देशको कोड: np को लागि IP: १०३.१९०.४१.१८३
सामग्री छोड्न
उत्पादन र सेवाहरू
बादल
Endpoint Protection
Endpoint Detection and Response
Mobile Device Management
BYOD
Extended Detection and Response
Zero Trust Network Access
Data Privacy
प्रेममा
Endpoint Protection
Endpoint Detection and Response
Data Privacy
प्लेटफर्म
Malware Analysis Platform
लघु व्यापार
SOHO Total Edition
सेवा
Threat Intel
Digital Risk Protection Services (डीआरपीएस)
Ransomware Recovery as a Services (आरआरएएस)
DPDP Compliance
Managed Detection and Response
साइबर सुरक्षा र Data Privacy जागरूकता
समाधान
BFSI
शिक्षा
सरकार
स्वास्थ्य
आईटीईएस
विनिर्माण
कम्पनी
हाम्रो बारेमा Seqrite
नेतृत्व
पुरस्कार र मान्यता
समाचार कक्ष
भागीदार
साझेदार कार्यक्रम
साझेदार खोज्नुहोस्
हामीसँग पार्टनर
समर्थन
समर्थन केन्द्र
प्राय: सोधिने प्रश्नहरू
स्रोतहरू
ब्लग
Whitepapers
डेटासेटहरू
मामला अध्ययन
धम्की रिपोर्टहरू
नियमावली
PoV
बुझ्नका Data Privacy
आफ्नो जोखिम स्कोर जाँच गर्नुहोस्
DPDP संवादहरू
गोपनीयता समय
उत्पादन र सेवाहरू
बादल
Endpoint Protection
Endpoint Detection and Response
Mobile Device Management
BYOD
Extended Detection and Response
Zero Trust Network Access
Data Privacy
प्रेममा
Endpoint Protection
Endpoint Detection and Response
Data Privacy
प्लेटफर्म
Malware Analysis Platform
लघु व्यापार
SOHO Total Edition
सेवा
Threat Intel
Digital Risk Protection Services (डीआरपीएस)
Ransomware Recovery as a Services (आरआरएएस)
DPDP Compliance
पत्ता लगाउने र प्रतिक्रिया व्यवस्थापन गर्नुहोस्
साइबर सुरक्षा र Data Privacy जागरूकता
समाधान
BFSI
शिक्षा
सरकार
स्वास्थ्य
ITeS उद्योगको लागि साइबर सुरक्षा
विनिर्माण
कम्पनी
हाम्रो बारेमा Seqrite
नेतृत्व
पुरस्कार र प्रमाणपत्र
समाचार कक्ष
भागीदार
साझेदार कार्यक्रम
साझेदार खोज्नुहोस्
हामीसँग पार्टनर
समर्थन
समर्थन केन्द्र
प्राय: सोधिने प्रश्नहरू
स्रोतहरू
ब्लग
डेटासेटहरू
नियमावली
मामला अध्ययन
Whitepapers
धम्की रिपोर्टहरू
नीति
EULA
बुझ्नका Data Privacy र DPDP ऐन
आफ्नो जोखिम स्कोर जाँच गर्नुहोस्
DPDP संवादहरू
गोपनीयता समय
आक्रमणमा?
संपर्क सेल्स
आक्रमणमा?
