Памятка по информационной безопасности

Изменена 27 августа 2025 г.

Парольная защита

  • Пароль должен содержать не менее 10 символов, включать буквы в верхнем и нижнем регистрах и цифры.

  • Не храните пароли в программах, которые не поддерживают функцию мастер-пароля. Большинство таких приложений сохраняют пароли в открытом виде, что делает их уязвимыми для несанкционированного доступа при компрометации устройства.

  • Сохраняйте в тайне личный пароль. Никогда не сообщайте пароль другим лицам, и не храните записанный пароль в общедоступных местах - например, на листке приклеенном к монитору, в текстовом файле на рабочем столе.

  • Не сообщайте пароль по телефону, даже сотрудникам технической поддержки.

  • Не используйте один и тот же пароль, предназначенный для корпоративной сети (например, для доступа к рабочему ПК, почте или удаленному рабочему столу), в сторонних приложениях и на сайтах, где требуется регистрация.

  • В случае, если вы подозреваете, что ваш пароль стал известен посторонним, немедленно смените его либо обратитесь в техническую поддержку для сброса и получения нового.

Несвоевременная смена скомпрометированного пароля может привести к несанкционированному доступу к вашим данным.

  • При необходимости временной передачи пароля (например, на время отпуска или болезни), обязательно измените его сразу после того, как снова получите доступ к своей учетной записи.

  • После получения пароля от сотрудника технической поддержки рекомендуется сразу сменить его, соблюдая все требования к безопасности.

  • Техническая поддержка не запрашивает пароли пользователей. В случае необходимости использования вашей учетной записи, по согласованию с вами будет выполнен сброс текущего пароля, и после завершения работ вы получите новый.

  • Не сохраняйте данные учетный записи (логин и пароль) в ярлыках или параметрах подключения к удаленному рабочему столу.

Конфиденциальная информация

  • Размещайте конфиденциальные данные на общем сетевом диске только в папке вашего подразделения или в вашей личной папке (личная папка на общем диске, рабочий стол, мои документы).
  • Не используйте общедоступные папки (с доступом для всех сотрудников) для хранения или обмена конфиденциальной информацией.
  • После сканирования документа с конфиденциальной информацией сразу переместите отсканированные файлы из папки сканирования в личные папки.
  • После печати документа с конфиденциальной информацией, как можно быстрее заберите его из принтера.

Оставленные в общем доступе сканы и распечатки могут стать источником утечки данных.

Антивирусная защита

  • Не отключайте антивирусное программное обеспечение, установленное на вашем рабочем месте.
  • Всегда проверяйте внешние носители (флешки, диски и другие устройства) на наличие вирусов, особенно если они поступили из внешних источников — от других организаций, подрядчиков или даже внутренних подразделений..
  • При любых признаках заражения вирусом, либо если у вас возникло подозрение на наличие вредоносного ПО, не пытайтесь устранить проблему самостоятельно — сразу обратитесь в техническую поддержку.

Самостоятельные действия могут усугубить ситуацию и привести к потере данных или распространению вируса на другие компьютеры.

  • Если вы случайно открыли подозрительный файл и предполагаете, что это может быть вирус, немедленно отключите компьютер от питания (выключите из розетки) и сообщите об инциденте в техническую поддержку.
  • При запуске подозрительного файла на удалённом сервере сразу уведомите техническую поддержку — не предпринимайте самостоятельных действий.

Интернет и электронная почта

  • Никогда не передавайте свои личные пароли по электронной почте, даже если получатель кажется вам надежным.
  • Не открывайте вложения и не переходите по ссылкам в письмах от незнакомых отправителей. Если необходимо проверить содержание — обратитесь в техническую поддержку для анализа на наличие вирусов.
  • Избегайте публикации адреса корпоративной почты в интернете без необходимости. Не используйте рабочий e-mail для регистрации на сторонних ресурсах, не связанных с вашей профессиональной деятельностью.
  • Будьте внимательны при переходе на незнакомые сайты и при загрузке файлов — загружайте только из официальных или проверенных источников.

