Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Работа и учёбаТехнологии
3 апреля 2020

6 железных правил безопасности для всех, кто работает с компьютерами

Следить за цифровой гигиеной так же важно, как чётко вести бухгалтерию или мыть руки перед обедом. Вместе с Microsoft составили алгоритм действий для защиты от киберугроз.
Фото автора Тоня Рубцова
Тоня Рубцова

Правила цифровой безопасности

Эту статью можно послушать. Если вам так удобно, включайте подкаст. 

Ещё больше советов, как защититься от цифровых угроз, вы найдете здесь.

1. Проверяйте роли и полномочия учётных записей

Власть пользователей над системой не должна быть безграничной. Сотрудникам достаточно иметь доступ к рабочим программам. А установку софта и контроль над системными файлами лучше оставить за ИТ‑специалистами. Так вы обезопасите себя от ситуаций, когда сотрудник запускает вредоносный файл от имени администратора и позволяет ему делать всё без ограничений: заражать вирусами, собирать информацию, шпионить или использовать компьютер для майнинга криптовалют.

Но разграничить права в системе мало. Учётные записи нужно время от времени проверять и актуализировать. Например, следить за тем, чтобы новые работники не получили доступ с расширенными правами. Менять настройки, когда выявляются уязвимые места. И проверять аккаунты сотрудников, которые больше не работают в компании, — они должны быть деактивированы или удалены.

Александр Буравлёв

Технический директор компании «Аквариус».

Периодически обращайтесь к профессионалам для аудита информационной безопасности в вашей компании. Так регулярно делает большинство крупных организаций, например банков. Взгляд на систему со стороны помогает понять, что ваши ИТ‑специалисты могли упустить при внесении очередных изменений или настроек. Лучше вовремя понять уязвимые места в безопасности, чем потом разбираться с ущербом.

2. Следите за безопасностью паролей

Некоторые компании предписывают сотрудникам менять пароли каждые 90 дней. Но иногда это может снизить уровень безопасности. Во‑первых, новый код доступа часто записывают в блокнот, заметки телефона или оставляют стикер с паролем на мониторе. Во‑вторых, часто пользователи меняют лишь последнюю цифру или всё время чередуют два привычных пароля. Код доступа обязательно нужно изменить, если он был скомпрометирован, например, оказался в слитой базе. В остальных случаях часто менять пароль необязательно.

Лучше совершенствуйте требования к безопасности паролей: они должны быть длинными и сложными, содержать разные типы данных (буквы, цифры, знаки). Кроме того, включайте проверку истории пароля, чтобы избежать чередования одинаковых комбинаций. Будет лучше дополнить пароль многофакторной аутентификацией, например, считыванием отпечатка пальца или сканированием лица Face ID.

3. Актуализируйте ИТ‑инструкции

Некоторые из ИТ‑задач сотрудники в состоянии решить сами. Чтобы пользователи не обращались к сисадминам по любой мелочи, компании разрабатывают wiki‑инструкции с пояснениями: как настроить почтовые клиенты, воспользоваться офисным принтером и так далее. Лучше всего такие гайды работают в формате видеоролика с пошаговым процессом глазами пользователя. Сотрудники будут делать всё правильно, а сисадмины не погибнут от свалившейся работы, если вы будете следить за регулярным обновлением этих инструкций. Особенно когда у вас в компании появляются новые бизнес‑процессы или устройства.

Кроме того, актуализируйте инструкции с правилами поведения при возникновении проблем и сбоев. Сотрудники должны понимать, когда не стоит пытаться починить всё самостоятельно, и знать, куда бежать, если работа компьютера серьёзно нарушена. Следите за тем, чтобы в шпаргалках по ИТ всегда были актуальные имена и контакты ответственных сисадминов. Проще всего это делать в электронном виде — так вам не придётся каждый раз выдавать команде новые распечатки.

4. Проверяйте лицензии рабочего софта

Вирусы, ограничение полезных функций, слив ваших данных — некоторые возможные последствия использования пиратских программ из интернета. Вы сэкономите деньги на покупке софта, но ежедневно будете рисковать своим бизнесом. Оплатить лицензионную программу намного выгоднее, чем чинить всю ИТ‑систему офиса или компенсировать ущерб клиентам, чьи персональные данные утекли в Сеть из‑за вас.

