Ведение бизнеса

5 ошибок, которые делают вашу компанию уязвимой для кибератак

Привет, это Филипп Щиров. Рассказываю о пяти ошибках, которые допускают компании при хранении данных на цифровых носителях.
554 92
5 ошибок, которые делают вашу компанию уязвимой для кибератак

В современном мире множество бизнес-процессов строится на информации, которая хранится на электронных носителях. Это помогает уберечь данные от механических повреждений. Однако и у электронных носителей есть ряд проблем. Главные из которых – это хищение и удаление информации.

Ошибка 1. Халатное отношение компании к паролям

Как правило, компании, которые доверяют ценную информацию цифровым носителям, достаточно халатно относятся к выбору паролей. В 2022-м году компанией NordPass были выявлены наиболее часто используемые пароли. В этот список вошли такие нехитрые комбинации, как «123456», «123456789» и «password».

Такие пароли легко запомнить, но необходимо учитывать, что при их использовании для компании возникает угроза как денежных трат на восстановление информации в случае взлома, так и репутационные риски, если подобная информация утечёт в интернет.

Сотрудники должны регулярно менять цифровые ключи от серверов, на которых хранится информация. Взломать пароль, который не менялся продолжительное время проще простого.

Необходимо также использовать современную защиту ценной информации – многофакторную аутентификацию. Так для того, чтобы сотрудник мог получить доступ к данным, ему необходимо подтвердить свою личность.

Несколько советов по качественному выбору паролей:

– пользуйтесь длинными и достаточно сложными комбинациями, которые будут состоять из цифр, букв разного регистра и символов;

– пароль не должен содержать простых ассоциаций, в противном случае его можно будет быстро подобрать;

– отличным вариантом пароля будет такая комбинация, как «n7L7vr#SJ_», так как в нём присутствуют строчные и заглавные буквы, а также специальные символы;

– можно воспользоваться системой приёмов, которая сделает пароль легко запоминаемым, но трудным для взлома. Например: «Я проживаю в Ярославле c 2004-го года» – YpvYar@2004g.

Ошибка 2. Информация компании хранится на домашних устройствах

Сотрудники далеко не всегда задаются вопросом, где хранить рабочие документы и часто используют для хранения личный компьютер, если работают удалённо. Такой подход к хранению данных опасен: любой человек, имеющий доступ к компьютеру сотрудника может случайно удалить какой-либо важный файл или ещё хуже – похитить. Также если на домашнем устройстве нет сильной антивирусной защиты, то вирус, попавший в компьютер, может нанести урон важным документам компании.

Альтернативой подобному способу хранения данных компании будет использование внешних жёстких дисков или flash-накопителей. Они в меру дешёвые и портативные. Такое решение не является панацеей, так как целостность хранимых данных напрямую зависит от внешних факторов. При механических повреждениях устройство перестанет работать, а восстановить хранимую на нём информацию достаточно сложно.

Дополнительные варианты мест хранения важной информации:

– Облачное хранилище

Оно будет бюджетным и безопасным способом хранения данных: вся хранимая в нём информация зашифрована. При отсутствии ключа для расшифровки она будет представлена в виде бессмысленного набора символов. Также всё, что хранится в облаке, не подвержено механическим повреждениям. Если компьютер сломается, то доступ к данным сохранится.

– Сетевое хранилище NAS (Network-attached storage)

С ним вы можете настроить корпоративный файловый сервер для совместной работы с данными. Однако этот вариант является более дорогостоящим. Примером подобных NAS-хранилищ являются: Synology, Zyxel, ASUSеOR, QNAP.

Ошибка 3. Данные компании лежат там же, где они и созданы

Чаще всего сотрудники хранят файлы там же, где работают над ними. Такой подход небезопасен.

Корпоративный компьютер – место, где пользователь работает, но не хранит данные. Несмотря на временные затраты, можно посоветовать также выгружать рабочие файлы на сервер и облачные хранилища.

Ошибка 4. Отсутствие обучения сотрудников правилам безопасности при работе с данными компании

Часто компании пренебрегают таким важным моментом, как обучение сотрудников правилам работы с данными, а инструктажи становятся лишь формальностью. При таком подходе люди не осознают всю серьёзность безопасности сведений.

Если работник не умеет распознавать киберугрозу, то не стоит надеяться, что он сможет её избежать.

Обязательно нужно проводить обучение, чтобы каждый сотрудник смог предотвратить кибератаку. Руководитель должен донести важность защиты информации и предупредить о возможных рисках для компании в случае её потери. Точечные разговоры руководителя не смогут решить проблему, необходимы регулярные тренинги для выработки ответственного подхода к кибербезопасности.

Ошибка 5. В компании отсутствует настройка защиты данных

Во многих компаниях достаточно пренебрежительное отношение к сложным IT-решениям с чётким разделением доступов для сотрудников к той или иной информации. Поэтому мы всё чаще встречаем в сети новости о том, что секретные данные оказались в открытом доступе. В эпицентре событий оказываются авторитетные компании, для которых сохранность данных является высшей ценностью.

Используйте сложные IT-решения, при которых защита данных не возлагается исключительно на внимательность и сознательность сотрудников. Это не роскошь, а необходимость.

Вывод

Защита информации от случайной или умышленной утечки – это задача не только руководства, но и абсолютно каждого сотрудника. Ответственное отношение к защите данных помогает избежать денежных и репутационных потерь компанией.

Каждый сотрудник должен иметь чёткое понимание того, что ненадлежащее хранение данных и халатное отношение к выбору пароля может привести к потере секретной информации компании. А руководители компаний должны регулярно проводить тренинги по кибербезопасности для своих работников, и не игнорировать важность настройки защиты.

