29 сентября 2026 в 06:15

Предпринимателям рассказали о неочевидной ошибке в сфере кибербезопасности

ИБ-эксперт Павлова: забытые аккаунты уволенных сотрудников приводят к утечкам

Фото: Shutterstock/FOTODOM
Подписывайтесь на нас в MAX

Забытые учетные записи уволенных сотрудников могут стать причиной утечек данных, заявила NEWS.ru руководитель отдела compliance и безопасности данных Ozon Анна Павлова. По ее словам, малому бизнесу, выстраивающему процессы кибербезопасности с нуля, следует прежде всего установить сложные уникальные пароли, включить двухфакторную аутентификацию и заменить предустановленные логины и пароли.

Стремясь защитить бизнес, руководители небольших компаний часто впадают в крайности. Одна из самых распространенных ошибок — закупка сложных и дорогих защитных систем «на вырост». Приобретение специального софта без профильного ИБ-инженера в штате не приносит результатов, так как подобные решения требуют непрерывного мониторинга и тонкой настройки. Не менее опасным фактором остается отсутствие четкого порядка увольнения: забытые учетные записи бывших сотрудников и подрядчиков регулярно становятся причиной утечек. При построении ИБ-процессов с нуля нужно начать с установки сложных и уникальных паролей, двухфакторной аутентификации, замены предустановленных логинов и паролей вроде admin/admin, — сказала Павлова.

Она посоветовала на ранних этапах становления ИБ-культуры в компании провести ревизию активов. По словам ИБ-эксперта, необходимо регулярно проверять, какие ноутбуки, серверы и системы есть в сети.

Нужно настроить систему прав по принципу необходимости: сотрудник должен иметь доступ только к тем сервисам и файлам, которые нужны для его работы. Также важно регулярно создавать дубликаты критически важных данных по правилу «3-2-1»: храните три копии информации на двух разных типах, а одну из них — на изолированном ресурсе. Кроме того, необходимо обучить команды базовой кибергигиене. Технические средства бесполезны, если сотрудники открывают вредоносные вложения. Для малого и среднего бизнеса использование облачных сервисов обычно безопаснее, чем содержание собственных серверов, так как облачные операторы берут на себя защиту инфраструктуры, — резюмировала Павлова.

Ранее стало известно, что модель искусственного интеллекта Google Gemini получила доступ к защищенным системам трех реальных компаний во время теста на кибербезопасность. В одном случае модель перебирала пароли, пока не смогла войти в систему.

Софья Якимова
С. Якимова