Ведение бизнеса

5 ошибок, которые делают вашу компанию уязвимой для кибератак

Привет, это Филипп Щиров. Рассказываю о пяти ошибках, которые допускают компании при хранении данных на цифровых носителях.
5 ошибок, которые делают вашу компанию уязвимой для кибератак

В современном мире множество бизнес-процессов строится на информации, которая хранится на электронных носителях. Это помогает уберечь данные от механических повреждений. Однако и у электронных носителей есть ряд проблем. Главные из которых – это хищение и удаление информации.

Ошибка 1. Халатное отношение компании к паролям

Как правило, компании, которые доверяют ценную информацию цифровым носителям, достаточно халатно относятся к выбору паролей. В 2022-м году компанией NordPass были выявлены наиболее часто используемые пароли. В этот список вошли такие нехитрые комбинации, как «123456», «123456789» и «password».

Такие пароли легко запомнить, но необходимо учитывать, что при их использовании для компании возникает угроза как денежных трат на восстановление информации в случае взлома, так и репутационные риски, если подобная информация утечёт в интернет.

Сотрудники должны регулярно менять цифровые ключи от серверов, на которых хранится информация. Взломать пароль, который не менялся продолжительное время проще простого.

Необходимо также использовать современную защиту ценной информации – многофакторную аутентификацию. Так для того, чтобы сотрудник мог получить доступ к данным, ему необходимо подтвердить свою личность.

Несколько советов по качественному выбору паролей:

– пользуйтесь длинными и достаточно сложными комбинациями, которые будут состоять из цифр, букв разного регистра и символов;

– пароль не должен содержать простых ассоциаций, в противном случае его можно будет быстро подобрать;

– отличным вариантом пароля будет такая комбинация, как «n7L7vr#SJ_», так как в нём присутствуют строчные и заглавные буквы, а также специальные символы;

– можно воспользоваться системой приёмов, которая сделает пароль легко запоминаемым, но трудным для взлома. Например: «Я проживаю в Ярославле c 2004-го года» – YpvYar@2004g.

Ошибка 2. Информация компании хранится на домашних устройствах

Сотрудники далеко не всегда задаются вопросом, где хранить рабочие документы и часто используют для хранения личный компьютер, если работают удалённо. Такой подход к хранению данных опасен: любой человек, имеющий доступ к компьютеру сотрудника может случайно удалить какой-либо важный файл или ещё хуже – похитить. Также если на домашнем устройстве нет сильной антивирусной защиты, то вирус, попавший в компьютер, может нанести урон важным документам компании.

Альтернативой подобному способу хранения данных компании будет использование внешних жёстких дисков или flash-накопителей. Они в меру дешёвые и портативные. Такое решение не является панацеей, так как целостность хранимых данных напрямую зависит от внешних факторов. При механических повреждениях устройство перестанет работать, а восстановить хранимую на нём информацию достаточно сложно.

Дополнительные варианты мест хранения важной информации:

– Облачное хранилище

Оно будет бюджетным и безопасным способом хранения данных: вся хранимая в нём информация зашифрована. При отсутствии ключа для расшифровки она будет представлена в виде бессмысленного набора символов. Также всё, что хранится в облаке, не подвержено механическим повреждениям. Если компьютер сломается, то доступ к данным сохранится.

– Сетевое хранилище NAS (Network-attached storage)

С ним вы можете настроить корпоративный файловый сервер для совместной работы с данными. Однако этот вариант является более дорогостоящим. Примером подобных NAS-хранилищ являются: Synology, Zyxel, ASUSеOR, QNAP.

Ошибка 3. Данные компании лежат там же, где они и созданы

Чаще всего сотрудники хранят файлы там же, где работают над ними. Такой подход небезопасен.

Корпоративный компьютер – место, где пользователь работает, но не хранит данные. Несмотря на временные затраты, можно посоветовать также выгружать рабочие файлы на сервер и облачные хранилища.

