Ksenia.Harris863
New member
Когда я открывал свою первую небольшую компанию, я искренне считал, что кибербезопасность — это проблема корпораций вроде банков. У нас было десять сотрудников, пара серверов и CRM, и мне казалось, что атакующим просто неинтересно тратить время на такой маленький бизнес. Это была моя первая и самая дорогая ошибка: злоумышленники не делят жертв на крупных и мелких, они ищут тех, у кого слабая защита. Именно малый бизнес чаще всего становится лёгкой добычей, потому что владельцы думают, что их никто не тронет.
Нажать чтобы Перейти на сайт
Вторая ошибка, которую я совершил, — использование одних и тех же паролей для всего. Логин от почты, доступ к CRM, панель хостинга и даже Wi-Fi в офисе — всё было на одном пароле, который я придумал ещё в университете. Всё вскрылось после фишингового письма, которое выглядело как счёт от нашего поставщика. Один сотрудник ввёл данные, и через несколько часов злоумышленники получили доступ к нашей переписке и попытались подменить реквизиты в договорах. К счастью, мы заметили это вовремя, но осадок и потерянное время запомнились надолго.
Третья типичная ошибка, с которой я столкнулся, — отсутствие резервных копий и плана действий на случай инцидента. Мы хранили все документы на одном сервере, и когда случился сбой, вызванный вирусом-шифровальщиком, нам пришлось восстанавливать данные почти две недели. За это время мы потеряли часть клиентов и заплатили за восстановление больше, чем стоил бы нормальный бэкап. Теперь я проверяю резервное копирование каждую неделю и держу копии в облаке и на отдельном физическом диске.
Чему я научился за эти годы, так это тому, что защита начинается с простых и недорогих шагов. Всегда используйте менеджер паролей и двухфакторную аутентификацию хотя бы для почты и финансовых сервисов. Регулярно обновляйте программное обеспечение, потому что большинство взломов происходит через известные уязвимости, которые давно закрыты патчами. И главное — обучайте сотрудников: один короткий разбор фишинговых писем раз в месяц предотвращает больше проблем, чем самый дорогой антивирус.
Узнать подробнее →
Сегодня в нашей компании действуют простые, но чёткие правила: доступ к системам выдаётся по ролям, пароли меняются при увольнении сотрудников, а любые подозрительные письма сначала проверяются, а потом открываются. Мы потратили на это не огромные бюджеты, а главным образом время и дисциплину. Зато я наконец сплю спокойно, зная, что даже если что-то случится, у нас есть копии данных и план, что делать в первые минуты.
А какие ошибки в кибербезопасности совершали вы в своём бизнесе, и что помогло вам их исправить? Поделитесь опытом в комментариях — уверен, каждому из нас есть чему поучиться друг у друга.
По теме советую почитать: Управление IT-командой: agile, waterfall или гибрид на практике
Вторая ошибка, которую я совершил, — использование одних и тех же паролей для всего. Логин от почты, доступ к CRM, панель хостинга и даже Wi-Fi в офисе — всё было на одном пароле, который я придумал ещё в университете. Всё вскрылось после фишингового письма, которое выглядело как счёт от нашего поставщика. Один сотрудник ввёл данные, и через несколько часов злоумышленники получили доступ к нашей переписке и попытались подменить реквизиты в договорах. К счастью, мы заметили это вовремя, но осадок и потерянное время запомнились надолго.
Третья типичная ошибка, с которой я столкнулся, — отсутствие резервных копий и плана действий на случай инцидента. Мы хранили все документы на одном сервере, и когда случился сбой, вызванный вирусом-шифровальщиком, нам пришлось восстанавливать данные почти две недели. За это время мы потеряли часть клиентов и заплатили за восстановление больше, чем стоил бы нормальный бэкап. Теперь я проверяю резервное копирование каждую неделю и держу копии в облаке и на отдельном физическом диске.
Чему я научился за эти годы, так это тому, что защита начинается с простых и недорогих шагов. Всегда используйте менеджер паролей и двухфакторную аутентификацию хотя бы для почты и финансовых сервисов. Регулярно обновляйте программное обеспечение, потому что большинство взломов происходит через известные уязвимости, которые давно закрыты патчами. И главное — обучайте сотрудников: один короткий разбор фишинговых писем раз в месяц предотвращает больше проблем, чем самый дорогой антивирус.
Сегодня в нашей компании действуют простые, но чёткие правила: доступ к системам выдаётся по ролям, пароли меняются при увольнении сотрудников, а любые подозрительные письма сначала проверяются, а потом открываются. Мы потратили на это не огромные бюджеты, а главным образом время и дисциплину. Зато я наконец сплю спокойно, зная, что даже если что-то случится, у нас есть копии данных и план, что делать в первые минуты.
А какие ошибки в кибербезопасности совершали вы в своём бизнесе, и что помогло вам их исправить? Поделитесь опытом в комментариях — уверен, каждому из нас есть чему поучиться друг у друга.