Мы ненавидим утечки информации и хотим помочь молодым и растущим компаниям защитить себя на начальном этапе.
Вот необходимый минимум с точки зрения информационной безопасности:
Определите жизненно важный минимум ПО для обеспечения бизнес-процессов компании. Используйте только лицензионный либо свободно распространяемый софт от надежных поставщиков и регулярно его обновляйте.
Если нет средств на покупку лицензий от хорошего вендора, регулярно обновляйте Windows и не отключайте стандартный защитник. Не забывайте и о компьютерах на Linux и OSX – они, хоть и в меньшей степени, но тоже подвержены атакам.
Сразу же уберите стандартный пароль на всех маршрутизаторах, коммутаторах, мини-АТС, принтерах и создайте изолированную гостевую сеть Wi-Fi (только Интернет, без возможности подключиться к локальной сети) и отдельный Wi-Fi для сотрудников.
Разделяйте данные по категориям (секретные, конфиденциальные, важные, бухгалтерия и т.д.) и храните их в определенных местах – сетевых папках или сетевых хранилищах с разграниченными по пользователям правами доступа.
Включите стандартный Windows Bitlocker и зашифруйте важные папки или весь диск на тех рабочих станциях, где есть ценные данные. Установите и сохраните пароль от Bitlocker на флешку или запишите на листок, запечатайте и отдайте директору или специалисту по безопасности.
Используйте корпоративный почтовый сервис, например, от Google, если нет средств и специалистов развернуть свой почтовый сервер. Ваши личные почтовые ящики могут быть уже давно украдены, просто вы не знаете об этом. Кстати, тут можно это узнать.
Регулярно производите резервное копирование. Желательно настроить правила копирования по расписанию. Один бэкап в день – хорошая практика.
Настройте двухфакторную авторизацию для доступа к критичным для компании службам и сервисам, доступным извне.
Используйте только зашифрованные каналы передачи данных: https, ftps, vpn-соединения между офисами и для доступа в локальную сеть компании извне.
Возможно, это самый важный пункт в списке. Регулярно проводите тренинги и объясняйте сотрудникам важность сложных паролей, блокировки сеанса рабочего стола, расскажите (а лучше покажите) что такое фишинг, и почему нельзя сразу открывать ссылки в письмах и сообщениях. Вот полезная статья о том, как лучше всего это делать.
Считаете, что есть более важные пункты, вместо наших? Напишите нам на pr@searchinform.ru. Давайте вместе создадим «золотой стандарт» для старта и развития бизнеса.
Сookie-файл — текстовый файл, сохраненный в браузере компьютера (мобильного устройства)
пользователя интернет-сайта при его посещении пользователем для отражения совершенных
им действий, используемые для обеспечения или повышения работоспособности сайтов,
а также для получения аналитической информации.
С перечнем обрабатываемых cookie-файлов можно ознакомиться в
Политике обработки cookie-файлов Searchinform.
Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения cookie-файлов и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.
Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов cookie
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных