Многие владельцы небольших предприятий до сих пор думают: «Зачем кому-то атаковать именно меня? Я ведь слишком мал для этого». Именно это заблуждение делает малый и средний бизнес (МСБ) одной из самых излюбленных целей киберпреступников. Ведь, в отличие от крупных корпораций, у МСБ редко есть собственный IT-отдел, продуманная концепция безопасности или регулярное обучение сотрудников. В результате: затраты на успешную кибератаку невелики, доля успешных атак высока — а ущерб для пострадавшей компании зачастую угрожает самому её существованию.
Хорошая новость: большинство атак следует известным схемам. Тот, кто знает главные угрозы и внедряет несколько базовых мер защиты, закрывает уже значительную часть лазеек. В этой статье мы покажем вам пять самых частых угроз для малых предприятий — и что вы можете совершенно конкретно с этим сделать. Если же вы предпочитаете обсудить эту тему напрямую со специалистом, вам в любое время поможет наша команда по IT- и сетевой безопасности и далее.
1. Фишинг — атака по электронной почте
Что это такое: Фишинг по-прежнему остаётся самой распространённой формой кибератаки. Преступники рассылают обманчиво подлинные на вид электронные письма, которые якобы приходят от вашего банка, поставщика, службы доставки или даже от собственного руководства компании. Цель: чтобы вы перешли по ссылке, открыли вложение или раскрыли учётные данные и банковскую информацию. Особенно коварный вариант — так называемое мошенничество от лица руководителя (CEO-Betrug), когда сотрудника от имени начальника просят срочно совершить перевод.
Как защититься: Важнейшая линия обороны — это внимательные сотрудники. Обучите свою команду тщательно проверять адреса отправителей, относиться с подозрением к необычным требованиям и в случае сомнений лучше лишний раз взять трубку телефона, чем переходить по ссылке. С технической стороны защиту дополняют хороший спам- и антивирусный фильтр, а также современный Firewall. Так множество опасных писем перехватывается ещё до того, как они вообще попадут в почтовый ящик.
2. Ransomware — цифровой шантаж
Что это такое: Ransomware (программа-вымогатель) — пожалуй, самая страшная угроза. Стоит вредоносному ПО однажды угнездиться — часто через фишинговое вложение или брешь в устаревшем программном обеспечении, — как оно шифрует все файлы на компьютерах и серверах. Внезапно доступ к данным клиентов, счетам или заказам становится невозможен. За разблокировку злоумышленники требуют выкуп, чаще всего в криптовалюте. Для малого предприятия такой простой может быстро обернуться разорением.
Как защититься: Основа основ — продуманная стратегия Backup. Сохраняйте свои данные регулярно и храните как минимум одну копию отдельно от сети (например, офлайн или в отдельном облачном хранилище), чтобы Ransomware не смогла зашифровать и её. Дополнительно защищают актуальное ПО, надёжная антивирусная защита и грамотная сегментация сети, которая не даёт вредоносному ПО беспрепятственно распространяться.
3. Слабые и повторно используемые пароли
Что это такое: «123456», «password» или кличка домашнего питомца — слабые пароли это открытые настежь ворота. Ещё проблемнее, когда один и тот же пароль используется для нескольких сервисов. Если он станет известен у одного-единственного провайдера из-за утечки данных, злоумышленники автоматически перебирают его на всех остальных учётных записях. Так они нередко без труда получают доступ к почтовым ящикам, облачным хранилищам или онлайн-банкингу вашей компании.
Как защититься: Делайте ставку на длинные, уникальные пароли для каждого сервиса и возьмите в помощники менеджер паролей, который надёжно ими управляет, — так никому не придётся запоминать десятки паролей. Везде, где это возможно, активируйте двухфакторную аутентификацию (2FA). Даже если пароль однажды украдут, учётная запись останется защищённой благодаря второму фактору — например, коду на смартфоне.
