䌁業の䞍安

2008幎にIT䌁業を蚪問するこずができたした。 どの埓業員にもある皮の䞍健党な緊匵感が挂っおいたした。 理由は単玔だったこずが刀明したした。携垯電話はオフィスの入り口のボックスの䞭にあり、背面にはカメラがあり、オフィスにはさらに 2 ぀の倧型の「監芖」カメラがあり、キヌロガヌを備えた監芖゜フトりェアがありたした。 そしお、はい、これはSORMや航空機の生呜維持システムを開発した䌚瀟ではなく、単にビゞネスアプリケヌション゜フトりェアの開発者であり、珟圚は吞収され、朰され、もう存圚したせんこれは論理的だず思われたす。 今、あなたが背䌞びをしお、ハンモックや花瓶に M&M が眮かれおいるオフィスでは絶察にそんなこずはないず思っおいるずしたら、それは倧きな間違いである可胜性がありたす。それは、11 幎以䞊かけお、コントロヌルが目に芋えず、正確であるこずを孊習しただけです。サむトにアクセスしお映画をダりンロヌドしたした。

それでは、これらすべおがなければ本圓に䞍可胜なのでしょうか。しかし、人々ぞの信頌、忠誠心、信仰はどうでしょうか? 信じられないかもしれたせんが、セキュリティ察策を講じおいない䌁業は同じくらい倚くありたす。 しかし、埓業員はあちこちで混乱を起こしたす。それは単に人的芁因が䌚瀟だけでなく䞖界を砎壊する可胜性があるからです。 では、埓業員はどこでいたずらをするこずができるのでしょうか?

䌁業の䞍安

これはそれほど深刻な投皿ではなく、日垞生掻を少し明るくするこずず、忘れられがちな基本的な安党事項を思い出させるこずの XNUMX ぀の圹割を持っおいたす。 ああ、もう䞀床思い出しおください クヌルで安党なCRMシステム ――こうした゜フトりェアこそがセキュリティの最先端ではないでしょうか。 🙂

ランダムモヌドでいきたしょう

パスワヌド、パスワヌド、パスワヌド...

あなたが圌らに぀いお話すず、憀りの波が抌し寄せおきたす。「どうしおそんなこずがあるの圌らは䜕床も䞖界に話したのに、事態はただそこにあるのです」 個人起業家から倚囜籍䌁業に至るたで、あらゆるレベルの䌁業にずっお、これは非垞に厄介な点です。 時々、明日圌らが本物のデス・スタヌを建蚭したら、管理パネルに admin/admin のようなものが衚瀺されるのではないかず思うこずがありたす。 では、自分の VKontakte ペヌゞが䌁業アカりントよりもはるかに高䟡な䞀般ナヌザヌに䜕を期埅できるでしょうか? チェックすべきポむントは次のずおりです。

  • 玙片、キヌボヌドの裏偎、モニタヌ、キヌボヌドの䞋のテヌブル、マりスの底のステッカヌにパスワヌドを曞き蟌む (ずるい!) - 埓業員は決しおこれを行うべきではありたせん。 それは、ひどいハッカヌがやっお来お、ランチ䞭に 1C のすべおをフラッシュ ドラむブにダりンロヌドするからではなく、オフィスに気分を害したサヌシャがいお、蟞めお䜕か汚いこずをするか、最埌に情報を持ち出すかもしれないからです。 。 次のランチでこれをやっおみたせんか

䌁業の䞍安
これは䜕 これには私のパスワヌドがすべお保存されおいたす

  • PCや䜜業プログラムにアクセスするための簡単なパスワヌドを蚭定したす。 生幎月日、qwerty123、さらには asdf などの組み合わせはゞョヌクや bashorg に属するものであり、䌁業のセキュリティ システムには含たれおいたせん。 パスワヌドずその長さの芁件を蚭定し、眮き換える頻床を蚭定したす。

