
Если коротко: кибербезопасность малого бизнеса — это восемь базовых контролей, а не покупка «самого мощного антивируса». Почти все дорогие инциденты в небольших компаниях случаются по одним и тем же сценариям: доступ остался у бывшего сотрудника, бухгалтер открыл «счёт» из письма, компьютер не обновлялся годами, а резервная копия оказалась нерабочей.
Хорошая новость: против этих сценариев работают простые меры. Проверьте восемь пунктов по очереди — без спецсофта и штатного безопасника.
У компании должен быть ответ на вопрос: кто имеет доступ к почте, общим папкам, бухгалтерии, облачным сервисам и админ-панелям. Общая учётка «на отдел» удобна ровно до первого инцидента — потом невозможно понять, кто и что сделал.
Увольнение или смена роли = пересмотр доступов, в том же процессе, что передача дел. Не только почта: облака, мессенджеры, удалённый доступ, ключи от офиса, общие пароли. Пункт, который чаще всего забывают — и который дороже всего обходится.
Утёкший или угаданный пароль не должен быть единственным барьером. Обязательно — для почты, финансовых сервисов, облачных дисков и админ-кабинетов. Включается за вечер, закрывает целый класс атак.
Не вслепую посреди рабочего дня, но и не «потом». Порядок: оценить критичность → выбрать окно → установить → убедиться, что сервисы живы.
Задание «бэкап выполняется» не доказывает, что данные вернутся. Важно знать: что копируется, где хранится копия и когда её последний раз проверяли восстановлением. Как построить резервное копирование с проверкой восстановления — разбирали отдельно.
Опасные письма выглядят не как «взлом», а как знакомый счёт или просьба срочно оплатить — от имени директора. У сотрудников должен быть простой канал «переслать сомнительное письмо и спросить» ДО открытия вложения.
Не каждому нужны права администратора и доступ ко всем папкам. Минимально необходимый доступ снижает цену ошибки или компрометации одной учётки.
В первые минуты важно не паниковать, а знать: кому сообщить, какое устройство отключить от сети, чего НЕ делать самостоятельно, где контакты ответственных. Достаточно одной страницы — главное, чтобы она существовала до инцидента.
Не всё сразу. Первый круг: доступы к почте и критичным сервисам, резервное копирование, обновления, процесс увольнения. Потом — детали.
На странице ИТ-безопасности СКП — работы по антивирусной защите, резервному копированию, разграничению прав, защите от фишинга и плану восстановления. Начинаем с аудита текущего состояния, а не с обещаний «абсолютной защиты» — её не существует.
Малому бизнесу — обычно нет. Базовые контроли организует ИТ-подрядчик, но решения о ролях и доступах принимает компания: кто к чему допущен — вопрос управленческий, а не технический.
Нет. Антивирус — один слой из восьми. Он не спасёт от фишинга, забытого доступа уволенного сотрудника и непроверенного бэкапа.
С инвентаризации: учётные записи, устройства, критичные данные и как они сейчас копируются. Один документ — и уже видно главные дыры.
← Ко всем статьямБесплатная консультация и расчёт стоимости в течение дня
Написать в WhatsAppЗаявка получена, мы свяжемся с вами в ближайшее время.