Эксперты проекта "Перезвони сам" рассказали о цифровой гигиене на рабочем месте
В начале делового сезона эксперты московского проекта "Перезвони сам" напомнили о правилах цифровой гигиены. Сегодня, когда злоумышленники всё активнее используют искусственный интеллект, защита персональных данных становится критически важной.
Нейросети позволяют мошенникам генерировать письма без ошибок, подделывать голоса руководителей и выбирать идеальный момент для атаки, анализируя переписку и соцсети. Поэтому базовые правила стоит соблюдать и на работе, и в быту.
Пароли должны быть длинными — не менее 12 символов, и для каждого сервиса лучше заводить уникальный код. Использовать один пароль для всего — значит рисковать всеми аккаунтами сразу. Хранить коды стоит в специальных менеджерах паролей. Рабочие и личные учётные записи нужно разделять: для служебной переписки — корпоративная почта и мессенджеры, для личного общения — персональные.
Телефон тоже требует защиты. Необходимо установить антивирус, блокировщик спама и определитель номера. Нельзя переходить по ссылкам из подозрительных писем и СМС — они могут вести на фишинговые сайты. Мошенники часто представляются сотрудниками техподдержки и просят продиктовать код из СМС или установить «служебное» приложение — так они получают доступ к устройству. Проверить адрес отправителя и общаться с поддержкой только через официальные каналы — обязательное правило.
Важно уметь распознавать фишинговые ссылки: адрес сайта отличается от настоящего на несколько символов, нет защищённого соединения и замка в адресной строке, сертификат выдан частному лицу, а не организации. Если официальный сайт требует установку сертификата безопасности, лучше сделать это официально или использовать «Яндекс Браузер», который поддерживает их по умолчанию.
Отдельная тема — работа с чат-ботами на основе генеративного ИИ. В публичные нейросети категорически нельзя загружать корпоративные документы: бизнес-планы, клиентские базы, бюджеты, условия контрактов. Эти данные могут стать частью модели и оказаться доступными посторонним. Для рабочих задач нужно использовать корпоративные ИИ-инструменты в защищённом контуре или локальные нейросети, развёрнутые на внутренних серверах.
И последнее — социальные сети. Стоит ограничить видимость профиля «только для друзей», запретить сообщения от незнакомцев и включить двухфакторную аутентификацию. Не стоит публиковать фотографии с геотегами из офиса, документы или скриншоты с рабочей информацией. Такие цифровые следы позволяют злоумышленникам составить точную картину о вас и подобрать убедительную легенду для атаки.