Эксперт Вячеслав Тупиков разъяснил правила кибербезопасности на работе
Эксперт Вячеслав Тупиков рекомендует использовать корпоративные устройства с киберзащитой для работы с данными. Рабочие документы стоит передавать через корпоративные сервисы, а пароли усложнять до 12 символов.
Специалист по информационной безопасности Вячеслав Тупиков подчеркнул важность использования исключительно корпоративных устройств, оснащённых средствами киберзащиты, для работы с данными и инфраструктурой компаний.
В интервью с Lenta.ru Тупиков отметил, что нежелательно применять личные компьютеры для передачи конфиденциальной коммерческой информации или доступа к информационно-технологическим системам организации.
Рабочий ноутбук необходимо блокировать, оставляя его без присмотра, и избегать подключения к общественным Wi-Fi-сетям. Злоумышленники могут использовать поддельные точки доступа для сбора данных либо перенаправления пользователей на фишинговые сайты.
По мнению эксперта, пароли для рабочих аккаунтов должны состоять минимум из 12 символов, обязательно включать прописные и строчные буквы, цифры и специальные символы. Тупиков не рекомендует хранить их в текстовых документах, таблицах, блокнотах или на стикерах, вместо этого предлагая запоминать комбинации или использовать менеджеры паролей.
Киберэксперт советует обмениваться рабочими документами только через корпоративную почту, мессенджеры и файловые хранилища. Не рекомендуется сохранять чувствительную информацию на флеш-накопителях и других личных устройствах, даже временно.
Юрист Дмитрий Костин ранее в беседе с РИАМО рассказал о возможной административной или уголовной ответственности за доксинг, то есть сбор и распространение личной или конфиденциальной информации о человеке без его согласия.
В предыдущих публикациях мы отмечали, что мошенники активно используют поддельные приложения для кражи личных данных пользователей. Такие приложения, маскируясь под полезные сервисы, получают доступ к информации на смартфоне, что ставит под угрозу финансовое благополучие и безопасность данных владельцев устройств. Было рекомендовано устанавливать приложения только из официальных и проверенных источников.