Современный бизнес и кибербезопасность: чему стоит обучить сотрудников

За 2017 год мировые потери от активности хакеров составили около 1 трлн долларов, а в этом году размер ущерба от утечек и вовсе ожидают в районе 1,5 трлн. Чтобы не пополнить эту печальную статистику бизнесу необходимо учить сотрудников правильно работать с информацией. Эксперты компании Falcongaze рассказали, как с помощью обучения существенно повысить кибербезопасность компании.

Защита от фишинга

Что такое фишинг и почему ваши сотрудники должны знать о нем? Это рассылка мошеннических писем по электронной почте, через мессенджеры или соцсети, нацеленная на «выуживание» конфиденциальной информации, как правило, логина и пароля. Часто такие письма маскируются под сообщения государственных организаций, банков или судов. Еще одним маркером фишингового сообщения могут быть пометки «срочно», «обязательно к рассмотрению» в теме письма. Необходимо научить сотрудников не открывать подозрительные сообщения и уж тем более не переходить по ссылкам в них. И, конечно, обо всей подозрительной почте обязательно сообщать специалистам службы безопасности или руководству компании.

Например, бухгалтеру приходит письмо «на ваше имя оформлен кредит – введите паспортные данные, чтобы узнать подробности». Как только это будет сделано – авторизационные данные попадут в руки мошенников.

Безопасная установка программ

Безопасной может быть только установка программы, которую производит системный администратор. Его задача – обеспечить оптимальную работу системы. Неопытный пользователь может случайно установить вредоносную программу вместо полезной. Стоит рассказать сотрудникам об опасности самостоятельного скачивания и установки программ из источников, найденных в интернете. Особенно это касается взломанных версий лицензионных программ. Зачастую такой софт кроме полезного функционала таит в себе вирусы-вымогатели, трояны и прочие неприятности.

Самостоятельная установка программы может закончиться в лучшем случае бесконечным показом рекламы в браузере, а в худшем - установкой вредоноса вместо искомого ПО.

Что делать, если в компании нет системного администратора?

Устанавливать только лицензионные программы с официальных сайтов разработчика. Не стоит рисковать, скачивая взломанную версию софта, ведь кроме ключа безопасности хакеры могут интегрировать в нее все что угодно. Если не хочется платить, лучше поискать бесплатный аналог дорогой программы.

Обязательное обновление программ

Между хакерами и разработчиками идет непрерывная гонка: одни выпускают продукт – другие ищут в нем уязвимости, чтобы использовать в преступных целях. Разработчики тоже не спят и патчат недостатки в безопасности, после чего выпускают обновления, чтобы не допустить уязвимости нулевого дня (случай, когда хакеры нашли уязвимость первыми, и атака произошла раньше, чем брешь была закрыта). На самом деле, на компьютерах большинства пользователей есть программы с уязвимостями. Вот почему системный администратор должен настроить автоматическое обновление популярных программ, так сотрудники будут использовать актуальные версии, в которых разработчики уже исправили уязвимости.

Например, в начале 2018 г. уязвимость в Adobe Flash Player активно использовалась хакерами APT37 против пользователей из Южной Кореи. После появления сообщений об атаках, Adobe через несколько дней выпустила обновление. Однако многие пользователи не обновили программу и стали жертвами злоумышленников.

Использование антивирусов

Антивирус защищает наш компьютер, но иногда он может тормозить работу или заблокировать установку обновления ПО. Большинство относится к этому как этому как к данности, но некоторые сотрудники отключают антивирус на время, чем подвергают свои рабочие компьютеры большому риску. Необходимо донести до работников важность постоянного мониторинга компьютеров антивирусными программами – это существенно повысит устойчивость компании к кибератакам.

Антивирус нужен всегда. Даже если компьютер не используется для работы в интернете и не хранит ценной информации. Достаточно один раз перенести информацию с зараженного внешнего носителя и в систему проникнут опасные вирусы.

Как учить?

Тренинги. Новых сотрудников обязательно стоит обучать принятым в компании стандартам безопасности. Не лишним будет раз в год провести базовый семинар по кибербезопасности для всех работников. Кроме того, руководителю стоит обращать внимание на ежедневную деятельность сотрудников, иногда просто наблюдая можно увидеть, как нарушаются политики безопасности.

Например, сотрудники привыкли брать в местное кафе для чтения за обедом служебные документы или отдел кадров вывешивает списки сотрудников с телефонам в общем с другими компаниями коридоре.

Проверка знаний. Речь идет не о сдаче экзамена, а о проверке действий сотрудников имитацией реальной угрозы. Регулярные тренировки помогут сотрудникам правильно отреагировать на реальную угрозу.

Например, офицеры безопасности могут разослать сотрудникам письма, имитирующие фишинговые. И с теми, кто попался на удочку, провести дополнительную работу.

Бонус: Обучение работе с конфиденциальными данными

В любой компании существует информация, которая требует особой защиты – конфиденциальные данные. Сотрудники должны понимать, какие данные имеют особую ценность (из тех, с которыми работают), знать, что атаки на такую информацию ведутся целенаправленно, и помнить, что за разглашение предусмотрено наказание. Юридически правильно оформляйте статус такой информации и уведомляйте об этом сотрудников под подпись. Это поможет поднять уровень ответственности при работе с ценными данными.

