Памятка по информационной безопасности
Парольная защита
Пароль должен содержать не менее 10 символов, включать буквы в верхнем и нижнем регистрах и цифры.
Не храните пароли в программах, которые не поддерживают функцию мастер-пароля. Большинство таких приложений сохраняют пароли в открытом виде, что делает их уязвимыми для несанкционированного доступа при компрометации устройства.
Сохраняйте в тайне личный пароль. Никогда не сообщайте пароль другим лицам, и не храните записанный пароль в общедоступных местах - например, на листке приклеенном к монитору, в текстовом файле на рабочем столе.
Не сообщайте пароль по телефону, даже сотрудникам технической поддержки.
Не используйте один и тот же пароль, предназначенный для корпоративной сети (например, для доступа к рабочему ПК, почте или удаленному рабочему столу), в сторонних приложениях и на сайтах, где требуется регистрация.
В случае, если вы подозреваете, что ваш пароль стал известен посторонним, немедленно смените его либо обратитесь в техническую поддержку для сброса и получения нового.
Несвоевременная смена скомпрометированного пароля может привести к несанкционированному доступу к вашим данным.
При необходимости временной передачи пароля (например, на время отпуска или болезни), обязательно измените его сразу после того, как снова получите доступ к своей учетной записи.
После получения пароля от сотрудника технической поддержки рекомендуется сразу сменить его, соблюдая все требования к безопасности.
Техническая поддержка не запрашивает пароли пользователей. В случае необходимости использования вашей учетной записи, по согласованию с вами будет выполнен сброс текущего пароля, и после завершения работ вы получите новый.
Не сохраняйте данные учетный записи (логин и пароль) в ярлыках или параметрах подключения к удаленному рабочему столу.
Конфиденциальная информация
- Размещайте конфиденциальные данные на общем сетевом диске только в папке вашего подразделения или в вашей личной папке (личная папка на общем диске, рабочий стол, мои документы).
- Не используйте общедоступные папки (с доступом для всех сотрудников) для хранения или обмена конфиденциальной информацией.
- После сканирования документа с конфиденциальной информацией сразу переместите отсканированные файлы из папки сканирования в личные папки.
- После печати документа с конфиденциальной информацией, как можно быстрее заберите его из принтера.
Оставленные в общем доступе сканы и распечатки могут стать источником утечки данных.
Антивирусная защита
- Не отключайте антивирусное программное обеспечение, установленное на вашем рабочем месте.
- Всегда проверяйте внешние носители (флешки, диски и другие устройства) на наличие вирусов, особенно если они поступили из внешних источников — от других организаций, подрядчиков или даже внутренних подразделений..
- При любых признаках заражения вирусом, либо если у вас возникло подозрение на наличие вредоносного ПО, не пытайтесь устранить проблему самостоятельно — сразу обратитесь в техническую поддержку.
Самостоятельные действия могут усугубить ситуацию и привести к потере данных или распространению вируса на другие компьютеры.
- Если вы случайно открыли подозрительный файл и предполагаете, что это может быть вирус, немедленно отключите компьютер от питания (выключите из розетки) и сообщите об инциденте в техническую поддержку.
- При запуске подозрительного файла на удалённом сервере сразу уведомите техническую поддержку — не предпринимайте самостоятельных действий.
Интернет и электронная почта
- Никогда не передавайте свои личные пароли по электронной почте, даже если получатель кажется вам надежным.
- Не открывайте вложения и не переходите по ссылкам в письмах от незнакомых отправителей. Если необходимо проверить содержание — обратитесь в техническую поддержку для анализа на наличие вирусов.
- Избегайте публикации адреса корпоративной почты в интернете без необходимости. Не используйте рабочий e-mail для регистрации на сторонних ресурсах, не связанных с вашей профессиональной деятельностью.
- Будьте внимательны при переходе на незнакомые сайты и при загрузке файлов — загружайте только из официальных или проверенных источников.
Если вы не уверены в надежности сайта, обратитесь за консультацией в техническую поддержку до открытия ресурса.
