Безопасность – это важнейший аспект бизнеса. И мы готовы делиться с вами актуальной информацией на постоянной основе.
В Telegram каналов по безопасности почти нет, а те, что есть, пишут банальщину. Но сегодня безопасность – это вопрос именно выживаемости бизнеса. За последний год ушли с рынка тысячи компаний. А многие клиенты просто закрыли бизнес и уехали из страны, чтобы не ходить «под топором», а спать спокойно. Но мы скажем, что это необязательно.
Сегодня все знают, что происходит. Затраты бюджета растут, как на дрожжах, а вот доходы остаются на прежнем уровне. Поэтому сверху была спущена команда «выжимать» всех по максимуму. Не хотим пугать, но это реальность, в ней нужно жить и работать.
Из-за всего этого органы все чаще стали наведываться без приглашения в офисы.
И сейчас мы дадим четыре простых, но важных совета:
1. В этом и нескольких других постах мы уже писали про удаленные серверы. Не пренебрегайте этим. Это работает, и органы очень сильно обламываются, когда влезают в компы и видят там один единственный ярлычок доступа на облако.
Но важный момент – иметь ответственного человека, кто вовремя их обрубит для всего офиса. В идеале двоих-троих. Каждый может протупить или быть в момент визита в туалете.
В общем, пусть вся ваша информация будет только на удаленных серверах. И лучше не в России. Для сотрудников выпустите свод правил, где будет прописана ответственность за хранение данных на жестком диске.
2. Не храните ненужные документы и компромат в офисе. Держите только бумаги по реальной белой деятельности. Все «серое», ЭЦП, печати, карты и т.п. храните в отдельном помещении, которое будет оформлено на доверенное лицо, не связанное с компанией. Можно снять подвал неподалеку, куда будет доступ только у руководства. Все, что больше не понадобится, уничтожайте шредером.
3. Не общайтесь по обычной связи и запретите это делать сотрудникам во время работы. А лучше – вообще всегда. Также предупредите партнеров и контрагентов, что будете разговаривать только по Telegram или FaceTime. Это и удобно, и безопасно. И не используйте разблокировку по пальцу или лицу, только пароль.
Если участвуете в схемах, никогда не говорите прямо, не упоминайте слова «кэш, обнал, транзит, техничка, зашив НДС» и т.п. Для таких тем лучше вообще встречаться лично.
4. Заключите договор с профильным адвокатом или адвокатским объединением. Пропишите экстренные выезды и сопровождение при осмотрах, обысках, проверках и т.п. Всем сотрудникам сообщите его данные и номер, а также запретите общаться с проверяющими без адвоката. Расскажите им их права и дайте понять, что не оставите без защиты.
В общем, если вдруг к вам ворвутся в офис, должны увидеть черные экраны на мониторах, несколько папок с незначительными документами и молчаливых спокойных сотрудников, ждущих адвоката, который уже летит.
Так всего того ужаса, про который мы часто слышим в новостях, вы избежите. Соблюдайте эти правила, читайте канал «Безопасность бизнеса» и делитесь с коллегами.
В Telegram каналов по безопасности почти нет, а те, что есть, пишут банальщину. Но сегодня безопасность – это вопрос именно выживаемости бизнеса. За последний год ушли с рынка тысячи компаний. А многие клиенты просто закрыли бизнес и уехали из страны, чтобы не ходить «под топором», а спать спокойно. Но мы скажем, что это необязательно.
При грамотном подходе все можно организовать так, что ваш сон будет ровным.
Сегодня все знают, что происходит. Затраты бюджета растут, как на дрожжах, а вот доходы остаются на прежнем уровне. Поэтому сверху была спущена команда «выжимать» всех по максимуму. Не хотим пугать, но это реальность, в ней нужно жить и работать.
Из-за всего этого органы все чаще стали наведываться без приглашения в офисы.
И сейчас мы дадим четыре простых, но важных совета:
1. В этом и нескольких других постах мы уже писали про удаленные серверы. Не пренебрегайте этим. Это работает, и органы очень сильно обламываются, когда влезают в компы и видят там один единственный ярлычок доступа на облако.
Но важный момент – иметь ответственного человека, кто вовремя их обрубит для всего офиса. В идеале двоих-троих. Каждый может протупить или быть в момент визита в туалете.
В общем, пусть вся ваша информация будет только на удаленных серверах. И лучше не в России. Для сотрудников выпустите свод правил, где будет прописана ответственность за хранение данных на жестком диске.
Проводите инструктаж, проверяйте технику и соблюдение правил персоналом еженедельно.
2. Не храните ненужные документы и компромат в офисе. Держите только бумаги по реальной белой деятельности. Все «серое», ЭЦП, печати, карты и т.п. храните в отдельном помещении, которое будет оформлено на доверенное лицо, не связанное с компанией. Можно снять подвал неподалеку, куда будет доступ только у руководства. Все, что больше не понадобится, уничтожайте шредером.
Устраивайте чистку раз в месяц.
3. Не общайтесь по обычной связи и запретите это делать сотрудникам во время работы. А лучше – вообще всегда. Также предупредите партнеров и контрагентов, что будете разговаривать только по Telegram или FaceTime. Это и удобно, и безопасно. И не используйте разблокировку по пальцу или лицу, только пароль.
Помните, прослушивать могут не только лично вас.
Если участвуете в схемах, никогда не говорите прямо, не упоминайте слова «кэш, обнал, транзит, техничка, зашив НДС» и т.п. Для таких тем лучше вообще встречаться лично.
4. Заключите договор с профильным адвокатом или адвокатским объединением. Пропишите экстренные выезды и сопровождение при осмотрах, обысках, проверках и т.п. Всем сотрудникам сообщите его данные и номер, а также запретите общаться с проверяющими без адвоката. Расскажите им их права и дайте понять, что не оставите без защиты.
Это важно, так как следователи любят пугать индивидуальной ответственностью.
В общем, если вдруг к вам ворвутся в офис, должны увидеть черные экраны на мониторах, несколько папок с незначительными документами и молчаливых спокойных сотрудников, ждущих адвоката, который уже летит.
Так всего того ужаса, про который мы часто слышим в новостях, вы избежите. Соблюдайте эти правила, читайте канал «Безопасность бизнеса» и делитесь с коллегами.