Специалисты А1 могут подобрать подходящую технику и программное обеспечение решения для кибербезопасности: защита веб-приложений (WAFaaS), защита от DDoS, а также антивирусные решения, организация VPN, межсетевой экран, сервисы резервного копирования и многое другое.
Contents
- 1 1. Не меняйте пароли и отключайте двухфакторную аутентификацию
- 2 2. Откройте все отправленные вам ссылки, особенно из писем, попавших в спам.
- 3 3. Никогда не обновляйте антивирус, лучше удалите его полностью.
- 4 4. Не назначайте в свою компанию менеджера по кибербезопасности
- 5 5. Не блокируйте доступ к информации для сотрудников
- 6 6. Не делайте резервные копии
- 7 7. Храните все важные данные на одном рабочем столе
- 8 8. Доверьте ремонт оргтехники сыну дружелюбной мамы
- 9 9. Подключайтесь со своего рабочего ноутбука к открытым сетям Wi-Fi
1. Не меняйте пароли и отключайте двухфакторную аутентификацию
Вы ведь не хотите забыть свой пароль и тратить время на его восстановление, не так ли? Так что придумайте простой вариант и больше его не меняйте – так он будет надежно храниться в вашей памяти и, может быть, точно будет записан на стикере на видном месте. Было бы здорово использовать один и тот же пароль для всех учетных записей. А кроме того, стоит сохранить все пароли в браузере.
Хороший пароль состоит из 12-16 символов (по возможности больше): букв, цифр и специальных символов разного регистра. Такой пароль сложно подобрать и запомнить, поэтому специалисты советуют использовать приложения-менеджеры паролей. Главное придумать надежный пароль для этого приложения.
Также не забудьте скинуть данные для входа в бизнес-аккаунты в личный почтовый ящик и мессенджеры — так вы обязательно найдете все необходимое, если вдруг пароли выйдут из-под контроля. Мошенникам также будет намного проще получить доступ к информации.
И по возможности отключайте двухфакторную аутентификацию. Зачем тратить на это время? К тому же постоянная привязка к другому устройству…
Двухфакторная аутентификация предназначена для того, чтобы только вы могли получить доступ к своей учетной записи. Для этого используйте принадлежащее вам доверенное устройство (телефон, планшет) и приложение, генерирующее одинаковые шестизначные коды каждые 30 секунд.
2. Откройте все отправленные вам ссылки, особенно из писем, попавших в спам.
Не забудьте отключить спам-фильтры, затем переходите по всем ссылкам, которые доходят до вас. Так вы ничего не пропустите и будете в курсе важной информации. И, конечно же, вы легко можете перейти по фишинговой ссылке и буквально «предложить» свои данные мошенникам.
Или, например, вы можете пройти по ссылке неизвестного нигерийского принца, оставившего вам наследство, и загрузить на свой рабочий компьютер вирус-шифровальщик, который сохранит все ваши данные в тайне. Тогда мошенники обязательно потребуют от вас «выкуп», чтобы вернуть информацию — это будет авантюра, работать будет не скучно.
Фишинговые ссылки ведут на мошеннические интернет-ресурсы, чаще всего на копии сайтов организаций, банков, интернет-магазинов, социальных сетей и т. д. хорошо известно. Нажав на такую ссылку, вы попадаете на ресурс, где вас пытаются навязать. ваш логин и пароль.
3. Никогда не обновляйте антивирус, лучше удалите его полностью.
Это действительно раздражает, когда антивирусное программное обеспечение назойливо напоминает вам об обновлении? Если вы хотите отдать данные своей компании мошенникам, просто игнорируйте эти обновления, не продлевайте подписку. А еще лучше – и полностью удалить антивирус, чтобы он не беспокоил. Тогда обязательно переходите по всем ссылкам, используйте флешки, оставленные бывшими арендаторами вашего офиса — и вуаля, ваши данные точно в опасности.
Все это очень поможет злоумышленникам больше узнать о вашей компании и использовать полученную информацию.
Без регулярных обновлений выбранный антивирус не сможет быстро реагировать на новые вредоносные программы. А киберпреступники очень быстро находят новые способы доступа к данным.

