Картинка
/ Фото: REGIONS/Владимир Ерастов

Дорогая защита и admin/admin: как малый бизнес теряет данные

Эксперт Павлова: забытые аккаунты уволенных сотрудников ведут к утечкам

/Главная /Общество
Автор текста:
Анастасия Балабанова
/Главная /Общество
Автор текста:
Анастасия Балабанова

Забытые учетные записи уволенных сотрудников могут стать причиной утечек данных. Об этом NEWS.ru заявила руководитель отдела compliance и безопасности данных Ozon Анна Павлова.

По ее словам, малому бизнесу, выстраивающему кибербезопасность с нуля, следует установить сложные уникальные пароли, включить двухфакторную аутентификацию и заменить предустановленные логины вроде admin/admin.

Одна из распространенных ошибок — закупка дорогих защитных систем «на вырост». Специальный софт без профильного ИБ-инженера в штате не приносит результатов, так как требует непрерывного мониторинга и тонкой настройки. Не менее опасен и отсутствие четкого порядка увольнения: забытые учетные записи бывших сотрудников и подрядчиков регулярно становятся причиной утечек.

Павлова посоветовала провести ревизию активов — регулярно проверять, какие ноутбуки, серверы и системы есть в сети. Систему прав нужно настроить по принципу необходимости: доступ только к сервисам и файлам, нужным для работы. Важно создавать дубликаты критичных данных по правилу «3-2-1»: три копии на двух разных типах носителей, одна — на изолированном ресурсе.

Также необходимо обучить команды базовой кибергигиене: технические средства бесполезны, если сотрудники открывают вредоносные вложения. Для малого и среднего бизнеса облачные сервисы обычно безопаснее собственных серверов, резюмировала эксперт.