Не принимайте пользовательские соглашения или другие условия на сайтах, содержание которых вам непонятно.
Будьте осторожны с письмами даже от знакомых адресатов, особенно если в сообщении содержатся ссылки, вложения или просьбы предоставить конфиденциальную информацию. Если письмо неожиданное — уточните его подлинность по телефону или в мессенджере у отправителя.
Адрес отправителя может быть подделан — визуальное совпадение e-mail не гарантирует его подлинности.
Электронная почта часто используется злоумышленниками как точка входа в инфраструктуру компании. Особенно это касается «общих» почтовых ящиков, указанных в открытых источниках — сотрудники, работающие с такими ящиками, должны быть особенно внимательны и строго соблюдать правила информационной безопасности.
Не пересылайте письма с вложениями или ссылками, полученные от неизвестных отправителей, другим сотрудникам — это может способствовать распространению вредоносного контента.
Техническая поддержка
- Будьте внимательны при входящих звонках — в последнее время злоумышленники часто представляются сотрудниками технической поддержки, чтобы получить конфиденциальную информацию или запросить удалённый доступ к вашему устройству.
Никогда не передавайте данные и не предоставляйте доступ по телефону, если у вас есть хоть малейшие сомнения в подлинности обращения.
Добавьте официальные контакты вашей технической поддержки (телефоны, e-mail) в адресную книгу — это поможет быстрее распознать поддельные обращения.
При входящем звонке, якобы от техподдержки, обязательно уточните номер заявки, её содержание и ФИО заявителя — это позволит проверить, действительно ли обращение поступило через официальный канал.
Удалённый доступ должен предоставляться только по предварительной договоренности — согласовывайте дату и время заранее.
При любых подозрениях (неожиданный звонок, странное письмо или сообщение от имени техподдержки) сразу сообщите об этом через проверенные каналы связи: почту, чат или по официальному номеру телефона в вашу техническую поддержку.
Быстрая реакция на подозрительные обращения помогает предотвратить утечку данных и компрометацию корпоративной инфраструктуры.
Для ИТ-специалистов
- Не используйте учетные записи с административными или расширенными правами для повседневной работы. Такие учетные записи должны применяться только при выполнении задач, требующих повышенных привилегий.
- Не храните пароли от административных учетных записей в доступных местах — избегайте записей на бумаге, в открытых файлах или в браузерах без защиты.
Компрометация учетной записи с повышенными правами может повлечь серьёзные последствия для всей ИТ-инфраструктуры.
- Не запускайте непроверенное или стороннее программное обеспечение на рабочих серверах и в основной ИТ-инфраструктуре. Для тестирования используйте специально выделенные стенды и изолированные среды.
Прочее
- Ваша учетная запись в Windows приравнивается к вашей личной подписи — все действия, выполненные под этой учетной записью, будут считаться совершёнными лично вами.
- При использовании корпоративной почты на базе Exchange компрометация доступа к ней (логин и пароль) повлечёт за собой компрометацию вашей учетной записи для удаленного рабочего стола. А также даже при наличии двухфакторной аутентификации, в случае компрометации учетных данных от удаленного рабочего стола возможно несанкционированное получение доступа к вашей корпоративной почте.
- Не устанавливайте программное обеспечение самостоятельно, если это не входит в круг ваших должностных обязанностей. При необходимости установки обращайтесь в техническую поддержку.
- Всегда блокируйте компьютер при уходе с рабочего места, даже на короткое время. Используйте сочетание клавиш
Win + L. - По завершении рабочего дня завершайте все активные сеансы на удалённых рабочих столах и выключайте компьютер.
Оставленные без контроля активные сессии, открытые документы и приложения могут стать точкой входа для атак — большинство атак происходит в вечернее и ночное время.
- Содержание
- Парольная защита
- Конфиденциальная информация
- Антивирусная защита
- Интернет и электронная почта
- Техническая поддержка
- Для ИТ-специалистов
- Прочее