Przejdź do treści
Quantumsoft

Wybierz swój język

Audyt i doradztwo IT

Wymogi biznesowe i prawne, takie jak RODO czy dyrektywa NIS2, spędzają sen z powiek wielu administratorom IT. Zarząd pyta o bezpieczeństwo, a Ty szukasz szybkich i skutecznych rozwiązań, które można wdrożyć od zaraz. Dobra wiadomość jest taka, że nie potrzebujesz drogiego oprogramowania, aby znacząco podnieść poziom bezpieczeństwa. Wystarczy narzędzie, które już masz – Group Policy Objects (GPO). W tym poradniku, będącym uzupełnieniem naszego wideo, pokazuję 3 proste polityki GPO, które wdrożysz w mniej niż 10 minut i które stanowią fundament zgodności z przepisami. [Mój film z YouTube]

1. Automatyczne Blokowanie Ekranu

 

Problem: Zgodnie z RODO, dane osobowe (które często są widoczne na ekranie) nie mogą być pozostawione bez nadzoru w miejscu dostępnym dla osób trzecich. Niezablokowany komputer pracownika, który odszedł na przerwę, to jedno z najczęstszych i najprostszych do wyeliminowania ryzyk.

Rozwiązanie: Wymuszenie automatycznej blokady ekranu po określonym czasie bezczynności.

Kroki konfiguracji:

  1. Otwórz konsolę Group Policy Management (gpmc.msc).

  2. Stwórz nowy obiekt GPO, np. "Polityka Blokady Ekranu", i podlinkuj go do OU z użytkownikami lub komputerami.

  3. Edytuj GPO i przejdź do ścieżki: User Configuration -> Policies -> Administrative Templates -> Control Panel -> Personalization

  4. Znajdź i włącz politykę Screen saver timeout. Ustaw czas w sekundach (np. 300 dla 5 minut).

  5. Upewnij się, że polityka Password protect the screen saver jest również włączona (Enabled).

[Zrzut ekranu pokazujący skonfigurowaną politykę w edytorze GPO]

 

2. Wymuszenie Złożoności Haseł

 

Problem: Proste i łatwe do odgadnięcia hasła to otwarte drzwi dla atakujących. Wymogi bezpieczeństwa jasno określają potrzebę stosowania silnych haseł.

Rozwiązanie: Skonfigurowanie domyślnej polityki domenowej tak, aby wymuszała na użytkownikach tworzenie skomplikowanych haseł.

Kroki konfiguracji:

  1. W konsoli GPMC znajdź i edytuj obiekt Default Domain Policy.

  2. Przejdź do ścieżki: Computer Configuration -> Policies -> Windows Settings -> Security Settings -> Account Policies -> Password Policy.

  3. Skonfiguruj następujące opcje:

    • Enforce password history: Zalecane 24 hasła.

    • Maximum password age: Zalecane 42 lub 60 dni.

    • Minimum password length: Minimum 8, a najlepiej 12 znaków.

    • Password must meet complexity requirements: Enabled.

[Zrzut ekranu pokazujący skonfigurowane polityki haseł]

 

3. Ograniczenie Dostępu do Panelu Sterowania

 

Problem: Użytkownicy, którzy mają pełny dostęp do ustawień systemowych, mogą nieświadomie (lub świadomie) wprowadzić zmiany, które obniżają poziom bezpieczeństwa lub powodują niestabilność systemu.

Rozwiązanie: Zablokowanie dostępu do Panelu Sterowania i ustawień systemowych dla standardowych użytkowników.

Kroki konfiguracji:

  1. Stwórz nowy obiekt GPO, np. "Blokada Panelu Sterowania".

  2. Przejdź do ścieżki: User Configuration -> Policies -> Administrative Templates -> Control Panel.

  3. Włącz politykę Prohibit access to Control Panel and PC settings.

Podsumowanie

Te trzy proste kroki to absolutne minimum, które powinno być wdrożone w każdej firmie. Nie wymagają one żadnych nakładów finansowych, a ich wpływ na bezpieczeństwo jest natychmiastowy.

Potrzebujesz pełnego audytu bezpieczeństwa Active Directory w Twojej firmie? [Skontaktuj się z nami!]