Защита данных компании

Информационная безопасность для бизнеса

Раздел о защите рабочих данных компании: клиентской базы, бухгалтерии, договоров, переписки. Здесь собраны практические работы — проверка текущего состояния, антивирусная защита, разграничение доступа, защита серверов и резервное копирование.

1
услуга в разделе
01 Главное в разделе

Услуги раздела

02 Аудитория

Кому подходит

Компаниям, которые хранят данные клиентов, ведут учёт в 1С и переписываются с контрагентами по почте — то есть практически всем. Задача становится срочной в трёх случаях: после инцидента у знакомых или конкурентов, при проверке со стороны контрагента или регулятора, при уходе сотрудника с доступом к базе.

Информационная безопасность в небольшой и средней компании редко начинается с дорогих систем. Начинается она с простых вещей: у каждого сотрудника своя учётная запись, доступ выдан только к тому, что нужно для работы, есть работающие резервные копии, антивирус установлен и обновляется, а уволенных сотрудников отключают в тот же день. Большинство реальных инцидентов случается именно там, где этого нет.

03 Почему мы

Почему нам доверяют

01
Начинаем с того, что уже есть
Сначала проверяем текущее состояние: кто к чему имеет доступ, есть ли копии, откуда возможен вход извне. Без этого любые решения покупаются вслепую.
02
Резервные копии проверяем на восстановление
Копия, которая создаётся, но ни разу не разворачивалась, — это не защита. Периодически восстанавливаем данные из копий и убеждаемся, что они читаются.
03
Разграничиваем доступ по ролям, а не по людям
Права выдаются под должность. При замене сотрудника не нужно вспоминать, что именно было открыто предыдущему.
04
Объясняем без запугивания
Не продаём защиту через страх. Показываем конкретные места, где данные компании уязвимы, и что каждое из них стоит закрыть.

Работы в направлении выстраиваются по порядку. Сначала аудит — понять текущее состояние и приоритеты. Дальше базовое: антивирусная защита, разграничение доступа, резервное копирование. Отдельно — защита серверов, где хранятся основные данные. Каждое направление раскрыто на своей странице раздела.

04 Частые вопросы

Вопросы и ответы

Ответили на вопросы, с которых обычно начинается разговор о защите данных в компании.

С чего начать защиту данных в компании?
С проверки текущего состояния: какие данные где хранятся, у кого к ним доступ, есть ли резервные копии и работают ли они. Это даёт список приоритетов. Покупать средства защиты до этого обычно преждевременно.
Достаточно ли антивируса?
Нет. Антивирус закрывает часть угроз, но не защищает от подобранного пароля, доступа уволенного сотрудника, случайного удаления данных или шифровальщика, попавшего через легитимный доступ. Он нужен как один из элементов защиты.
Что делать при заражении шифровальщиком?
Отключить заражённые машины от сети и не пытаться платить — оплата не гарантирует расшифровку. Восстановление возможно из резервных копий, если они хранились отдельно от основной сети. Это ещё один аргумент в пользу проверенных копий.
Кто отвечает за информационную безопасность в небольшой компании?
Формально — руководитель. Практически задачи ложатся либо на IT-подрядчика, либо ни на кого. Второй вариант обнаруживается уже после инцидента.
Нужна ли компании письменная политика безопасности?
Правила полезны даже в короткой форме: как хранить пароли, что можно подключать к рабочим компьютерам, как передавать данные клиентов. Формальный документ обязателен, когда этого требуют контрагенты или отраслевые нормы.
Как защитить данные при увольнении сотрудника?
Заранее — разграничением доступа, чтобы у человека не было прав шире, чем нужно для работы. В момент увольнения — отключением учётной записи, сменой общих паролей и проверкой, куда пересылалась рабочая почта.

Не нашли нужную услугу?

Опишите задачу — подскажем, с чего начать, и соберём смету по разделу «IT-аутсорсинг и абонентское обслуживание компьютеров в Омске».

БесплатноПн–Вс 9:00–18:00Без обязательств
Или позвоните +7 900 676 30 20 WA TG MAX
И
Иван, менеджер по заявкам
Уточню задачу и подскажу следующий шаг