Добавить новость
Январь 2010 Февраль 2010 Март 2010 Апрель 2010 Май 2010
Июнь 2010
Июль 2010 Август 2010 Сентябрь 2010
Октябрь 2010
Ноябрь 2010 Декабрь 2010 Январь 2011 Февраль 2011 Март 2011 Апрель 2011 Май 2011 Июнь 2011 Июль 2011 Август 2011 Сентябрь 2011 Октябрь 2011 Ноябрь 2011 Декабрь 2011 Январь 2012 Февраль 2012 Март 2012 Апрель 2012 Май 2012 Июнь 2012 Июль 2012 Август 2012 Сентябрь 2012 Октябрь 2012 Ноябрь 2012 Декабрь 2012 Январь 2013 Февраль 2013 Март 2013 Апрель 2013 Май 2013 Июнь 2013 Июль 2013 Август 2013 Сентябрь 2013 Октябрь 2013 Ноябрь 2013 Декабрь 2013 Январь 2014 Февраль 2014 Март 2014 Апрель 2014 Май 2014 Июнь 2014 Июль 2014 Август 2014 Сентябрь 2014 Октябрь 2014 Ноябрь 2014 Декабрь 2014 Январь 2015 Февраль 2015 Март 2015 Апрель 2015 Май 2015 Июнь 2015 Июль 2015 Август 2015 Сентябрь 2015 Октябрь 2015 Ноябрь 2015 Декабрь 2015 Январь 2016 Февраль 2016 Март 2016 Апрель 2016 Май 2016 Июнь 2016 Июль 2016 Август 2016 Сентябрь 2016 Октябрь 2016 Ноябрь 2016 Декабрь 2016 Январь 2017 Февраль 2017 Март 2017 Апрель 2017
Май 2017
Июнь 2017
Июль 2017
Август 2017 Сентябрь 2017 Октябрь 2017 Ноябрь 2017 Декабрь 2017 Январь 2018 Февраль 2018 Март 2018 Апрель 2018 Май 2018 Июнь 2018 Июль 2018 Август 2018 Сентябрь 2018 Октябрь 2018 Ноябрь 2018 Декабрь 2018 Январь 2019 Февраль 2019 Март 2019 Апрель 2019 Май 2019 Июнь 2019 Июль 2019 Август 2019 Сентябрь 2019 Октябрь 2019 Ноябрь 2019 Декабрь 2019 Январь 2020 Февраль 2020 Март 2020 Апрель 2020 Май 2020 Июнь 2020 Июль 2020 Август 2020 Сентябрь 2020 Октябрь 2020 Ноябрь 2020 Декабрь 2020 Январь 2021 Февраль 2021 Март 2021 Апрель 2021 Май 2021 Июнь 2021 Июль 2021 Август 2021 Сентябрь 2021 Октябрь 2021 Ноябрь 2021 Декабрь 2021 Январь 2022 Февраль 2022 Март 2022 Апрель 2022 Май 2022 Июнь 2022 Июль 2022 Август 2022 Сентябрь 2022 Октябрь 2022 Ноябрь 2022 Декабрь 2022 Январь 2023 Февраль 2023 Март 2023 Апрель 2023 Май 2023 Июнь 2023 Июль 2023 Август 2023 Сентябрь 2023 Октябрь 2023 Ноябрь 2023 Декабрь 2023 Январь 2024 Февраль 2024 Март 2024 Апрель 2024 Май 2024 Июнь 2024 Июль 2024 Август 2024 Сентябрь 2024 Октябрь 2024 Ноябрь 2024 Декабрь 2024 Январь 2025
1 2 3 4 5 6 7 8 9 10 11 12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

Жажда нажима: почему сотрудники офисов не думают о кибербезопасности

Строгановская церковь

Проблемный участок М-5 "Урал" станет четырехполосным

«Благодаря Вам об этой песне узнали все»: Филипп Киркоров поздравил KAYA в шоу «Звездные танцы»

Ветераны СВО будут проходить лечение в центрах реабилитации Социального фонда

Уровень обеспечения собственной безопасности у российских компаний не соответствует требованиям времени, следует из данных исследования «МТС Линк» и Superjob. Каждый пятый сотрудник российских офисов никогда не проходил тренингов и инструктажей по информационной безопасности. При этом зачастую утечки корпоративных данных происходят не из-за масштабных хакерских атак, а из-за недостаточной бдительности пользователей, предупреждают эксперты. Что должен знать офисный сотрудник и как часто стоит тренироваться — в материале «Известий».