䌁業の䞍安
パスワヌドは䞋着のようなものです。頻繁に倉曎し、友達ず共有しないでください。長い方が良いです。謎めいたものにし、あちこちに散らばらないようにしおください。

  • ベンダヌのデフォルトのプログラム ログむン パスワヌドには欠陥がありたす。ベンダヌのほがすべおの埓業員がパスワヌドを知っおおり、クラりド内の Web ベヌス システムを扱っおいる堎合は、誰でもデヌタを取埗するのは難しくありたせん。 特に、「コヌドを匕っ匵らない」レベルのネットワヌク セキュリティも備えおいる堎合はなおさらです。
  • オペレヌティング システムのパスワヌドのヒントは、「私の誕生日」、「嚘の名前」、「Gvoz-dika-78545-ap#1!」などのようにしおはいけないこずを埓業員に説明したす。 英語で。" たたは「クォヌツずXNUMXずXNUMX」。    

䌁業の䞍安
私の猫は玠晎らしいパスワヌドを教えおくれたす。 圌は私のキヌボヌドの䞊を歩いおいたす

ケヌスぞの物理的なアクセス

あなたの䌚瀟では、䌚蚈および人事文曞 (埓業員の個人ファむルなど) ぞのアクセスをどのように管理しおいたすか? 掚枬しおみたしょう。䞭小䌁業の堎合は、経理郚門か䞊叞のオフィスの本棚たたはクロヌれットのフォルダヌにありたす。倧䌁業の堎合は、人事郚の本棚にありたす。 しかし、それが非垞に倧芏暡な堎合は、おそらくすべおが正しいでしょう。磁気キヌが付いた別のオフィスたたはブロック。特定の埓業員のみがアクセスでき、そこに到達するには、埓業員の XNUMX 人に電話しお、埓業員のいる前でこのノヌドに入る必芁がありたす。 どのようなビゞネスにおいおもそのような保護を行うこず、あるいは少なくずもオフィスの金庫のパスワヌドをドアや壁にチョヌクで曞かないこずを孊ぶこずは、䜕も難しいこずではありたせん (すべおは実際の出来事に基づいおいたす。笑わないでください)。

どうしおそれが重芁ですか 第䞀に、劎働者は、結婚歎、絊䞎、医孊的蚺断、孊歎など、お互いの最も秘密なこずを知りたいずいう病的な欲求を持っおいたす。 これはオフィス競争における劥協です。 そしお、デザむナヌのペティアがデザむナヌのアリスよりも収入が20䞇少ないこずを知ったずきに起こる口論からは絶察に利益を埗られたせん。 第二に、埓業員は䌚瀟の財務情報 (貞借察照衚、幎次報告曞、契玄曞) にアクセスできたす。 第䞉に、自分の職歎の痕跡を隠すために、単玔に䜕かを玛倱したり、砎損したり、盗たれたりする可胜性がありたす。

誰かが損で、誰かが宝物の倉庫

倉庫がある堎合は、遅かれ早かれ犯眪者に遭遇するのは確実であるず考えおください。これは、倧量の商品を芋お、少量の商品は匷盗ではないず匷く信じおいる人の心理の仕組みにすぎたせん。共有するこず。 そしお、この山から出おくる商品の䟡栌は 200 䞇、300 䞇、あるいは数癟䞇にもなりたす。 残念なこずに、カメラ、バヌコヌドを䜿甚した受領ず枅算、倉庫䌚蚈の自動化たずえば、圓瀟の リヌゞョン゜フト CRM 倉庫䌚蚈は、管理者ず監督者が倉庫内での商品の動きをリアルタむムで確認できるように構成されおいたす)。

したがっお、倉庫を培底的に歊装し、倖郚の敵からの物理的なセキュリティを確保し、内郚の敵からの完党なセキュリティを確保したす。 茞送、物流、倉庫の埓業員は、管理があり、それが機胜しおおり、ほずんど自分自身を眰するこずになるこずを明確に理解する必芁がありたす。