Например, через соцсети к сотрудникам могут стучаться незнакомые люди, которые в процессе общения пытаются обманом или уговорами выудить конфиденциальную информацию (социальный инжиниринг).

Доверяй и проверяй

Что еще нужно сделать для защиты данных? Безусловно, ограничиваться только общением с сотрудниками, как минимум, самонадеянно. Стоит использовать специальные программы для предотвращения утечек информации – DLP-системы. Они позволят в реальном времени увидеть, если кто-то пытается унести конфиденциальные данные или нарушает политики безопасности. К тому же, они в целом укрепят периметр безопасности компании.

11
Начать дискуссию
«Реклама и SEO-мусор испортили поисковики, теперь ChatGPT, Perplexity, Claude и даже собственный ИИ Google ищут информацию лучше»

Но «классический поиск» всё ещё может быть хорош — например, если нужно найти конкретную страницу, считает старший обозреватель The Wall Street Journal Джоанна Стёрн.

2020
33
11
11
Эта проблема заключается в том, что приоритеты другие, они не развивают поиск. У того же Google вообще куча практически заброшенных сервисов, экосистема говно, много чего не заброшенного, но не развивается должным образом. У меня иногда возникает ощущение, что эти товарищи сами не пользуются тем, что делают. Многое можно улучшать и улучшать ещё, но им похер, Google может легко превратится в подобие рамблера, дело времени. Кто бы что не говорил, но поиск нужен, интернет должен быть децентрализован, а они всё пытаются централизовать, то соц.сети, то ИИ чат-боты.
Я видел штрафы на маркетплейсах 5 000 000 рублей и больше. Поэтому, сделал бесплатный бот, чтобы селлеры могли защитить свои права

Ходят легенды, что работники склада ВБ используют рулетки, которые начинаются с 5 см. Как думаете, правда или вымысел? Но сегодня не про легенды. Я придумал бота, который поможет сразу узнать за что селлеры получают штраф и какие действия предпринять, чтобы урегулировать конфликт с маркетплесом.

Я видел штрафы на маркетплейсах 5 000 000 рублей и больше. Поэтому, сделал бесплатный бот, чтобы селлеры могли защитить свои права
99
88
11
Новый законопроект о запрете рекламы в соцсетях. Страшный сон маркетологов и блогеров.

Наши любимые соцсети снова попали под раздачу! Госдумой принят закон, запрещающий рекламу в Instagram и Facebook с 1 сентября 2025 года. И да, обе эти платформы принадлежат корпорации Meta, признанной экстремистской и запрещенной в России.

Телеграм - большой капкан: как инфоцыгане крадут сотни тысяч? Научись видеть таких за милю!

Делай так и будешь по уши в проблемах, как я когда-то!

Правда или миф?
1515
22
11
Компания Figure обучила своих роботов естественной человеческой походке

Почему это заслуживает внимания? Потому что это была нетривиальная техническая задача! С помощью сложной модели гуманоидного робота Figure 02 обучили ходить, как человека.

66
44
44
Естественная походка? Какие-то синяки в «Красное и белое» ломятся – осторожненько так идут, чтобы не спалили и чтобы ветром не сдуло.
Феномен Гребенюка: Как от учителя по истории дойти до самого популярного предпринимателя в России

Я человек разносторонний, отдал 13 лет бальным танцам, где работал со своей будущей женой, поработал учителем по обществознанию и истории 2 года, учителем много не заработаешь, поэтому я..

Феномен Гребенюка: Как от учителя по истории дойти до самого популярного предпринимателя в России
3838
1818
11
11
11
Опять инфоцыгане, все из бизнес молодости…
Массовой подмены трудовых отношений «наймом» самозанятых нет, а компании, которые так делают, — «как на ладони»: ФНС — о самозанятости в России
2323
88
33
11
«а компании, которые так делают, — как на ладони» _ Ну тоисть на лапу дают, да?
Пять удачных шаблонов для планирования, чтобы распечатать — на день, неделю и месяц

Если вы, как и я, планируете на бумаге — делюсь удачными шаблонами, нашла вот здесь

44
11
Маркетинг мёртв: 3 самых бесполезных вещи, на которые вы сливаете бюджет

Мы живём в то время, когда каждый второй маркетолог называет себя "диджитал-стратегом", "трансформационным лидером" или ещё каким-нибудь придурком, не несущим в себе никакого смысла. За этими громкими титулами скрывается одно — тотальная профнепригодность

Маркетинг мёртв: 3 самых бесполезных вещи, на которые вы сливаете бюджет
1515
77
О редизайне и ребрендинге простыми словами. Гайд на рост прибыли бизнеса с помощью обновления дизайна бренда.
О редизайне и ребрендинге простыми словами. Гайд на рост прибыли бизнеса с помощью обновления дизайна бренда.

Эта статья — практическое руководство, которое поможет вам понять когда настает пора обновлять дизайн бренда и сайт компании. Как найти точки роста бизнеса за счет правильного дизайна, созданного под актуальный запрос вашей целевой аудитории и как не сойти при этом с ума.

44
33
11
Ещё один неверный шаг, и я бы потерял 1,5 млн ₽ на ровном месте? Не знал что реальность такая…

С такими слова обратился ко мне некий Никита.

Никита, не в обиду)) Самое главное, что мы справились. 💪
1515
22