Кибергигиена сотрудников: 15 привычек, которые снижают риски компании
Большинство инцидентов начинается не со взлома, а с привычки. Я, Кирилл Проскурня, собрал 15 привычек кибергигиены — раздайте этот список команде вместо скучной памятки.
Пароли и доступы
1. Менеджер паролей вместо памяти и стикеров. 2. Уникальный пароль для каждого сервиса. 3. MFA везде, где возможно — детали в статье о парольной политике и MFA. 4. Не делиться учёткой «на минутку» — у коллеги должен быть свой доступ.
Почта и сообщения
5. Пауза перед кликом: срочность и давление — признаки социальной инженерии. 6. Проверять отправителя и домен, особенно при просьбах о платежах. 7. Подозрительное письмо — не удалять, а сообщать в ИБ: вы спасаете коллег.
Устройства
8. Блокировать экран, отходя от компьютера — чистый стол и экран. 9. Обновления не откладывать: патчи закрывают известные уязвимости. 10. Личные устройства для работы — только по правилам BYOD. 11. Не втыкать найденные флешки — классика жанра.
Сети и данные
12. Публичный Wi-Fi — только через VPN. 13. Рабочие данные — в корпоративных хранилищах, не в личных облаках и мессенджерах: этого требует классификация информации. 14. Шеринг документов — по ссылке с ограничением, а не «доступно всем в интернете».
Культура
15. Ошибся — скажи сразу. Быстрое сообщение превращает катастрофу в управляемый инцидент. Кибергигиена работает только там, где за честность не наказывают.
Эти привычки — суть любого обучения персонала: не запреты, а рефлексы, которые делают безопасность естественной.
Читайте также
Автор — Кирилл Проскурня (Проскурня Кирилл, Kyrylo Proskurnya), ведущий аудитор ISO и международный эксперт по системам менеджмента. Провожу сертификационные и внутренние аудиты ISO 27001, ISO 9001, ISO 27701, ISO 42001 для компаний Европы и США. Обо мне · Заказать консультацию