4. Не назначайте в свою компанию менеджера по кибербезопасности
У всех так много работы, что все равно не хватает! Кроме того, в должности задействован айтишник, который должен создавать условия и хорошо платить. А затем потребуется обучение и повышение квалификации, поскольку киберугрозы становятся все более изощренными.
Может быть, достаточно компьютерного энтузиаста, который еще и охранник? Он все отремонтирует, установит и настроит. Это облегчит мошенникам доступ к данным, за которые никто не несет ответственности и которые специально не защищают.
Специалисты по кибербезопасности наблюдают, исследуют, распознают и, самое главное, реагируют на проблемы кибербезопасности. Специалисты ищут слабые места в оборудовании и программах. Они отслеживают атаки и опасные ситуации, а также способны распознавать попытки взлома и устранять их максимально быстро.
5. Не блокируйте доступ к информации для сотрудников
Необходимо проявлять доверие к сотрудникам, даже когда они увольняются. Поэтому нельзя закрывать доступ к информации бывшим коллегам, не менять пароли, не удалять аккаунты. А если расставание с сотрудником было напряженным, то и подозрений у вас точно быть не должно. Пусть он принесет ваши базы данных конкурентам или продаст их в Интернете.
И вообще, информационную безопасность лучше доверить сотрудникам — они сами будут решать, как хранить данные. Для мошенников такие отношения внутри коллектива просто находка.
Вы должны отозвать пароли, предоставленные уволенным сотрудникам для доступа к определенным приложениям. Перенесите информацию, которую хотите сохранить, в другую учетную запись, а затем удалите исходную. Это самый надежный способ защитить данные вашей организации.

6. Не делайте резервные копии
И снова пустая трата времени. В бизнесе нужно уметь рисковать, поэтому старайтесь этого избегать. Да, можно потерять все данные и не иметь возможности их восстановить. Но мы твердо решили сделать все возможное, чтобы передать наши данные злоумышленникам.
А если совсем не хочется так сильно рисковать, бэкапы можно делать нерегулярно, чтобы можно было восстановить данные, но они очень старые. Потом добавится веселья – запоминать и искать информацию по другим каналам.
Резервная копия — это резервная копия важных данных, сохраненных в специальном файле. Он служит подстраховкой: в случае сбоя с помощью резервной копии все можно восстановить. Самый простой пример — сохранение файла в облаке или отправка его друг другу в социальных сетях. Но компания должна помнить о регулярном (раз в неделю или ежедневно) создании резервных копий баз данных, рабочей документации и других важных данных компании. Можно использовать методологию 3-2-1: не менее трех копий данных, хранить их на двух разных типах носителей, иметь одну копию вне основного места хранения.

7. Храните все важные данные на одном рабочем столе
Во-первых, это практично. Все данные в одном устройстве, не нужно долго разбираться. И мошенники тоже… А если компьютер вдруг сломается, то все данные могут быть утеряны разом. Или отнесите компьютер к ближайшему мастеру по ремонту ноутбуков в подвал соседнего дома, где ваши данные с интересом изучат и примут на вооружение.
И если вдруг доступ к компьютеру все же получат злоумышленники, вы тут же потеряете все данные на нем. В нем также желательно сохранять резервные копии (если вы нарушили предыдущий совет), чтобы не восстанавливать к нему доступ.
Лучше всего хранить данные на нескольких устройствах и носителях, а также в «облаке». Неплохо будет иметь внешний накопитель, на котором будут храниться ключевые документы и важные бизнес-данные. Облачный архив не требует установки дополнительного ПО, сложных настроек и огромных затрат. Уровень защиты достаточно высокий, а хранение документов осуществляется в соответствии со всеми правовыми нормами. Кроме того, есть возможность настроить функцию под конкретные нужды компании и управлять деятельностью сотрудников.
8. Доверьте ремонт оргтехники сыну дружелюбной мамы
Конечно, так будет дешевле – ведь друг сделает скидку. И это не профессионал, и вполне вероятно, что после ремонта оборудование не только не станет полностью работоспособным, но и вовсе перестанет работать.
И если у вас когда-нибудь возникнет конфликт с другом, у него будет очень большой соблазн слить все данные вашей компании в сеть.
Оптимальный вариант – передать технику на ремонт в авторизованный сервисный центр производителя. Список этих услуг можно найти в гарантийном талоне на сайте производителя.

9. Подключайтесь со своего рабочего ноутбука к открытым сетям Wi-Fi
Летом больше всего хочется работать на улице в парке или в кафе. И есть общедоступный Wi-Fi. Именно то, что нужно, чтобы подвергнуть данные компании угрозе. Подключитесь к первой доступной точке доступа, желательно к той, для которой не требуется пароль.
При использовании общедоступного Wi-Fi злоумышленник может перехватить информацию, которую вы отправляете по сети. Кроме того, есть возможность сканировать трафик, перенаправлять на поддельные ресурсы с целью кражи учетных данных и внедрения вредоносных программ. Если вы все же решили пользоваться общедоступным Wi-Fi, то лучше свести к минимуму или вовсе исключить посещение интернет-банков и других важных ресурсов.
Больше новостей на нашем Telegram-канале
Подпишитесь на канал
Поделитесь своими новостями или «денежной» историей через @myfinby_bot
Оцените эту статью: