Руководитель направления ESET Threat Intelligence Александр Пирожков рассказывает, как избежать утечки конфиденциальных данных в сеть, и не подвергать кибер-рискам себя, работодателей и коллег. Вот топ-5 базовых правил рабочей кибербезопасности вошли следующие:
Ознакомьтесь с политикой конфиденциальности компании
Постинг определенного контента в социальных сетях может нарушать внутренние правила предприятия. Чтобы избежать санкций или увольнения, узнайте у руководителя или в отделе кадров, что именно и в каком объеме разрешено выкладывать в сеть на рабочую тематику.
Будьте осторожны, используя рабочие устройства
Офисные гаджеты нередко используются и для личных целей. Если устройства подключены к корпоративной сети, они представляют особую ценность для злоумышленников. В случае взлома одного смартфона или ноутбука существует риск компрометации или заражения других устройств компании. Поэтому не стоит переходить по сомнительным ссылкам и на небезопасные веб-сайты. Также важно позаботиться о лучших антивирусных решениях, чтобы не стать жертвой фишинга, программ-вымогателей и других зловредов.
Контролируйте количество публикуемой информации
Распространяя информацию о своей работе, стоит помнить о риске: чрезмерная открытость может привести к краже личности в сети. Чем больше данных есть у мошенников, тем проще им задействовать вашу личность в своих интересах. Проверьте настройки социальных сетей и ограничьте доступ только для тех людей, которых вы знаете лично и которым доверяете.
Будьте аккуратны с фотографиями рабочего пространства
Фотографии из офиса — домашнего или корпоративного — могут рассказать слишком много, если быть неосторожным. Документы, учетные данные или конфиденциальная переписка — все это может попасть на фото. Такие «самостоятельные утечки» не только привлекают мошенников, но и нарушают закон о персональных данных.
Не игнорируйте оповещения системы и следите за новостями
Обновляйте устройства и исправляйте проблемы всякий раз, когда это будет предложено системой. Чем дольше вы тянете, тем уязвимее становится устройство.
Отдельно отмечу важность следить за сообщениями о новых мошеннических схемах и уловках. Проверяйте себя и своевременно уведомляйте о них коллег, чтобы не стать жертвами злоумышленников.
Интернет-преступники становятся все более и более изобретательными. Однако снизить риски вполне реально — важно сохранять бдительность, проявлять здоровую дозу подозрительности и следовать базовым практикам кибербезопасности. Это поможет защититься от большинства угроз.