Человеческий фактор — основная причина киберрисков. Компании часто недооценивают риски для кибербезопасности, которые исходят от их сотрудников — простых пользователей интернета. Бизнес создает сложные системы защиты от хакерских атак, приобретает программное обеспечение для профилактики взломов. А "взломщики" просто атакуют ноутбук обычного работника на удаленке и получают доступ к базам данных целых корпораций. Об основных ошибках и о том, как их не допускать, "Газете.Ru" рассказал Антон Бочкарев, член экспертного совета проекта "Кибериспытание". Особым вниманием с их стороны пользуются рядовые сотрудники, как самое слабое звено в киберзащите компаний. Достаточно "хакнуть" обычного пользователя, который работает в корпорации, чтобы нанести существенный ущерб бизнесу. Через его ноутбук преступники могут добраться до корпоративной почты и IT-систем и нанести бизнесу непоправимый ущерб: украсть персональные данные сотрудников и клиентов, остановить производство или продажи или зашифровать компанию. Поэтому бизнесу крайне важно выстраивать киберзащиту и постоянно оценивать свой уровень защищенности, в том числе — уделять внимание сотрудникам и обучать их правилам кибербезопасности", — объяснил он. Серьезные IT-риски для компаний создает практика удаленной работы. Сотрудникам это удобно, но бизнес должен прорабатывать техническую сторону вопроса. Если сотрудники работают на своих ноутбуках и имеют доступ к корпоративной почте и базам данных, то IT-системы компании автоматически становятся уязвимыми. Сам сотрудник может скачать вредоносное приложение на свой телефон и ноутбук, и оно навредит корпоративной IT-инфраструктуре. Чтобы снизить этот риск, нужно проводить обучение внутри компании, рассказывая сотрудникам о значении информационной безопасности. Поэтому лучший способ позаботиться о своих сотрудниках — единый корпоративный менеджер паролей, где сотрудники будут хранить уникальные пароли, а сами помнить только один — пароль для входа в менеджер", — рекомендовал эксперт. Пуская "на самотек" информационную безопасность компании, не обучая сотрудников и не давая им безопасные инструменты для работы, можно допустить утечки корпоративных данных, а это чревато репутационными и финансовыми потерями, резюмировал он.Газета.Ru