Пн–Пт 09:00–18:00 · Алматы, ул. Гоголя, 73+7 727 312-28-81
Блог / Безопасность

Почему в малом бизнесе информационная безопасность на нуле — честный разговор

Вместо предисловия к статье, будет эта короткая аудио запись:

Каждому новому клиенту мы проводим бесплатный ИТ-аудит

В большинстве организаций малого бизнеса, в которых мы проводили первичный ИТ-аудит, уровень информационной безопасности стремится к нулю. Пользователи имеют права уровня администратора, а значит могут самостоятельно устанавливать любые приложения на рабочий компьютер, в том числе вредоносные, по незнанию. Пароли от таких учётных записей либо отсутствуют, либо одинаковые — «123», «qwe», «Aa123» и т. д., которые все коллеги знают и которые легко подобрать.

Какой руководитель и владелец предприятия не желает стабильной и быстрой работы от своего компьютерного парка? Однако далеко не все предпринимают действия для достижения этой цели. Без инициативы руководства или хотя бы его содействия крайне редко можно добиться хоть малейших изменений. Речь не идёт о каких-либо дорогостоящих инструментах криптозащиты или биометрических сканерах — большинство инструментов бесплатны, и всё ограничивается лишь ленью.

Системные администраторы тоже часто просто ленятся разворачивать системы централизованного управления (Active Directory), находя множество причин: низкая зарплата, отсутствие свободного времени, маленький парк и прочее. Не осознавая того, что в итоге им было бы в разы проще обслуживать такую систему. Сегодня в интернете полно пошаговых инструкций, как это сделать. На русском языке.

Уровень сетевой безопасности тоже не отстаёт — общие сетевые ресурсы открыты для чтения и записи даже для гостевой учётной записи. Это значит, что удалить все файлы, накопленные годами, можно с соседнего компьютера нечаянно и навсегда. Просто нажав одну кнопку «delete».

Или несчастный порт 3389, который по белому IP светит прямо на файловый сервер с паролем Qwerty — как бы махая красным платком ленивому хакеру. Это тоже классика. К сожалению.

А встретить настроенное, а главное — рабочее автоматическое резервное копирование данных нам так до сих пор ни разу и не удалось.

Всем этим причинам есть объяснение: руководители малого бизнеса не хотят или не могут платить достойно опытным ИТ-специалистам. Поэтому получают низкое качество квалификации.

Наша организация не является исключением из этой схемы. Мы стараемся выбирать из клиентов лучших, так как не можем взять на обслуживание всех желающих иметь штат из десяти айтишников за копейки. У многих из которых жёны и дети 🙂 Если вы хотите дёшево — это явно не к нам. Однако мы стараемся быть доступными для бюджета большинства компаний.

Работаем честно. С 2007 года.

Желаем всем роста!

← Ко всем статьям

Обсудим ваш ИТ аутсорсинг?

Бесплатная консультация и расчёт стоимости в течение дня

Написать в WhatsApp