Эксперты проекта «Перезвони сам» рассказали о цифровой гигиене на рабочем месте
Фото: mos.ru/dit
С началом делового сезона специалисты столичного проекта «Перезвони сам» напомнили о правилах цифровой гигиены на рабочем месте. Их соблюдение помогает защитить персональные сведения и не допустить утечки корпоративной информации. Особое внимание следует уделять паролям, фишинговым ссылкам, работе с генеративным искусственным интеллектом (ИИ), приватности в социальных сетях и установке российских сертификатов безопасности. Об этом сообщили на официальном сайте мэра Москвы.
Как рассказала руководитель проекта «Перезвони сам» в столичном Департаменте информационных технологий Валентина Шилина, цифровая гигиена действует по тому же принципу, что и обычная: снижает угрозу заражения компьютерными вирусами, утечки данных и действий мошенников. Она объединяет несложные технические меры и повседневные правила, которые должны стать привычкой.
На фоне развития искусственного интеллекта соблюдение этих требований приобретает особое значение. Нейросети позволяют злоумышленникам создавать грамотные письма без ошибок, имитировать голоса руководителей и коллег, а также изучать попавшие в открытый доступ переписки и профили в соцсетях. Полученную информацию мошенники используют для выбора подходящего момента и способа атаки.
Одно из главных правил касается надежных паролей. Они используются во множестве сервисов — от рабочего компьютера до облачных хранилищ. Устанавливать один и тот же код для нескольких учетных записей нельзя: в случае его кражи преступники смогут войти сразу во все аккаунты.
Личные и рабочие профили также необходимо разделять. Персональную электронную почту и мессенджеры следует оставлять для частного общения, а корпоративные учетные записи применять только в служебных целях. Безопасный пароль должен содержать не менее 12 символов. Хранить его рекомендуется в специальном менеджере либо на физическом носителе с ограниченным доступом. Все рекомендации собраны в отдельной инструкции.
Не менее важно обеспечивать защиту мобильного устройства. На телефоне необходимо установить антивирус, определитель номера и блокировщик спама, а затем своевременно обновлять эти программы.
Получить доступ к смартфону мошенники могут через поддельные электронные письма и СМС со ссылками на вредоносное программное обеспечение. Иногда злоумышленники выдают себя за работников технической поддержки, сообщают о якобы обнаруженном взломе и просят назвать код подтверждения из СМС. Они также могут предложить установить «служебную» программу, которая на самом деле предоставляет удаленный доступ к устройству.
Пользователю следует внимательно проверять адрес отправителя, не передавать посторонним коды подтверждения и пользоваться только проверенными приложениями. Связываться с технической поддержкой нужно исключительно через официальные каналы. Дополнительные рекомендации опубликованы на сайте проекта «Перезвони сам».
Осторожность необходимо проявлять и при переходе по ссылкам из электронной почты, рекламных объявлений, соцсетей и СМС. Они могут направить человека на фишинговую страницу, созданную для хищения денег и сведений.
На подделку указывают отличия от настоящего адреса в одном или нескольких знаках, лишние поддомены, отсутствие протокола https и значка замка в адресной строке. Дополнительно эксперты советуют выяснить, на кого оформлен сертификат безопасности. Для этого следует нажать на замок, открыть свойства документа и проверить строку «Кому выдан». Если вместо официальной организации там обозначено частное лицо, ресурс является мошенническим. Подробнее о выявлении фишинга и защите от него можно прочитать в специальной инструкции.
Иногда предупреждение «Соединение небезопасно» появляется и при попытке открыть официальный адрес. В такой ситуации продолжить безопасную работу поможет российский сертификат. Этот цифровой документ подтверждает защиту информации от перехвата и шифрует данные во время передачи.
Сертификаты можно самостоятельно добавить на устройство. Другой вариант — открыть страницу в «Яндекс браузере», где их поддержка включена по умолчанию. Ссылки для загрузки браузера и сертификатов вместе с подробным порядком установки размещены на специальной странице mos.ru.
Для решения рабочих задач горожане все чаще используют чат-боты с генеративным искусственным интеллектом. Однако передавать публичным нейросетям внутреннюю информацию компаний нельзя. Ограничение распространяется на бизнес-планы, клиентские базы, проекты бюджетов, стратегии развития, схемы логистики и условия договоров.
Такие материалы относятся к интеллектуальной собственности или коммерческой тайне организации. После загрузки в нейросеть они могут применяться при дополнительном обучении модели. В результате фрагменты документов способны попасть в ответы, доступные другим пользователям. Это создает угрозу хищения информации и может привести к юридическим последствиям.
Корпоративные сведения необходимо обрабатывать во внутренних ИИ-системах, работающих в защищенном контуре. В таком случае коммерческие данные не выходят в открытый доступ. Еще одним решением могут стать локальные нейросети с открытым исходным кодом, установленные на рабочем устройстве или внутреннем сервере компании. Они функционируют без подключения к интернету, сохраняют информацию внутри организации и позволяют провести проверку безопасности исходного кода.
Сократить вероятность утечки помогают и настройки приватности в социальных сетях и мессенджерах. Видимость профиля можно ограничить параметром «Только для друзей», прием сообщений от незнакомых пользователей — запретить. Кроме того, необходимо активировать двухфакторную аутентификацию.
Публиковать документы, снимки экрана и фотографии с коммерческими сведениями не следует. Это относится и к сделанным в офисе кадрам с геотегами. Подобные цифровые следы помогают злоумышленникам определить должность и место работы человека, а затем подготовить убедительный сценарий обмана.
Личные профили в соцсетях и мессенджерах не предназначены для служебной переписки и отправки рабочих документов. Для этих целей следует выбирать корпоративные сервисы с дополнительными механизмами защиты от взлома.
Также не рекомендуется передавать финансовые и корпоративные сведения через устройство, подключенное к общедоступному вайфаю, например в кафе. Для такой работы необходимо использовать защищенную офисную сеть.