🛡 Почему интернет-мошенники крадут деньги? Кроме того, что такова жизнь, есть и другая причина — они МОГУТ это сделать
По статистике, самое мощное оружие киберпреступников — социальная инженерия, то есть простой человеческий фактор. Кого-то можно подловить на невнимательности, кого-то — запугать. А кто-то просто слишком уверен в том, что с ним точно не будет «как с тем разрабом, у которого увели доступ к облаку».
Как с этим бороться
Конечно, проводить обучение сотрудников. Но есть вещи, которые нужно просто принять: всегда найдутся те, кто всё прослушал и ничего не запомнил. Наш вариант — примерить образ киберпартизана и активизировать «подпольную» работу. Это несложно и недорого.
Вот что можно сделать, причём даже с небольшим бюджетом на инфобез:
✨ Сегментируйте сеть, разграничив доступ к чувствительным данным, и регулярно проверяйте права доступа. Например, можно разделить на КСПД, DMZ, АСУ ТП и т.д. с защитным барьером на границе каждого сегмента сети.
✨ Переключите доступы на биометрию или на аппаратные ключи. Для этого может потребоваться корпоративная VPN.
✨ Регулярно проводите аудиты и проверки на наличие уязвимостей в системах для определения потенциальных слабых мест.
✨ Переведите общение сотрудников в корпоративный мессенджер.
А если масштаб бизнеса требует более серьёзного кибербеза, стоит в первую очередь позаботиться об IT-периметре. Для этого есть
три крутых сервиса EdgeSecutity: защита инфраструктуры от DDoS, веб-защита, WAF.
Как вы оцениваете уровень кибербезопасности в вашей компании?
❤️ — нужно срочно что-то менять!
🔥 — есть некоторые меры, но их не хватает
👍 — мы защищены и уверены в своих силах