Ошибка 4. Отсутствие обучения сотрудников правилам безопасности при работе с данными компании

Часто компании пренебрегают таким важным моментом, как обучение сотрудников правилам работы с данными, а инструктажи становятся лишь формальностью. При таком подходе люди не осознают всю серьёзность безопасности сведений.

Если работник не умеет распознавать киберугрозу, то не стоит надеяться, что он сможет её избежать.

Обязательно нужно проводить обучение, чтобы каждый сотрудник смог предотвратить кибератаку. Руководитель должен донести важность защиты информации и предупредить о возможных рисках для компании в случае её потери. Точечные разговоры руководителя не смогут решить проблему, необходимы регулярные тренинги для выработки ответственного подхода к кибербезопасности.

Ошибка 5. В компании отсутствует настройка защиты данных

Во многих компаниях достаточно пренебрежительное отношение к сложным IT-решениям с чётким разделением доступов для сотрудников к той или иной информации. Поэтому мы всё чаще встречаем в сети новости о том, что секретные данные оказались в открытом доступе. В эпицентре событий оказываются авторитетные компании, для которых сохранность данных является высшей ценностью.

Используйте сложные IT-решения, при которых защита данных не возлагается исключительно на внимательность и сознательность сотрудников. Это не роскошь, а необходимость.

Вывод

Защита информации от случайной или умышленной утечки – это задача не только руководства, но и абсолютно каждого сотрудника. Ответственное отношение к защите данных помогает избежать денежных и репутационных потерь компанией.

Каждый сотрудник должен иметь чёткое понимание того, что ненадлежащее хранение данных и халатное отношение к выбору пароля может привести к потере секретной информации компании. А руководители компаний должны регулярно проводить тренинги по кибербезопасности для своих работников, и не игнорировать важность настройки защиты.

Кстати, я веду Telegram-канал, в котором рассказываю про бизнес и работу в 1С через интернет.

Перейти и подписаться можно по ссылке: https://t.me/altapp1c.

Начать дискуссию

Общество

👍 Президент подписал закон, упрощающий принятие решений на общих собраниях членов СНТ и ОНТ

Владимир Путин подписал разработанный при участии Росреестра федеральный закон, которым упрощен процесс принятия решений на общих собраниях членов садоводческих (СНТ) и огороднических товариществ.

Патентная активность российских изобретателей выросла на 7%

Более 15 000 заявок на патентование изобретений и полезных моделей подали отечественные разработчики в Федеральную службу по интеллектуальной собственности (Роспатент) с января по июнь 2024 года.

Опубликованы поручения Президента по итогам Петербургского международного экономического форума-2024

Владимир Путин утвердил перечень поручений по итогам ПМЭФ-2024, который прошел 5–8 июня.

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора

Нацбюро кредитных историй назвало средний размер автокредита

По данным кредиторов, передающих сведения в Национальное бюро кредитных историй (НБКИ), в июне 2024 года средний размер выданных автокредитов составил 1,47 млн рублей.

МВД: если поменяли сим-карту, открепите номер от Госуслуг и мобильного приложения

Киберпреступники приобретают старые сим-карты, которые уже были использованы и поступили в повторную продажу.

1
УК РФ

Ответственность за цифровые преступления ужесточат

По результатам деятельности созданной в 2020 году на площадке Генпрокуратуры межведомственной рабочей группы подготовлены проекты федеральных законов об ужесточении ответственности за преступления в цифровой среде.

Опытом делятся эксперты-практики, без воды

Как разработать детальный финансовый план и бюджет для бизнеса

Разработка детального финансового плана и бюджета — ключевой аспект успешного управления бизнесом. Этот процесс помогает предусмотреть финансовые трудности и эффективно распределить ресурсы, обеспечивая устойчивое развитие компании. В данном руководстве вы найдете пошаговый план для создания финансового плана и бюджета.

Инвестиции

Пополнил брокерский счет на 300 000 в июле. Что купил? Часть 2

Заканчивается июль, а вместе с ним и бюджет, который был выделен на инвестиции. В первой половине месяца я покупал чуть меньше акции, чуть больше облигации, а также немного фондов. Во второй половине месяца действовал примерно по тому же плану.

