Нужен ли файрвол для малого и среднего бизнеса?

Нужен ли файрвол для малого и среднего бизнеса?

Начиная со второго десятилетия XXI века в России активными темпами проходит цифровая трансформация, затрагивающая все сферы деятельности. К уже привычным для начала тысячелетия электронным масс-медиа, электронным развлечениям и мессенджерам добавились электронные услуги, электронные деньги, электронный документооборот.

Цифровизация устойчиво вошла и в сферу бизнеса. Большинство платежей производятся электронно, документация хранится на корпоративных серверах, обмен информацией производится через корпоративную сеть, контракты заключаются через систему электронного документооборота. И, конечно же, не стоит забывать про повсеместный доступ к Мировой паутине.

Подобное развитие имеет как явные плюсы и достоинства, так и определённые подводные камни. А если говорить конкретно, то цифровую информацию, при получении к ней доступа, гораздо проще украсть, подменить или уничтожить. Именно поэтому столь важно развитие ИБ-сегмента.

К счастью, в России есть свои, не уступающие зарубежным, а в чём-то и превосходящие их, решения. Но, если антивирусами пользуются, если не все, то подавляющее большинство, начиная от частных лиц, заканчивая организациями и госструктурами, то вот файрвол, в большинстве своём, многими воспринимается как блажь или перестраховка.

Обычно к услугам NGFW прибегают госсектор и крупные предприятия. В сфере же малого и среднего бизнеса, зачастую, подобный уровень защиты принято считать излишним. Мол, кому мы нужны, чтобы взламывать?

Но, как доказывает практика, это всё до поры. Вообще, тут в России ситуация как со страхованием: воспринимается лишь как нежелательная трата средств. А то, что в случае чего, это позволит сэкономить гораздо больше, чем было потрачено, обычно обходит сознание стороной, ведь это всё где-то там, в будущем. Ещё и возможном…

Также и файрвол. Лицензия стоит денег и её требуется ежегодно продлевать. А стоит ли оно того? Кому понадобится взламывать мою сеть?

Вот только корпоративная сеть – это не только хранилище важной информации организации, но и место где находятся персональные данные как сотрудников компании, так и клиентов. И именно персональные данные, в первую очередь, пытаются получить различные мошенники. Так что взлом незащищённых корпоративных сетей – один из способов добраться до личной информации, которую потом могут использовать для различных схем по краже или вымогательству денег.

Какие же последствия будут для организации? Если сеть взломают, то кражей лишь персональных данных дело не ограничится. Могут быть напрямую украдены средства со счетов. Данные организации могут утечь к конкурентам – а это косвенные потери доходов. Хакеры могут «подвесить» систему, из-за чего будет простой в работе, что приведёт также к финансовым потерям. Удар по репутации также может сказаться на будущих доходах организации – кто захочет стать клиентом фирмы, из которой могут украсть твои данные? Не стоит забывать и о судебных издержках – принимая на обработку персональные данные, компания несёт за них ответственность по закону.

Подводя итог, проблемы и траты, которые могут возникнуть из-за взлома, пусть и являются теоретическими, но могут вообще пустить ко дну МСБ-предприятие. Не стоит полагаться на привычное «это произойдёт с кем-то другим, но не со мной». Лучше потратить часть сейчас, чем потерять всё потом. Тем более, что отечественные файрволы вполне надёжны, некоторые из них прошли сертификацию ФСТЭК. Есть и вполне доступные по цене даже для небольших организаций и индивидуальных предпринимателей.

Начать дискуссию