Что необходимо сделать:
Разделите личное и рабочее цифровое пространство — используйте для работы отдельное устройство, не устанавливайте на него личные мессенджеры и банковские сервисы.
Используйте лицензионное антивирусное программное обеспечение - отдайте предпочтение известным российским сервисам.
Включите двухфакторную аутентификацию везде, особенно для почты, маркетплейсов, мессенджеров и бухгалтерии. По возможности в качестве второго фактора используйте биометрию.
Своевременно обновляйте системы — обновления закрывают критические уязвимости, которыми активно пользуются злоумышленники.
Делайте резервные копии, обеспечьте их хранение отдельно от рабочих данных и периодически проверяйте их работоспособность.
Обеспечьте подотчётность сотрудников — создавайте для них отдельные учётные записи, разграничивайте права доступа, оперативно отключайте уволенных сотрудников.
Откажитесь от паролей там, где есть альтернатива — используйте аппаратные ключи, одноразовые коды и push-подтверждения.
Подготовьтесь к инциденту заранее — определите порядок действий сотрудников и роли при его локализации.
Проводите информирование – разъясняйте сотрудникам признаки фишинга, применяемые злоумышленниками манипуляции и базовые принципы кибербезопасности.