MY.UAСтатьи
Как вашей компании защититься от хакеров и похищения данных: 7 шагов, от простых к сложным
Как вашей компании защититься от хакеров и похищения данных: 7 шагов, от простых к сложным

Как вашей компании защититься от хакеров и похищения данных: 7 шагов, от простых к сложным

Зачем нужна кибербезопасность компании, как ее обеспечить, и какой бюджет стоит закладывать на защиту от уязвимостей в колонке для MC.

today рассказывает Владимир Литвин, директор по информационной безопасности в компании Giga.

Надежные пароли для сотрудников.

Владимир Литвин.

Пароли из шести цифр считаются простыми, а взломать их можно за полчаса с помощью специальных программ – и у злоумышленника будет доступ к учетной записи сотрудника.

Тогда как более сложные пароли из 12 символов, в числе которых буквы разного регистра, цифры и спецсимволы, более надежны.

Также согласно американскому стандарту – лучше использовать не пароли, а парольные фразы Например, фразу “I lived in Mexico for ten years” можно сократить так: “ili.

Mf10yrs”, но более устойчивый к взлому пароль будет, если сделать комбинацию такой: “ilivedin.

Вы можете составить базовую политику безопасности для своего бизнеса, опираясь на примеры Укрнафты, Райффайзен Банк Аваль или Приват.

Многофакторная проверка личности.

Сильный пароль не убережет от так называемого внутреннего проникновения: когда преступник внедряется в компанию под видом сотрудника.

Рано или поздно он может подсмотреть, как коллега вводит пароль, и просто запомнить комбинацию.

Предотвратить такой сценарий поможет многофакторная аутентификация (МФА), когда кроме пароля нужно ввести еще одноразовый код из специального приложения на смартфоне или использовать дополнительное устройство – токен.

Проверка личности происходит не только для доступа к информационным ресурсам, а также и физическим (например, в серверную или другие зоны безопасности).

Что еще может сделать каждый, так это защитить свой аккаунт в Facebook, особенно, если вы ведете там деловое общение.

Настройте уведомления о заходах в аккаунт с других устройств, что позволит вам своевременно обнаружить взлом: Settings -> Security and Login -> Get alerts about unrecognized logins.

Используйте 2-факторную аутентификацию: Settings -> Security and Login -> Use two-factor authentication.

А также для проверки устройств, с которых вы зашли в соцсеть: Settings -> Security and Login -> Where You’re Logged In.

Если заметили не ваше устройство, то сразу нажимайте – Logout и меняйте пароль.

Ограничения доступа к информации.

В компании должна быть налажена система доступов, при которой сотрудникам будет открыта только та информация, которая им нужна для непосредственной работы.

Например, если менеджер просматривает количество обработанных заявок, он видит имена клиентов, но не видит данные по их платежным картам.

Это помешает взлому: потенциальному преступнику придется украсть доступ не к одной, а к нескольким учетным записям.

Тоже самое касается и сотрудников банков: если человек выдает кредиты, он не может одобрять заявки.

Так как при взломе, злоумышленник получит полный доступ и сможет легко завладеть деньгами.

Необходимо, чтобы всегда работало правило “4 глаз /2-х рук”.

Еще один базовый метод защиты данных – шифрование.

Зашифрованные данные можно безопасно передавать по сети, не переживая за их целостность или конфиденциальность.

Сейчас все методы шифрования основаны на криптографии, поэтому даже если утечка информации произойдет, расшифровать сообщение злоумышленникам скорее всего не удастся.

В первую очередь, шифровать необходимо мобильные устройства (ноутбуки, телефоны и т.

Шифровать можно внутренними средствами самих ОС.

Например, Андроид – Privacy -> Encryption & credentials, Windows 10 – Bitlocker.

Тогда при краже вашего мобильного устройства, злоумышленнику будет достаточно непросто расшифровать содержимое диска, а иногда даже невозможно в ближайшие 100 лет.

Главное – не забыть мастер-пароль на расшифровку.

Защита при удаленной работе.

Один из самых актуальных вопросов сейчас: как безопасно работать бизнесу на удаленке? Первоочередно, рекомендую провести дополнительный тренинг по кибербезопасности для персонала и, возможно, повторить очевидные принципы безопасной работы, о которых так часто все забывают.

Один из таких принципов – настройка VPN – виртуальной частной сети.

Чтобы настроить VPN правильно нужно ознакомиться с базовыми требования по безопасности от вендоров, решения которых используется.

Универсальной инструкции нет, так как решений на рынке очень много.

Но ниже некоторые основные правила для настройки безопасного VPN:.

Ограничить выполнение внешних программ.

Ограничить одновременное подключение клиентов.