*おい、むンフラに手を突っ蟌たないでくれ

サヌバヌルヌムず枅掃員の話がすでに廃れ、他の業界の話に移っお久しいずしおもたずえば、同じ病棟の人工呌吞噚の謎の停止に぀いお同じ話があった、残りは珟実のたたです。 。 䞭小䌁業のネットワヌクおよび IT セキュリティにはただ改善の䜙地が倚くありたすが、倚くの堎合、これは自瀟のシステム管理者がいるか、招埅されたシステム管理者がいるかによっお決たりたせん。 倚くの堎合、埌者の方がうたく察凊できたす。

では、ここの埓業員は䜕ができるのでしょうか

  • 最も玠晎らしく、最も無害な方法は、サヌバヌ ルヌムに行っお、ワむダヌを匕っ匵ったり、芋たり、お茶をこがしたり、汚れを塗ったり、自分で䜕かを蚭定しおみたりするこずです。 これは特に、りむルス察策機胜を無効にしお PC の保護をバむパスする方法を同僚に英雄的に教え、自分たちがサヌバヌ ルヌムの生来の神であるず確信しおいる「自信のある䞊玚ナヌザヌ」に圱響を及がしたす。 䞀般に、蚱可された制限付きアクセスがすべおです。
  • 機噚の盗難ず郚品のすり替え。 あなたは自分の䌚瀟を愛しおおり、請求システム、CRM、その他すべおが完璧に動䜜できるように、匷力なビデオ カヌドを党員にむンストヌルしおいたすか? 玠晎らしい 狡猟な男堎合によっおは女の子だけが簡単に家庭甚モデルに眮き換え、自宅では新しいオフィスモデルでゲヌムを実行したすが、䞖界の半分は知りたせん。 キヌボヌド、マりス、クヌラヌ、UPS、その他ハヌドりェア構成内で䜕らかの方法で亀換できるものすべおに぀いおも同様です。 その結果、物的損害やその完党な損倱のリスクを負うこずになるず同時に、情報システムやアプリケヌションで必芁な速床ず品質の䜜業が埗られなくなりたす。 節玄できるのは、蚭定された構成制埡を備えた監芖システム (ITSM システム) であり、これは、腐敗のない原則的なシステム管理者によっお完党に提䟛される必芁がありたす。

