Минимальный контур “не потерять данные и сайт”: что проверить в первую очередь 🔹 Если коротко, базовая защита бизнеса начинается не с дорогих систем и не с красивых слов про кибербезопасность.

Сначала нужно понять, сможет ли компания восстановиться, если завтра что-то пойдет не так: сайт перестал открываться, CRM недоступна, 1С не запускается, файлы пропали, доступы уехали вместе с бывшим сотрудником или подрядчиком.

Вот минимальный чек-лист, с которого можно начать.

1️⃣ Что именно копируется

Проверьте, попадают ли в резервные копии сайт, CRM, 1С, бухгалтерия, клиентская база, документы и рабочие файлы. Часто выясняется, что “бэкапы есть”, но копируется не всё, что действительно нужно для восстановления работы.

2️⃣ Где хранятся резервные копии

Если копия лежит там же, где и основная система, это слабое место. При атаке, ошибке или сбое можно потерять и оригинал, и “страховку” (резервную копию). Хороший вопрос для самопроверки: что будет с копией, если основная система станет недоступна? 3️⃣ Когда последний раз проверяли восстановление

Сам факт резервной копии еще не гарантирует, что из нее получится быстро вернуться к работе. Важно периодически проверять не только наличие копии, но и сам процесс восстановления: кто запускает, сколько времени это занимает, что получается на выходе.

4️⃣ Кто отвечает за действия при сбое

В момент проблемы не должно начинаться расследование в стиле “а кто у нас этим занимался?”. Лучше заранее понимать, кто принимает решение, кто связывается с подрядчиком, кто имеет нужные доступы и кто проверяет, что бизнес действительно вернулся к работе.

5️⃣ У кого есть доступы к критичным системам

Сайт, CRM, домен, почта руководителя, банк-клиент, 1С, облачные хранилища — всё это нужно периодически проверять. Особенно после увольнений, смены подрядчиков и передачи задач “на время”.

6️⃣ Включена ли двухфакторная аутентификация там, где это критично

Пароль сам по себе давно уже слабая защита. Для почты руководителя, доменов, финансовых сервисов, CRM и административных панелей двухфакторная аутентификация должна быть не “когда-нибудь потом”, а базовой настройкой.

7️⃣ Есть ли понятный порядок действий

Если завтра сайт, CRM или данные станут недоступны, команда должна понимать хотя бы базовый маршрут: что проверяем первым, кому пишем, какие доступы нужны, что восстанавливаем и как фиксируем результат.

8️⃣ Есть ли защита для "продающего актива" - сайта или логистической системы?

В эпоху цифровизации сайт или какой-то веб-сервис у компании есть. Стоимость 1Гб/с DDoS атаки на него на черном рынке стоит 50$ / час. Если завтра конкурент "не поскупится", то сайт или приложение "ляжет" и деньги в виде заказов или платежей перестанут приходиться в компанию. На этот случай должна быть предусмотрена защита в виде WAF / AntiDDoS.

🔹 Этот чек-лист не заменяет аудит и не показывает все слабые места. Но он хорошо показывает, есть ли у бизнеса базовый порядок или всё держится на хаотичных инициативах или опыте (и памяти) одного человека в надежде, что “как-нибудь разберемся, если что-то произойдет”.

Сохраните чек-лист и пройдитесь хотя бы по одному пункту. Обычно уже этого хватает, чтобы увидеть первую зону риска.