Как часто проводят тренинги

В 10% российских компаний никогда не проводились тренинги по информационной безопасности, а в прошлом году такие инструктажи и курсы организовывали лишь в половине. Это следует из данных исследования компании-разработчика экосистем сервисов для бизнес-коммуникаций «Вебинар Технологии» (бренд «МТС Линк») и портала по поиску работы Superjob, в котором участвовали представители 1 тыс. компаний.

Зачастую утечки корпоративных данных происходят не из-за масштабных хакерских атак, а из-за недостаточной бдительности пользователей, напомнил директор бизнес-юнита «Встречи» «МТС Линк» Олег Пашукевич.

— Киберпреступники очень изобретательны: новые способы социальной инженерии появляются буквально каждую неделю, — сказал он. — В ход идут современные технологии, в частности — искусственный интеллект и дипфейки. Именно поэтому критически важно регулярно информировать персонал о рисках.

Он также отметил, что особенно уязвимы в такой ситуации компании с дистанционным или гибридным режимом работы.

Согласно опросу офисных сотрудников, который также проведен в рамках исследования, лишь 36% из них проходили инструктаж по защите информации менее шести месяцев назад. Каждый пятый заявил, что у него никогда не было подобного корпоративного обучения. Еще 7% опрошенных вспомнили, что проходили тренинг более года назад, а 3% — более двух лет назад.

Киберзащита компании — это не только задача профильных специалистов, но и ответственность всех сотрудников, отметил директор по цифровой трансформации и технологическим инновациям Школы управления «Сколково» Анатолий Стояновский.

— Потеряли ноутбук или телефон, использовавшиеся по работе, — ваша компания под угрозой, — сказал он. — Вам позвонили и представились сотрудниками спецслужб (не предоставив подтверждающих документов) — вы сообщили секретные сведения злоумышленникам. Увы, с современным технологиями подделки голоса и изображения зачастую нельзя быть уверенным, что с вами разговаривает настоящий коллега, а не хакер.

Он также напомнил, что одной из серьезных проблем времени стала подделка корпоративных сервисов.

— Стоит только всем сотрудникам получить поддельное письмо якобы от руководства компании с требованием срочно зайти на якобы корпоративный сайт (по факту поддельный, но выглядящий как настоящий) и ввести свой рабочий пароль — и немалая доля сотрудников могут сделать это, не задумываясь, передавая таким образом свой пароль злоумышленникам, — констатировал эксперт.

Любая компания в любой отрасли может стать мишенью для кибератаки, но особенно чувствительна эта тема для организаций, аккумулирующих персональные данные большого числа людей в медицине, банковском секторе, ритейле, предупредила генеральный директор IT-провайдера MightyCall Юлия Черноуцян.

— Отсутствие регулярных тренингов может ослабить бдительность персонала перед фишинговыми ссылками или риском утечки данных, — сказала она. — Последствия такого легкомыслия весьма серьезны: утечка коммерческой информации может нанести финансовый ущерб и подорвать доверие клиентов. А если речь идет о нарушении законодательства о защите персональных данных, здесь возможны юридические проблемы и крупные штрафы, которые, в зависимости от объема утечки, могут превышать десятки миллионов рублей.

Во многих атаках, направленных на юридические лица, «слабым звеном» является человек, который по незнанию или доверчивости может стать пособником злоумышленников, уверен и генеральный директор SafeTech Lab Александр Санин.

— Мы уже несколько лет наблюдаем рост мошеннических схем с атакой на конечного пользователя, — сказал он. — И очень важно, чтобы пользователь был хорошо осведомлен о механизмах таких мошенничеств и о том, что нужно и что не нужно делать. И это касается не только схем, направленных на граждан. Вспомнить хотя бы атаки против юрлиц прошлого и позапрошлого года, когда фейковые звонки и сообщения от якобы руководства компании побуждали главбухов компаний переводить на счета злоумышленников миллионы.

Директор по инновациям «Меркатор Холдинг» Павел Теплов констатировал, что «старый добрый сисадмин уже не решит всех проблем, если персонал и руководство предприятия этих навыков лишены».

— Системы становятся всё сложнее, и правильное их функционирование лежит на плечах не только узких специалистов, сказал он. — От уровня подготовки всех пользователей, особенно ключевых, от их способности понимать текущие риски и стратегию их снижения очень многое зависит.