संपर्क सेल्स
साइबर सुरक्षा परिपक्वता मूल्याङ्कन
पुरा नाम
इ - मेल ठेगाना
(तपाईंले यस इमेल ठेगानामा रिपोर्ट प्राप्त गर्नुहुनेछ)
संगठन
कर्मचारी संख्या
कर्मचारीहरू छान्नुहोस्
5-100
101-1000
1001-3000
3001 प्लस
उद्योग
उद्योग चयन गर्नुहोस्
मोटर
BFSI
परोपकार र सामाजिक
रासायनिक पदार्थ
निर्माण
शिक्षा
ऊर्जा र उपयोगिताहरु
फेसन र सहायक उपकरण
खाद्य प्रशोधन र पेय पदार्थ
सरकार
स्वास्थ्य
अतिथि सत्कार
IT/ITES
विनिर्माण
मिडिया
व्यावसायिक सेवा
दूरसञ्चार
यातायात र रसद
पदनाम
पदनाम चयन गर्नुहोस्
प्रशासक
विश्लेषक
सहायक महाप्रबन्धक
सहायक प्रबन्धक
सहायक प्राध्यापक
एसोसिएट उपाध्यक्ष
शाखा कार्यकारी
व्यवसाय विकास व्यवस्थापक
CEO
अध्यक्ष
मुख्य विकास अधिकारी
प्रमुख गोपनीयता अधिकारी
CIO
CISO
क्लाउड ईन्जिनियर
परामर्शदाता
सीओओ
संयोजक
CTO
Data Privacy अधिकारी
उपमहाप्रबन्धक
उपप्रबन्धक
DevOps ईन्जिनियर
निर्देशक
इन्जिनियर
सामान्य प्रबन्धक
प्रमुख - सूचना सुरक्षा
प्रमुख - आईटी
मानवीय संसाधन
सूचना तथा सञ्चार प्रविधि परामर्शदाता
आईटी प्रशासन
प्रयोगशाला सहायक
प्रबन्धक - इन्टरप्राइज सुरक्षा
प्रबन्धक - सुरक्षा
नेटवर्क सुरक्षा ईन्जिनियर
अपरेटर
मालिक / मालिक
अनुसन्धानकर्ता
सुरक्षा व्यवस्थापक
वरिष्ठ कार्यकारी
समाजशास्त्री विश्लेषक
सफ्टवेयर विकास
वरिष्ठ निर्देशक
वरिष्ठ कार्यकारी उपाध्यक्ष तथा प्रमुख डिजिटल अधिकृत
वरिष्ठ प्रबन्धक
वरिष्ठ उपाध्यक्ष
विद्यार्थी
प्रणाली व्यवस्थापक
उप - सभापति
अन्य
सदस्यहरू
के तपाईंको संस्थाले तपाईंका कर्मचारीहरूलाई पहिलो सुरक्षा पङ्क्ति हुन सुसज्जित गर्न निम्न उपायहरू कार्यान्वयन गरेको छ?
सबै कर्मचारीहरूको लागि साइबर सुरक्षा जागरूकता र प्रशिक्षण
दैनिक कार्यहरूको लागि साइबर सुरक्षा अभ्यासहरू र दिशानिर्देशहरू
माथि कुनै पनि छैन
प्रविधि
के तपाईंको संस्थाले सबै हार्डवेयर र सफ्टवेयर सम्पत्तिहरू पहिचान गर्न र सुरक्षित गर्न निम्न उपायहरू कार्यान्वयन गरेको छ?
क्लाउड इन्स्ट्यान्सहरूमा भएकाहरू सहित सबै हार्डवेयर र सफ्टवेयरको अद्यावधिक सूची (जस्तै प्रयोग गरिएको सफ्टवेयर र अपरेटिङ सिस्टम)
अनधिकृत र EOS/EOL सम्पत्तिहरू प्रतिस्थापन गरिन्छन्, र प्रतिस्थापन अघि प्रयोगमा रहेका कुनै पनि सम्पत्तिहरू वरिष्ठ व्यवस्थापनद्वारा जोखिम-मूल्याङ्कन, अनुगमन र अनुमोदन गरिन्छन्।
संस्थामा नयाँ हार्डवेयर र सफ्टवेयर समावेश गर्ने प्रक्रिया
हार्डवेयर र सफ्टवेयर प्राधिकरण मितिहरू सूचीमा रेकर्ड गरिन्छन्, र अनुमोदन मिति बिनाका वस्तुहरू हटाइन्छ।
कुनै पनि हार्डवेयर सम्पत्ति डिस्पोज गर्नु अघि सबै गोप्य जानकारी मेटाइन्छ।
माथि कुनै पनि छैन
डाटा सुरक्षा
के तपाईंको संस्थाले तपाईंसँग भएको डेटा पहिचान र सुरक्षा गर्न निम्न उपायहरू कार्यान्वयन गरेको छ?