Использовать более стойкое шифрование (например, aes – 256, sha – 256, modp – 2048).

Использовать современные протоколы обмена ключами (IKEv2).

Включить журналирование событий.

Если сотрудник работает с домашнего устройства, системный администратор должен позаботиться, чтобы и на этой технике была антивирусная программа нового поколения (например, Carbon.

Black, Romad, Crowd.

Strike), а все рабочие программы были обновлены.

Так как зачастую, именно уязвимостью старой версии программы могут воспользоватьcя злоумышленники.

Сотруднику нужно напомнить о настройке шифрования Wi-Fi, чтобы никто “с улицы” не мог получить передаваемую информацию.

Используйте минимум WPA2, в котором применяется надежный алгоритм шифрования AES.

Лучше WPA3, который предоставляет дополнительную защиту от атаки на пароли (т.

“грубая сила”, bruteforcing), а также еще более защищенный алгоритм шифрования.

Не лишним будет и поменять пароли входа в административную панель роутера, потому что пароль по умолчанию можно легко подобрать с помощью атаки “грубой силы”.

Даже если вы работаете дома и полностью доверяете свои родным, рабочее устройство нужно блокировать всегда.

Ведь за утечку конфиденциальной информации потом отвечать вам, а не коту, который прыгнул на клавиатуру и случайно отправил квартальные отчеты “не туда”.

Даже если сотрудник переместится в коворкинг или кафе, данные компании уже никто не сможет подсмотреть “через плечо”.

Также нужно ввести правило для сотрудников, что письма от неизвестных адресатов с вложенными файлами, открывать нельзя.

Так как в них может содержаться вирус, который повредит всю систему.

Пусть сотрудники используют для решения рабочих вопросов только корпоративные ресурсы: почту, мессенджеры типа Slack или Hip.

Chat, Битрикс и пр.

В них намного меньше спама, а коллегам, в случае чего, не придется гадать, кто пишет под вашим именем.

Ведь чтобы взломать корпоративное приложение, нужно, как минимум, намного больше времени..

Аудиты по безопасности.

Нужно убедиться, что проработаны все потенциальные уязвимости.

Если на предприятии нет штатного специалиста по безопасности – а это дорогой специалист со ставкой от $2000 в месяц – работу по обеспечению киберзащиты можно поручить внешним подрядчикам.

Стоит начать с базового аудита – исследовать внешнюю и внутреннюю инфраструктуру.

Эта услуга стоит $2-3 тыс.

По результатом такой проверки находятся уязвимости – иногда не самые очевидные.

Например, системные администраторы одного из наших клиентов позаботились о защите портов на серверах, но забыли закрыть консоли управления приложениями, а также доступ к файловому хранилищу – вот потенциальные точки взлома.

После аудита компании получают подробные инструкции, какие решения по безопасности нужно внедрить.

Как правило, речь идет о многофакторной аутентификации, кибергигиене, внедрении комплексов DLP (Data Loss Prevention, программно-аппаратные решения для предотвращения утечки данных – ред.), КСЗИ и других.

В нашей практике был пример проведения комплексного аудита безопасности, который включал тестирование на проникновения (внешнее, внутреннее, wi-fi) и социальную инженерию для международной группы компаний в сфере FMCG.

Болью клиента была утечка данных и вмешательство в работу систем.

Все это подтвердилось после аудита, мы получили данные с БД через интернет, а также доступ к корпоративному домену, сети и паролям.

Решением в данном случае была сегментация сети и внедрение комплексной парольной политики, настройка сетевого и серверного оборудования.

Также иногда мы помогаем бизнесу сформировать свою команду специалистов по безопасности.

Имитации кибератак.

Но и это еще не все.

Единственный вариант, который позволит полностью убедиться в готовности компании выстоять против злоумышленников – имитация реальной кибератаки.

В ходе такого теста на проникновения мы как подрядчик пытаемся как взломать систему техническими средствами, так и украсть пароли у сотрудников.

Если не получилось, значит, защита действительно надежная.

Стоимость таких имитаций – от $3 тыс.

Например, мы проводили тестирование на проникновение по методу «серого ящика» (grey box) для одной международной компании по добычи нефти и газа.

Проблемой этого клиента была утечка корпоративной информации через CRM-систему, и как следствие, вмешательство в процессы управления.

В итоге, после имитации кибератаки мы действительно получили возможность читать документы и секретные чаты, а также возможность подписания документов от имени сотрудников.

Решением в данной ситуации было внедрение исправлений в CRM-систему, а также дополнительных средств защиты (PAM, EDR).

К слову, мы периодически проверяем и свои сервисы на устойчивость к кибератакам.

Невозможно обеспечить кибербезопасность один раз и навсегда.

