Бестселлер

Журнал для предпринимателей о бизнесе с Ozon

Как бизнесу защитить свои данные

Иконка мошенника

Больше 40% малых и средних компаний в России пострадали от кибератак репутационно или финансово в 2023 году — об этом говорится в исследовании центра Innostage CyberART. Потерять ценные данные можно совершенно неожиданно — например, из-за конфликта с сотрудником или промышленного шпионажа. Рассказываем, с какими цифровыми угрозами предприниматели сталкиваются ежедневно и как обеспечить безопасность своему бизнесу.

Какую информацию нужно защищать

Первым делом стоит составить список конфиденциальных данных, то есть сведений, которые влияют на состояние вашего бизнеса и не предназначены для посторонних. В список входят:

  1. Персональные данные покупателей и заказчиков — Ф. И. О., дата рождения, адрес, контакты. Эта информация может заинтересовать конкурентов, которые хотят получить больше клиентов, а также хакеров, ведь клиентскую базу можно выгодно продать или использовать для коммерческих и мошеннических рассылок.
  2. Информация о сотрудниках — паспортные и контактные данные, условия, на которых вы работаете, уровень зарплаты. Если эта информация попадёт в руки конкурентов, они могут попробовать переманить ценных специалистов. А если окажется у мошенников — команда будет получать спам и фишинговые письма якобы от коллег, а на самом деле от злоумышленников, которые под них маскируются.
  3. Содержание договоров с партнёрами — с какими подрядчиками и на каких условиях вы сотрудничаете, стоимость услуг и товаров. Зная это, конкуренты могут предложить контрагентам более выгодные условия, перекупить эксклюзивные товары или сорвать выгодную сделку.
  4. Ноу-хау в производстве и оказании услуг — если вы сами создаёте свой продукт (например, шьёте сумки или придумываете онлайн-квесты), ваши идеи могут скопировать и начать конкурировать за клиентов.
  5. Стратегия развития, аналитика и данные маркетинговых исследований — тоже могут интересовать конкурентов, которые ищут точки роста для собственного бизнеса.

Перечень может меняться в зависимости от специфики компании.

МОЖЕТ ЗАИНТЕРЕСОВАТЬ

Меры поддержки предпринимателей в 2024 году

Прочитать

Чем опасна утечка информации

Есть два основных вида рисков для бизнеса.

1. Финансовые риски

Во-первых, это недополученная выгода: если злоумышленники смогут переманить часть клиентов или начнут пользоваться вашими стратегиями развития и ноу-хау, понадобится время, чтобы восстановить процессы в компании и позиции на рынке.

Во-вторых, если произошла утечка персональных данных — клиентов, подрядчиков, сотрудников и других, а компания не оповестит об этом Роскомнадзор в течение суток с момента инцидента, то может получить штраф:

  • для должностных лиц — от 8 000 до 20 000 ₽;
  • для ИП — от 20 000 до 40 000 ₽;
  • для юрлиц — от 50 000 до 100 000 ₽. 

2. Репутационные риски

Из-за утечки данных можно потерять лояльность клиентов, подрядчиков и партнёров — например, если мошенники украдут их персональные данные или недобросовестные конкуренты разошлют письма с ложной информацией или клеветой.

Представим, что Михаил Нилов шьёт сумки, ремни и другие аксессуары из кожи. Покупатели успели оценить его работу, охотно заказывают товары и рекомендуют близким. Однако внезапно Михаил обнаружил множество отрицательных отзывов о своём бренде на сайтах-отзовиках. Оказалось, что мошенники украли контакты клиентов, сообщили им о распродаже со скидкой 80% и дали ссылку на форму заказа и оплаты. Деньги списывались, а товар покупатели не получали. Клиенты решили, что их обманул Михаил.

Способы защитить конфиденциальные данные

Большинство шагов по защите данных довольно простые — для этого не нужно быть компьютерным гением. Гораздо важнее уметь работать с людьми, документами и внимательно относиться к тому, что происходит в компании.

Документы

  1. Храните любые печатные документы в сейфах или закрытых ящиках. Бумаги могут лежать на столе только в тот момент, когда вы с ними работаете.
  2. Подписывайте с будущими сотрудниками соглашение о неразглашении конфиденциальной информации (non-disclosure agreement, или NDA) при найме. К сожалению, очень часто причиной утечек данных становится персонал. В соглашении можно прописать штраф за утечку данных по вине работника — например 1 000 000 ₽, и в случае чего взыскать по суду.

Вернёмся к Михаилу. Вот другой случай из его практики: предприниматель нанял менеджера по продажам, который занимался поиском покупателей, принимал заказы и организовывал доставку. Но не подписал с сотрудником NDA. Через год тот решил уволиться и прихватил с собой базу клиентов, чтобы использовать её в новой компании и продвинуться по службе.

  1. Уделяйте особое внимание документам с контрагентами или партнёрами, если передаёте им данные клиентов. С контрагентами подписывают соглашения о защите данных, а с партнёрами, которые обрабатывают данные, — договоры на обработку, с обязательными пунктами о конфиденциальности и ограничениях.
  2. Храните оригиналы фотографий и инфографики, договоры и переписки с дизайнерами и фотографами, которые их сделали. Если злоумышленники решат украсть оформление вашей карточки на Ozon, это станет дополнительным доказательством, что правообладатель именно вы.

Коллектив

  1. Назначьте сотрудников, ответственных за хранение персональных данных. Они должны знать, какие требования к защите персональных данных существуют и что нужно делать, чтобы их соблюсти.
  2. Составьте список коллег, у которых есть доступ к персональным данным. Попросите ответственных провести для них инструктаж: какие персональные данные собирает компания, как предупреждает об этом клиентов, какие меры принимает, чтобы их защитить.
  3. Обучайте сотрудников кибербезопасности и работе с конфиденциальными данными. Бывает, что коллега не собирается вредить компании, но невольно становится причиной утечки информации. Объясняйте сотрудникам, чем «слив» грозит бизнесу и им самим. Например, если сотрудник случайно обнародовал персональные данные клиентов, его могут оштрафовать или уволить. Расскажите, что нельзя открывать подозрительные письма, переходить по сомнительным ссылкам или скачивать нелицензированные плагины. Можно обратиться в сервис, который специализируется на обучении кибербезопасности, и найти курсы для сотрудников.

МОЖЕТ ЗАИНТЕРЕСОВАТЬ

Как вести себя с конфликтным сотрудником

Прочитать

Кибербезопасность

  1. Установите антивирусы на все компьютеры. Это важно: вирусы могут повредить данные во всей системе, если хотя бы один сотрудник получит фишинговое письмо, скачает из него файл и запустит на своём устройстве.
  2. Храните пароли в специальных программах (например, Last Pass, Kaspersky password manager). Нельзя записывать подобную информацию на стикерах и в ежедневниках.
  3. Заведите корпоративную почту и сетевые папки, доступные только сотрудникам вашей компании. Не стоит переносить данные на бесплатные облачные сервисы, пользоваться общедоступными почтовыми сервисами или вести рабочую переписку с личной почты.
  4. Обновляйте устройства вовремя. Телефон или компьютер со старой прошивкой легко взломать.
  5. Выбирайте wi-fi с защищённым подключением. Если вам приходится выходить в интернет не из дома или офиса, а из места, где защищённой сети нет, лучше присоединиться к мобильной сети. 

Оборудование

  1. Не оставляйте свои гаджеты без присмотра, а если уходите — блокируйте их. Мошенников могут интересовать как документы, так и переписки в мессенджерах, корпоративные адреса и подписи, списки контактов.
  2. Используйте для ноутбука защитный экран от посторонних глаз. Экран пригодится, если вы часто работаете в публичных местах: окружающие не смогут рассмотреть содержимое, если заглянут вам через плечо. Им будет виден только чёрный экран. 

Соблюдая эти правила, вы обезопасите конфиденциальную информацию о вашем бизнесе. А значит — сбережёте свои деньги, силы, нервы и репутацию.

Поделиться:

Содержание статьи

Ирина Молодцова

Ирина Молодцова

автор журнала «Бестселлер»

Поделиться:

Читать также