Минимальный контур “не потерять данные и сайт”: что проверить в первую очередь 🔹 Если коротко, базовая защита бизнеса начинается не с дорогих систем и не с красивых слов про кибербезопасность.
Сначала нужно понять, сможет ли компания восстановиться, если завтра что-то пойдет не так: сайт перестал открываться, CRM недоступна, 1С не запускается, файлы пропали, доступы уехали вместе с бывшим сотрудником или подрядчиком.
Вот минимальный чек-лист, с которого можно начать.
1️⃣ Что именно копируется
Проверьте, попадают ли в резервные копии сайт, CRM, 1С, бухгалтерия, клиентская база, документы и рабочие файлы. Часто выясняется, что “бэкапы есть”, но копируется не всё, что действительно нужно для восстановления работы.
2️⃣ Где хранятся резервные копии
Если копия лежит там же, где и основная система, это слабое место. При атаке, ошибке или сбое можно потерять и оригинал, и “страховку” (резервную копию). Хороший вопрос для самопроверки: что будет с копией, если основная система станет недоступна? 3️⃣ Когда последний раз проверяли восстановление
Сам факт резервной копии еще не гарантирует, что из нее получится быстро вернуться к работе. Важно периодически проверять не только наличие копии, но и сам процесс восстановления: кто запускает, сколько времени это занимает, что получается на выходе.
4️⃣ Кто отвечает за действия при сбое
В момент проблемы не должно начинаться расследование в стиле “а кто у нас этим занимался?”. Лучше заранее понимать, кто принимает решение, кто связывается с подрядчиком, кто имеет нужные доступы и кто проверяет, что бизнес действительно вернулся к работе.
5️⃣ У кого есть доступы к критичным системам
Сайт, CRM, домен, почта руководителя, банк-клиент, 1С, облачные хранилища — всё это нужно периодически проверять. Особенно после увольнений, смены подрядчиков и передачи задач “на время”.
6️⃣ Включена ли двухфакторная аутентификация там, где это критично
Пароль сам по себе давно уже слабая защита. Для почты руководителя, доменов, финансовых сервисов, CRM и административных панелей двухфакторная аутентификация должна быть не “когда-нибудь потом”, а базовой настройкой.
7️⃣ Есть ли понятный порядок действий
Если завтра сайт, CRM или данные станут недоступны, команда должна понимать хотя бы базовый маршрут: что проверяем первым, кому пишем, какие доступы нужны, что восстанавливаем и как фиксируем результат.
8️⃣ Есть ли защита для "продающего актива" - сайта или логистической системы?
В эпоху цифровизации сайт или какой-то веб-сервис у компании есть. Стоимость 1Гб/с DDoS атаки на него на черном рынке стоит 50$ / час. Если завтра конкурент "не поскупится", то сайт или приложение "ляжет" и деньги в виде заказов или платежей перестанут приходиться в компанию. На этот случай должна быть предусмотрена защита в виде WAF / AntiDDoS.
🔹 Этот чек-лист не заменяет аудит и не показывает все слабые места. Но он хорошо показывает, есть ли у бизнеса базовый порядок или всё держится на хаотичных инициативах или опыте (и памяти) одного человека в надежде, что “как-нибудь разберемся, если что-то произойдет”.
Сохраните чек-лист и пройдитесь хотя бы по одному пункту. Обычно уже этого хватает, чтобы увидеть первую зону риска.