4. Устаревшее ПО и отсутствие обновлений
Что это такое: Любое программное обеспечение содержит уязвимости. Когда они становятся известны, производители выпускают обновления, чтобы их закрыть. Но если обновление не установлено — будь то операционная система, браузер, Firewall или бухгалтерская программа, — брешь остаётся открытой. Злоумышленники целенаправленно сканируют интернет в поисках именно таких устаревших систем и автоматически используют известные уязвимости. Устаревшее ПО тем самым является одной из наиболее часто недооцениваемых угроз вообще.
Как защититься: Своевременно устанавливайте обновления для операционных систем, программ и устройств и по возможности активируйте автоматические обновления. Держите в поле зрения также роутеры, сетевое оборудование и другую часто забываемую аппаратуру — её прошивку тоже нужно поддерживать в актуальном состоянии. Профессионально сопровождаемое управление обновлениями (Patch-Management) полностью снимает с вас эту задачу и гарантирует, что ни одна критическая брешь не останется открытой.
5. Незащищённые сети и открытый гостевой WLAN
Что это такое: Неправильно настроенная сеть — это приглашение для злоумышленников. Особенно критично, когда гости, посетители или личные смартфоны находятся в той же сети, что и ваши серверы и рабочие компьютеры. Тогда достаточно одного-единственного заражённого устройства, чтобы поставить под угрозу всю инфраструктуру. Незащищённая работа в публичных WLAN — например, в кафе или отеле — также открывает злоумышленникам дверь к конфиденциальным деловым данным.
Как защититься: Строго отделяйте свой гостевой WLAN от внутренней корпоративной сети, чтобы чужие устройства никогда не получали доступа к вашим конфиденциальным системам. Профессионально настроенный Firewall и грамотная сегментация сети — это основа здесь. Для мобильного доступа из домашнего офиса или в дороге зашифрованный VPN обеспечивает то, что ваши данные останутся защищёнными даже в чужом WLAN. О том, как в этом помогает современный Firewall для малых предприятий , читайте в нашем подробном руководстве.
Срочные меры для повышения безопасности
Вам не нужно внедрять всё сразу. Уже с помощью этих базовых шагов вы заметно поднимете уровень безопасности своей компании:
- Настроить регулярные, изолированные Backup и протестировать восстановление
- Своевременно устанавливать обновления для всех устройств и программ
- Активировать двухфакторную аутентификацию для важных учётных записей
- Регулярно повышать осведомлённость сотрудников о фишинге и социальной инженерии
- Настроить Firewall и отделить гостевой WLAN от корпоративной сети
- Составить план действий на случай ЧП: кто за что отвечает в критической ситуации?
Продуманная концепция защиты лучше всего выстраивается в такой последовательности:
- Инвентаризация: какие данные и системы особенно нуждаются в защите?
- Создать базовую защиту: внедрить Backup, обновления, Firewall и 2FA.
- Вовлечь людей: обучить команду и установить чёткие правила обращения с электронной почтой и паролями.
- Подготовиться к ЧП: протестировать восстановление и распределить зоны ответственности на случай критической ситуации.
Заключение
Кибератаки уже давно не абстрактная угроза для малого и среднего бизнеса, а повседневная реальность. У пяти главных угроз — фишинга, Ransomware, слабых паролей, устаревшего ПО и незащищённых сетей — есть кое-что общее: их можно эффективно сдержать с обозримыми затратами и без огромного бюджета. Главное — вообще начать и воспринимать безопасность как непрерывный процесс, а не как разовый проект.
Именно в этом мы вас поддерживаем. Как IT-провайдер из Wolfsburg мы настраиваем IT-безопасность для малого и среднего бизнеса по всей Нижней Саксонии прагматично и доступно — лично, понятно и без профессионального жаргона. Хотите узнать, насколько хорошо подготовлена ваша компания? Тогда обратитесь к нам — мы с удовольствием дадим вам честный обзор.