Москва29 сенВести.Наличие забытых учетных записей бывших сотрудников может привести к утечкам данных. Об этом предупредила руководитель отдела compliance и безопасности данных Ozon Анна Павлова в комментарии NEWS.ru.
По ее словам, руководители небольших компаний при попытке защитить бизнес часто впадают в крайности и стремятся закупить сложные и дорогие системы безопасности "на вырост". При этом эксперт указала на то, что это не приносит результата, так как в штате все равно нет профильного специалиста, который занимался бы постоянной тонкой настройкой.
Не менее опасным фактором остается отсутствие четкого порядка увольнения: забытые учетные записи бывших сотрудников и подрядчиков регулярно становятся причиной утечек
сказала Павлова
По мнению эксперта, для кибербезопасности лучше начать с установки сложных и уникальных паролей, двухфакторной аутентификации, замены предустановленных логинов и паролей вроде admin/admin. Также Павлова рекомендует провести ревизию активов в компании и постоянно проверять, какие ноутбуки, серверы и системы есть в сети.
Эксперт заявила, что сотруднику нужно дать доступ только к тем сервисам и файлам, которые необходимы ему для работы. Павлова полагает, что также нужно постоянно создавать дубликаты критически важных данных по правилу "3-2-1": то есть, три копии данных нужно хранить на двух разных типах носителей информации, а одну – на изолированном ресурсе.
Специалист также заявила о необходимости обучить сотрудников кибергигиене, не открывать вредоносные приложения. Павлова добавила, что для малого и среднего бизнеса использование облачных сервисов обычно безопаснее, чем содержание собственных серверов.
Ранее HR-эксперт Гарри Мурадян рассказал, на какие темы говорить с начальником опасно.








