Чек-лист ИБ-гигиены на 5 минут Проверьте прямо сейчас. Если меньше 3 галочек — вы в критической зоне риска. ☐ Есть ли рабочие резервные копии? Техническая часть (для ИТ): проверяйте не только наличие файлов, а их целостность. Откройте Veeam/Altaro, посмотрите последний статус — «Success» без ошибок. Проверьте даты: последняя полная копия не старше недели, инкрементальные — каждый день. Иначе это не копии, а набор битых файлов. Бизнес-эффект (для собственника): если последняя рабочая копия старше недели — при сбое потеряете до 7 дней работы. Стоимость простоя: 200 тыс. ₽/день для малого бизнеса. Кейс: компания потеряла 2 млн ₽, потому что бэкапы не тестировали 8 месяцев. Риск без рабочих копий: данные утеряны навсегда, бизнес закрывается. ☐ Вы тестировали восстановление? Техническая часть (для ИТ): тест восстановления 1 раз в месяц на отдельный стенд. Восстанавливаете не только файлы, а запускаете 1С, SQL, почтовый сервер. Проверяете, что приложения стартуют, данные целые, пользователи могут подключиться. Иначе копия может быть битой, а вы об этом не узнаете до инцидента. Бизнес-эффект (для собственника): кейс — копии делались каждый день, но при сбое оказались битыми (не тестировали 8 месяцев). Компания потеряла 2 млн ₽ и часть данных навсегда. ☐ Включена ли MFA на почте/1С/банк-клиенте? Техническая часть (для ИТ): MFA = пароль + код из SMS/приложения (Google Authenticator). Настраиваем на Exchange/Office365, VPN, 1С, онлайн-банк, админские входы. Даже если пароль утёк — без кода не войти. Бизнес-эффект (для собственника): 99,9% атак на учётные записи блокируются MFA. Фишинг-атака → пароль украден → без MFA злоумышленник внутри. С MFA — бесполезно. Кейс: строительная компания потеряла 3 млн ₽, потому что MFA не был включен на почте и банке. ☐ Есть ли фаервол и VPN для удалённого доступа? Техническая часть (для ИТ): фаервол на маршрутизаторе или отдельном устройстве, VPN (WireGuard/OpenVPN) для удалённой работы, закрыты порты от интернета (RDP, SSH). Сегментация сети: гостевая сеть отдельно от рабочей. RDP только через VPN. Бизнес-эффект (для собственника): только сотрудники через VPN могут подключиться к серверам. Злоумышленники из интернета не видят вашу сеть. Атаки на открытый RDP — основной вектор ransomware. Кейс: компания потеряла 2 млн ₽ из-за открытого RDP. ☐ Обучали ли сотрудников распознавать фишинг? Техническая часть (для ИТ): вебинар для всех сотрудников (1 час): как распознать фишинг, что такое MFA, правила паролей, что делать при подозрении. Тестовая фишинг-рассылка раз в квартал. DLP-контроль на отправку данных наружу. Бизнес-эффект (для собственника): 90% утечек начинается с человеческого фактора. Обучённый сотрудник — первая линия обороны. Кейс: строительная компания потеряла 3 млн ₽, потому что бухгалтер кликнул на фишинг, не было обучения. Меньше 3 галочек — вы в критической зоне риска. 🔹 Telegram: @ciologia 🔹 VK: https://vk.com/ciologia 🔹 Tenchat: https://tenchat.ru/ciologiaciologia https://clck.ru/3RDscc