სტუმართა ქსელი, ძლიერი შიფრაცია, ცალკე ქსელი კამერებისთვის და როუტერის ადმინ-პაროლი — მარტივი ცვლილებები, რომლებიც ოფისის ქსელს მნიშვნელოვანად დაცულს ხდის.
ოფისის Wi-Fi ხშირად ისეა გამართული, როგორც ყიდვის დღეს: ქარხნული პაროლი, ერთი ქსელი ყველასთვის — თანამშრომლებისთვის, სტუმრებისთვის, კამერებისა და პრინტერებისთვის. ეს ნიშნავს, რომ ნებისმიერი, ვინც Wi-Fi-ს პაროლი იცის, შეიძლება თქვენს სერვერს, ფაილებსა და კამერებს „ხედავდეს“.
1. შეცვალეთ როუტერის ადმინ-პაროლი
როუტერისა და Access Point-ის მართვის პანელის ქარხნული პაროლი (admin/admin) — ყველაზე მარტივი „კარი“. შეცვალეთ ის ძლიერ, უნიკალურ პაროლზე და, თუ შესაძლებელია, მართვის პანელი ინტერნეტიდან გათიშეთ.
💡 ადმინ-პაროლი შეინახეთ პაროლების მენეჯერში (მაგ. ICOMP Pass), ნუ დატოვებთ სტიკერზე როუტერის უკან. IT-კომპანიას ან მონტაჟის სპეციალისტს გაუგზავნეთ ერთჯერადი ბმულით, ნაცვლად მესენჯერისა.
2. გამოიყენეთ WPA2 ან WPA3 შიფრაცია
Wi-Fi-ს პარამეტრებში უნდა იყოს WPA2-AES ან WPA3. ძველი WEP და WPA — ადვილად ტყდება. ქსელის პაროლი — მინიმუმ 12 სიმბოლო.
3. სტუმრებისთვის — ცალკე ქსელი
სტუმრებს, კლიენტებსა და თანამშრომლების პირად ტელეფონებს მიეცით Guest Wi-Fi, რომელიც იზოლირებულია შიდა ქსელისგან: ინტერნეტი მუშაობს, მაგრამ სერვერი, პრინტერი და კამერები არ ჩანან.
4. კამერები და „ჭკვიანი“ მოწყობილობები — ცალკე VLAN-ში
IP-კამერები, ტელევიზორები, ჭკვიანი ნათურები ხშირად სუსტად დაცულია. ქსელის სეგმენტაცია (VLAN) ნიშნავს, რომ ერთი მოწყობილობის გატეხვის შემთხვევაში, თავდამსხმელი მთელ ქსელზე ვერ გადავა.
5. გათიშეთ WPS
WPS (ღილაკით ან PIN-ით დაკავშირება) — მოსახერხებელია, მაგრამ ცნობილი მოწყვლადობა აქვს. ოფისის ქსელში ის არ სჭირდება.
6. განაახლეთ firmware
როუტერისა და Access Point-ების მწარმოებლები რეგულარულად ხურავენ უსაფრთხოების ხარვეზებს. Firmware-ის განახლება — ისეთივე აუცილებელია, როგორც კომპიუტერის განახლება.
💡 ბონუსი: Wi-Fi-ს პაროლი შეცვალეთ, როცა თანამშრომელი ტოვებს კომპანიას — ან, უკეთესი, გამოიყენეთ ენტერპრაიზ ავთენტიფიკაცია, სადაც ყოველ თანამშრომელს საკუთარი ანგარიში აქვს.