Киберпреступники постоянно совершенствуют свои инструменты, разрабатывают новые вирусы и типы атак.

Поэтому мы рекомендуем клиентам проводить аудиты по безопасности и тесты на проникновение не реже четырех раз в год.

Поделиться
Поделиться сюжетом
Источник материала
Померла заслужена артистка Любов Колесникова, відома за роллю баби Палажки в серіалі "Спіймати Кайдаша"
Ukraine Art News
2026-05-10T02:03:44Z
«Прикол, який вийшов з під контролю»: як створюється «Нашебачення» і чому абсурд — найкоротший шлях до сердець глядачів
Elle
2026-05-07T12:21:34Z
Белла Хадід, Зендея, Леді Гага: хто з зірок пропустив Met Gala 2026
Elle
2026-05-06T10:24:29Z
Український бренд на Met Gala 2026: співак Джек Харлоу в прикрасі SOLO for diamonds
Elle
2026-05-06T09:03:34Z
10 beauty-образів з червоної доріжки Met Gala, які вразили всіх
Elle
2026-05-05T13:42:22Z
Національна опера розірвала контракти з артистами, які виступали у балеті "Лебедине озеро" у Європі
Ukraine Art News
2026-04-30T17:00:23Z
«Я знайшла спосіб усвідомити, що все в моєму житті було благословенням, навіть складні моменти», — Памела Андерсон
Elle
2026-04-29T18:09:22Z
Шарліз Терон — нова шанувальниця українських брендів: стильний образ акторки з каблучками GUZEMA
Elle
2026-04-27T07:36:18Z
Нова зіркова пара? Кендалл Дженнер і Джейкоб Елорді розпалили чутки про роман
Elle
2026-04-24T12:33:30Z
Відео дня: Українські фотографки зняли новий промо-ролик для Dior Cruise 2027
Elle
2026-05-11T18:06:44Z
Створено зі смаком: як пройшла презентація дебютної капсульної колекції взуття GOT’S LABEL x MIRATON
Elle
2026-05-11T14:36:18Z
Соня Делоне: як художниця з Одеси змінила моду та мистецтво
Ukraine Art News
2026-05-10T15:00:30Z
Команда Івано-Франківського драмтеатру зустрілася з Валерієм Залужним у Лондоні: що обговорили
Ukraine Art News
2026-05-10T02:03:52Z
Венеційська бієнале порушить санкції ЄС, якщо до її складу буде включено національний павільйон Росії, — FT
Ukraine Art News
2026-05-10T02:03:35Z
"Горизонти надії": у столичному метро відкрили фотовиставку про жінок військовослужбовців
Ukraine Art News
2026-05-10T02:03:32Z
Ліна Костенко презентувала нову збірку віршів "Вітер з Марса"
Ukraine Art News
2026-05-10T02:03:29Z
Український тиждень стартував в Іспанії: фокус на освіті, культурі та міжнародному діалозі
Ukraine Art News
2026-05-10T02:00:49Z
Leléka провела першу репетицію на головній сцені Євробачення
Ukraine Art News
2026-05-10T02:00:44Z
Тріумф людської гідності: переможець Берлінале «Сліди» Аліси Коваленко та Марисі Нікітюк покажуть на Docudays UA
Cineast
2026-05-11T13:12:33Z
Перетин двох війн: документальний хіт «Цей дощ ніколи не скінчиться» вийшов онлайн на Takflix
Cineast
2026-05-11T13:06:29Z
Посіпаки підкорюють Голлівуд: вийшов фінальний трейлер анімаційної пригоди «Посіпаки І Монстряки»
Cineast
2026-05-11T10:55:17Z
У Києві відбувся допрем’єрний показ документального фільму "Зброя Незалежності" про трансформацію українського ОПК
Ukraine Art News
2026-05-10T02:03:49Z
На кінофестивалі Миколайчук OPEN відбудеться українська прем’єра політичної драми "Жовті листи"
Ukraine Art News
2026-05-10T02:03:41Z
На благодійний аукціон виставлять речі актора Меттью Перрі
Ukraine Art News
2026-05-10T02:03:38Z
Помер один із засновників сучасної української анімації Євген Сивокінь
Ukraine Art News
2026-05-10T02:03:27Z
Кіно реабілітує поранених: дивись українське
Ukraine Art News
2026-05-10T02:00:52Z
8 фільмів про материнство, які варто подивитися до Дня матері
Elle
2026-05-08T14:21:25Z
ЄС пропонує змінити туристичні потоки та розвивати менш популярні напрямки
Хмарочос
