیوائس، یو ایس بی اور پاس ورڈ احتیاط

⏱ 7 min

بھدے مگر مؤثر کنٹرولز جو زیادہ تر واقعات روکتے ہیں

یو ایس بی نظم: ان جان یو ایس بی ڈرائیوز literal حملہ آور راستے ہیں (پارکنگ میں گری، کانفرنس میں دی گئی)۔ پالیسی: سرکاری سسٹمز پر ذاتی یو ایس بی نہیں؛ آئی ٹی سیکشن میں اسکین-قبل-استعمال اسٹیشن؛ سرکاری نقل کے لیے صرف انکرپٹڈ ڈرائیوز۔

پاس ورڈ و اکاؤنٹس:

  • ہر سسٹم کے لیے منفرد پاس ورڈ — دوبارہ استعمال والا کسی ایک بریچ پر ہر جگہ لیک ہوتا ہے
  • آئی ٹی کی منظور شدہ پاس ورڈ مینیجر (air-gapped استعمال کے لیے اوپن سورس آپشنز)
  • ہر اٹھنے پر اسکرین لاک (Win+L)، "سہولت" کے لیے شیئرڈ لاگ اِن نہیں — شیئرڈ لاگ اِن آڈٹ اور تفتیش دونوں میں احتساب ختم کرتے ہیں

پیچ حقیقت: ونڈوز 7 پر محکمانہ سافٹ ویئر چلاتے غیر معاون کمپیوٹر ٹک ٹک کرتے واقعات ہیں۔ انوینٹری کریں، الگ ویز پر الگ تھلگ کریں، منتقلی کا منصوبہ — پی کے سرٹ کی ایڈوائزریز بار بار EOL ایج ڈیوائسز پر خبردار کرتی ہیں۔

ای میل احتیاط: ریموٹ تصاویر کی خودکار لوڈنگ بند (ٹریکنگ پکسلز)، سہ ماہی delegation/فارورڈنگ رولز کا جائزہ (حملہ آور چھپے آٹو فارورڈ رولز سے قائم رہتے ہیں)، اور مشکوک ای میل مٹائیں نہیں — رپورٹ کریں۔

ہر میز پر ایک صفحے کا واقعہ کارڈ: کچھ نظر آئے → نہ چھیڑیں → آئی ٹی فوکل پرسن کو کال → آئی ٹی پالیسی کے مطابق پی کے سرٹ کو رپورٹ۔ رپورٹنگ کی رفتار احتوا کا سب سے بڑا عامل ہے۔

← پچھلااگلا →