В посте выше мы рассказывали, на что обратить внимание сотрудникам.
Сегодня рассказываем, какие шаги должна предпринять компания 👇
👍 Установить антивирус и шифрование на корпоративных устройствах.
👍 Настроить VPN, двухфакторную аутентификацию при подключении и систему обнаружения угроз.
👍 Провести внутренние тренинги и тестирования.
Важно помнить, что вы можете выстроить самую надёжную систему, но, если кто-то из ваших сотрудников случайно отправит пароль в Telegram или откроет вредоносное письмо — всё рушится.
Несколько простых правил, которые можно отправить команде прямо сейчас:
— Используйте корпоративные устройства и приложения
— Подключайтесь через VPN с 2FA
— Проверяйте письма на фишинг
— Храните файлы в защищенных системах компании
Не делаем/избегаем:
— Работы с личного ПК без защиты
— Открытых сетей Wi-Fi
— Переходов по подозрительным ссылкам
— Отправки документов в личные чаты
Что делать, если что-то пошло не так:
Случайно кликнули на подозрительное письмо? Потеряли ноутбук? Отправили не тот файл?
👍 Сразу сообщить в отдел информационной безопасности. Раннее предупреждение помогает быстро предотвратить проблемы.
👉Сохраняйте этот чек-лист и делитесь с коллегами.