Следите, чтобы ваши сотрудники не скачивали непроверенный софт из интернета, а вместо этого говорили вам, каких программ им не хватает для решения рабочих задач. Не забывайте проверять срок действия лицензии и при необходимости её продлевать, чтобы работа компании не встала в самый неподходящий момент.

Надёжный и привычный всем бизнес‑софт поможет избежать многих проблем. Важно, чтобы механизмы киберзащиты были интегрированы в продукт изначально. Тогда будет удобно работать и не придётся идти на компромиссы в вопросах цифровой безопасности.

Пакет программ Microsoft 365 включает целый ряд интеллектуальных средств кибербезопасности. Например, защиту учётных записей и процедур входа от компрометации с помощью встроенной модели оценки рисков, беспарольную или многофакторную аутентификацию, для которой не нужно приобретать дополнительные лицензии. Также сервис обеспечивает динамический контроль доступа с оценкой рисков и учётом широкого спектра условий. Кроме того, Microsoft 365 содержит встроенные средства автоматизации и аналитики данных, а ещё позволяет контролировать устройства и защищать данные от утечки.

Познакомиться с Microsoft 365 поближе

5. Напоминайте сотрудникам о важности кибербезопасности

Цифровые угрозы становятся всё более опасными, поэтому в любой компании нужно проводить регулярные ИТ‑ликбезы. Устраивайте для всей команды уроки по кибербезопасности или делайте периодическую рассылку на почту. Объясняйте сотрудникам, что нельзя оставлять компьютер разблокированным, когда они отлучаются выпить кофе, или давать коллегам работать под их учётной записью. Расскажите о том, как опасно хранить важные рабочие файлы на личном телефоне. Приводите примеры кибератак на другие компании с использованием методов социальной инженерии и фишинга.

Александр Буравлёв

Технический директор компании «Аквариус».

Превентивные меры — это одна из стратегий защиты, которая позволяет минимизировать риски. Говорите с сотрудниками об ИТ‑угрозах, ведь самое слабое звено в системе — человеческий фактор. Будьте осторожны с флешками: не переносите файлы с домашнего на рабочий компьютер, просите партнёров и коллег использовать файлообменники, а не носители. Никогда не используйте найденные в офисе или где‑то ещё флешки: на них могут быть вирусные программы.

Ваши сотрудники должны понимать, почему нельзя кидать друг другу рабочие файлы в социальных сетях или делать что‑то в обход ИТ‑систем компании. Настройте обратную связь: узнавайте, насколько ваша команда довольна инструментами для работы с цифровыми данными. Если сотрудникам тяжело, постарайтесь оптимизировать бизнес‑процессы.

6. Своевременно обновляйте ПО

В большинстве случаев вместе с лицензионным софтом вы получаете бесплатные обновления. В новых версиях разработчики исправляют баги, делают интерфейсы более удобными, а ещё — устраняют пробелы в безопасности и перекрывают пути для возможных утечек информации.

Для обновления софта требуется время и перезагрузка компьютера. Из‑за наплыва работы ваши сотрудники могут недооценивать важность обновления и месяцами нажимать «Напомните позже» во всплывающем окне. Держите руку на пульсе и не допускайте таких ситуаций: устаревшее ПО всегда делает ваши бизнес‑процессы более уязвимыми. Для надёжности вводите окончательную дату, после которой перезагрузка и установка обновлений произойдут принудительно.

Контролировать цифровую безопасность в офисе удобно с помощью Microsoft 365. Он позволяет автоматически оповещать сотрудников, когда пора поменять пароль. В пакет входят не только привычные программы Word, Excel, PowerPoint и почта Outlook, но и софт для безопасных звонков, корпоративный мессенджер, программа для обмена файлами по защищённой сети. С экосистемой от Microsoft вашим сотрудникам не придётся искать обходные пути и скачивать ненадёжные программы из интернета.

