Перейти к основному содержанию
Реклама
Прямой эфир
Армия
Бойцы ВС РФ рассказали о захвате трофейного оружия НАТО при освобождении Горналя
Мир
Песков отметил невозможность РФ не отреагировать на возрождение нацизма на Украине
Общество
В ХМАО задержали трех готовивших покушение на участника СВО украинских агентов
Армия
Операторы Южной группировки войск уничтожили пикап и квадроцикл ВСУ в ДНР
Наука и техника
Россия сможет оказаться первой на Северном полюсе Луны
Экономика
В Роскомнадзоре прокомментировали варианты регулирования компьютерных игр
Общество
Около 30 студентов-медиков в Петербурге привлечены к допросу по делу о взятках
Армия
Системы ПВО за ночь сбили 34 дрона ВСУ над регионами России
Мир
Небензя отметил важность заслуг папы римского Франциска для России и мира
Происшествия
Пассажирский самолет совершил экстренную посадку в аэропорту Внуково
Мир
В МИД РФ заявили об отсутствии настроя Киева на прекращение огня
Мир
Ким Чен Ын посетил коллектив строителей нового эсминца «Чвэ Хён»
Политика
Матвиенко назвала запрет символов победы отказом ФРГ от признания итогов ВОВ
Мир
Мишустин назвал строительство моста между РФ и КНДР знаковым этапом для сотрудничества
Армия
В Днепровской флотилии появились подразделения БПЛА
Мир
Трамп заявил о намерении добиться свободного прохода через Суэцкий канал
Мир
Сыгравшая в «Кошмаре на улице Вязов» Пойнтер умерла на 101-м году жизни

Эксперт дал советы по защите данных в компаниях

Эксперт Бочкарев: крупные компании наиболее приоритетны для злоумышленников
0
EN
Фото: ИЗВЕСТИЯ/Эдуард Корниенко
Озвучить текст
Выделить главное
Вкл
Выкл

В эпоху цифровых технологий утечка данных представляет собой значительную проблему как для организаций, так и для обычных пользователей. Член экспертного совета проекта «Кибериспытание» Антон Бочкарев рассказал «Известиям» 9 декабря о том, как не стать жертвой злоумышленников.

«Для компании утечка данных — одно из самых распространенных недопустимых событий, то есть событие, возникшее в результате кибератаки, которое делает невозможным достижение операционных и стратегических целей организации или приводит к значительному нарушению ее основной деятельности», — отмечает Бочкарев.

По его словам, в последние годы наблюдается рост числа кибератак, и множество компаний уже пострадали от утечек данных. Последствия подобных инцидентов колебались от финансовых убытков до полной потери интеллектуальной собственности. Одной из важнейших задач компании является защита конфиденциальной корпоративной информации. В случае кражи данных организация рискует потерять не только ценные активы, но и наносит ущерб своему главному ресурсу — доверию клиентов, а также может столкнуться с потенциальными штрафами от регулирующих органов.

По мнению специалиста, одной из самых частых ошибок в интернете является применение паролей, которые легко поддаются угадыванию или являются слабыми. Необходимо использовать сложные и уникальные пароли для каждой из учетных записей. Кроме того, помимо пароля, рекомендуется включить двухфакторную аутентификацию или полностью перейти на вход с помощью одноразовых кодов. Однако оптимальным решением для хранения паролей работников будет использование корпоративных менеджеров паролей.

«Человеческий фактор — одна из главных причин киберрисков. Так, к краже данных и их распространению в открытом доступе может привести отсутствие у сотрудников компаний необходимых навыков и особенно знаний по противодействию фишинговым атакам», — сказал Бочкарев.

Эксперт отметил, что часто в процессе работы пользователи применяют свои личные или домашние устройства, которые могли быть ранее подвержены взлому и находятся вне контроля компании. Обычным пользователям следует избегать подобного, так как использование средств защиты компании для контроля таких устройств с юридической точки зрения является недопустимым.

Кроме того, обеспечение работников доступом к большему количеству данных, чем требуется для выполнения их задач, увеличивает риск утечек информации. Однако, если доступ распределяется строго в соответствии с ролями и функциями сотрудников, такие риски можно существенно снизить. В общем, необходимо соблюдать принцип минимальных привилегий, включая и сетевые доступы, что достигается через качественную сетевую сегментацию.

«Угрозы кибератак крайне актуальны практически для любых компаний и части пользователей. Компании — более приоритетная цель для злоумышленников, но и последствия взлома у организаций могут быть катастрофическими. <…> Поэтому топ-менеджменту нужно очень внимательно отнестись к кибербезопасности, <…> делать всё возможное, чтобы затруднить киберпреступникам развитие атаки», — подытожил Бочкарев.

Ранее, 4 декабря, директор департамента расследований компании «T.Hunter» Игорь Бедеров рассказал «Известиям» об опасности схемы мошенничества «спуфинг». По его словам, это тип кибератаки, когда злоумышленник маскируется под другого человека, компанию или объект, чтобы завоевать доверие пользователя.

Читайте также
Прямой эфир