Эксперт Тупиков назвал правила защиты рабочих данных от утечек

Сотрудники компаний сами могут повысить риск утечки конфиденциальных данных, если пренебрегают правилами информационной безопасности. Директор по информационной безопасности ГК «Солар» Вячеслав Тупиков перечислил привычки, которые помогают защитить рабочую информацию.
В разговоре с «Лентой.ру» специалист объяснил, что для работы с документами и инфраструктурой организации следует использовать корпоративную технику. Личный компьютер не предназначен для приема и передачи конфиденциальных коммерческих сведений или доступа к внутренним системам компании. По словам Тупикова, необходимые средства киберзащиты установлены именно на корпоративных ноутбуках.
Отдельное внимание эксперт уделил паролям рабочих учетных записей. Они должны состоять минимум из 12 символов и сочетать прописные и строчные буквы, цифры и специальные знаки. Записывать пароли в текстовые файлы, таблицы, блокноты или на стикеры опасно: такая запись может достаться злоумышленникам. Тупиков советует запоминать комбинации либо пользоваться менеджером паролей.
Оставляя ноутбук без присмотра, сотруднику нужно блокировать его. Эксперт также предостерег от подключения корпоративного устройства к общественным сетям Wi-Fi, которые обычно защищены недостаточно хорошо. Злоумышленники могут создавать поддельные точки доступа, чтобы получить чувствительные сведения или направить пользователя на фишинговый сайт.
Передавать рабочие документы Тупиков рекомендует только через корпоративные сервисы: почту, мессенджеры и файловые хранилища. Чувствительную информацию не стоит копировать на личные устройства и флешки даже временно, в том числе ради резервной копии. Кроме того, сотрудникам важно отличать официальные электронные письма от мошеннических и знать принятую в компании политику информационной безопасности.