Кибербезопасность бизнеса: как уберечься от мошенников, вирусов и внутренних угроз

Последствия кибернетических атак, технической неисправности или человеческой ошибки могут серьезно повредить бизнесу. Кибермошенников может заинтересовать любая информация, имеющая коммерческую ценность, поэтому утечка данных способна нанести не только имиджевый, но и финансовый урон любому, даже самому успешному бизнесу.
Кибербезопасность бизнеса: как уберечься от мошенников, вирусов и внутренних угроз

Информационные угрозы

Выделяют три основных типа информационных угроз: кибернетические атаки, уязвимость облачных сервисов и человеческий фактор.

Кибернетическая атака — это сознательная попытка злоумышленника нанести вред организации, с целью получения материальной или иной выгоды.

Основные виды кибератак:

  1. Вредоносное программное обеспечение (вирус), которое позволяет получить доступ к конфиденциальной информации организации, и затем украсть, уничтожить или изменить эту информацию.
  2. Кибервымогательство. Вредоносная программа шифрует ваши файлы, а затем злоумышленники требуют денежное вознаграждение, в обмен на восстановление информации.
  3. DDoS атаки — целенаправленная отправка большого количества запросов на ваш сайт, сервер или другой ресурс с целью сделать недоступным или существенно замедлить его работу.
  4. Майнеры криптовалют. Вредоносные программы, которые крадут вычислительные мощности организации и замедляют работу программ.

Уязвимость облачных сервисов и человеческий фактор

Размещение данных в облачной среде имеет много преимуществ, но при нарушении протоколов безопасности можно потерять данные. Или злоумышленники могут красть эту информацию незаметно.

Сделать это можно, например, с помощью фишинга. Это способ мошенничества и получения конфиденциальной информации (логинов-паролей от банковских карт, электронной почты, соцсетей, а также различных сервисов и программ) с помощью рассылки писем.

Внешне полученное письмо будет казаться нормальным. Оно может выглядеть как сообщение, которое вы обычно получаете из службы поддержки вашего провайдера, или как уведомление облачного сервиса. Однако, отправлено оно с поддельного адреса (он может быть очень похожим на настоящий и отличаться, например, одной буквой).

Вам могут сообщить о взломе системы или о попытке взлома и попросят зайти в сервис, чтобы заменить пароль. Конечно, в письме будет и «нужная» ссылка, перейдя по которой человек окажется на поддельной странице реального сервиса. Или вам просто пришлют ссылку с вредоносным вирусом, который незаметно будет воровать данные с компьютера о входе в систему, банковскую программу, электронные сервисы, учетную запись пользователя в компании и т. д. А кликнете вы на нее, потому что опять же вам сообщат о полученном письме или новой инструкции по работе (т. е. подделают деловое письмо или системное сообщение).

Что интересует мошенников?

Мошенников чаще всего интересуют деньги, данные и ИТ-оборудование. Информация — вторая нефть, как говорят эксперты по кибербезопасности, и ее ценность для компании, как и для мошенников, постоянно растет.

При получении доступа к корпоративной сети мошенники могут использовать любые способы для нанесения ущерба компании и не только лишить организацию денег, но и остановить ее работу. На исправление урона и восстановления ИТ-инфраструктуры может уйти немало финансов, труда специалистов и времени.

Что следует защитить в первую очередь от кибернетических угроз

Эксперты в области информационной безопасности советуют в первую очередь защитить производственные и организационные сведения о предприятии:

  1. Корпоративную информацию, в том числе ноу-хау и интеллектуальную собственность.
  2. Экономическую и финансовую информацию, включая информацию о себестоимости товаров, работ или услуг.
  3. Данные о совершенных или планируемых сделках, базы данных существующих и потенциальных поставщиков, заказчиков, клиентов.
  4. Персональные данные сотрудников, в том числе номера банковских карт, паспортные данные.

Целенаправленные кибернетические атаки наносят российским предпринимателям наибольший ущерб. С атаками на конкретную компанию в 2021 году столкнулись 35% организаций по всей России, в среднем малый и средний бизнес теряет $32 тыс., а крупный — $695 тыс., следует из данных «Лаборатории Касперского».

