Последствия таких инцидентов могут быть очень серьезными. Особенно уязвимыми оказываются предприятия, которые работают с персональными данными клиентов, используют устаревшие технологии, недооценивают человеческий фактор, используют облачные сервисы, предоставляют сотрудникам удалённый доступ к корпоративным ресурсам.
Агентство регионального развития Архангельской области и центр «Мой бизнес» подготовили для предпринимателей пять правил для снижения риска попасть на уловки мошенников.
Использовать надежные пароли и двухфакторную аутентификацию. Одной из самых распространённых причин взломов остаются слабые или повторяющиеся пароли. Сотрудники нередко используют простые комбинации, одинаковые пароли для разных сервисов или сохраняют данные для входа в небезопасных местах.
Ограничение доступа к критической информации. Чем больше людей могут работать с данными и документами, тем выше риск утечек или ошибок. Поэтому стоит ограничить доступ в пределах разумного. Эффективным считается его предоставление по принципу необходимости. Это означает, что сотрудник получает только те права, которые нужны ему для выполнения рабочих задач. Особое внимание стоит уделять: бухгалтерским данным, платёжным системам, клиентским базам, кадровым документам и внутренним отчётам. Также важно своевременно отключать доступ сотрудникам после увольнения или смены должности.
Регулярное обновление программ и устройств. Многие кибератаки становятся возможными из-за использования устаревшего программного обеспечения. Разработчики регулярно выпускают обновления, которые устраняют обнаруженные уязвимости. Если компания игнорирует такие обновления, злоумышленники могут воспользоваться известными проблемами безопасности. Речь идет не только об операционных системах, антивирусных или бухгалтерских программа, но и о браузерах, CRM-системах.
Создавать резервные копии данных. Даже при соблюдении всех мер безопасности полностью исключить риск инцидентов невозможно. Поэтому одной из важнейших задач становится регулярное резервное копирование информации. Оно помогает восстановить работу в случае вирусной атаки, сбоя оборудования или случайного удаления данных. При этом хранить резервные копии надо отдельно от основной рабочей инфраструктуры.
Обучение сотрудников основам цифровой безопасности. Человеческий фактор остается одной из основных угроз. Злоумышленники активно используют методы социальной инженерии. Наиболее распространёнными остаются поддельные письма от банков, фальшивые запросы от руководства, вредоносные вложения в электронных письмах.