Кстати, я веду Telegram-канал, в котором рассказываю про бизнес и работу в 1С через интернет.

Перейти и подписаться можно по ссылке: https://t.me/altapp1c.

Начать дискуссию

Банк ВТБ начал тестировать свою метавселенную

Разработка напоминает игру Roblox, в которой у пользователей есть свои цифровые личности.

115

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора
Бухгалтеры

Зарабатывай с «Клерком». Реферальная программа Клерк.Партнер

Да-да, теперь и у нас появилась собственная реферальная программа. Вы можете рекомендовать наши курсы и вебинары и получать доход. 

Иллюстрация: Вера Ревина / Клерк.ру
1
366
Маркетплейсы

Банкам не нравится, что маркетплейсы проводят оплату через свои структуры

Ozon и Wildberries дают клиентам скидки, если они проводят оплату заказов через свои финансовые инструменты. Банки расценивают это как нарушение конкуренции и просят ЦБ внимательно следить за действия маркетплейсов.

Лучшие спикеры, новый каждый день
Акцизы

Акцизы на игристые вина повысят, но налог будет меньше запланированного

Совет Федерации решил снизить новые ставки акциза на игристые вина отечественного производства.

107
Экономика России

Прогноз Центробанка: доля безналичных платежей вырастет до 90%

По итогам 2023 года безналичные платежи составили 83% от всех расчетов. За несколько лет этот показатель будет 90%.

Банки

Экс-менеджеры банка «Открытие» заплатят 107 млрд рублей

Ответчики оплатят убытки при первой санации банка «Траст», которую проводило «Открытие».

Опытом делятся эксперты-практики, без воды
Экономика России

Инвестиции в экономику РФ выросли: на сколько и что повлияло

Правительство считает, что на рост инвестиций повлияли инвестиционные контракты, инфраструктурные кредиты и соглашение о защите капиталовложений.

Инспектор ФНС попала под суд за незаконный возврат налогов

Сотрудник налоговой незаконно вносила в базу ложные сведения о возврате невостребованных фиксированных платежей для иностранных граждан. Ущерб составил более 37 млн рублей.

Бесплатно с Счета-фактуры

Новые форматы счет-фактур и УПД: изменения

ФНС приказом от 19.12.2023 № ЕД-7-26/970@ закрепила новые форматы счета-фактуры и УПД. При этом до 1 апреля 2025 действует переходный период: организации могут применять старые формы документов. После этой даты будет обязательно использовать УПД и счет-фактуры из приложения к приказу № 970.

Новые форматы счет-фактур и УПД: изменения
Экономика России

ЦБ: мониторинг деловой активности остается вблизи максимумов

Несмотря на то, что предприятия зафиксировали снижение спроса, оценки бизнес-климата в стране достигают максимальных значений за 12 лет.

Земельный налог

Земельный налог за сельхозземли не всегда 0,3%

Ставка земельного налога 0,3% – это своего рода льгота. И чтобы она была, надо соблюдать условия.

Налоговая утвердила формат электронных банковских гарантий

Банкам разрешат давать бизнесу электронные гарантии и отправлять их в ФНС в электронной форме.

Миникурсы, текстовые и видеоинструкции для бухгалтеров
Бесплатно с Больничные

Новые правила обмена сведениями с СФР в 2024 году для больничных листов. Мини-курс

Как осуществляется обмен сведениями с СФР для больничных листов в 2024 году, разбираем в сегодняшнем мини-курсе.

Новые правила обмена сведениями с СФР в 2024 году для больничных листов. Мини-курс
Кадры

Стали известны первые контуры обновленного нацпроекта «Кадры»

Национальный проект «Кадры» стартует в России с 1 января 2025 года.

Экспорт

Экспортерам упростят процедуру подтверждения нулевой ставки НДС

Начиная со второго квартала 2025 года предпринимателям будет не нужно ставить отметки таможенных органов при дополнении реестра сведений по перевозочным документам.

Отчетность по МСФО

Вышел новый стандарт МСФО 18 «Представление и раскрытия в финансовых отчетах»

Новый стандарт МСФО (IFRS) 18 заменил собой принятый в 1997 году IAS 1 «Представление финансовой отчетности».

Обзоры новостей

⚡️ Итоги дня: Red Wings меняют название, Wildberries теперь продает машины, а за неправильное обращение с навозом будут наказывать

Подготовили обзор главных событий дня. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

111
Саморазвитие

Когда хобби становится работой: разговор об эмоциональном выгорании. Возможно ли получать удовольствие от обязанностей

Когда впервые ловишь себя на мысли, что любимое занятие уже приносит не только радость, но и стресс… скажем так, возникают смешанные чувства. Что-то вроде удивления, переходящего в легкое раздражение и имеющее примесь отрицания. «Как так? Ведь это ровно то, чем я всегда хотел заниматься, моя страсть, мой личный остров счастья в океане реальности, да еще и деньги платят!» — возмущается внутреннее «я». И тут же на сцену выходят дедлайны, ответственность, перегрузки, чужое мнение и неизбежные ожидания. Островку некомфортно, волны съедают прибрежную полосу.

Иллюстрация: Вера Ревина/Клерк.ру
Кадры

Росстат: сколько времени уходит на поиск работы у выпускника

Ведомство поделилось данными о трудоустройстве выпускников: способах и сколько в среднем на это уходит времени.

69

Интересные материалы

Ипотека

Минфин может повысить ставки на ипотеку: какую именно

Власти считают, что все задачи льготной программы уже выполнены, поэтому можно пересмотреть льготную ставку для тех, кто покупает жилье в ипотеку на Дальнем Востоке.