Ведение бизнеса

5 ошибок, которые делают вашу компанию уязвимой для кибератак

Привет, это Филипп Щиров. Рассказываю о пяти ошибках, которые допускают компании при хранении данных на цифровых носителях.
5 ошибок, которые делают вашу компанию уязвимой для кибератак

В современном мире множество бизнес-процессов строится на информации, которая хранится на электронных носителях. Это помогает уберечь данные от механических повреждений. Однако и у электронных носителей есть ряд проблем. Главные из которых – это хищение и удаление информации.

Ошибка 1. Халатное отношение компании к паролям

Как правило, компании, которые доверяют ценную информацию цифровым носителям, достаточно халатно относятся к выбору паролей. В 2022-м году компанией NordPass были выявлены наиболее часто используемые пароли. В этот список вошли такие нехитрые комбинации, как «123456», «123456789» и «password».

Такие пароли легко запомнить, но необходимо учитывать, что при их использовании для компании возникает угроза как денежных трат на восстановление информации в случае взлома, так и репутационные риски, если подобная информация утечёт в интернет.

Сотрудники должны регулярно менять цифровые ключи от серверов, на которых хранится информация. Взломать пароль, который не менялся продолжительное время проще простого.

Необходимо также использовать современную защиту ценной информации – многофакторную аутентификацию. Так для того, чтобы сотрудник мог получить доступ к данным, ему необходимо подтвердить свою личность.

Несколько советов по качественному выбору паролей:

– пользуйтесь длинными и достаточно сложными комбинациями, которые будут состоять из цифр, букв разного регистра и символов;

– пароль не должен содержать простых ассоциаций, в противном случае его можно будет быстро подобрать;

– отличным вариантом пароля будет такая комбинация, как «n7L7vr#SJ_», так как в нём присутствуют строчные и заглавные буквы, а также специальные символы;

– можно воспользоваться системой приёмов, которая сделает пароль легко запоминаемым, но трудным для взлома. Например: «Я проживаю в Ярославле c 2004-го года» – YpvYar@2004g.

Ошибка 2. Информация компании хранится на домашних устройствах

Сотрудники далеко не всегда задаются вопросом, где хранить рабочие документы и часто используют для хранения личный компьютер, если работают удалённо. Такой подход к хранению данных опасен: любой человек, имеющий доступ к компьютеру сотрудника может случайно удалить какой-либо важный файл или ещё хуже – похитить. Также если на домашнем устройстве нет сильной антивирусной защиты, то вирус, попавший в компьютер, может нанести урон важным документам компании.

Альтернативой подобному способу хранения данных компании будет использование внешних жёстких дисков или flash-накопителей. Они в меру дешёвые и портативные. Такое решение не является панацеей, так как целостность хранимых данных напрямую зависит от внешних факторов. При механических повреждениях устройство перестанет работать, а восстановить хранимую на нём информацию достаточно сложно.

Дополнительные варианты мест хранения важной информации:

– Облачное хранилище

Оно будет бюджетным и безопасным способом хранения данных: вся хранимая в нём информация зашифрована. При отсутствии ключа для расшифровки она будет представлена в виде бессмысленного набора символов. Также всё, что хранится в облаке, не подвержено механическим повреждениям. Если компьютер сломается, то доступ к данным сохранится.

– Сетевое хранилище NAS (Network-attached storage)

С ним вы можете настроить корпоративный файловый сервер для совместной работы с данными. Однако этот вариант является более дорогостоящим. Примером подобных NAS-хранилищ являются: Synology, Zyxel, ASUSеOR, QNAP.

Ошибка 3. Данные компании лежат там же, где они и созданы

Чаще всего сотрудники хранят файлы там же, где работают над ними. Такой подход небезопасен.

Корпоративный компьютер – место, где пользователь работает, но не хранит данные. Несмотря на временные затраты, можно посоветовать также выгружать рабочие файлы на сервер и облачные хранилища.

Ошибка 4. Отсутствие обучения сотрудников правилам безопасности при работе с данными компании

Часто компании пренебрегают таким важным моментом, как обучение сотрудников правилам работы с данными, а инструктажи становятся лишь формальностью. При таком подходе люди не осознают всю серьёзность безопасности сведений.