Что ещё входит в Microsoft 365
Читайте также
👨‍💻
7 способов уничтожить бизнес за один клик
Как защитить деньги и личные данные в интернете
ТЕСТ: Надёжно ли защищён ваш бизнес?
Подкаст «Кто бы говорил», выпуск 45: как сотрудник может разрушить бизнес
Подкаст Лайфхакера: 6 правил информационной безопасности
Обложка: Анна Гуридова / Лайфхакер
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Комментарии
Сергей Головатов
26.03.20 17:53
По поводу паролей: применение "длинных и сложных паролей" в работе - жуткая вещь. А если этих паролей при работе приходится неоднократно в день вводить в 5-10 разных системах - вынос мозга. Где-то недавно проскакивало заключение какой-то консалтинговой фирмы в сфере ИБ, что намного лучше применять парольные фразы
Αлександр Κонстантинов
31.03.20 13:50
Ну вообще для этого есть менеджер паролей. Например Roboform. Все что нужно запомнить всего 1 пароль. Пользуюсь очень давно, забыл что такое что либо запоминать. Работает так же и на телефоне.
Николай Калинин
01.04.20 11:02
https://m.habr.com/ru/company/1cloud/blog/491590/
Андрей Мартынов
03.04.20 15:10
😐
Иван Иванов
03.04.20 18:27
Менеджер паролей? А если его ломанут?
Alex Ponomar
04.04.20 00:38
Пользуйтесь тем, который не ломанут.
Владимир
17.04.20 16:49
Какой же это, KeePass? Но даже его можно взломать.
Alex Ponomar
17.04.20 16:50
Мы с вами это уже обсуждали, давайте не будем начинать снова :)
Владимир
17.04.20 16:53
Не помню такого. Ну да ладно)
Alex Ponomar
17.04.20 16:54
Так, ну если говорили не с вами, давайте поговорим! Какие у вас есть сведения о взломе KeePass или 1password? :)
Владимир
17.04.20 17:25
Если их не было, то это не значит, что их не взломают. Просто я бы не советовал быть таким уверенным, что какой-то менеджер не взломают. Взломать можно что угодно, вопрос только в трудозатратах. Не бывает программ без багов. У 1password и подобных облачных сервисов к тому же есть риск к утечкам из-за халатности. Как это было с LastPass.
Valentin Evich
04.04.20 05:47
Написано все разумно, вот только почему то не в меру агрессивно рекламируется Пакет программ Microsoft Office. Словно не будет этого приложения и тогда вся «безопасность» на «смарку»!
Тоня Рубцова
06.04.20 13:16|изменено
Ну почему, две небольшие рамочки с инфой про майкрософт. И адекватный софт, в который уже включены протоколы защиты, ведь и правда облегчает всё это выстраивание ИТ-систем корпоративных.
Eugen Damm
17.04.20 13:19
насмарку. Слова "смарка" в природе нет!

Новые комментарии

Аватар автора комментария
Horugvi3 минуты назад

0 / 0

нива примерно всем хуже
Док и Марти на «Ниве»: нейросеть перенесла «Назад в будущее» в СССР
Аватар автора комментария
Евгений Агалаков1 час назад

0 / 0

Чем дальше, тем больше.
От традиций к инновациям: 8 перспективных профессий современного сельского хозяйства
Аватар автора комментария
Alexandr Al1 час назад

0 / 0

ни к чему особенному, Character AI уже давно работает, но изменений вы не видите
Ролевые игры с ИИ: OpenAI разрешит ChatGPT вести эротические беседы
Аватар автора комментария
Alexandr Al1 час назад

0 / 0

для тех, кому важна съемка панорам и пейзажей, важно наличие широкоугольной камеры кто снимает с приближением, тому важен телевик В подавляющем большинстве случаев результат, при их использовании, будет лучше. Если вам не важно качество панорам или приближенной съемки, то и дополнительные камеры не нужны. Про частоту обновления экрана согласен, чистый маркетинг.
5 типичных ошибок при выборе смартфона, которые заставляют зря тратить деньги
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторов
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях