Лучшие фотографии Сахалина и Курил за неделю
16:00
Прокуратура добилась назначения пенсии вдове участника СВО на Сахалине
13:16
"Нашествие" акул во Владивостоке: что говорят учёные и есть ли опасность для туристов
13:05
Неделя с SakhalinMedia: визит Путина на Итуруп, волнения в Японии и температурный рекорд
12:00
Губернатор Лимаренко подвёл итоги форума "ОстроVа" на Сахалине
11:08
Toyota зарегистрировала в России товарные знаки Hilux и Sequoia для защиты от подделок
11:00
В этот день, 16 августа, в 1945 году погиб Герой Советского Союза Леонид Смирных
08:30
Правый руль на вылет? Кому и когда запретят ездить на японских авто
15 августа, 19:30
Жаркое лето с дождями — прогноз погоды в Сахалинской области на 16 августа
15 августа, 17:00
Сквер "Щит и меч России" в Южно-Сахалинске обновят к концу августа
15 августа, 16:02
Япония рассматривает ужесточение санкций в ответ на визит Путина на Итуруп
15 августа, 15:31
Трутнев передал на СВО технику с Дальнего Востока
15 августа, 15:16
На Сахалине можно получить пенсию свыше 40 тыс. рублей: эксперт назвал необходимый размер зарплаты
15 августа, 14:42
Хирург из шоу "Битва Титанов" оценил оснащение сахалинских клиник на форуме "ОстроVа"
15 августа, 14:25
Сахалин накроет сильный дождь
15 августа, 14:18

Пять способов защитить данные компании от мошенников

2 августа 2024, 12:21
Общество
Нашли опечатку?
Ctrl+Enter

Утечка важной информации в компаниях часто происходит из-за человеческого фактора.  Сотрудники открывают подозрительные письма, используют простые пароли или незащищённый Wi-Fi при работе на корпоративном компьютере.  Поэтому и спрос на проведение киберучений в крупных компаниях постоянно растет. Вместе с экспертами МТС Red разбираем типичные ошибки в области кибербезопасности и способы их предотвращения. 

Ошибка № 1: простой пароль 

Одна из главных причин взлома компьютера — пароль, который хакер может быстро подобрать. У злоумышленников существуют целые "словарики" таких кодов. Сюда относятся сочетания соседних клавиш, цифровые комбинации вроде 12345, простые слова, названия месяцев, имена.  

Чтобы подобрать безопасный пароль, лучше всего воспользоваться специальным генератором. Но можно и самостоятельно придумать надёжный пароль. Используйте, например, сочетание слов, которые не обладают ничем общим, но имеют смысл для вас. 

Распространённая история — использовать одну и ту же комбинацию для всех программ и приложений. Это удобно, но опасно: достаточно одного слабо защищённого интернет-сервиса, который допустит утечку учётных данных пользователей, чтобы все аккаунты с аналогичным паролем оказались под угрозой. Поэтому пароли обязательно должны быть разными. Чтобы запомнить все эти данные, стоит подобрать специальный сервис, который будет безопасно хранить пароли. Они будут находиться в одном месте, их не придётся пересылать друг другу в личных сообщениях или записывать на стикер. 

Ошибка № 2: подозрительные письма

Фишинговые атаки — популярный способ, который применяют хакеры, чтобы заполучить данные пользователей. Чаще всего для них используют электронную почту. Например, мошенник присылает письмо от лица налоговой с якобы важным документом во вложении. Невнимательный сотрудник скачивает этот файл, а вместе с ним — вредоносную программу, через которую получает конфиденциальные данные либо блокирует доступ к компьютеру и требует выкуп.

Другой вариант — обманом заставить человека перейти на подставной сайт, который визуально похож на настоящий. Но если ввести на нём свои данные, например, номер карты, данные паспорта, логин и пароль, то они уйдут к мошенникам. Чаще всего подделывают сайты крупных компаний, банков, государственных органов, а также социальные сети.

В последнее время распространённым становится фишинг в Telegram (12+), WhatsApp (16+) (принадлежит организации запрещенной на территории РФ) и в соцсетях, поэтому важно с осторожностью воспринимать сообщения от незнакомцев на любых площадках в интернете — особенно если в этом сообщении вас просят перейти по ссылке или открыть какой-то файл.

Как определить, что письмо фишинговое? Обратить внимание на адрес отправителя. Если письмо прислал банк или другая организация, то и домен должен быть соответствующим. Например, mts.ru. Это же правило действует и для сайта — всегда внимательно проверяйте адрес, нет ли там ошибок, например, mtc.ru.

Проверьте само письмо на наличие ошибок. Мошенники могут писать с опечатками, забывать про пробелы и знаки препинания, а также заменять буквы странными символ@ми, чтобы обойти защиту от спама. А еще должны насторожить обезличенные обращения, например, "Дорогой друг", заявления о чрезмерной срочности и запугивания.

Ошибка № 3: игнорирование оповещений системы безопасности

Для полноценной защиты компьютера важно своевременно обновлять ПО и антивирус. Киберпреступники регулярно создают новые методы атак и ищут бреши в системе безопасности. Разработчики программ, в свою очередь, устраняют эти бреши и усиливают защиту. Поэтому если вы видите сообщение, что систему или антивирус нужно обновить, то обязательно сделайте это или передайте информацию системному администратору.

Ошибка № 4: незащищённая сеть Wi-Fi 

Речь идёт про общедоступные сети Wi-Fi, которые есть в транспорте, учреждениях, ресторанах и т. д. Если сеть плохо защищена, к ней могут подключиться мошенники и похитить всю важную информацию, включая логины и пароли, историю переписки, фотографии, клиентскую базу. Поэтому через общественный Wi-Fi не стоит заходить в рабочие аккаунты и скачивать важные файлы.

Ошибка № 5: отсутствие двухфакторной аутентификации

Двухфакторная аутентификация — отличный способ защитить аккаунт, если пароль взломают. Её нужно подключить везде, где есть такая возможность — в рабочей почте, CRM-системе или облачном хранилище. 

Самый простой и частый вариант двухфакторной аутентификации — настроить получение одноразового кода на телефон или электронную почту. Другой вариант — использовать специальное приложение-аутентификатор. В таком случае одноразовый код для входа генерируется в этом приложении. Оба способа хорошо справляются со своей задачей.

Есть ещё один способ избежать кибератак или утечек информации компании из-за человеческого фактора — сервисы по обучению сотрудников правилам кибербезопасности. 

231582
64
43