Если вы не уверены в надежности сайта, обратитесь за консультацией в техническую поддержку до открытия ресурса.

  • Не принимайте пользовательские соглашения или другие условия на сайтах, содержание которых вам непонятно.

  • Будьте осторожны с письмами даже от знакомых адресатов, особенно если в сообщении содержатся ссылки, вложения или просьбы предоставить конфиденциальную информацию. Если письмо неожиданное — уточните его подлинность по телефону или в мессенджере у отправителя.

Адрес отправителя может быть подделан — визуальное совпадение e-mail не гарантирует его подлинности.

  • Электронная почта часто используется злоумышленниками как точка входа в инфраструктуру компании. Особенно это касается «общих» почтовых ящиков, указанных в открытых источниках — сотрудники, работающие с такими ящиками, должны быть особенно внимательны и строго соблюдать правила информационной безопасности.

  • Не пересылайте письма с вложениями или ссылками, полученные от неизвестных отправителей, другим сотрудникам — это может способствовать распространению вредоносного контента.

Техническая поддержка

  • Будьте внимательны при входящих звонках — в последнее время злоумышленники часто представляются сотрудниками технической поддержки, чтобы получить конфиденциальную информацию или запросить удалённый доступ к вашему устройству.

Никогда не передавайте данные и не предоставляйте доступ по телефону, если у вас есть хоть малейшие сомнения в подлинности обращения.

  • Добавьте официальные контакты вашей технической поддержки (телефоны, e-mail) в адресную книгу — это поможет быстрее распознать поддельные обращения.

  • При входящем звонке, якобы от техподдержки, обязательно уточните номер заявки, её содержание и ФИО заявителя — это позволит проверить, действительно ли обращение поступило через официальный канал.

  • Удалённый доступ должен предоставляться только по предварительной договоренности — согласовывайте дату и время заранее.

  • При любых подозрениях (неожиданный звонок, странное письмо или сообщение от имени техподдержки) сразу сообщите об этом через проверенные каналы связи: почту, чат или по официальному номеру телефона в вашу техническую поддержку.

Быстрая реакция на подозрительные обращения помогает предотвратить утечку данных и компрометацию корпоративной инфраструктуры.

Для ИТ-специалистов

  • Не используйте учетные записи с административными или расширенными правами для повседневной работы. Такие учетные записи должны применяться только при выполнении задач, требующих повышенных привилегий.
  • Не храните пароли от административных учетных записей в доступных местах — избегайте записей на бумаге, в открытых файлах или в браузерах без защиты.

Компрометация учетной записи с повышенными правами может повлечь серьёзные последствия для всей ИТ-инфраструктуры.

  • Не запускайте непроверенное или стороннее программное обеспечение на рабочих серверах и в основной ИТ-инфраструктуре. Для тестирования используйте специально выделенные стенды и изолированные среды.

Прочее

  • Ваша учетная запись в Windows приравнивается к вашей личной подписи — все действия, выполненные под этой учетной записью, будут считаться совершёнными лично вами.
  • При использовании корпоративной почты на базе Exchange компрометация доступа к ней (логин и пароль) повлечёт за собой компрометацию вашей учетной записи для удаленного рабочего стола. А также даже при наличии двухфакторной аутентификации, в случае компрометации учетных данных от удаленного рабочего стола возможно несанкционированное получение доступа к вашей корпоративной почте.
  • Не устанавливайте программное обеспечение самостоятельно, если это не входит в круг ваших должностных обязанностей. При необходимости установки обращайтесь в техническую поддержку.
  • Всегда блокируйте компьютер при уходе с рабочего места, даже на короткое время. Используйте сочетание клавиш Win + L.
  • По завершении рабочего дня завершайте все активные сеансы на удалённых рабочих столах и выключайте компьютер.

Оставленные без контроля активные сессии, открытые документы и приложения могут стать точкой входа для атак — большинство атак происходит в вечернее и ночное время.

Была ли статья полезной?