व्यवसाय-महत्वपूर्ण डेटाको अद्यावधिक सूची
तपाईंको संस्थाको व्यवसाय-महत्वपूर्ण डेटा सुरक्षित गर्ने प्रक्रिया, जस्तै कागजातको पासवर्ड सुरक्षा, भण्डारण गरिएको व्यक्तिगत डेटाको इन्क्रिप्शन
कर्मचारीहरूलाई संगठन बाहिर गोप्य/संवेदनशील डेटा चुहावट गर्नबाट रोक्नुहोस् जस्तै USB पोर्टहरू असक्षम पार्ने
गोप्य/संवेदनशील डेटा भएको कागज-आधारित/हार्ड कपी मिडिया सुरक्षित रूपमा टुक्रा पारिन्छ।
माथि कुनै पनि छैन
मालवेयर संरक्षण
के तपाईंको संस्थाले भाइरस र मालवेयर जस्ता दुर्भावनापूर्ण सफ्टवेयरबाट प्रणाली र उपकरणहरूलाई जोगाउन निम्न उपायहरू लागू गरेको छ?
एन्टी-मालवेयर समाधानहरू एन्डपोइन्टहरूमा (जस्तै ल्यापटप, मोबाइल उपकरणहरू, सर्भरहरू) स्थापना र प्रयोग गरिन्छ।
सम्भावित साइबर आक्रमणहरू पत्ता लगाउन भाइरस र मालवेयर स्क्यानहरू गरिन्छन्
नयाँ मालवेयर (जस्तै हस्ताक्षर फाइलहरू) पत्ता लगाउन एन्टी-मालवेयर समाधानहरू स्वचालित रूपमा अद्यावधिक हुन्छन्।
एन्टी-मालवेयर समाधानहरू इन्टरनेट/इमेल/USB ड्राइभबाट डाउनलोड गरिएका फाइलहरू सहित, पहुँच गर्दा फाइलहरू स्वचालित रूपमा स्क्यान गर्न कन्फिगर गरिएका छन्।
नेटवर्क, प्रणाली र अन्त्य बिन्दुहरूको सुरक्षा गर्न फायरवालहरू तैनाथ गरिएका छन्, र नेटवर्क परिधि फायरवालहरू केवल अधिकृत नेटवर्क ट्राफिकको विश्लेषण र स्वीकार गर्न कन्फिगर गरिएका छन्।
कर्मचारीहरूले आधिकारिक वा विश्वसनीय स्रोतहरूबाट मात्र अधिकृत सफ्टवेयर प्रयोग गर्छन्।
कर्मचारीहरूलाई संस्थाको डेटा वा व्यावसायिक इमेल, जस्तै कर्पोरेट नेटवर्क वा VPN मार्फत पहुँच गर्न विश्वसनीय नेटवर्क जडानहरूको प्रयोगको बारेमा थाहा छ।
कर्मचारीहरूले कुनै पनि शंकास्पद इमेल/संलग्नक वा साइबर सुरक्षा घटनाहरू तुरुन्तै IT टोली/वरिष्ठ व्यवस्थापनलाई रिपोर्ट गर्नुपर्ने आवश्यकताको बारेमा सचेत छन्।
माथि कुनै पनि छैन
पहुँच नियन्त्रण
के तपाईंको संस्थाले तपाईंको डेटा र सेवाहरूमा पहुँच प्रतिबन्धित गर्न निम्न उपायहरू कार्यान्वयन गरेको छ?
