Все статьи
Кибербезопасность

Защита данных компании в Узбекистане: минимум, который должен быть у каждого бизнеса

28 июня 20268 мин чтения

Потеря данных — одна из тех вещей, которые кажутся невозможными до тех пор, пока не случатся. По нашему опыту работы с компаниями в Ташкенте, у 7 из 10 малых бизнесов нет элементарной защиты данных.

Что чаще всего происходит

Атаки-шифровальщики (ransomware). Сотрудник открывает вложение в письме — и через час все файлы на компьютерах и сервере зашифрованы. Злоумышленники требуют выкуп в криптовалюте. Без резервных копий выбора практически нет.

Утечки из-за уволенных сотрудников. Бывший сотрудник сохранил клиентскую базу перед уходом. Это случается гораздо чаще, чем кажется.

Случайное удаление. Сотрудник удалил нужный файл, папку или базу данных. Без бэкапа — всё.

Кража оборудования. Украли ноутбук с незашифрованными данными — данные клиентов, договоры, финансовые документы оказались у посторонних.

Минимальный стандарт защиты данных

### 1. Резервное копирование по правилу 3-2-1

Три копии данных, на двух разных типах носителей, одна из которых хранится вне офиса.

Минимальная реализация: - Автоматический ежедневный бэкап на внешний диск в офисе - Автоматический еженедельный бэкап в облако (Яндекс.Диск, Google Drive, OneDrive) - Проверка бэкапов раз в месяц (реальное восстановление тестового файла)

Без проверки бэкап — это иллюзия безопасности. Часто обнаруживается, что копирование давно не работает.

### 2. Разграничение прав доступа

Принцип минимальных привилегий: каждый сотрудник имеет доступ только к тому, что нужно для его работы.

Что нужно сделать: - Создать отдельные учётные записи для каждого сотрудника (не работать под общим «Администратором») - Бухгалтер не должен иметь доступ к папкам разработки, менеджер по продажам — к финансовым документам - При увольнении сотрудника — немедленная блокировка всех учётных записей

### 3. Корпоративный антивирус

Домашний антивирус на рабочем компьютере — не защита. Нужен корпоративный продукт с централизованным управлением: - Kaspersky Endpoint Security для малого бизнеса - ESET Protect - Microsoft Defender for Business

Централизованное управление означает, что IT-администратор видит состояние защиты всех компьютеров из одной консоли.

### 4. Защита от фишинга

80% успешных атак начинается с фишингового письма. Технические меры: - Спам-фильтр на почтовом сервере - DMARC/SPF/DKIM записи для защиты вашего домена от подделки

Обязательно один раз в год: провести для сотрудников инструктаж «как распознать фишинговое письмо». Это реально работает.

### 5. Шифрование дисков ноутбуков

При краже ноутбука с зашифрованным диском данные недоступны без пароля. - Windows: встроенный BitLocker (бесплатно) - Mac: FileVault (встроен, включить одной кнопкой)

Занимает 5 минут на настройку. Защищает от серьёзных последствий.

Что не нужно малому бизнесу (пока)

Не тратьте деньги на: - Дорогие аппаратные файрволы (если нет сложной инфраструктуры) - SOC-центры и SIEM-системы (для компаний до 100 человек избыточно) - Пентесты (если не выполнены базовые меры выше)

Сначала — основа. Потом — сложное.

Аудит безопасности: с чего начать

Ответьте на 5 вопросов прямо сейчас:

1. Когда последний раз проверялось, что бэкап реально работает? 2. Есть ли у бывших сотрудников доступ к корпоративным системам? 3. Все ли компьютеры имеют актуальный антивирус? 4. Используется ли один пароль несколькими сотрудниками? 5. Зашифрованы ли диски на ноутбуках?

Если хотя бы на один вопрос ответ «не знаю» — это точка для немедленных действий.

Вывод: Защита данных — это не дорого и не сложно на базовом уровне. Большинство инцидентов предотвращается элементарными мерами, которые не требуют больших вложений.

Готовы оптимизировать IT вашего бизнеса?

Получите бесплатный IT-аудит за 5 рабочих дней

Запросить аудит