Эксперт назвал привычки российских сотрудников, из-за которых компании теряют данные

Изображение: recraft
Рабочий ноутбук, надёжные пароли, осторожность с Wi-Fi и корпоративные сервисы для обмена файлами способны заметно сократить вероятность утечки информации. Директор по информационной безопасности ГК «Солар» Вячеслав Тупиков рассказал «Ленте.ру», какие повседневные действия сотрудников ставят под угрозу конфиденциальные сведения компании и какие привычки помогают этого избежать.
По словам Тупикова, одна из распространённых проблем возникает, когда сотрудники используют личные компьютеры для работы с внутренней информацией. Для корпоративных задач, доступа к инфраструктуре и передачи коммерческих сведений он советует применять технику организации, поскольку на ней уже установлены нужные инструменты защиты. Личный компьютер может быть не готов к требованиям рабочей инфраструктуры — на нём отсутствуют средства контроля, а подключение с такого устройства к внутренним ресурсам увеличивает число потенциальных точек для атаки.
Отдельное внимание Тупиков уделил паролям. Для рабочих учётных записей он рекомендует создавать комбинации длиной от 12 символов с использованием прописных и строчных букв, цифр и специальных знаков. Записывать такие данные в текстовый файл, таблицу, блокнот или на стикер рядом с рабочим местом не стоит — при попадании записи к постороннему человеку защита аккаунта превращается в формальность. Более безопасным вариантом эксперт назвал запоминание паролей либо использование менеджеров паролей.
Ноутбук не стоит оставлять открытым без присмотра. Если сотрудник отходит от рабочего места, устройство следует заблокировать, чтобы случайный посетитель или коллега без нужных полномочий не получил доступ к открытым документам и сервисам.
Короткий список привычек, которые эксперт советует держать под контролем каждый день:
- блокировать ноутбук при любом отходе от рабочего места;
- не подключаться к открытым публичным Wi-Fi-сетям с рабочего устройства;
- хранить пароли в менеджере паролей, а не на бумаге или в файле;
- передавать документы только через корпоративные каналы связи.
Не лучшим местом для корпоративного компьютера Тупиков считает и общественные Wi-Fi-сети, поскольку подобные точки доступа не всегда дают нужный уровень защиты. Злоумышленники способны создавать поддельные беспроводные сети, через которые перехватывают чувствительные сведения либо направляют пользователей на фишинговые страницы, а внешне такая сеть смотрится вполне привычно в кафе, аэропорту или гостинице.
Рабочие документы Тупиков советует передавать через сервисы, предоставленные самой компанией — корпоративную почту, рабочие мессенджеры и внутренние файловые хранилища. Переносить конфиденциальные документы на личные флешки или другие устройства не стоит даже на короткое время — временная копия способна задержаться на устройстве куда дольше, чем планировал сотрудник, а затем оказаться доступной посторонним.
Работникам стоит уметь отличать настоящие сообщения организации от поддельных писем, которые используются для кражи учётных данных, и знать внутренние правила компании в сфере защиты информации — это помогает не только соблюдать формальные требования, но и быстрее замечать подозрительные действия.
Ранее сообщалось о схеме с покупками в «Ашане» и «Лемана про», через которую мошенники пугают россиян уголовным делом о финансировании ВСУ.



