• OMX Baltic0,04%320,06
  • OMX Riga0,47%975,1
  • OMX Tallinn−0,03%2 232,32
  • OMX Vilnius0,37%1 512,58
  • S&P 5000,66%7 773,95
  • DOW 300,18%51 267,9
  • Nasdaq 1,05%27 477,31
  • FTSE 1000,71%10 572,28
  • Nikkei 2251,05%70 683,98
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,89
  • GBP/EUR0,00%1,18
  • EUR/RUB0,00%96,76
  • OMX Baltic0,04%320,06
  • OMX Riga0,47%975,1
  • OMX Tallinn−0,03%2 232,32
  • OMX Vilnius0,37%1 512,58
  • S&P 5000,66%7 773,95
  • DOW 300,18%51 267,9
  • Nasdaq 1,05%27 477,31
  • FTSE 1000,71%10 572,28
  • Nikkei 2251,05%70 683,98
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,89
  • GBP/EUR0,00%1,18
  • EUR/RUB0,00%96,76
Раз за разом мы видим в новостях истории о том, как компания, владеющая конфиденциальными персональными данными, становится жертвой кибератаки. Правда, нередко в этом виновата не сама компания: утрачивает бдительность какой-то ее партнер. Тем не менее каждому предприятию стоит задуматься о том, все ли оно сделало для обеспечения хотя бы базового уровня кибербезопасности. То же стоит выяснить и у партнеров, подчеркивает специалист Telia по кибербезопасности Хенри Ваяк.
Если компания не занимается слабыми местами своей безопасности, ими рано или поздно займется кто-то другой. Для киберпреступников незащищенная система – это не теоретический риск, а реальная возможность, которую они ищут каждый день.
  • Если компания не занимается слабыми местами своей безопасности, ими рано или поздно займется кто-то другой. Для киберпреступников незащищенная система – это не теоретический риск, а реальная возможность, которую они ищут каждый день.
  • Foto: Unsplash
Кибератака не всегда начинается с собственной системы компании. Все чаще преступники получают доступ к конфиденциальным данным из-за халатности, устаревших решений безопасности или неконтролируемого доступа у партнера. Это означает, что слабое звено в цепочке поставок может очень быстро стать проблемой компании, которая приведет к утечке данных, нарушению бизнес-процессов и ущербу для репутации, даже если сама компания в этом напрямую не виновата.
Инженер по решениям в области кибербезопасности Telia Хенри Ваяк подчеркивает, что отсутствие базового уровня кибербезопасности в наше время уже не технический недочет, а прямойкоммерческий риск.Компания, которая не защищает свою сеть, устройства, сотрудников и доступ от наиболее распространенных типов атаки, фактически оставляет конфиденциальные данные на произвол судьбы. То же верно и в отношении любого контрагента: последствия слабойкибербезопасностипартнера могут затронуть любую доверившуюся ему компанию. Поэтому шесть базовых принципов кибербезопасности – не рекомендация, а необходимый минимум, невыполнение которого становится все труднее оправдать.
Начните с анализа уязвимостей
В защите конечных устройств нельзя полагаться на то, что сотрудник в нужный момент заметит угрозу. «Защита должна работать автоматически и последовательно, поскольку одного незащищенного устройства может быть достаточно для того, чтобы поставить под угрозу всю корпоративную сеть», – подчеркивает инженер решений кибербезопасности Telia Хенри Ваяк.
Обезопасьте доступ
Утечка пароля не должен стать для преступника прямым путем к данным компании. Именно этот риск устраняет многофакторная аутентификация, или MFA, которая при входе в систему требует не только пароля, но и еще одного подтверждения, например, на телефоне или через одноразовый код. Этот, казалось бы, скромный дополнительный этап помогает предотвратить значительную часть взломов с краденым паролем и является одним из самых дешевых способов закрыть для преступников наиболее удобный доступ к конфиденциальным данным.
Обучайте работников
Самой дорогостоящей уязвимостью компании может оказаться ее работник. Многие атаки удаются не благодаря техническому прорыву, а из-за ошибки сотрудника, который открывает фишинговое письмо, нажимает на опасную ссылку или передает данные, на свой взгляд, надежному человеку. Способы обмана киберпреступников становятся все более убедительными, поэтому однодневного обучения, как и напоминания раз в год, недостаточно. Сотрудников необходимо регулярно обучать распознавать киберугрозы и правильно на них реагировать, ведь защита оборудования и осведомленность персонала значительно снижают риск того, что единственная ошибка приведет к серьезному киберинциденту. «Осведомленность сотрудников не формируется за один тренинг. Информировать об угрозах и тренировать их распознавание нужно регулярно, поскольку преступники постоянно меняют свои методы и рассчитывают на спешку и невнимательность», – подчеркивает инженер решений кибербезопасности Telia Хенри Ваяк.
Базовый уровень кибербезопасности компании включает также правильную настройку повседневного офисного ПО. Если для Microsoft 365 не полностью применяются права пользователя, многофакторная аутентификация, управление устройствами и правила обмена данными, то приобретенные решения по безопасности могут все равно не обеспечить достаточной защиты компании.
Фирмам, которые хотят привести в порядок свою ИТ-среду и системно повысить базовый уровень кибербезопасности, Telia предлагает услугу ИТ для офиса, которая объединяет в целое ежедневную ИТ-поддержку, поддержку Microsoft 365, защиту компьютеров и коммерческих данных, обучение сотрудников и обзор ситуации в ИТ-среде компании.
ИТ — не ваша сильная сторона? Воспользуйтесь услугой «Kontori IT» от Telia!

