Как работать удалённо и не стать причиной утечки данных? 💻🔒
Почему это так важно?🤔 Хакеры просто обожают удалёнку:
— Сотрудники работают из дома, где нет защиты, как в офисе.
— Используют личные устройства, на которых нет нужных настроек безопасности.
— Могут случайно кликнуть по фишинговой ссылке, переслать документ не в тот чат или сохранить на свой облачный диск.
Всё это может привести к утечке важной информации, штрафам и даже блокировке работы компании. Вот главные угрозы и как от них защититься👇
1. Фишинг (обманные письма) ✉️
Пример: приходит письмо от «службы безопасности» с просьбой СРОЧНО сменить пароль. На самом деле — это подделка.
Что делать:
— Не переходите по ссылкам в письмах от незнакомцев.
— Внимательно проверяйте адрес отправителя (часто он похож на настоящий, но с ошибкой).
— Сомневаетесь? Спросите у коллег из ИТ или ИБ.
2. Работа с личных устройств🧑💻
Пример: вы зашли в рабочую почту с домашнего ноутбука, на котором ребёнок установил «лёгкий» чит-клиент с вирусом для какой-нибудь игры.
Что делать:
— Работайте только с корпоративных ноутбуков или устройств с настройками от компании.
— Обновляйте операционную систему и антивирус.
— Не устанавливайте подозрительные и «левые» программы.
3. Общественный Wi-Fi в кафе или отелях ☕️
Пример: вы подключились к бесплатному Wi-Fi в торговом центре, чтобы проверить почту. В этот момент злоумышленник перехватил ваши данные.
Что делать:
— Используйте VPN. Это как защищённый туннель в интернете.
— Избегайте открытых сетей. Надежнее раздать интернет с мобильного телефона.
4. Мессенджеры и облачные хранилища ☁️
Пример: вы отправили файл с внутренней документацией себе в Telegram «чтобы не забыть», а потом ваш аккаунт взломали.
Что делать:
— Не пересылайте рабочие файлы в личные мессенджеры и чаты.
— Храните все документы только в разрешённых системах (например, корпоративное облако).
5. Видеоконференции 📹
Пример: на онлайн-встрече с клиентом вы обсуждали внутреннюю стратегию, а к звонку незаметно подключился посторонний.
Что делать:
— Всегда проверяйте список участников перед началом конференции.
— Не обсуждайте секретные темы в открытых или подозрительных каналах.
— Созванивайтесь на корпоративном портале, например, в Битрикс24.
Случайно кликнули на подозрительное письмо? Потеряли ноутбук? Отправили не тот файл? Сразу сообщите в ИТ или отдел информационной безопасности.
👉Сохраняйте этот чек-лист и делитесь с коллегами
Привет, меня зовут Роман Стрельников, я руководитель информационной безопасности Битрикс24. Многие компании работают удаленно, особенно в летний период. Кто-то работает из дома, кто-то — из кафе или на ходу. Это удобно. Но есть один нюанс: при работе вне офиса риски для информационной безопасности выше. И наша с вами задача — защитить данные компании и клиентов. Ниже расскажу основные правила👇
Почему это так важно?🤔 Хакеры просто обожают удалёнку:
— Сотрудники работают из дома, где нет защиты, как в офисе.
— Используют личные устройства, на которых нет нужных настроек безопасности.
— Могут случайно кликнуть по фишинговой ссылке, переслать документ не в тот чат или сохранить на свой облачный диск.
Всё это может привести к утечке важной информации, штрафам и даже блокировке работы компании. Вот главные угрозы и как от них защититься👇
1. Фишинг (обманные письма) ✉️
Пример: приходит письмо от «службы безопасности» с просьбой СРОЧНО сменить пароль. На самом деле — это подделка.
Что делать:
— Не переходите по ссылкам в письмах от незнакомцев.
— Внимательно проверяйте адрес отправителя (часто он похож на настоящий, но с ошибкой).
— Сомневаетесь? Спросите у коллег из ИТ или ИБ.
2. Работа с личных устройств🧑💻
Пример: вы зашли в рабочую почту с домашнего ноутбука, на котором ребёнок установил «лёгкий» чит-клиент с вирусом для какой-нибудь игры.
Что делать:
— Работайте только с корпоративных ноутбуков или устройств с настройками от компании.
— Обновляйте операционную систему и антивирус.
— Не устанавливайте подозрительные и «левые» программы.
3. Общественный Wi-Fi в кафе или отелях ☕️
Пример: вы подключились к бесплатному Wi-Fi в торговом центре, чтобы проверить почту. В этот момент злоумышленник перехватил ваши данные.
Что делать:
— Используйте VPN. Это как защищённый туннель в интернете.
— Избегайте открытых сетей. Надежнее раздать интернет с мобильного телефона.
4. Мессенджеры и облачные хранилища ☁️
Пример: вы отправили файл с внутренней документацией себе в Telegram «чтобы не забыть», а потом ваш аккаунт взломали.
Что делать:
— Не пересылайте рабочие файлы в личные мессенджеры и чаты.
— Храните все документы только в разрешённых системах (например, корпоративное облако).
5. Видеоконференции 📹
Пример: на онлайн-встрече с клиентом вы обсуждали внутреннюю стратегию, а к звонку незаметно подключился посторонний.
Что делать:
— Всегда проверяйте список участников перед началом конференции.
— Не обсуждайте секретные темы в открытых или подозрительных каналах.
— Созванивайтесь на корпоративном портале, например, в Битрикс24.
Случайно кликнули на подозрительное письмо? Потеряли ноутбук? Отправили не тот файл? Сразу сообщите в ИТ или отдел информационной безопасности.
👉Сохраняйте этот чек-лист и делитесь с коллегами