प्रयोगकर्ताहरू, प्रशासकहरू, तेस्रो पक्षहरू र सेवा खाताहरू सहित खाताहरूको सूची व्यवस्थापन र मर्मत गर्नुहोस्।
पहुँच प्रदान गर्न र रद्द गर्न स्वीकृति प्रक्रिया
कर्मचारीहरूले आफ्नो कामको भूमिकाको लागि आवश्यक जानकारी र प्रणालीहरू मात्र पहुँच गर्न सक्छन्
नेटवर्क, प्रणाली र अन्त्य बिन्दुहरूको सुरक्षा गर्न फायरवालहरू तैनाथ गरिएका छन्, र नेटवर्क परिधि फायरवालहरू केवल अधिकृत नेटवर्क ट्राफिकको विश्लेषण र स्वीकार गर्न कन्फिगर गरिएका छन्।
व्यवस्थापनबाट स्वीकृति लिएर मात्र प्रशासक खाताहरू प्रशासनिक कार्यहरू गर्न पहुँच गरिन्छ।
तेस्रो पक्ष वा ठेकेदारहरूको पहुँच व्यवस्थित र उनीहरूको कामको भूमिकाको लागि आवश्यक जानकारी/प्रणालीहरूमा मात्र सीमित गरिन्छ, र जब उनीहरूलाई पहुँच आवश्यक पर्दैन तब हटाइन्छ।
संवेदनशील जानकारीसँग काम गर्ने तेस्रो पक्ष वा ठेकेदारहरूले NDA (गैर-प्रकटीकरण सम्झौता) मा हस्ताक्षर गर्न आवश्यक छ।
संस्थाको IT सम्पत्ति/वातावरणमा अधिकृत कर्मचारीहरूलाई मात्र पहुँच गर्न अनुमति दिन भौतिक पहुँच नियन्त्रण लागू गरिएको छ।
सबै पूर्वनिर्धारित पासवर्डहरू परिवर्तन गरिएका छन् र बलियो पासफ्रेजहरूद्वारा प्रतिस्थापन गरिएका छन्।
धेरै असफल लगइन प्रयासहरू भएका खाताहरू असक्षम/लक आउट हुन्छन्।
कुनै पनि शंकास्पद सम्झौता भएको खण्डमा खाता पासवर्डहरू परिवर्तन गरिन्छन्।
माथि कुनै पनि छैन
सुरक्षित कन्फिगरेसन
के तपाईंको संस्थाले सबै हार्डवेयर र सफ्टवेयर सम्पत्तिहरूको लागि सुरक्षित सेटिङहरूमा निम्न उपायहरू लागू गरेको छ?
उद्योग सिफारिसहरू र मापदण्डहरू (जस्तै CIS बेन्चमार्कहरू) प्रयोग गरेर सबै सम्पत्तिहरूको लागि सुरक्षा कन्फिगरेसनहरू लागू गरिन्छ।
पूर्वनिर्धारित, कमजोर वा असुरक्षित कन्फिगरेसनहरू बेवास्ता गरिन्छ वा अपग्रेड गरिन्छ, जस्तै पूर्वनिर्धारित पासवर्ड परिवर्तन गर्ने, HTTP को सट्टा HTTPS प्रयोग गर्ने, WEP को सट्टा WPA2/WPA3 प्रयोग गर्ने।
प्रयोगमा नभएका सुविधाहरू, सेवाहरू वा अनुप्रयोगहरू असक्षम पारिएका वा हटाइएका छन्, जस्तै फाइल साझेदारी सेवाहरू, FTP
खुला नेटवर्कहरूमा स्वतः जडान र अनावश्यक कार्यक्रमहरूको स्वतः सञ्चालन जस्ता सुविधाहरू असक्षम पारिएका छन्।
माथि कुनै पनि छैन
सफ्टवेयर अपडेट र प्याच व्यवस्थापन
के तपाईंको संस्थाले प्रणाली र उपकरणहरूको लागि सफ्टवेयर अपडेटमा निम्न उपायहरू कार्यान्वयन गरेको छ?