Базовые правила кибербезопасности интуитивно очевидны (никому не сообщать пароли или коды подтверждения операций, которые приходят в SMS, не оставлять разблокированный компьютер в чужом помещении, не доверять подозрительным письмам), но обычного человека несложно запутать, когда речь идет о цифровых сервисах, отметил Анатолий Стояновский.

— Это связано с тем, что мы тысячелетиями учились контролировать физическое пространство и безопасность в нем, а цифровые технологии относительно новы, требуют другого понимания вещей, и поэтому люди склонны к искажениям здравого смысла в подозрительных ситуациях, — сказал он. — Не менее важный аспект — в цифровом мире стирается граница между нашим личным и рабочим, офисным пространством. С одного и того же смартфона люди могут управлять и личным банковским счетом, общаться с друзьями, а также делают какие-то рабочие операции. Ваш пароль от соцсети может совпадать с рабочим — и тогда ее взлом станет проблемой компании.

Что должен знать офисный сотрудник

В первую очередь работник должен понимать, какие виды мошенничеств и атак используют злоумышленники, что такое социальная инженерия, фишинг, как надо относиться к своим паролям и зачем нужна двухфакторная аутентификация, сказал Александр Санин.

— И главное, необходимо понимать, каковы будут последствия, если сотрудник не выполнит предписания и атака будет успешной, — сказал он, добавив, что тренинги необходимо проводить не реже, чем раз в год.

Такую же периодичность рекомендовала и эксперт направления повышения цифровой грамотности Kaspersky Security Awareness Татьяна Шумайлова. Она отметила, что использование слабых паролей остается одной из основных проблем. Так, в прошлом году команда Kaspersky Digital Footprint Intelligence проанализировала 193 млн паролей, обнаруженных в публичном доступе в даркнет-ресурсах, и выяснила, что почти половину из них мошенники смогут подобрать менее чем за минуту.

— И в целом корпоративным пользователям важно быть бдительными: перепроверять информацию, критически относиться к необычным запросам, особенно, если в них давят на срочность, — сказала она. — Не стоит переходить по ссылкам или скачивать файлы, если в сообщении что-либо настораживает. Сотрудники должны знать, что делать, если они совершили ошибку или заметили какую-либо подозрительную активность у себя на компьютере или смартфоне.

Офисным работникам нужно знать базовые правила информационной безопасности, включая создание сложных паролей, распознавание фишинговых писем и подозрительных ссылок, а также правила работы с генеративными системами искусственного интеллекта, которые также усиливают риски утечки конфиденциальных данных, добавила Юлия Черноуцян. Она рекомендовала проводить тренинги по кибербезопасности хотя бы раз в квартал, учитывая скорость, с которой появляются новые технологии и типы угроз.

Сотрудники должны знать перечень действий, которые они должны выполнить в случае обнаружения возможной атаки, обратил внимание руководитель направления по развитию стратегии информационной безопасности IT-интегратора «Телеком биржа»‎ Александр Блезнеков.

— И важно в обязательном порядке проводить практические тренинги, к примеру, осуществлять фишинговую рассылку, для закрепления теоретических знаний. Работник должен на рефлекторном уровне отличать атаки данного вида, понимать, на какие ресурсы заходить не стоит, и незамедлительно реагировать, — сказал он.

Татьяна Шумайлова отметила, что программу обучения и список необходимых тем нужно выбирать в зависимости от профиля риска сотрудника: является ли он оператором на производстве или имеет дело с персональными данными, есть ли у него права администратора на рабочем ПК.

— Если это, например, сотрудники из IT-отдела или разработки, то для них должны быть организованы специализированные тренинги, — сказала она.

Александр Блезенков добавил, что чем к большему количеству информационных ресурсов имеет доступ работник, тем наиболее серьезными могут стать последствия для компании.

— К примеру, если администратор открыл полученный вредоносный файл, была допущена утечка его авторизационных данных, дальше по цепочке злоумышленник может получить доступ к контроллеру домена, сбросить пароли от учетных записей, получить доступ к критичным ресурсам и зашифровать конфиденциальную информацию, удалить, скачать, — привел он пример.

Руководитель направления Security Awareness ГК «Солар» Александр Соколов призвал уделять внимание обучению всех сотрудников, вне зависимости от их должности. И далее в обучении необходимо объединять теорию и практику.

— Из теоретических основ важно, как минимум, иметь знания в следующих темах: «Парольная политика», «Безопасность мобильных устройств», «Безопасный поиск в интернете», «Как защитить социальные сети», «Методы социальной инженерии и фишинговые атаки», «Безопасность конфиденциальных данных», «Основные правила безопасности при удаленной работе», — перечислил он.

