Признаки того, что ваша ИБ — решето: детальный разбор

2+ пункта — вы в зоне критического риска. Разбираем каждый:

✖️ У половины сотрудников пароль «Qwerty123»

Техническая часть (для ИТ): пароли из топ-1000 самых популярных перебираются брутфорс-ботами за секунды. Если у вас нет политики сложности паролей (минимум 12 символов, заглавные, строчные, цифры, спецсимволы) и аудита старых паролей — вы открыты для атаки. Добавьте отсутствие MFA — и доступ к домену администратора получают за 15 минут.

Бизнес-эффект (для собственника): взлом почты директора → кража денег со счёта. Взлом базы 1С → шифрование ransomware → выкуп 500 тыс. ₽. Стоимость инцидента от слабого пароля — от 500 тыс. до 5 млн ₽.

*Как ИБ-гигиена закрывает: внедряем политику паролей через GPO, принудительная смена раз в 90 дней, MFA на все критичные системы, аудит логов входов.

✖️ Многофакторная аутентификация (MFA)? Что это?

Техническая часть: MFA = пароль + код из SMS/приложения (Google Authenticator) или физический ключ. Без MFA любой скомпрометированный пароль = полный доступ. С MFA даже если пароль утёк — злоумышленник не войдёт.

Бизнес-эффект: 99,9% атак на учётные записи блокируются MFA. Компания без MFA — лёгкая мишень. Фишинг-атака → пароль украден → без MFA злоумышленник внутри.

*Как ИБ-гигиена закрывает: настраиваем MFA на почту (Exchange/Office365), 1С, VPN, админские входы. Обучаем сотрудников.

✖️ Последний раз проверяли бэкапы... не помним когда

Техническая часть: бэкап без теста — не бэкап. Цепочка инкрементальных копий может быть битой, а вы об этом узнаете только при сбое. Проверяйте восстановление 1 раз в месяц на отдельный стенд.

Бизнес-эффект: кейс — компания потеряла 2 млн ₽, потому что бэкапы не тестировали 8 месяцев. При сбое оказалось: копии битые, данные утеряны навсегда.

*Как ИБ-гигиена закрывает: настраиваем автоматический тест восстановления, оповещения в Telegram, 3‑2‑1 схема, документируем runbook.

✖️ VPN нет, все работают через TeamViewer

Техническая часть: TeamViewer с дефолтным паролем или открытый RDP (порт 3389) — это приглашение для ботов. Сканируют сети 24/7, находят, взламывают. VPN (WireGuard/OpenVPN) + MFA = защищённый канал.

Бизнес-эффект: открытый RDP → взлом за 15 минут → ransomware → потеря данных и денег.

✖️ Обучение по безопасности — «сами разберутся»

Техническая часть: 90% утечек начинается с фишинга. Сотрудник кликает на «письмо от налоговой», вводит пароль — и всё. Обучение + тестовые фишинг-рассылки + DLP = защита от человеческого фактора.

Бизнес-эффект: один клик сотрудника → доступ к почте директора → кража денег → убытки 3–5 млн ₽.

2+ пункта — вы в зоне критического риска. ИБ-гигиена закрывает 80% этих рисков за 2–4 выходных и 80–120 тыс. ₽. Дешевле, чем один инцидент.

🔹 Telegram: @ciologia 🔹 VK: https://vk.com/ciologia 🔹 Tenchat: https://tenchat.ru/5046111