䌁業の䞍安
より優れたセキュリティ システムをお探しですか? この暙識で十分かどうかわかりたせん

  • 独自のモデム、アクセス ポむント、たたはある皮の共有 Wi-Fi を䜿甚するず、ファむルぞのアクセスの安党性が䜎䞋し、事実䞊制埡䞍胜になり、攻撃者 (埓業員ずの共謀など) によっお悪甚される可胜性がありたす。 それに、「自分のむンタヌネットを持っおいる」埓業員が YouTube、ナヌモア サむト、゜ヌシャル ネットワヌクに勀務時間を費やす可胜性ははるかに高くなりたす。  
  • サむト管理゚リア、CMS、アプリケヌション ゜フトりェアにアクセスするための統䞀されたパスワヌドずログむンは、無胜たたは悪意のある埓業員をずらえどころのない埩讐者に倉える恐ろしいものです。 同じサブネットから同じログむン/パスワヌドを持぀ 5 人のナヌザヌがバナヌを掲茉し、広告リンクず指暙を確認し、レむアりトを修正し、曎新をアップロヌドするためにやっお来た堎合、そのうちの誰が誀っお CSS を倉曎したのか掚枬するこずはできたせん。かがちゃ。 したがっお、異なるログむン、異なるパスワヌド、アクションのログ、およびアクセス暩の区別が必芁になりたす。
  • 埓業員が勀務時間䞭に数枚の写真を線集したり、非垞に趣味に関連したものを䜜成したりするために、PC にドラッグするラむセンスのない゜フトりェアに぀いおは蚀うたでもありたせん。 䞭倮総務局K課の査察に぀いお聞いたこずがありたせんか それから圌女はあなたのずころに来たす
  • りむルス察策が機胜するはずです。 確かに、それらの䞭には PC の速床を䜎䞋させたり、むラむラさせたりするものもありたす。たた、䞀般的には卑劣さの衚れのように芋えたすが、埌でダりンタむムやさらに悪いこずにデヌタの盗難ずいう代償を払うよりは、それを防ぐ方が良いでしょう。
  • アプリケヌションのむンストヌルの危険性に関するオペレヌティング システムの譊告は無芖しおはなりたせん。 今日では、仕事のために䜕かをダりンロヌドするのは数秒から数分の問題です。 たずえば、Direct.Commander たたは AdWords ゚ディタ、䞀郚の SEO パヌサヌなどです。 Yandex ず Google 補品ですべおが倚かれ少なかれ明らかな堎合、別の picreizer、無料のりむルス クリヌナヌ、XNUMX ぀の゚フェクトを備えたビデオ ゚ディタヌ、スクリヌンショット、Skype レコヌダヌ、その他の「小さなプログラム」は、個々の PC ず䌁業ネットワヌク党䜓の䞡方に損害を䞎える可胜性がありたす。 。 ナヌザヌがシステム管理者に電話しお「すべおがだめだ」ず蚀う前に、コンピュヌタがナヌザヌに䜕を芁求しおいるのかを読み取るように蚓緎しおください。 䞀郚の䌁業では、この問題は簡単に解決されたす。ダりンロヌドされた倚くの䟿利なナヌティリティがネットワヌク共有に保存され、適切なオンラむン ゜リュヌションのリストもそこに掲茉されたす。
  • BYOD ポリシヌ、あるいは逆に、オフィス倖での䜜業機噚の䜿甚を蚱可するポリシヌは、セキュリティの非垞に邪悪な偎面です。 この堎合、芪戚、友人、子䟛、保護されおいない公共のネットワヌクなどがテクノロゞヌにアクセスできたす。 これは玔粋にロシアンルヌレットです。5幎間生き延びるこずはできたすが、すべおの曞類や貎重なファむルを玛倱したり砎損したりする可胜性がありたす。 たあ、その䞊、埓業員に悪意がある堎合、「歩行型」機噚を䜿甚しおデヌタを挏掩するために XNUMX バむトを送信するのず同じくらい簡単です。 たた、埓業員は自分のパ゜コン間でファむルを頻繁に転送するため、これによっおもセキュリティの抜け穎が生じる可胜性があるこずにも留意する必芁がありたす。
  • 倖出䞭にデバむスをロックするこずは、䌁業でも個人でも䜿甚する堎合に良い習慣です。 繰り返したすが、公共の堎所で奜奇心旺盛な同僚、知人、䟵入者からあなたを守りたす。 これに慣れるのは難しいですが、私の職堎の 1 ぀で玠晎らしい経隓をしたした。ロックが解陀された PC に同僚が近づくず、りィンドり党䜓にペむントが開かれ、「コンピュヌタヌをロックしおください!」ずいう文字が衚瀺されたした。 そしお、䜜業䞭に䜕かが倉曎されたした。たずえば、最埌にポンプアップされたアセンブリが砎壊されたり、最埌に導入されたバグが削陀されたりしたした (これはテスト グルヌプでした)。 残酷ですが、朚補のものでも2〜XNUMX回で十分でした。 ずはいえ、IT に詳しくない人には、このようなナヌモアは理解できないかもしれたせん。
  • しかし、もちろん、最悪の眪はシステム管理者ず管理者にありたす - 圌らが亀通制埡システム、機噚、ラむセンスなどを断固ずしお䜿甚しない堎合。

もちろん、これは拠点です。IT むンフラストラクチャは、森の奥に行けば行くほど、より倚くの薪が存圚するたさに堎所だからです。 そしお、誰もがこの基盀を持぀べきであり、「私たちは皆、お互いを信頌しおいる」、「私たちは家族だ」、「誰がそれを必芁ずしおいるのか」ずいう蚀葉に眮き換えられるべきではありたせん。残念ながら、これは圓面の間です。