Пополнил брокерский счет на 300 000 в июле. Что купил? Часть 2

Новые функции и улучшения на «Клерке»: обновления за июль. Выпуск #1

В июле представили обновления: сортировка главной страницы одним кликом, новый инструмент для самозанятых, возможность монетизации для авторов в "Трибуне" и продвижение материалов в блогах компаний. Также улучшен сервис "Клерк.Работа" и введены новые функции для Бизнес Аккаунта и личного кабинета.

Новые функции и улучшения на «Клерке»: обновления за июль. Выпуск #1
2
Обзоры новостей

Налог на бездетность, Ивлеева уплатила долг, НДФЛ при манипуляциях с землей в обзоре

Интересные события в налоговой сфере.

Бухгалтеры не видят актуальных данных ЕНС и не могут сформировать электронные подписи в ЛК. 🔨«Ночной бухгалтер» № 1733

Никогда такого не было... Бухгалтеры жалуются, что в личных кабинетах невозможно посмотреть актуальную информацию по сальдо ЕНС. Данные стоят на 15, 18, 19 июля. Если написать через ЛК налоговикам, сведения обновляются, но не всем. Формировать электронные подписи многие также не могут, не отправить 3-НДФЛ, не обновить электронные подписи.

Иллюстрация: Вера Ревина/Клерк.ру
Инвестиции

Физлицам и компаниям ЕС запретили участвовать в российской схеме обмена активами

Власти Евросоюза призвали инвесторов и компании не участвовать в обмене заблокированных ценных бумаг, поскольку в этом механизме участвует подсанкционный Национальный расчетный депозитарий.

ОСАГО

ОСАГО можно оформить онлайн через Сбер

Водители могут застраховать машину онлайн за несколько минут. Достаточно ввести данные документов и выбрать страховщика на маркетплейсе Сбербанка.

Для россиян тоже установят лимит на количество сим-карт

Несколько сим-карт нужны владельцам гаджетов, которые позволяют управлять умным домом и камерами наблюдения.

Сотрудников не могут заставить сдавать отпечатки пальцев

Частные компании не имеют права проводить дактилоскопическую регистрацию сотрудников, чтобы наладить пропускной режим на объекте.

Бухгалтеры

НДС на УСН в 2025 году, выбор налогового режима, топ претензий от ФНС, и господдержка бизнеса — какие вебинары пройдут в августе 2024 года

Подготовили для вас анонс предстоящих вебинаров в августе.

НДС на УСН в 2025 году, выбор налогового режима, топ претензий от ФНС, и господдержка бизнеса — какие вебинары пройдут в августе 2024 года
Новости ФНС

ФНС начнет регистрировать личные фонды россиян

Полномочия по регистрации личных фондов для управления бизнесом, имуществом и активами перешли от Минюста к ФНС.

Личные финансы

Цены на туры в Турцию выросли до 300 000 рублей за среднюю путевку

Итоги первой половины лета показали, что отдых на море в этом году стал для россиян дороже еще на несколько десятков процентов. Подорожало все — и гостиницы, и перелеты, и пакетные туры. Причем не только за границей, но и в России.

Бесплатно с Трудовое право

Трудовые споры: сколько денег можно взыскать с работодателя за неправильную запись в трудовой книжке 

Все зависит от того, в состоянии ли работник доказать, что неправильная запись в трудовой лишила его заработка. Разбираем детали.

Трудовые споры: сколько денег можно взыскать с работодателя за неправильную запись в трудовой книжке 

Интересные материалы

Кадровый учет

Перемещение работника

В данном материале рассмотрим, как выглядит процедура перемещения сотрудника. Поговорим о том, какими документами оформляется это кадровое мероприятие. Разберем, в чем состоят отличия между перемещением и переводом работника.

Иллюстрация: Вера Ревина/Клерк.ру