Если работник не умеет распознавать киберугрозу, то не стоит надеяться, что он сможет её избежать.

Обязательно нужно проводить обучение, чтобы каждый сотрудник смог предотвратить кибератаку. Руководитель должен донести важность защиты информации и предупредить о возможных рисках для компании в случае её потери. Точечные разговоры руководителя не смогут решить проблему, необходимы регулярные тренинги для выработки ответственного подхода к кибербезопасности.

Ошибка 5. В компании отсутствует настройка защиты данных

Во многих компаниях достаточно пренебрежительное отношение к сложным IT-решениям с чётким разделением доступов для сотрудников к той или иной информации. Поэтому мы всё чаще встречаем в сети новости о том, что секретные данные оказались в открытом доступе. В эпицентре событий оказываются авторитетные компании, для которых сохранность данных является высшей ценностью.

Используйте сложные IT-решения, при которых защита данных не возлагается исключительно на внимательность и сознательность сотрудников. Это не роскошь, а необходимость.

Вывод

Защита информации от случайной или умышленной утечки – это задача не только руководства, но и абсолютно каждого сотрудника. Ответственное отношение к защите данных помогает избежать денежных и репутационных потерь компанией.

Каждый сотрудник должен иметь чёткое понимание того, что ненадлежащее хранение данных и халатное отношение к выбору пароля может привести к потере секретной информации компании. А руководители компаний должны регулярно проводить тренинги по кибербезопасности для своих работников, и не игнорировать важность настройки защиты.

Кстати, я веду Telegram-канал, в котором рассказываю про бизнес и работу в 1С через интернет.

Перейти и подписаться можно по ссылке: https://t.me/altapp1c.

Информации об авторе

Этот пост написан блогером Трибуны. Вы тоже можете начать писать: сделать это можно .

73%

Старт обучения в удобное Вам время

Главбух на УСН-2025

От учета и отчетности до 1С. Освойте все тонкости УСН и защитите свой бизнес от штрафов с обновленным курсом по налоговой реформе-2025!

Записаться

Начать дискуссию


Похожие материалы

Ozon запустил страховой полис для собственников ПВЗ

Владельцы ПВЗ любых маркетплейсов смогут застраховать свой пункт. Размер страхового возмещения до 2,1 млн рублей.

НДС на УСН

НДС на УСН в 2025 году: как считать налог и оформлять счет-фактуру

С 1 января 2025 года отменена льгота по НДС для УСН. Теперь бизнесу на этом режиме нужно исчислять этот налог и уплачивать его в бюджет. Рассказываем, кто из упрощенцев должен платить НДС, как рассчитывать налог и оформлять счета-фактуры.

НДС на УСН в 2025 году: как считать налог и оформлять счет-фактуру
Зарплата

Экономист считает, что заплаты вырастут во второй половине 2025 года

Фактором, влияющим на динамику оплаты труда, по-прежнему остается дефицит кадров.

Курсы повышения
квалификации

23
Официальное удостоверение с занесением в госреестр Рособрнадзора

Мы не шутим: 1 апреля старт обучения на всех профкурсах!

Это не шутка, а новая акция на курсы «Клерка». Выбирайте курсы профпереподготовки с дипломом и скорее записывайтесь! Если мест не хватит — смешно уже не будет. Поспешите — старт обучения 1 апреля.

Wildberries&Russ будет выдавать потребительские кредиты и микрозаймы

У маркетплейса появилась вторая микрокредитная организация, которая может работать на рынке потребительского кредитования.

УСН

Инструкция от ФНС: как ИП на УСН получить освобождение от уплаты налога на имущество

Льготу можно получить на ту недвижимость, которая использовалась при проведении подготовительных мероприятий, связанных с предпринимательской деятельностью.

DavydovaAn
6-НДФЛ

6 НДФЛ

Здравствуйте, должен ли отчет за 1 квартал 2025 РСВ совпадать налоговой базой с отчетом с 6 НДФЛ?