गम्भीरताको पर्वाह नगरी सबै जोखिमहरूलाई समाधान गर्दै
अपरेटिङ सिस्टम र एप्लिकेसनहरू (जस्तै सुरक्षा प्याचहरू) को लागि महत्वपूर्ण वा महत्त्वपूर्ण अपडेटहरूलाई प्राथमिकता दिइन्छ र सकेसम्म चाँडो लागू गरिन्छ।
माथि कुनै पनि छैन
जगेडा
के तपाईंको संस्थाले आवश्यक डेटाको ब्याकअप लिन र अफलाइन भण्डारण गर्न निम्न उपायहरू लागू गरेको छ:
व्यवसाय-महत्वपूर्ण प्रणालीहरू र आवश्यक व्यावसायिक जानकारी (जस्तै वित्तीय र व्यावसायिक लेनदेन) समावेश गर्नेहरूलाई पहिचान गरिन्छ र नियमित रूपमा ब्याकअप गरिन्छ, जसमा क्लाउड वातावरणमा भण्डारण गरिएको डेटा समावेश छ।
ब्याकअपहरू अनधिकृत पहुँचबाट सुरक्षित छन्।
ब्याकअपहरू सञ्चालन वातावरणबाट छुट्टै (अर्थात् अफलाइन) भण्डारण गरिन्छन्।
लामो अवधिको ब्याकअपहरू (जस्तै मासिक ब्याकअपहरू) वैकल्पिक स्थानमा सुरक्षित रूपमा अफलाइन भण्डारण गरिन्छन्।
माथि कुनै पनि छैन
घटना प्रतिक्रिया
के तपाईंको संस्थाले साइबर सुरक्षा घटनाहरू पत्ता लगाउन, प्रतिक्रिया दिन र पुन: प्राप्ति गर्न घटना प्रतिक्रिया व्यवस्थापन प्रणाली स्थापना गरेको छ?
स्पष्ट भूमिका र जिम्मेवारीहरू, घटनाहरू पत्ता लगाउने/प्रतिक्रिया दिने/पुनर्प्राप्ति गर्ने प्रक्रियाहरू, र सरोकारवालाहरू (जस्तै नियामकहरू, ग्राहकहरू र व्यवस्थापन) लाई बढाउने र रिपोर्ट गर्ने सञ्चार योजना र समयरेखा समावेश गर्ने अद्यावधिक घटना प्रतिक्रिया योजना।
संस्थाको IT सम्पत्ति/वातावरणमा पहुँच भएका कर्मचारीहरूलाई घटना प्रतिक्रिया योजनाको बारेमा थाहा हुन्छ।
माथि कुनै पनि छैन
प्रक्रिया
के तपाईंको संस्थाले समय-समयमा आफ्नो सुरक्षा प्रक्रियाहरूको प्रभावकारिता मूल्याङ्कन गर्न र सुधार गर्न परीक्षण गर्छ?
हो, साइबर सुरक्षा प्रक्रियाहरू आवधिक रूपमा परीक्षण गरिन्छन् र प्रक्रियालाई बलियो बनाइन्छ।
हो, साइबर सुरक्षा प्रक्रियाहरू यो सुरु हुँदा परीक्षण गरिएको थियो, तर कहिल्यै पुन: अवलोकन गरिएको थिएन।
साइबरसुरक्षा प्रक्रियाहरू परिभाषित छन् तर प्रभावकारिताको लागि परीक्षण गरिएको छैन।
साइबरसुरक्षा प्रक्रियाहरू आंशिक रूपमा परिभाषित छन् तर प्रभावकारिताको लागि परीक्षण गरिएको छैन।
माथि कुनै पनि छैन
खतरा परिदृश्य
के तपाईंको संस्थाले विगत १२ महिनामा कुनै साइबर आक्रमणको सामना गरेको छ?
एक पटक
एक दिन धेरै पटक
हप्तामा धेरै पटक
महिनामा धेरै पटक
निश्चय छैन
खतरा परिदृश्य
विगत १२ महिनामा तपाईंले निम्न मध्ये कुन कुन धम्की / घटनाहरू पत्ता लगाउनुभएको छ?