Для обеспечения информационной безопасности от кибернетических инцидентов необходимо совершенствовать свою инфраструктуру информационной безопасности, а также воспользоваться новыми современными страховыми продуктами. Одной из первых такой продукт по страхованию киберрисков разработала компания «Ингосстрах».

В рамках данного продукта страхованию подлежат информационные риски, связанные с целенаправленной компьютерной атакой, внедрением вирусов, а также внезапные и непредвиденные технические сбои в работе программного обеспечения и вычислительной техники.

Средства защиты информационной безопасности

Это комплекс технических устройств, программно-аппаратных средств и организационных мероприятий, направленных на защиту информации.

Некоторые организационные меры для повышения кибербезопасности бизнеса, рекомендуемые экспертами по информационной безопасности:

  • Постоянно проводите разъяснительную работу с сотрудниками о корпоративной безопасности.
  • Слабым звеном любой информационной системы является человек. Поэтому самым распространенным типом кибератаки и стал фишинг. Предупредите о возможных рассылках с поддельными электронными письмами, телефонных звонках, якобы из правоохранительных или финансовых учреждений.
  • Не забывайте обновлять имеющиеся программное обеспечение, в том числе антивирусные программы. При обновлении программ повышается скорость и функциональность информационной системы.

Разумеется, использовать нужно только лицензионное ПО, которое имеет сертификаты безопасности.

  • Определите особые условия защиты конфиденциальных данных. При необходимости ограничьте доступ сотрудников к ним. Управляйте правами пользователей, для того чтобы сотрудники не имели доступа, к сведениям, не имеющим отношения к их обязанностям.
  • Не забывайте о резервном копировании данных (бекап). При этом сохраняйте не только базы данных (например, бухгалтерские), но и другую конфиденциальную информацию.
  • Разработайте план действий компании при кибератаке.

Для оптимизации эксплуатационных затрат на информационную безопасность необходимо применять опробованные IT-решения. Например, модель «Устройство как услуга» (DaaS), которая позволяет соблюдать протоколы информационной безопасности.

Модель DaaS может быть выполнена в виде сервисной программы (например, удаленное виртуальное рабочее место). Она обеспечивает доступ из интернета, внутренней сети организации и из мобильных устройств.

Существует и физическая модель DaaS. Подобное решение используется для компьютерной техники Hewlett-Packard. Оно позволяет предприятию автоматически обновлять имеющуюся компьютерную технику и внешние устройства.

Компания «Ингосстрах» защищает от электронных и компьютерных преступлений, в том числе возмещает убытки, вызванные мошенническим вводом данных или команд в компьютерные сети банка, сервисной компании, электронные системы перевода денежных средств или связи с клиентами.

«Кибер-Инго»

Страхование информационных рисков для юридических лиц

Начать дискуссию

Держатели облигаций «Киви финанс» могут потребовать погасить их досрочно

Эмитент проведет выплаты в течение 7 рабочих дней с даты получения требования.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Оценивать риск нарушения закона и принимать решение о проверке будут по 500 индикаторам. А работать когда? 🕵️‍♀️«Ночной бухгалтер» № 1671

Минэкономразвития уже согласовал 30 новых критериев оценки рисков, а до конца года добавят еще 60-70. К концу 2024 году число индикаторов риска увеличится до 500. Как вообще следить за всеми?

Иллюстрация: Вера Ревина/Клерк.ру

👏 Суд: в товарных знаках нельзя указывать «№1». Но многие компании пренебрегают, хотя это не очень эффективно — говорит эксперт

Роспатенту напомнили, что при регистрации брендов нельзя использовать элементы, которые создают впечатление о превосходстве товаров.

Лучшие спикеры, новый каждый день
Реклама

С 4 мая упростили продление договора на рекламную конструкцию

Начинают действовать изменения в закон о рекламе и ряд других нормативных актов.

⚡️ Итоги дня: депутат заработал 200 млн рублей, организм может сам вырабатывать алкоголь, у «Яндекс Маркет» ребрендинг, а нейросеть придумала рецепт кофе

Подготовили обзор главных событий дня — 24 апреля 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Тренды договорной работы — 2024

Качественная работа над договором — это работа по минимизации рисков при его исполнении. Потребность что-то отразить в договоре обычно отражает обычаи делового оборота или новые позиции в судебной практике. Если мы говорим о трендах договорной работы в 2024 году, то здесь мы можем отметить и новое, появившееся в этом году, и то, что сохраняет свою актуальность не первый год. В этой статье остановимся коротко на основных договорных трендах.

