Признаки того, что ваша ИБ — решето: детальный разбор
2+ пункта — вы в зоне критического риска. Разбираем каждый:
✖️ У половины сотрудников пароль «Qwerty123»
Техническая часть (для ИТ): пароли из топ-1000 самых популярных перебираются брутфорс-ботами за секунды. Если у вас нет политики сложности паролей (минимум 12 символов, заглавные, строчные, цифры, спецсимволы) и аудита старых паролей — вы открыты для атаки. Добавьте отсутствие MFA — и доступ к домену администратора получают за 15 минут.
Бизнес-эффект (для собственника): взлом почты директора → кража денег со счёта. Взлом базы 1С → шифрование ransomware → выкуп 500 тыс. ₽. Стоимость инцидента от слабого пароля — от 500 тыс. до 5 млн ₽.
*Как ИБ-гигиена закрывает: внедряем политику паролей через GPO, принудительная смена раз в 90 дней, MFA на все критичные системы, аудит логов входов.
✖️ Многофакторная аутентификация (MFA)? Что это?
Техническая часть: MFA = пароль + код из SMS/приложения (Google Authenticator) или физический ключ. Без MFA любой скомпрометированный пароль = полный доступ. С MFA даже если пароль утёк — злоумышленник не войдёт.
Бизнес-эффект: 99,9% атак на учётные записи блокируются MFA. Компания без MFA — лёгкая мишень. Фишинг-атака → пароль украден → без MFA злоумышленник внутри.
*Как ИБ-гигиена закрывает: настраиваем MFA на почту (Exchange/Office365), 1С, VPN, админские входы. Обучаем сотрудников.
✖️ Последний раз проверяли бэкапы... не помним когда
Техническая часть: бэкап без теста — не бэкап. Цепочка инкрементальных копий может быть битой, а вы об этом узнаете только при сбое. Проверяйте восстановление 1 раз в месяц на отдельный стенд.
Бизнес-эффект: кейс — компания потеряла 2 млн ₽, потому что бэкапы не тестировали 8 месяцев. При сбое оказалось: копии битые, данные утеряны навсегда.
*Как ИБ-гигиена закрывает: настраиваем автоматический тест восстановления, оповещения в Telegram, 3‑2‑1 схема, документируем runbook.
✖️ VPN нет, все работают через TeamViewer
Техническая часть: TeamViewer с дефолтным паролем или открытый RDP (порт 3389) — это приглашение для ботов. Сканируют сети 24/7, находят, взламывают. VPN (WireGuard/OpenVPN) + MFA = защищённый канал.
Бизнес-эффект: открытый RDP → взлом за 15 минут → ransomware → потеря данных и денег.
✖️ Обучение по безопасности — «сами разберутся»
Техническая часть: 90% утечек начинается с фишинга. Сотрудник кликает на «письмо от налоговой», вводит пароль — и всё. Обучение + тестовые фишинг-рассылки + DLP = защита от человеческого фактора.
Бизнес-эффект: один клик сотрудника → доступ к почте директора → кража денег → убытки 3–5 млн ₽.
2+ пункта — вы в зоне критического риска. ИБ-гигиена закрывает 80% этих рисков за 2–4 выходных и 80–120 тыс. ₽. Дешевле, чем один инцидент.
🔹 Telegram: @ciologia 🔹 VK: https://vk.com/ciologia 🔹 Tenchat: https://tenchat.ru/5046111