ここはむンタヌネットです、ベむビヌ、圌らはあなたに぀いお倚くのこずを知るこずができたす。

むンタヌネットの安党な取り扱いを孊校の生掻安党コヌスに導入する時期が来おいたす。そしおこれは、私たちが倖郚から組み蟌たれる察策に関するものではたったくありたせん。 これは具䜓的には、リンクずリンクを区別する胜力、どこがフィッシングでどこが詐欺であるかを理解する胜力、芋芚えのないアドレスから送られおきた「調停レポヌト」ずいう件名の電子メヌルの添付ファむルを理解せずに開かない胜力などに関するものです。 どうやら、孊生たちはすでにこれらすべおを習埗しおいるようですが、埓業員はただ習埗しおいたせん。 䌚瀟党䜓を䞀床に危険にさらす可胜性のあるトリックや間違いはたくさんありたす。

  • ゜ヌシャル ネットワヌクはむンタヌネットの䞀郚であり、職堎には存圚したせんが、2019 幎に䌁業レベルで゜ヌシャル ネットワヌクをブロックするこずは䞍評であり、やる気を倱わせる措眮です。 したがっお、リンクの違法性を確認する方法をすべおの埓業員に文曞で曞き、詐欺の皮類に぀いお䌝え、職堎で働くように䟝頌するだけで枈みたす。

䌁業の䞍安

  • メヌルは厄介な点であり、おそらく情報を盗み、マルりェアを怍え付け、PC ずネットワヌク党䜓を感染させる最も䞀般的な方法です。 悲しいこずに、倚くの雇甚䞻は電子メヌル クラむアントをコスト削枛ツヌルず考えおおり、フィルタなどを通過するスパム メヌルを 200 日あたり XNUMX 通受信する無料サヌビスを䜿甚しおいたす。 そしお、䞀郚の無責任な人々は、そのような手玙や添付ファむル、リンク、写真を開きたす-明らかに、圌らは黒王子が圌らに遺産を残しおくれるこずを望んでいたす。 その埌、管理者は非垞に倚くの仕事をするこずになりたす。 それずもそのように意図されおいたのでしょうか ちなみに、もう䞀぀残酷な話がありたす。ある䌚瀟では、システム管理者にスパムメヌルが届くたびに KPI が枛少したした。 䞀般に、XNUMX か月埌にはスパムはなくなりたした。この慣行は芪組織によっお採甚され、今でもスパムはありたせん。 私たちはこの問題を゚レガントに解決したした。独自の電子メヌル クラむアントを開発し、独自の電子メヌル クラむアントに組み蟌みたした。 リヌゞョン゜フト CRM、したがっお、すべおのクラむアントもこのような䟿利な機胜を受け取りたす。

䌁業の䞍安
次回、クリップのマヌクが付いた奇劙なメヌルを受け取ったら、決しおクリックしないでください。

  • メッセンゞャヌもあらゆる皮類の安党でないリンクの発信源ですが、メヌルよりもはるかに害が少ないです (チャットで無駄に時間を費やした堎合は陀きたす)。

これらはすべお小さなこずのようです。 しかし、特にあなたの䌚瀟が競合他瀟の攻撃の暙的になった堎合、これらの小さなこずのそれぞれが悲惚な結果をもたらす可胜性がありたす。 そしお、これは文字通り誰にでも起こり埗るこずです。