Тренды договорной работы — 2024
Опытом делятся эксперты-практики, без воды

Начальника отдела камеральных проверок арестовали по делу о взятке

За получение взятки в размере 12 млн рублей суд заключил под стражу сотрудника ФНС в Новосибирске.

Электронные перевозочные документы станут обязательными. Когда и как с ними работать

С 1 сентября 2022 года стартовала работа ГИС ЭПД — государственная информационная система электронных перевозочных документов. Она обеспечивает обмен сведениями между всеми участниками перевозочного процесса. Оператором ГИС ЭПД стал Минтранс. Рассказываем об электронных документах по грузоперевозкам, как с ними работать и как их внедрять.

Электронные перевозочные документы станут обязательными. Когда и как с ними работать

☝️Как изменился порядок возмещения НДС в 2024 году

Налоговики разъяснили, что изменилось в упрощенном порядке возмещения НДС и какие компании потеряли право его применять.

Иллюстрация: Вера Ревина / Клерк.ру

💥 ФНС запретила требовать пояснения по отмененным КС

Налогоплательщики стали активно жаловаться в ФНС по поводу неправомерного направления требований дать пояснения в рамках камеральных проверок 6-НДФЛ.

Налоговая не установила Блиновской срок погашения недоимки

Следователи снимут арест с некоторого имущества Елены Блиновской, чтобы она смогла погасить долги перед бюджетом.

Как видео оптимизирует затраты бизнеса. Реальные примеры

Задача владельца компании — сделать бизнес прибыльным и оптимизировать затраты на отдел продаж, маркетинг, рекламу.

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру
Миникурсы, текстовые и видеоинструкции для бухгалтеров

Что нужно знать о допросах в налоговой

Кого могут вызвать на допрос в налоговой, какое наказание грозит за неявку, как проходит допрос свидетеля и способы обезопасить себя разбираем в статье.

Иллюстрация: cottonbro studio/pexels

Меняем режим работы в организации

Режим работы устанавливается руководством компании и утверждается в правилах трудового распорядка или прописывается в трудовых договорах. Изменить график работы без согласования с сотрудниками можно будет только если в компании происходят организационных и технологических изменений. Во всех остальных случаях изменения придется согласовывать с сотрудниками.

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру
Бесплатно с Компенсации работникам

Как правильно платить компенсацию за использование личного авто: лимиты, что входит в компенсацию, облагается ли НДФЛ и взносами. Мини-курс

Разбираем в мини-курсе, как платить компенсацию за использование личного авто, облагается ли она НДФЛ и страховыми взносами и что компенсация включает.

Как правильно платить компенсацию за использование личного авто: лимиты, что входит в компенсацию, облагается ли НДФЛ и взносами. Мини-курс

Дифференцированный и аннуитетный платеж: в чем разница и что выгоднее

Ежемесячные платежи по кредиту делятся на два типа: дифференцированный и аннуитетный. Каждый из них имеет свои особенности, которые влияют на сумму платежа и общую переплату. Разбираемся в особенностях каждой схемы и определяем, какая выгоднее. 

Иллюстрация: Вера Ревина/Клерк.ру

Передача долей (акций) российских компаний в ДИТ как способ структурирования владения бизнесом

Можно ли передать долю в компании в инвестиционное товарищество и какие преимущества дает данный способ структурирования владения бизнесом.

Банки

Минфин начал принудительно переводить Альфа-банк в юрисдикцию РФ

Суд может приостановить корпоративные права иностранной компании в отношении Альфа-банка и АльфаСтрахования. Экономически значимая организация может получить свои акции в прямое владение по решению суда.

Передача долей (акций) российских компаний в ЗПИФ как способ структурирования владения бизнесом

Можно ли передать долю в компании в ЗПИФ и какие преимущества дает данный способ структурирования владения бизнесом.

Интересные материалы

Проверки

Цифра дня. Про плановые проверки

В 2024 году количество индикаторов риска для предупреждения нарушений закона увеличится до 500.

Цифра дня. Про плановые проверки