Гладиаторы - меню
Гладиаторы - меню

Чеклист по защите небольшой компании

Небольшая компания, у которой есть офис, CRM, 1C и еще пара сервисов, обычно имеет несложную инфраструктуру, может вообще не иметь штатного администратора. Но при этом задачи обеспечения безопасности - а это важная "защитная функция" (бизнес-процесс) - никуда не уходят.


Что же делать, чтобы забыть про

  • шифровальщики,
  • кражу информации сотрудниками,
  • штрафы за утечку персональных данных,
  • ухудшение репутации из-за простоя сервисов (сайт "упал" и не работает из-за шифровальщика, например),
  • действия конкурентов и др.

Все достаточно просто - защита компании может быть выполнена либо самостоятельно по чеклисту ниже, либо же с помощью доверенного внешнего подрядчика, который возьмет задачу "под ключ", а потом еще и на сопровождение (например, "Гладиаторы ИБ").


Команда редакторов "Гладиаторы ИБ"
Дата публикации: 21.10.2025
Время прочтения 4 минуты
Чек-лист в виде инфографики для защиты сервисов и офиса в небольшой компании
Для надежной защиты компании, мы выделяем несколько наиболее важных и базовых систем (при условии, что все сотрудники работают из офиса, а не на "удаленке" - для этого случая у нас есть отдельные рекомендации):

  • запрет личных устройств для работы с ключевыми системами компании - это организационная мера, так как в небольшой компании будет дорого внедрить систему класса MDM (Mobile Device Management);
  • работа с CRM/1С только через рабочие преднастроенные компьютеры, предоставленные компанией;
  • отсутствие хранения информации на компьютерах (компании) - работа идет в удаленном режиме через сервер, на котором вся информация и сохраняется, сами рабочие компьютеры являются, по сути, только "устройством отображения" информации;
  • права доступа в CRM/1C разграничены по ролям и подразделениям - таким образом сотрудники не могут сделать лишние операции (например, выгрузить все данные клиентов по запросу конкурентов, или удалить информацию);
  • все каналы коммуникации сведены в CRM как единую точку входа - сотрудники не работают со своих личных устройств. За этим следит руководитель отдела продаж;
  • почта (как канал коммуникации) защищена - для этого используется либо облачный сервис (Яндекс, ВК...), либо сам почтовый сервер правильно настроен;
  • также важно не забыть про обучение сотрудников защите от фишинга (внушениям и манипуляциям как со стороны конкурентов, так и "простых хакеров");
  • компьютер компании, который предоставляется сотруднику, защищен антивирусом (а также антивирус стоит на сервере, через которым работают пользователи с системами CRM/1C);
  • настроены системы резервного копирования - как для CRM, так и для сервера, через который ведется работа, а также существует "эталонный образ" для рабочей станции, с которых работают пользователи;
  • не забыть про контроль работы пользователей и предупреждение утечек информации с помощью системы DLP (data leak prevention, защита от утечек) - реализовать это очень просто на сервере, через который ведется работа.


Все это - хорошая база для создания надежной защиты. Но мы не перестаем повторять, что у всех организаций свои индивидуальные особенности, вытекающие из бизнес-процессов и ИТ инфраструктуры.Чтобы узнать, что нужно именно вам, предлагаем записаться на бесплатную консультацию, где мы ответим на все ваши вопросы и наметим простые шаги, которые смогут поднять уровень безопасности уже сегодня.

Показать еще

Получить консультацию по защите компании

Нажимая на кнопку, вы даете согласие на обработку персональных данных и соглашаетесь c политикой конфиденциальности