Как не допустить инсайдера 🛡 Не существует одного решения, которое избавит от всех рисков. Нужно действовать комплексно: вначале обучать сотрудников информационной грамотности, а потом проверять знания на практике. ▪️Обучать сотрудников на личных примерах. Например, рассказать, как защитить фотографии на облаке или какие схемы придумывают мошенники для «Телеграма». Еще можно проводить мастер-классы с экспертами по кибербезопасности, рассылать якобы фишинговые рассылки и проверять, кто переходит по ссылкам. ▪️Разграничивать доступ. У программистов не должно быть доступов к 1С, у дизайнеров — к рекламному кабинету «Яндекса» и так далее. Следуйте принципу наименьших привилегий: давайте доступы только к тем программам и файлам, которые нужны для выполнения задач. ▪️Внедрять двухфакторную аутентификацию. Два фактора — два устройства. Например, сотрудник вначале вводит логин и пароль к почте на компьютере, а потом получает временный код на смартфон. Даже если злоумышленник разгадает пар