:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi85L2dyYWZpa2ktbm91dGJ1ay1nZW9tZXRyaWphLTFfeExLVTRqUi5qcGc.webp)
Дорогая защита и admin/admin: как малый бизнес теряет данные
Эксперт Павлова: забытые аккаунты уволенных сотрудников ведут к утечкамЗабытые учетные записи уволенных сотрудников могут стать причиной утечек данных. Об этом NEWS.ru заявила руководитель отдела compliance и безопасности данных Ozon Анна Павлова.
По ее словам, малому бизнесу, выстраивающему кибербезопасность с нуля, следует установить сложные уникальные пароли, включить двухфакторную аутентификацию и заменить предустановленные логины вроде admin/admin.
Одна из распространенных ошибок — закупка дорогих защитных систем «на вырост». Специальный софт без профильного ИБ-инженера в штате не приносит результатов, так как требует непрерывного мониторинга и тонкой настройки. Не менее опасен и отсутствие четкого порядка увольнения: забытые учетные записи бывших сотрудников и подрядчиков регулярно становятся причиной утечек.
Павлова посоветовала провести ревизию активов — регулярно проверять, какие ноутбуки, серверы и системы есть в сети. Систему прав нужно настроить по принципу необходимости: доступ только к сервисам и файлам, нужным для работы. Важно создавать дубликаты критичных данных по правилу «3-2-1»: три копии на двух разных типах носителей, одна — на изолированном ресурсе.
Также необходимо обучить команды базовой кибергигиене: технические средства бесполезны, если сотрудники открывают вредоносные вложения. Для малого и среднего бизнеса облачные сервисы обычно безопаснее собственных серверов, резюмировала эксперт.