[ ИТ-безопасность ]

Как защитить офис от потери данных: базовый план информационной безопасности

Небольшие офисы чаще теряют данные не из-за целевых хакерских атак, а из-за вполне обычных вещей: умер диск сервера, сотрудник удалил папку, бухгалтер открыл вложение с шифровальщиком, уволившийся менеджер унёс доступы. Защита данных в офисе начинается не с дорогих систем, а с десяти базовых мер. Разбираем, какие это меры, в каком порядке их внедрять и как проверить, что у вас уже сделано.

[ faq ]

Частые вопросы

С резервных копий: проверить, что они восстанавливаются, и настроить хотя бы одну копию вне рабочей сети. Затем — личные учётные записи, смена общих паролей и двухфакторная аутентификация для почты, облака и банка.

Нет. Антивирус не защищает от поломки диска, случайного удаления файлов и входа по украденному паролю, а новые вредоносные программы может пропустить. Он работает только вместе с резервными копиями, обновлениями и правами доступа.

Нет. RAID защищает от выхода из строя одного диска, но удалённый или зашифрованный файл исчезает сразу на всех дисках массива. Резервная копия должна храниться отдельно от сервера, а одна из копий — вне сети.

В последний рабочий день отключить его учётные записи в Windows, почте, 1С, облаке, CRM и VPN, сменить общие пароли, которые он знал, забрать ноутбук и носители, а при необходимости отозвать выданную ему электронную подпись.

Как правило, нет. Базовые меры — резервные копии, пароли, права доступа, обновления, антивирус — может внедрить и регулярно проверять системный администратор или компания на ИТ-аутсорсинге. Отдельный специалист нужен при особых требованиях регуляторов или заказчиков.

Не уверены, что данные компании защищены?

Проверим резервные копии, доступы, антивирус и сеть и подскажем, какие меры внедрить в первую очередь — без лишних затрат.

Оставить заявку