Эксперт:

Ирина Лапшина

Ирина Лапшина
Эксперт

Добрый день ! Так как с некоторых пор правила признания зарплатных доходов в целях НДФЛ и страховых взносов различаются, то соответственно...

Читать полностью

❗ С 1 апреля можно применять только один формат счета-фактуры. Но есть важное исключение

ФНС напомнила о завершении переходного периода по использованию двух форматов электронных счетов-фактур.

Региональные госкомпании нарастили закупки у МСП. Они выросли на 13%

Поставщиков среди представителей малого и среднего бизнеса стало на 5 тысяч больше. В основном у них заказывают лекарства, медицинское оборудование, IT-услуги и продукцию обрабатывающей промышленности.

🙍 Бухгалтер стала ошибаться в мелочах и ошибки начали давить на психику и самооценку: это выгорание или перегрузка?

Многие бухгалтеры работают в бухгалтерии в единственном числе. При больших нагрузках это неизбежно сказывается на качестве работы и психоэмоциональном состоянии.

5

Инструкция для упрощенцев: как заполнять новую книгу продаж на УСН

Рассказываем, что изменилось в книге продаж с 1 января 2025 года и как с новой формой работать упрощенцам.

Иллюстрация: Вера Ревина/Клерк.ру

Денежные переводы в Китай: как фирма из России решила проблему международной оплаты

В 2025 международные переводы из России — квест с препятствиями. Представьте: строительная фирма из Москвы нашла партнера в Китае, чтобы закупить оборудование напрямую. Деньги на счету есть, китайский производитель готов сотрудничать. Казалось бы, главные вопросы решены, но вот сделать перевод через банк — это целая история.

Денежные переводы в Китай: как фирма из России решила проблему международной оплаты

Финансовый маркетплейс Авито включили в реестр Центробанка

Авито сможет предлагать пользователям финансовые продукты, которые будут полезны при заключении сделок на площадке. Например, рассрочки и кредиты от разных банков.

Придется платить подоходный налог в полном размере без учета тех сумм, которые ранее перечислил в бюджет самозанятый

Смена курса. Официально.

Придется платить подоходный налог в полном размере без учета тех сумм, которые ранее перечислил в бюджет самозанятый
5

Какой ОКТМО указывать в уточненной декларации по НДС за прошлый период

Если организация подает уточненную декларацию за прошлый период, то непонятно: какой ОКТМО указывать при смене налоговой инспекции.

Какой ОКТМО указывать в уточненной декларации по НДС за прошлый период
Общество

Росалкогольтабакконтроль предложил продавать самогонные аппараты по паспорту

Чтобы снизить потребление алкогольных напитков, власти начнут регулировать рынок самогонных аппаратов и уже готовят ограничения.

Декларация по УСН

Декларация по УСН за 2024 год: 9 самых частых ошибок при заполнении

За нарушения в декларации по УСН налоговая может отказать в приёме отчётности или назначить штрафы и пени. Рассказываем о самых распространённых ошибках в декларации по упрощёнке.

Декларация по УСН за 2024 год: 9 самых частых ошибок при заполнении
Отпуска

При больничном во время отпуска есть два варианта для отдыха. Но зависит, кто заболел

Во время ежегодного оплачиваемого отпуска работник может оформить больничный.

Экспорт

Кто уплачивает экспортную пошлину

При экспорте товаров в общем случае экспортные пошлины оплачивает покупатель. Однако может быть, что такие расходы становятся издержкой продавца. Разбираемся, как лучше поступить.

Кто уплачивает экспортную пошлину

Как мы за 3 месяца внедрили 1С:УНФ в Lamoda Sport и что из этого получилось

Рассказываем, как в короткие сроки реализовали масштабный проект по внедрению «1С:Управление нашей фирмой» (1С:УНФ) в сеть магазинов Lamoda Sport, сократили затраты на управление и ускорили обслуживание клиентов.

Как мы за 3 месяца внедрили 1С:УНФ в Lamoda Sport и что из этого получилось

Интересные материалы

Реклама

Рекламный рынок за год вырос на 24%

Самым быстрорастущим на рекламном рынке стал сегмент рекламы вне дома. Он принес 97,1 млрд рублей в 2024 году.