Похожие статьи

Сейчас в фокусе

4 сентября сотрудники Studioworks, работающие в здании по адресу бульвар Рявала, 4 в Таллинне, получили расчетные документы, однако некоторые из них до сих пор не получили зарплату.
Новости
  • 05.10.26, 08:54
160 сотрудников погрязшей в долгах компании сидят дома в неизвестности. «Уже совсем не до смеха»
Почему для поставки сырья из России задействованы минимум четыре страны? И что именно в этом списке делает Эстония?
Эпицентр
  • 05.10.26, 06:00
Опасный груз: токсичные химикаты просачивались в Италию из России через Эстонию
Отошедший от технологического бизнеса Иво Мяги посвятил себя Sinimandria и сам участвовал в работе на кухне.
Новости
  • 05.10.26, 15:32
«Не удалось»: ресторан ИТ-предпринимателя закрывается с крупным убытком
Бывший менеджер по продажам и маркетингу Apollo Kino Baltics Маарья Каалеп предположила, что лучшее время для ухода — на пике карьеры. «Мне кажется, я была именно в таком положении в конце периода Apollo».
Новости
  • 04.10.26, 15:16
Бывшая топ-менеджер Apollo Kino: новая глава началась раньше, чем планировалось
Финские СМИ писали, что эстонская компания по аренде рабочей силы Hodes OÜ направляла украинцев и работников других национальностей как на верфь Meyer Turku, так и на строительство дата-центра Google в Хамине.
Новости
  • 03.10.26, 12:23
Компания из Эстонии, направившая на верфь в Турку более 200 рабочих, за короткое время дважды сменила владельца
Макс Юнестранд в худи Legora в штаб-квартире компании площадью 4000 квадратных метров неподалеку от железнодорожного вокзала Стокгольма
.
Новости
  • 04.10.26, 12:47
26-летний швед строит глобального ИИ-гиганта: «Интерес инвесторов велик»
Польские номера помогли уклониться от уплаты налогов и штрафов в Италии.
Новости
  • 04.10.26, 13:21
В Италии раскрыта крупная схема с использованием 60 000 польских номерных знаков
Если компания не занимается слабыми местами своей безопасности, ими рано или поздно займется кто-то другой. Для киберпреступников незащищенная система – это не теоретический риск, а реальная возможность, которую они ищут каждый день.
  • KM
Content Marketing
  • 06.10.26, 11:51
Специалист по кибербезопасности: неосторожность контрагента может поставить под угрозу все данные компании

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную