Ведение бизнеса

Информационная безопасность бизнеса: на что мы надеемся в 2021 году?

2020 год принёс много проблем: переход на удалёнку открыл новые горизонты для киберпреступников, а новые инциденты в области информационной безопасности принесли как финансовые, так и репутационные убытки организациям.
Информационная безопасность бизнеса: на что мы надеемся в 2021 году?

2020 год принёс много проблем: переход на удалёнку открыл новые горизонты для киберпреступников, а новые инциденты в области информационной безопасности принесли как финансовые, так и репутационные убытки организациям.

Однако год, как и всё плохое, имеет свойство заканчиваться. И в новом году у всех нас есть возможность сделать что-то, что поможет избежать как новых проблем, так и повторения старых.

Но чтобы что-то изменить, нужно что-то сделать. И поэтому аналитический отдел Falcongaze создал небольшой список своеобразных «надежд», воплощение которых в жизнь поможет избавиться от проблем в сфере информационной безопасности или хотя бы минимизировать ущерб от них.

Создайте или расширьте отдел информационной безопасности

Многие организации до сих пор не имеют отдела информационной безопасности или там работает (условно) один человек. Или, что ещё хуже, функции безопасника могут «скинуть» на сотрудника IT-отдела, у которого своих задач навалом.

В таких случаях проблема в том, что нормального обеспечения безопасности данных нет. Нагромождение задач никогда ничем хорошим не заканчивается: что-то точно забудется и образуется «дыра» в безопасности, которой с радостью воспользуются злоумышленники.

Поэтому очень важно иметь необходимое количество специалистов, которые будут успевать закрывать задачи, будь то штат компании или команда на аутсорсе. И мы надеемся, что большее число компаний всерьёз займутся этим вопросом.

Автоматизируйте обеспечение информационной безопасности

Но даже если найти специалиста не получится, это не значит, что нет необходимости или возможности хоть как-то защитить свои данные. Всегда есть вариант использования автоматизированного софта, для которого постоянное наблюдение человека не нужно. К таким относятся, например, антивирусы и файрволы. Даже такие небольшие шаги помогут усилить защиту данных компании.

Вдобавок автоматизация очень актуальна при удалённой работе, которая стала уже обыденностью для современного мира. Удалённо «мануально» контролировать сотрудника очень сложно: все находятся как минимум в разных частях города. Однако автоматизированный и хорошо настроенный софт типа DLP-системы поможет контролировать работу сотрудников и следить за тем, чтобы данные не попали не в те руки.

С другой стороны, для правильной настройки ПО всё равно нужно разбираться в проблеме. В таких случаях помогут те же специалисты из штата компании или на аутсорсе.

Постоянно проверяйте защищённость инфраструктуры и обновляйте защиту

Недостаточно просто нанять специалистов и установить на сервер и рабочие девайсы какие-то программы. Очень важно всё время следить за актуальностью этих программ и знаний сотрудников. А если софт уже неактуален и не выдерживает новые форматы кибератак или знаний сотрудника уже не хватает для управления новым более сложным ПО и анализа новых киберугроз, то эффективность защиты очень сильно стремится к нулю.

Поэтому мы очень надеемся, что организации будут внимательно следить за развитием киберугроз и защитных продуктов, а ещё постоянно помогать своим сотрудникам учиться.

И дело не только в обучении именно специалистов безопасности. Остальные сотрудники тоже должны знать хотя бы азы: отличать спам-рассылку от обычного электронного письма, фишинговую ссылку от безобидной ссылки на ресурс, знать риски при скачивании файлов. Также важно разработать политики безопасности и алгоритмы действий в определённых ситуациях. Например, запрашивать ФИО и должность звонящего, если человек представляется сотрудником техподдержки и утверждает, что возникла какая-то проблема и для её решения необходим удалённый доступ к компьютеру сотрудника или его учётные данные. естественно, эта информация должна проверяться сразу же, а не после того, как сотрудник выполнил все требования пока что неизвестного звонящего.

Скупой платит дважды

На всё вышеперичисленное нужны деньги: нужно оплачивать программное обеспечение, специалистов по безопасности, проверки системы на уязвимости.

Однако все эти затраты кажутся нерентабельными лишь на первый взгляд. Если вдруг произойдёт инцидент и выяснится, что организация не предприняла все возможные меры по его предотвращению, то затраты на выплату штрафов, компенсаций пострадавшим и потеря клиентов обойдутся куда дороже. А небольшой бизнес или стартап в случае утечки уникальных наработок или клиентской базы очень сильно рискует потерять вообще всё и закрыться.

Мы надеемся, что в 2021 году к информационной безопасности будут относиться ещё более серьёзно, ведь это не только защита от утечек данных компании и штрафов, но и защита от урона репутации, который практически всегда заканчивается снижением количества клиентов и прибыли.

Начать дискуссию

Моя обновлённая стратегия по портфелю дивидендных акций

Переобуваюсь на лету и вношу важные изменения в состав инвестиционного портфеля.

Моя обновлённая стратегия по портфелю дивидендных акций

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Налоговая просит пояснения по УСН даже если по вашим данным вышло больше доходов. 🤯«Ночной бухгалтер» № 1680

Казалось бы, указал налогоплательщик доходов больше, чем насчитала по своим данным ФНС, ну и пусть радуются налоговики. Не тут то было! Требуют пояснить расхождения. Бухгалтеры разбираются, откуда вообще взялась разница.

Иллюстрация: Вера Ревина, Клерк.ру
1
ОСАГО

Финуполномоченный обличила недобросовестные практики с ОСАГО и каско

Финансовый уполномоченный Светлана Максимова выявила недобросовестные практики по смешиванию договоров ОСАГО и каско.

Лучшие спикеры, новый каждый день
Экономика России

Экономический эффект от внедрения искусственного интеллекта оценили в 1 трлн рублей

Процент внедрения технологий на базе ИИ у крупных и средних компаний из разных сфер экономики составил 20%.

Суд взыскал долг по оплате коммуналки с актрисы Елизаветы Боярской и актера Максима Матвеева

Дело о взыскании задолженности за услуги ЖКХ с Елизаветы Боярской рассмотрел мировой суд Москвы.

Экономика России

Прогноз ЦБ: годовая инфляция будет 7,7%

Ожидается, что жесткая денежно-кредитная политика Центробанка приведет к снижению инфляции до 4% в 2025 году.

Опытом делятся эксперты-практики, без воды

Как вести бухгалтерский учет на Яндекс.Маркете: памятка для бухгалтера

Счета, проводки и правила учета операций — главное, что нужно знать бухгалтеру для работы на Яндекс.Маркете.

Иллюстрация: Вера Ревина/Клерк.ру
1
Учет в туризме

Создается официальный реестр российских отелей

Росаккредитация провела встречу с представителями онлайн-сервисов бронирования гостиниц, в рамках которой рассказала о ходе создания реестра отелей России.

Экономика России

Российские миллиардеры начали возвращать активы в РФ

Попавшие под западные санкции российские миллиардеры стали постепенно переводить активы на родину.

Обзоры новостей

⚡️ Итоги дня: в Японии будут продавать препарат для роста зубов, магнитные бури вызывают технические сбои, а ChatGPT внедрят в iOS

Подготовили обзор главных событий дня — 13 мая 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Бесплатно с Налоговый учет

Что такое КПП в реквизитах организации в 2024 году: расшифровка

Разбираем, что означает КПП в реквизитах компании, как расшифровывается и что значит каждая цифра кода. Также рассмотрим, кому присваивают КПП и в каких документах его указывают.

Что такое КПП в реквизитах организации в 2024 году: расшифровка
Проверки

Генпрокуратура проверила обоснованность тарифов за отопление

По поручению Генерального прокурора России Игоря Краснова проведена проверка обоснованности формирования тарифов в сфере теплоснабжения.

Миникурсы, текстовые и видеоинструкции для бухгалтеров
Инвестиции

СПБ Биржа возобновила торги после сбоя

С 15:50 инвесторы могут снова проводить операции с ценными бумагами на СПБ Бирже. Также участники торгов имеют право отозвать заявки, которые были поданы ранее.

Экономика России

Каким был индекс деловой среды в апреле

В апреле 2024 года РСПП провел очередной раунд опроса промышленников и предпринимателей и рассчитал индекс деловой среды в этом месяце.

Зарплата

44% работодателей не повышают зарплату после испытательного срока

После трех месяцев работы 56% сотрудников начинают зарабатывать больше. В среднем оклад поднимают не более чем на 10%.

Календарь вебинаров для бухгалтера в мае 2024. Выбирайте и смотрите!

Будьте в курсе последних изменений в законодательстве! Выбирайте из 7 вебинаров интересные именно вам и записывайтесь. Учитесь, не выходя из дома или офиса! Забирайте в закладки календарь вебинаров для бухгалтера, которые пройдут в мае 2024. Подписчикам «Клерк.Премиум» — бесплатный доступ.

Календарь вебинаров для бухгалтера в мае 2024. Выбирайте и смотрите!
13
Маркетплейсы

Владельцы карт Ozon Банка смогут купить товары на маркетплейсе за 1 рубль

Ozon Банк запустил новую программу лояльности для физических лиц. Нужно собирать звезды, оплачивая покупки картой Ozon в других магазинах.

Некоторые примеры защиты корпоративной собственности через банкротные механизмы

Предпринимательская деятельность сопряжена с огромным количеством рисков, которые могут привести к потере активов бизнеса. В каких случаях необходима защита корпоративной собственности?

Банки

Банк «Точка» выплатил 8 млрд рублей клиентам Киви-банка

Из собственных средств банк «Точка» перевел 8 млрд рублей клиентам, которые пострадали от отзыва лицензии и Киви-банка.

Интересные материалы

Майские праздники и прочие отдыхи — так ли хорош общегосударственный отпуск

Замахнёмся на святое — на прелесть майских праздников. Собрали за и против длинных официальных выходных и отдельно прошлись по перерыву между ними. И сделали возможность высказаться в опросе.