Перейти к основному содержанию
Реклама
Прямой эфир
Армия
Экипаж Су-34 уничтожил опорный пункт и живую силу ВСУ в курском приграничье
Мир
Из-за побега 1,5 тыс. заключенных из тюрьмы Мозамбика погибли 33 человека
Мир
Трамп пообещал Канаде вдвое снизить налоги при присоединении к США
Мир
Японская авиакомпания JAL сообщила о кибератаке
Мир
Премьер-министр Японии Исиба провел телефонный разговор с Зеленским
Мир
СМИ сообщили о намерениях ЦАХАЛ оставаться в Ливане дольше 60 дней
Общество
Пострадавших при крушении самолета в Казахстане россиян перевезут в Москву
Политика
Лукашевич назвал обвинявших Лаврова в дезинформации недалекими
Армия
МО показало награждение расчетов ПВО группировки «Запад»
Армия
Минобороны показало учения танкистов в Краснодарском крае
Общество
Эксперты объяснили рост цен на препараты от диабета
Мир
В Азербайджане начался день траура по погибшим в авиакатастрофе в Казахстане
Мир
Трамп анонсировал назначение чиновника из Флориды послом США в Панаме
Общество
Синоптики спрогнозировали небольшие осадки и гололед в Москве 26 декабря
Общество
В Новый год жители России смогут увидеть Черную Луну
Общество
СК РФ возбудил уголовное дело по факту теракта в городе Льгов Курской области
Мир
Красный Крест готов содействовать в освобождении заложников из Газы
Мир
Пять палестинских журналистов убиты в результате удара Израиля по центру Газы

Эксперт дал советы по защите данных в компаниях

Эксперт Бочкарев: крупные компании наиболее приоритетны для злоумышленников
0
Фото: ИЗВЕСТИЯ/Эдуард Корниенко
Озвучить текст
Выделить главное
Вкл
Выкл

В эпоху цифровых технологий утечка данных представляет собой значительную проблему как для организаций, так и для обычных пользователей. Член экспертного совета проекта «Кибериспытание» Антон Бочкарев рассказал «Известиям» 9 декабря о том, как не стать жертвой злоумышленников.

«Для компании утечка данных — одно из самых распространенных недопустимых событий, то есть событие, возникшее в результате кибератаки, которое делает невозможным достижение операционных и стратегических целей организации или приводит к значительному нарушению ее основной деятельности», — отмечает Бочкарев.

По его словам, в последние годы наблюдается рост числа кибератак, и множество компаний уже пострадали от утечек данных. Последствия подобных инцидентов колебались от финансовых убытков до полной потери интеллектуальной собственности. Одной из важнейших задач компании является защита конфиденциальной корпоративной информации. В случае кражи данных организация рискует потерять не только ценные активы, но и наносит ущерб своему главному ресурсу — доверию клиентов, а также может столкнуться с потенциальными штрафами от регулирующих органов.

По мнению специалиста, одной из самых частых ошибок в интернете является применение паролей, которые легко поддаются угадыванию или являются слабыми. Необходимо использовать сложные и уникальные пароли для каждой из учетных записей. Кроме того, помимо пароля, рекомендуется включить двухфакторную аутентификацию или полностью перейти на вход с помощью одноразовых кодов. Однако оптимальным решением для хранения паролей работников будет использование корпоративных менеджеров паролей.

«Человеческий фактор — одна из главных причин киберрисков. Так, к краже данных и их распространению в открытом доступе может привести отсутствие у сотрудников компаний необходимых навыков и особенно знаний по противодействию фишинговым атакам», — сказал Бочкарев.

Эксперт отметил, что часто в процессе работы пользователи применяют свои личные или домашние устройства, которые могли быть ранее подвержены взлому и находятся вне контроля компании. Обычным пользователям следует избегать подобного, так как использование средств защиты компании для контроля таких устройств с юридической точки зрения является недопустимым.

Кроме того, обеспечение работников доступом к большему количеству данных, чем требуется для выполнения их задач, увеличивает риск утечек информации. Однако, если доступ распределяется строго в соответствии с ролями и функциями сотрудников, такие риски можно существенно снизить. В общем, необходимо соблюдать принцип минимальных привилегий, включая и сетевые доступы, что достигается через качественную сетевую сегментацию.

«Угрозы кибератак крайне актуальны практически для любых компаний и части пользователей. Компании — более приоритетная цель для злоумышленников, но и последствия взлома у организаций могут быть катастрофическими. <…> Поэтому топ-менеджменту нужно очень внимательно отнестись к кибербезопасности, <…> делать всё возможное, чтобы затруднить киберпреступникам развитие атаки», — подытожил Бочкарев.

Ранее, 4 декабря, директор департамента расследований компании «T.Hunter» Игорь Бедеров рассказал «Известиям» об опасности схемы мошенничества «спуфинг». По его словам, это тип кибератаки, когда злоумышленник маскируется под другого человека, компанию или объект, чтобы завоевать доверие пользователя.

Читайте также
Прямой эфир