В малом бизнесе вопрос бюджетирования таких «маловажных» вещей, как кибербезопасность, нередко игнорируется. Законодательство, геополитическая ситуация и прочие насущные проблемы давят на предпринимателей куда сильнее и, естественно, съедают куда больше денег, чем хотелось бы.
А за кибербезопасность тоже нужно платить — и часто вопреки собственным желаниям. Однако и в этой сфере есть решения, которые не купишь ни в коробочном формате, ни в качестве подписки — лояльность и осведомлённость сотрудников. Это как раз та линия обороны, которая и будет создавать минимальную плотность защиты без огромных вложений.
Процесс обучения сотрудников при этом не должен заканчиваться на подписке в Ctrl + S (впрочем, этот пункт однозначно является жирным плюсом в резюме любого соискателя).
Это также:
➕ информирование сотрудников об актуальных угрозах и средствах социальной инженерии;
➕ работа с паролями и средствами многофакторной аутентификации;
➕ внедрение политик безопасности и инструкций на случай возникновения инцидента.
Важно мерить успех: запустили дайджест с подборкой самых страшных киберугроз — проведите тестовую фишинг-рассылку. Замаскируйте письмо с «угрозой» под внезапное повышение или премирование, для которого нужно ознакомиться с документом по ссылке. Самым стойким — бонус, а сломленным — воспитательная беседа.
👺 Злободневность такова, что одно обучение вряд ли спасёт ситуацию — через год после «аудита» киберграмотности злоумышленник найдёт новый способ насолить вашему бизнесу, а сотрудники в курсе не будут. В этом вопросе как никогда важна регулярность и постоянная поддержка.
Рекомендации по такому обучению можно перечислять бесконечно, но главная — сделать кибербез такой же привычкой, как подпись ответственного в документе об охране труда или очередной поход в кабинет HR.
😮 Анонсируем новый разговор с собственником бизнеса о борьбе с фишингом. А если вам тоже есть чем поделиться — пишите, мы всегда на связи!