Сотрудники организаций нередко сами провоцируют утечки конфиденциальной информации, пренебрегая правилами безопасности на рабочих местах. Директор по информационной безопасности Вячеслав Тупиков в интервью «Ленте.ру» поведал, как избежать разглашения сведений.
Главный совет эксперта — применение исключительно корпоративной техники. Личный ноутбук, каким бы удобным он ни был, не оснащен нужными средствами защиты. «Только корпоративные ноутбуки имеют необходимый набор средств киберзащиты, позволяющий полноценно обезопасить данные компании и противостоять внешним злоумышленникам», — приводит «Лента.ру» слова Тупикова.
Пароли для рабочих аккаунтов, по его словам, должны быть надежными: не менее 12 символов, с буквами разного регистра, цифрами и спецзнаками. Хранить их в блокноте, таблице или на стикере — плохая идея. Лучше помнить их или использовать менеджер паролей.
Кроме того, необходимо блокировать ноутбук, оставляя его без присмотра. Не стоит подключать корпоративное устройство к общественным Wi-Fi-сетям, так как они слабо защищены. «Злоумышленники регулярно подделывают точки доступа Wi-Fi для сбора чувствительной информации или перенаправления пользователей на поддельные фишинговые ресурсы», — предупреждает эксперт.
Отдельно Тупиков советует не хранить чувствительные данные на флешках даже для резервного копирования. Также важно отличать официальные письма от фишинговых и знать правила компании в области информационной безопасности.