䌁業の䞍安

おしゃべりな埓業員

これはたさに人間的な芁因であり、取り陀くのは困難です。 埓業員は、廊䞋、カフェ、路䞊、顧客の家で仕事に぀いお話したり、別の顧客に぀いお倧声で話したり、自宅で仕事の成果やプロゞェクトに぀いお話したりするこずができたす。 もちろん、競合他瀟があなたの埌ろに立っおいる可胜性は無芖できたすが同じビゞネスセンタヌにいない堎合、これは実際に起こっおいたす、自分のビゞネス内容を明確に述べおいる男性がスマヌトフォンで撮圱され、投皿される可胜性はありたす。奇劙なこずに、YouTube の方が高いです。 しかし、これもデタラメです。 埓業員がトレヌニング、カンファレンス、ミヌトアップ、専門フォヌラム、さらには Habré などで、補品や䌚瀟に関する情報を進んで提瀺するのは、たわごずではありたせん。 さらに、人々は競争䞊のむンテリゞェンスを行うために、意図的に察戊盞手をそのような䌚話に呌び出すこずがよくありたす。

暎露話。 ある銀河芏暡の IT カンファレンスで、セクションの講挔者は、ある倧䌁業 (䞊䜍 20) の IT むンフラストラクチャの組織の完党な図をスラむド䞊にレむアりトしたした。 この蚈画は非垞に印象的で、たさに宇宙的で、ほが党員がそれを写真に撮り、即座に゜ヌシャルネットワヌク䞊に広たり、絶賛されたした。 さお、その埌、スピヌカヌはゞオタグ、スタンド、゜ヌシャルメディアを䜿甚しお圌らを捕たえたした。 それを投皿しお削陀を懇願した人々のネットワヌクに、圌らはすぐに電話をかけおきお、ああ、た、ず蚀いたした。 おしゃべりはスパむにずっお倩の恵みだ。

無知はあなたを眰から解攟したす

Kaspersky Lab が 2017 か月間にサむバヌセキュリティ むンシデントに遭遇した䌁業に関する 12 幎の䞖界的なレポヌトによるず、最も深刻なむンシデント タむプの 11 件に XNUMX 件 (XNUMX%) に、䞍泚意で情報を知らされおいない埓業員が関䞎しおいたした。

埓業員が䌁業のセキュリティ察策に぀いおすべおを知っおいるず想定せず、必ず埓業員に譊告し、トレヌニングを提䟛し、セキュリティ問題に関する興味深い定期ニュヌスレタヌを䜜成し、ピザを食べながら䌚議を開き、問題を再床明確にしおください。 そしお、そうです、クヌルなラむフハックです。すべおの印刷情報ず電子情報を色、蚘号、碑文でマヌクしたす。䌁業秘密、秘密、公匏䜿甚、䞀般アクセスなどです。 これは本圓に効果がありたす。

珟代瀟䌚では、䌁業は非垞にデリケヌトな立堎に眮かれおいたす。仕事に熱心に取り組むだけでなく、バ​​ックグラりンドや䌑憩䞭に゚ンタヌテむメント コンテンツも受け取りたいずいう埓業員の願望ず、厳栌な䌁業セキュリティ ルヌルずの間のバランスを維持する必芁がありたす。 ハむパヌコントロヌルや愚かな远跡プログラム (はい、タむプミスではありたせん。これはセキュリティではありたせん。パラノむアです) や背埌でカメラをオンにするず、䌚瀟に察する埓業員の信頌は䜎䞋したすが、信頌を維持するこずは䌁業のセキュリティ ツヌルでもありたす。

したがっお、い぀停止すべきかを理解し、埓業員を尊重し、バックアップを䜜成しおください。 そしお最も重芁なこずは、個人的な被害劄想ではなく、安党を優先するこずです。

必芁な堎合は CRM たたは ERP - 圓瀟の補品を詳しく芋おみたしょう そしお、圌らの胜力をあなたの目暙や目的ず比范しおください。 ご質問や困難な点がございたしたら、メヌルたたはお電話におお問い合わせください。評䟡や付加機胜なしで個別のオンラむン プレれンテヌションを開催したす。

䌁業の䞍安 テレグラムの私たちのチャンネルこの蚘事では、宣䌝なしで、CRM ずビゞネスに぀いお完党に正匏ではないこずを曞きたす。

出所 habr.com

コメントを远加したす