ransomware
मालवेयर
सामाजिक इन्जिनियरिङ आक्रमणहरू (फिसिङ, भिसिङ, स्मिसिङ, शोल्डर सर्फिङ आदि)
गलत कन्फिगरेसनको शोषण
वेब अनुप्रयोग आक्रमणहरू
सफ्टवेयर / ०-दिनको जोखिमहरू
आन्तरिक धम्की
स्पूफिंग
पहिचानमा आधारित आक्रमणहरू (प्रमाणपत्र भर्ने, पासवर्ड स्प्रे, ब्रुट-फोर्स, पहिचान प्रतिरूपण, BEC आदि)
आपूर्ति शृङ्खला आक्रमणहरू
एआई/एमएल-संचालित आक्रमणहरू
IoT आक्रमणहरू
खतरा परिदृश्य
के तपाईंको संस्थाले सुरक्षा घटनाहरूका कारण कुनै व्यावसायिक प्रभावको सामना गरेको छ? यदि छ भने, कृपया सामना गरिएको प्रभावको प्रकारहरू चयन गर्नुहोस्।
व्यापार अवरोध
डाटा घाटा
प्रतिष्ठा हानि
आर्थिक हानि
घटना प्रतिक्रिया लागत
नियामक प्रभावहरू
बौद्धिक सम्पत्ति / व्यापार गोप्य हानि
माथि कुनै पनि छैन
खतरा परिदृश्य
साइबर सुरक्षा अपनाउने क्रममा तपाईंले के कस्ता चुनौतीहरूको सामना गर्नुपरेको छ?
ज्ञान / अनुभवको अभाव
साइबर आक्रमणको लक्ष्य हुने सम्भावना कम छ।
जनशक्ति / स्रोतसाधनको अभाव
संस्थाको लागि कम प्राथमिकता
व्यवसायको लागि कम ROI
बजेटको अभाव
वरिष्ठ व्यवस्थापन सहयोगको अभाव
माथि कुनै पनि छैन
प्रविधि
के तपाईंको संस्थाले साइबरको फाइदा उठाउँछ? Threat Intelलिगेन्स?
हो, हामी उपभोग गर्छौं threat intelligence (व्यावसायिक फिड र OSINT दुवै)
हो, हामी OSINT फिडहरू उपभोग गर्छौं।
माथि कुनै पनि छैन
प्रविधि
के तपाईंको संस्थाले आक्रमण सतह अनुगमन गर्छ?
हो, हामी निरन्तर आक्रमण सतह अनुगमन गर्छौं।
हो, हामी कहिलेकाहीं आक्रमण सतह अनुगमन गर्छौं।
होइन, हामी आक्रमण सतह अनुगमन गर्दैनौं।
साइबर सुरक्षा रोडम्याप
आगामी वर्षको लागि तपाईंको शीर्ष तीन साइबर सुरक्षा प्राथमिकताहरू के के हुन्?
खतरा पत्ता लगाउने र प्रतिक्रिया
क्लाउड सुरक्षा
अन्तिम बिन्दु सुरक्षा
शून्य ट्रस्ट सुरक्षा
कर्मचारी प्रशिक्षण
नियामक अनुपालन
डेटा संरक्षण
नेटवर्क सुरक्षा
Threat Intelलिगेन्स
घटना प्रतिक्रिया
मोबाइल सुरक्षा
व्यवस्थित सुरक्षा सेवाहरू
रिमोट/हाइब्रिड सुरक्षा
24/7 अनुगमन
साइबर सुरक्षा रोडम्याप
२०२६ मा साइबर खतरा रक्षाको लागि एआई-संचालित समाधानहरू अपनाउने सम्भावना कत्तिको छ?
धेरै सम्भावना
केही हदसम्म सम्भव छ
सम्भव छैन
साइबर सुरक्षा रोडम्याप
२०२६ को लागि साइबर सुरक्षा उपकरण र प्रविधिहरूमा तपाईंको योजनाबद्ध लगानी के हो?
५ लाख भन्दा कम
५० देखि ७५ लाख सम्म
५० देखि ७५ लाख सम्म
५० देखि ७५ लाख सम्म
५० देखि ७५ लाख सम्म
७५ लाख देखि १ करोड सम्म
१ करोड भन्दा माथि
आवश्यक क्षेत्रहरू
सर्वेक्षण पेश गर्नुहोस्