Эксперт заявил, что компаниям необходимо проводить не только теоретические тренинги, но и практические тренировки по противодействию различным социотехническим методам злоумышленников — в частности, делать рассылки, имитирующие фишинговые письма.

— Именно такие тренировки снижают риск возникновения киберинцидента по вине сотрудника компании, — сказал он. — Если мы чего-то не используем в своей практике, то навык теряется. Поэтому следует подходить к вопросу повышения навыков киберграмотности циклично и непрерывно. Периодичность следует выбрать следующую: рассылка фишинга — один раз примерно в 1,5 месяца.

При этом фишинг, по его словам, должен быть таргетированным на определенные группы пользователей (с разведением групп рассылок по времени), а не одно одинаковое письмо для всех сотрудников компании сразу.

Читайте также

Ванинская транспортная прокуратура направила в суд уголовное дело по факту использования поддельного удостоверения на право управления маломерным судном

Комета C/2024 G3 ATLAS: редкое небесное зрелище над Россией 12 января

Погода в Москве: облачно с прояснениями, температура до +1°С



Новости России
Ria.city
Москва

Оргкомитет конкурса - фестиваля «Театр Победы» объявил шорт-лист финалистов

Moscow.media


Россия

Почта России доставила воспитанникам из сельских школ-интернатов Томской области почти 100 кг новогодних подарков

Rss.plus
Москва

Завершена реконструкция магистральной теплосети на Юбилейном проспекте


Коммерсантъ

Московское метро доезжает до Троицка // Столичные власти обещают открыть 32 новые станции подземки за пятилетку


News Every Day

Fulham And Man City ‘Could Potentially Go For’ Midfielder If Made Available


Москва

Заместитель управляющего Отделением Фонда пенсионного и социального страхования Российской Федерации по г. Москве и Московской области Алексей Путин: «Клиентоцентричность - наш приоритет»


Новости тенниса
WTA

Касаткина менее чем за час проиграла американке Киз в четвертьфинале турнира WTA в Аделаиде


Спорт в России и мире


Новости Крыма на Sevpoisk.ru
Симферополь

Немец в люке, ругающийся поляк-электрик и таксист из Великобритании на улицах Симферополя

Ігор Зотько: підтримка України в часи війни


Происшествия, события, анонсы, всё, что случилось сегодня, вчера, на этой неделе и всё, что предстоит увидеть завтра в России, в Украине, в мире — сейчас в новостях на Ru24.pro (прямой эфир, прямые публикации, прямые трансляции, мгновенные авторские публикации, полный календарный архив). Последние новости, статьи, объявления, блоги, комментарии, заметки, интервью, всё, о чём пишут, думают, говорят на русском— в режиме онлайн, здесь. Ru24.pro — всегда первые новости на русском.

Ru24.pro — реальные статьи от реальных источников в прямой трансляции (на русском) 24 часа в сутки с возможностью мгновенной авторской публикации в реальном времени и удобной для чтения форме.



Губернаторы России
Москва

Собянин: Почти полмиллиона питомцев приняли госветклиники Москвы в 2024 году

Военнослужащие Росгвардии встретили Рождество Христово

«Роша счастлив находиться в Москве». В агентстве подтвердили, что защитник ЦСКА вернулся в Россию

В «Роснано» назвали сумму ущерба от финансовых махинаций. Но к Чубайсу претензий по-прежнему — нет

CEO LG УИЛЬЯМ ЧО ПРЕДСТАВИЛ СТРАТЕГИЮ СТРУКТУРНОЙ КОНКУРЕНТОСПОСОБНОСТИ И КАЧЕСТВЕННОГО РОСТА 2025 ГОДА


Опубликовать свою новость сейчас можно самостоятельно, локально в любом городе России по любой тематике, на любом языке мира с мгновенной публикацией — здесь.


Музыкальные новости
Жизнь

Набор скульптур и памятников. Кострома и Владимир


Мацуев даст концерт с Челябинским симфоническим оркестром в Москве

Развод отменяется? Почему четвертая жена Сергея Шнурова всё еще с ним

Черная икра, авто, обмотанное гирляндой, дорогие украшения: у Тимати и Валентины Ивановой бесконечные каникулы

Певица Ольга Бузова вернулась из отпуска в Москву и быстро улетела из России


Загрузка...

Спонсоры Ru24.pro

Москва

ЦСКА подписал экс-футболиста «Зенита», Месси может вернуться в Европу. Трансферы и слухи дня