Один простой промах открывает злоумышленникам доступ к деловой переписке, финансовым документам и клиентским базам. Причиной утечки чаще всего становятся сами сотрудники, пренебрегающие базовыми правилами информационной безопасности. Меры, снижающие риск кражи данных, перечислилdirector по информационной безопасности группы компаний «Солар» Вячеслав Тупиков.
Работать с корпоративной информацией нужно только на служебной технике. Тупиков пояснил, что личные ноутбуки не оснащены необходимым набором средств киберзащиты и неспособны полноценно противостоять внешние атакам. По этой причине через них нельзя принимать и передавать конфиденциальную коммерческую информацию или подключаться к инфраструктуре компании.
Особое внимание эксперт уделил паролям и передаче данных. Надежный пароль должен содержать не меньше 12 символов, включая строчные и заглавные буквы, цифры и специальные знаки. Записывать их в блокноты, таблицы или на стикеры нельзя, предупредил специалист. Лучше запоминать пароли или пользоваться менеджерами паролей.
Обмениваться рабочими документами следует через корпоративные сервисы: почту, мессенджеры, файловые хранилища. Хранение чувствительной информации на флешках или личных устройствах даже для временного резервного копирования создаёт дополнительный канал утечки.
Оставлять ноутбук без присмотра незаблокированным также опасно. Подключение к общественным Wi-Fi-сетям чревато перехватом данных из-за поддельных точек доступа и фишинговых ресурсов, уточнил Тупиков. Он добавил, что сотрудникам важно уметь отличать официальные письма от мошеннических. Финальным пунктом эксперт назвал знание политики и правил информационной безопасности собственной компании.
