ДК Ленина и эксперты Киберпоолиции России продолжают свою работу
Проверка связи! ДК Ленина и эксперты Киберпоолиции России продолжают свою работу! А вы знаете, что
Две трети сотрудников не получают от работодателя информации об актуальных угрозах, связанных с ИИ. Между тем мошенники всё активнее используют дипфейки руководителей и подложные документы, сгенерированные нейросетями. На корпоративный сегмент приходится четверть таких атак.
Меры защиты, не требующие технических решений, но позволяющие значительно снизить риск инцидента:
Организовать защищённые каналы для финансовых инструкций. Платёжные указания должны приходить через корпоративную почту с ЭЦП или через систему электронного документооборота — публичные мессенджеры не могут быть единственным инструментом для одобрения переводов.
Ввести правило «два независимых канала» для подтверждения экстренных операций: пример — письмо с ЭЦП плюс звонок с известного корпоративного номера или уведомление в защищённом рабочем чате.
Обязательное двойное подтверждение для крупных платежей. Любая сумма выше установленного порога проходит через согласование минимум двоих уполномоченных сотрудников.
Использовать кодовые фразы. Для подтверждения полномочий руководителя при вынужденном нарушении стандартных процедур (например, срочная предоплата новому контрагенту в выходной день), рекомендуется заранее утвердить кодовую фразу.
Регулярно проводить инструктажи по кибербезопасности. Обучение должно включать распознавание дипфейков, фишинга и строгую последовательность проверки платёжных поручений.
Разработать пошаговый регламент при инциденте. Чётко прописать: кому сообщать, какие действия предпринимать сразу после подозрительного звонка или письма, как блокировать аккаунты и кто связывается с банком для отмены операции.
Простое правило для сотрудников: при малейших сомнениях — приостановить операцию, связаться со службой безопасности или финансовым контролёром и перепроверить поручение по альтернативному защищённому каналу.
Внедрение этих мер резко снижает вероятность успешной атаки и делает компанию менее привлекательной для организованных мошеннических групп.
Наш сайт использует файлы cookie и метрическую программу Яндекс.Метрика для улучшения взаимодействия с пользователями и анализа трафика.
Продолжая использовать этот сайт, вы соглашаетесь с нашей
Политикой конфиденциальности
и использованием cookie, в том числе с обработкой и передачей данных Яндекс.Метрике.