Россиянам назвали главные правила защиты от утечки данных Причиной утечки конфиденциальной информации компании зачастую
Причиной утечки конфиденциальной информации компании зачастую становятся сотрудники, которые не соблюдают базовые правила информационной безопасности на рабочем месте. Главные меры, которые снизят риск кражи данных, назвал в разговоре с «Лентой.ру» директор по информационной безопасности ГК «Солар» Вячеслав Тупиков.
Эксперт заявил, что при работе с информацией и инфраструктурой компании необходимо использовать только корпоративную технику. «Опасно работать на личном компьютере: принимать и передавать конфиденциальную коммерческую информацию, использовать его для доступа в ИТ-инфраструктуру компании. Только корпоративные ноутбуки оснащены необходимым набором средств киберзащиты, то есть способны полноценно защитить данные компании и противостоять внешним злоумышленникам», — пояснил он.
Также Тупиков напомнил, что пароли для рабочих аккаунтов должны быть надежными: содержать не меньше 12 символов, включать большие и маленькие буквы, цифры и специальные символы. Он также призвал россиян не хранить пароли в текстовых документах или таблицах и не записывать их в блокнот или на стикеры, поскольку в таком случае велик риск, что они попадут в руки злоумышленников. Лучше всего запоминать их или использовать менеджеры паролей.
Кроме того, специалист посоветовал блокировать ноутбук, когда он остается без присмотра. Работникам также не стоит подключать корпоративное устройство к общественным Wi-Fi-сетям, поскольку те обычно слабо защищены. «Злоумышленники регулярно подделывают точки доступа Wi-Fi для сбора чувствительной информации или перенаправления пользователей на поддельные фишинговые ресурсы», — уточнил Тупиков.
По словам эксперта, обмениваться рабочими документами следует только с помощью корпоративных сервисов: почты, мессенджеров, файловых хранилищ. Сотрудникам компаний не стоит хранить чувствительную информацию на флешках или других личных устройствах даже для временного резервного копирования.
Помимо этого, важно уметь отличать официальные письма в электронной почте от мошеннических. Еще одно базовое правило защиты от утечки данных — знание политики и правил компании в области информационной безопасности, добавил Тупиков.
Источник: Лента