Mereka diharuskan menyimpan cadangan offline yang terenkripsi dan tidak dapat diubah untuk seluruh infrastruktur data perusahaan serta menerapkan kebijakan untuk akses jarak jauh dan hanya menjalankan aplikasi yang dikenal dan tepercaya.
Kebijakan kata sandi yang kuat dan autentikasi multifaktor juga dianjurkan, bersamaan dengan mengaudit dan mengelola hak administratif.
Terakhir, disarankan untuk mematikan port dan protokol yang tidak perlu, menambahkan banner email untuk pesan yang berasal dari luar organisasi, dan membatasi aktivitas baris perintah dan skrip.
(NIA)