Существует стандартный комплекс инструментов для защиты от киберугроз, сообщил генеральный директор компании «Инфософт», экс-председатель совета директоров группы компаний «Армада» Алексей Викторович Кузовкин. Но чтобы выстроить стратегию кибербезопасности, этого недостаточно, подчеркнул эксперт. Необходимы системность, индивидуальный подход к каждой конкретной компании, обучение сотрудников, постоянный мониторинг и корректировка действий.
Имея значительный опыт управления инновационными и IT-проектами, Алексей Викторович не сомневается: компанию от киберугроз можно защитить, но для этого следует внедрять различные инструменты и проверять их эффективность. Такая работа не предотвратит полностью кибератаки, но наверняка значительно минимизирует их.
Злоумышленники предпринимают попытки вторжения в информационную сеть компаний с разными целями: кража данных, нанесение ущерба репутации, выведение устройств из строя, хищение денежных средств и т.п.
Оценка факторов риска – первый этап внедрения стратегии кибербезопасности. Следует ограничить доступ к коммерческим данным, если у компании есть взаимодействие с другими юридическими лицами. В случае приема компанией платежей посредством интернета потребуется защита каналов передачи информации.
Нужно развивать корпоративную культуру для сокращения количества возникающих проблем и эффективности внедряемой стратегии. Что такое цифровая гигиена, как она действует, должен иметь представление каждый сотрудник.
Выстраивание культуры информационной безопасности – второй этап. Он требует последовательного обучения правилам поведения в разных ситуациях всех членов команды. Ограничение возможности использования сторонних программ для работы на компьютерах – тоже необходимая мера.
Постоянное наблюдение за ситуацией для своевременной реакции на киберугрозы, которые преступники непрестанно совершенствуют, – третий этап.
Единое решение для обеспечения кибербезопасности для всех компаний использовать нельзя – напоминает Алексей Кузовкин. Для каждого отдельного бизнеса нужно разрабатывать комплекс инструментов индивидуально. Например, если сотрудники в организации работают удаленно, следует обеспечить защищенный канал связи. Для работы с внутренними сервисами нужен скрывающий реальные данные о пользователе VPN.
Есть проблема человеческого фактора, когда работник выдает логины и пароли от корпоративной системы написавшим ему в мессенджерах от имени сотрудников технической службы и потребовавшим предоставления данных злоумышленникам. Здесь следует продумать системы связи между разными отделами и способы идентификации.
Автоматические обновления операционной системы, двухфакторная аутентификация, встроенные системы безопасности, создание бекапа данных, запрет на публичный Wi-Fi, установка антивируса – это стандартный комплекс инструментов защиты от киберугроз, представленный экспертом.