В продолжение прошлого поста решили напомнить, как минимизировать риски офиса. Мы уже писали об этом, но еще раз точно не повредит.
Положение в стране невеселое. Бюджет в дефиците, расходы летят в космос, а доходы государства падают. В связи с этим власти стимулируют свои органы – ФНС и МВД – работать бодрее.
Это значит, что меры безопасности для любого бизнеса стоит повышать. И даже, если вы считаете себя кристально белым. А если белизна мутная – то особенно.
Напомним основное для наглядности списком:
1. Самое главное – не вести всю работу по юридическому адресу. Пусть у вас там будет табличка, пара компов и ответственных секретарей для рутины и текучки без доступа к какой-либо важной информации. Иметь несколько офисов законом не запрещено, вот и имейте. Недостоверку вам не влепят.
2. На офисных компьютерах не держим ничего. Даже в том офисе, который не по юрадресу. Пересадите всех работников на удаленные серверы. И пропишите штрафы за нарушения. Штрафы большие, чтобы относились серьезнее, например, в размере одной зарплаты. Дополнительно заведите ответственного кадра, который регулярно будет проверять все компы «на девственность».
3. Для важных бухгалтерских и внутренних документов и данных заведите секретный офис, доступ в который будет исключительно у парочки людей, кому вы на 100% можете доверять. Когда будет необходимость, они смогут туда ездить и проводить работу. Все лишние документы уничтожайте.
4. Вся работа только по VPN. И тоже не российский. Поставьте режим запрета выхода в интернет, когда VPN не включен. Установите его всем сотрудникам и попросите отключить вход по биометрии, только по коду. Все общение ведите только по Telegram или FaceTime. Но, если темы серые, лучше все же шифровать.
Вся переписка только через надежные почты. Никаких Mail и Yandex, это тоже самое, что и операторы, которые сливают все за секунды. Да и безопасностью там не пахнет. Мы советуем Protonmail. В крайнем случае – Google.
5. Для симкарт используйте СИМ-банки. Это прибор, куда можно установить сразу несколько симкарт и настроить вывод СМС в тот же самый Telegram. Можно использовать IP-телефонию с виртуальными номерами.
При соблюдении всех этих рекомендаций внезапные гости обломаются по полной и уйдут недовольные.
И не надо думать, что вы сделаете это все когда-то потом. Делайте сегодня. Иначе потом может быть очень некомфортным. Сохраните эту информацию.
Положение в стране невеселое. Бюджет в дефиците, расходы летят в космос, а доходы государства падают. В связи с этим власти стимулируют свои органы – ФНС и МВД – работать бодрее.
Это значит, что меры безопасности для любого бизнеса стоит повышать. И даже, если вы считаете себя кристально белым. А если белизна мутная – то особенно.
Напомним основное для наглядности списком:
1. Самое главное – не вести всю работу по юридическому адресу. Пусть у вас там будет табличка, пара компов и ответственных секретарей для рутины и текучки без доступа к какой-либо важной информации. Иметь несколько офисов законом не запрещено, вот и имейте. Недостоверку вам не влепят.
Ну и, конечно, ничего значимого там находиться не должно. Только простые документы – прайс-листы, счета, шаблоны, маркетинговая продукция. Ничего, что касается реальной деятельности. Незначительные договоры – можно.
2. На офисных компьютерах не держим ничего. Даже в том офисе, который не по юрадресу. Пересадите всех работников на удаленные серверы. И пропишите штрафы за нарушения. Штрафы большие, чтобы относились серьезнее, например, в размере одной зарплаты. Дополнительно заведите ответственного кадра, который регулярно будет проверять все компы «на девственность».
Удаленный сервер нужно держать не в России.
3. Для важных бухгалтерских и внутренних документов и данных заведите секретный офис, доступ в который будет исключительно у парочки людей, кому вы на 100% можете доверять. Когда будет необходимость, они смогут туда ездить и проводить работу. Все лишние документы уничтожайте.
Туда же перевезите все подписи, корпкарты и симки.
4. Вся работа только по VPN. И тоже не российский. Поставьте режим запрета выхода в интернет, когда VPN не включен. Установите его всем сотрудникам и попросите отключить вход по биометрии, только по коду. Все общение ведите только по Telegram или FaceTime. Но, если темы серые, лучше все же шифровать.
Слушать могут и при помощи жучков.
Вся переписка только через надежные почты. Никаких Mail и Yandex, это тоже самое, что и операторы, которые сливают все за секунды. Да и безопасностью там не пахнет. Мы советуем Protonmail. В крайнем случае – Google.
5. Для симкарт используйте СИМ-банки. Это прибор, куда можно установить сразу несколько симкарт и настроить вывод СМС в тот же самый Telegram. Можно использовать IP-телефонию с виртуальными номерами.
При соблюдении всех этих рекомендаций внезапные гости обломаются по полной и уйдут недовольные.
И не надо думать, что вы сделаете это все когда-то потом. Делайте сегодня. Иначе потом может быть очень некомфортным. Сохраните эту информацию.