Компании осознают важность кибербезопасности. Но понимают ли они, насколько важны сотрудники, когда речь идёт о кибербезопасности?
В конце концов, именно сотрудники компании обеспечивают самую надёжную защиту от разнообразных угроз, существующих в современном мире кибербезопасности. Компания может использовать самые передовые антивирусы и межсетевые экраны, но всё это будет бесполезно, если сами сотрудники не займут жёсткую и серьёзную позицию по этому вопросу.
В этом контексте одним из ключевых недостатков, который компании могут попытаться устранить, являются вредные привычки сотрудников в использовании технологий. Однако, если всё сделать правильно, это может принести значительную пользу.
1. Ненадлежащая гигиена паролей
Современный Интернет управляется паролями. У каждой учётной записи есть свой пароль. И не будет преувеличением сказать, что, получив доступ к этому паролю, злоумышленник получит доступ к ценнейшей информации и данным, которые можно использовать для создания хаоса.
Причина в том, что большинство людей используют несколько паролей для одной учётной записи, а это значит, что если вы заведёте один, то заберёте все. И даже те, кто всё же пытается использовать разные пароли, создают пароли, которые невероятно легко взломать, например, дату своего рождения, название дома или имя ребёнка. Всё это примеры негигиеничного использования паролей, которые могут быть крайне опасны для организации. Решением этой проблемы будет выбор сложного, но легко запоминающегося пароля, например, комбинации первой и последней букв вашего имени с определённым набором цифр, представляющих что-то конкретное для вас.
2. Использование пиратского программного обеспечения
Мы все время от времени этим грешим, но не осознаём, что риск заключается не только в незаконности или противозаконности действий, но и в их чрезвычайной опасности. Пиратское ПО — ключевой фактор распространения вредоносных и шпионских программ. Хакеры могут даже внедрять уязвимости во взломанные версии популярных программ и распространять их, эксплуатируя эти уязвимости. Во-вторых, пиратское ПО часто размещается на сомнительных веб-сайтах, которые зачастую могут быть полны вредоносного ПО.
Читайте также: Советы по созданию культуры кибербезопасности на рабочем месте
3. Распространение конфиденциальной информации через общедоступный Wi-Fi
В условиях глобальной экономики время, когда работа выполнялась сидя в офисе, давно прошло. Люди теперь много двигаются, и большая часть работы выполняется в кафе, аэропортах, на вокзалах и других общественных местах. Но важно понимать, что общедоступные сети Wi-Fi могут быть не так безопасны, как защищённая офисная сеть. Более того, они могут даже близко не быть так безопасны. Общедоступные сети Wi-Fi могут быть полностью открыты для хакерских атак, что может привести к взлому и утечке данных. Сотрудникам следует постоянно напоминать о необходимости соблюдать осторожность при отправке информации о своей работе при подключении к общедоступным сетям Wi-Fi.
4. Резервное копирование работы
Это не просто рекомендация по кибербезопасности, это рекомендация по общей производительности. Сотрудники работают над тысячами различных задач на работе, но если они не делают резервные копии регулярно, они подвергают себя риску. Могут произойти утечки данных, атаки программ-вымогателей или просто сбой в работе систем. Без своевременного резервного копирования данные будут потеряны навсегда или, что ещё хуже, попадут в руки злоумышленников, которые обязательно используют их в корыстных целях. «Регулярное и достаточное резервное копирование» должно стать девизом для сотрудников.
5. Будьте осторожны с вашими персональными данными
Мы живем в цифровом мире, где каждый хочет получить ваши личные данные. От таких гигантов, как Facebook, Google, Instagram, до даже небольших сервисов, личные данные — это золото, и, однажды предоставленные, вернуть их очень сложно. Но, как показал недавний скандал с Cambridge Analytica , это может иметь и последствия. Хотя сотрудникам не обязательно полностью отказываться от использования социальных сетей, они должны понимать риски, связанные с передачей всех данных в интернете без понимания того, что с ними произойдет. Общий регламент ЕС по защите данных (GDPR) в определенной степени решает эту проблему, но отдельные организации также должны взять на себя эту задачу.
Чтобы поддержать информационной безопасностипредприятия также могут рассмотреть SeqriteКомпания предлагает широкий спектр решений, которые преобразуют корпоративную безопасность, обеспечивая бесперебойное управление целенаправленными атаками, атаками программ-вымогателей и сложными постоянными угрозами. SeqriteМногоуровневая эшелонированная защита.
Как партнер по ИТ-безопасности для вашего бизнеса, Seqrite Обеспечивает комплексную защиту от современных киберугроз. Узнать больше