2026-05-10T09:45:23Z
У Тайвані відкрили найдовший у світі вантовий міст
Хмарочос
2026-05-10T06:21:52Z
Якими були Чернівці понад 100 років тому: архівні фото "Маленького Відня" ожили
Ukraine Art News
2026-05-10T05:30:31Z
Берлін очолив рейтинг найкомфортніших міст для пішого туризму
Хмарочос
2026-05-09T10:24:45Z
Палац Шенборнів на Закарпатті нададуть у користування інвесторам
Хмарочос
2026-05-09T06:12:28Z
Більше ніж ретрит: як поєднати відпочинок, медичну діагностику та відновлення в одній поїздці
Elle
2026-05-08T20:03:23Z
Мистецтво сповільнюватися
Elle
2026-05-08T07:12:39Z
У центрі Рима відкрився ресторан української кухні
Хмарочос
2026-05-06T05:15:33Z
У центрі Стрия під час ремонту дороги знайшли невідоме підземелля часів Австро-Угорщини
Хмарочос
2026-05-06T05:15:30Z
Новий ворог Кремля: як Росія намагається змінити владу у Вірменії та до чого тут ЄС
Европейская правда
2026-05-11T15:21:06Z
Блакитна сорочка — улюблена річ модниць у літньому гардеробі
Elle
2026-05-11T13:12:26Z
Стильна заміна класичним брюкам і джинсам: як носити шаровари цього літа
Elle
2026-05-11T12:45:19Z
10 книжок про стосунки, які допоможуть краще зрозуміти себе та людей навколо
Elle
2026-05-11T12:27:19Z
КМДА каже, що в Києві облаштували 138 км безбар’єрних маршрутів. Де вони знаходяться?
Хмарочос
2026-05-11T11:15:35Z
У США насправді є мільйони доступних помешкань на тлі браку житла
Хмарочос
2026-05-11T11:12:27Z
Друзі України шукають прем’єра: чому Метте Фредеріксен може втратити посаду в уряді Данії
Европейская правда
2026-05-11T10:33:07Z
В Україні нічого не знають про платний автобан із Польщі до Львова
Хмарочос
2026-05-11T08:48:29Z
На нещодавно ремонтованій вулиці Кирилівській лагодять трамвайні колії
Хмарочос
2026-05-11T07:42:27Z
Суд не задовольнив позов Stolitsa Group проти ГО «Екопарк Осокорки» щодо захисту ділової репутації
Хмарочос
2026-05-04T14:18:44Z
Air New Zealand запускає спальні модулі у екокономкласі
Хмарочос
2026-05-03T05:00:30Z
У Нью-Йорку тестуватимуть «плавучий басейн» на Іст-Рівер
Хмарочос
2026-05-02T13:18:39Z
Suzuki виробляє біогаз з коров’ячого гною в Індії
Хмарочос
2026-05-02T07:33:28Z
Привітання до дня народження, подарунки, камерні зустрічі, презентації новинок, fragrance events: що варто знати про програму лояльності для клієнтів Zielinski & Rozen Україна
Elle
2026-04-30T12:21:18Z
«Будинок Іграшок» впроваджує сервіси ремонту і обміну
Хмарочос
2026-04-24T09:42:33Z
В Переяславі створюють «енергетичний острів». Що це таке?
Хмарочос
2026-04-23T14:03:37Z
Зарядні станції: за якими критеріями їх вибирати?
Хмарочос
2026-04-21T05:18:38Z
LOVE YOU запускає новий рівень готових подарунків — із аксесуарами, що створюють емоцію
Хмарочос
2026-04-20T14:12:36Z
Білковий сніданок для швидкого схуднення: поради та рецепти від фітнес-експертки
Elle
2026-04-23T14:57:30Z
Корисний протеїновий перекус від знаменитої фітнес-тренерки, який забезпечить відчуття ситості надовго
Elle
2026-04-16T16:18:28Z
5 корисних перекусів на всі випадки життя
Elle
2026-04-07T16:21:30Z
Свята без алкоголю: 6 ідей zero-коктейлів
Elle
2025-12-30T13:48:17Z
Імбирне печиво як в Нью-Йорку: елементарний рецепт з продуктів, які є на кожній кухні
Elle
2025-12-09T16:15:46Z
Кава з сіллю: наважтеся спробувати! Навіщо додають сіль у каву, як це впливає на смак та у яких країнах це традиція
Photo Lviv
2025-11-30T06:12:14Z
Мигдальний тарт зі сливами: покроковий рецепт найніжнішого осіннього десерту
Elle
2025-11-18T18:30:23Z
Готуємо швидку смачну та ефектну страву на Гелловін
Elle
2025-10-31T11:15:32Z
Простий рецепт найсмачнішого гарбузового чизкейка
Elle
2025-10-23T14:36:33Z