IT-безопасность для малого бизнеса

    Безопасная работа, которая не отнимает весь день

    Злоумышленники охотятся не только за крупными компаниями. Обычно всё начинается с письма, старого пароля или резервной копии, которая не работает. Вместе с вами мы найдём слабые места и устраним их, объясняя всё простым языком.

    Где всё идёт не так

    Пять слабых мест, которые мы видим снова и снова

    • Один и тот же пароль в разных местах
    • Нет двухэтапной проверки для почты и бухгалтерии
    • Резервные копии, которые ни разу не восстанавливали
    • Ноутбуки и телефоны, которые давно не обновлялись
    • Фишинговое письмо, которое выглядит как настоящее

    Хорошая новость: большинство этих проблем можно решить за полдня. И мы в этом поможем.

    Домашний офис

    Ваш офис защищён не лучше, чем самый дешёвый гаджет в вашем Wi-Fi

    Представьте: ваш сын скачивает бесплатный чит для своей игры. В нём прячется вредоносная программа, которая собирает пароли, а игровой компьютер подключён к тому же Wi-Fi, что и ваш рабочий ноутбук и NAS с вашей бухгалтерией. Или дешёвая камера у входной двери уже много лет не получала обновлений. Дома нет IT-отдела, который сказал бы: «А это мы отделим».

    • Гостевая сеть для посетителей и умных устройств
    • Отдельная сеть (VLAN) для вашей работы и NAS
    • Роутер с обновлениями и надёжным паролем администратора
    • Удалённая работа через VPN, без открытых портов

    До и после

    Одна большая сеть или четыре маленьких

    Так обычно выглядит домашний офис - а так его настраиваем мы.

    Сейчас Всё в одной сети Wi-Fi: одно заражённое устройство может добраться до всех остальных.

    Ваш роутер

    • Рабочий ноутбук
    • NAS с резервными копиями
    • Принтер и сканер
    • Рабочий телефон
    • Детский планшет
    • Игровой компьютер сына
    • Ноутбук второй половинки
    • Телефон посетителя
    • Умный дверной звонок
    • Смарт-телевизор
    • Умный термостат
    Лучше Отдельные сети: интернет есть у всех, но до работы никому не добраться.

    Ваш роутер

    • Работа

      • Рабочий ноутбук
      • NAS с резервными копиями
      • Принтер и сканер
      • Рабочий телефон
    • Семья

      • Детский планшет
      • Игровой компьютер сына
      • Ноутбук второй половинки
    • Гости

      • Телефон посетителя
    • Умные устройства

      • Умный дверной звонок
      • Смарт-телевизор
      • Умный термостат

    Что мы для вас делаем

    Спокойствие шаг за шагом

    Проверка безопасности

    Мы проверяем ваши устройства, аккаунты, Wi-Fi, резервные копии и сайт. Вы получаете короткий список: что нужно сделать сейчас, а что может подождать.

    Антифишинговый тренинг

    Практическое занятие на реальных примерах, чтобы ваша команда распознала ту самую ссылку, по которой нельзя переходить.

    Аккаунты и пароли

    Менеджер паролей, двухэтапная проверка или ключи доступа (passkeys). Вместе всё правильно настроим.

    Резервные копии, которые работают

    По правилу 3-2-1, с шифрованием - и мы проверяем, что восстановление действительно работает.

    Безопасная удалённая работа

    VPN или защищённый туннель к вашему собственному серверу - без открытых портов на роутере.

    Сайт и сервер

    Обновления, заголовки безопасности, резервные копии и проверка на известные уязвимости.

    Подход

    Проверить, исправить, обучить, повторить

    1. Проверить - Вместе смотрим, как обстоят дела сейчас. Без поиска виноватых.
    2. Спланировать - Короткий список в порядке важности. Что делать, решаете вы.
    3. Исправить - Мы всё исправим сами или сделаем это вместе с вами, чтобы вы научились.
    4. Обучить - Ваша команда знает, на что обращать внимание. Лучший файрвол - у вас в голове.
    5. Повторить - Через какое-то время мы проверяем всё снова: злоумышленники ведь тоже не стоят на месте.

    Реальные истории

    Как всё пошло не так у других

    Настоящие случаи вкратце - со ссылкой на полную историю. Хотите почитать ещё и потренироваться? Загляните в раздел «Кибергигиена».

    • 2026

      Лжеколлега из IT-отдела звонит в службу поддержки

      Сотрудники службы поддержки крупного нидерландского оператора связи и миллионы его клиентов

      Ущерб: Данные 6,2 млн клиентских аккаунтов, в том числе номера IBAN и удостоверений личности. Компания отказалась платить выкуп, и данные были опубликованы.

      Что произошло

    • 2017

      Резервная копия лежала на том же сервере

      Небольшое бухгалтерское бюро в Нидерландах

      Ущерб: Выкуп в три биткоина (2890,83 евро), неделя полного простоя и ещё одна - почти без работы. Общая сумма иска превысила 42 000 евро; суд разделил вину между сторонами.

      Что произошло

    • 2022

      Медиасервер на домашнем ПК открыл хранилище компании

      Старший инженер компании, которая разрабатывает менеджер паролей

      Ущерб: Скопирована резервная копия с данными хранилищ всех клиентов. Британский регулятор по защите данных оштрафовал компанию на 1,2 млн фунтов стерлингов.

      Что произошло

    Вопросы

    Частые вопросы о безопасности

    Нас всего двое. Нам это вообще нужно?

    Тем более нужно. У маленьких компаний нет IT-отдела, который за всем присматривает, а проверка отнимет у вас совсем немного времени.

    Нам для этого придётся много всего покупать?

    Обычно нет. Чаще всего выигрыш - в настройках и привычках, а не в новом оборудовании.

    А можно просто заказать час помощи?

    Да. В магазине можно почасово заказать помощь с сетью и безопасностью. После заказа мы свяжемся с вами и договоримся о времени.

    Мы получим толстый отчёт?

    Нет. Вы получите короткий и понятный список: что нужно сделать и почему.

    Беда уже случилась. Вы можете помочь?

    Да. Напишите нам как можно скорее: обычно мы отвечаем в течение одного рабочего дня и сразу смотрим, что нужно сделать. А пока прочитайте, что делать при взломе.

    Нажмите play

    Интересно, насколько вы защищены сейчас?

    Закажите проверку безопасности или сначала пройдите тест из десяти вопросов в Lab.

    Реальная история - 2026

    Лжеколлега из IT-отдела звонит в службу поддержки

    Сотрудники службы поддержки крупного нидерландского оператора связи и миллионы его клиентов

    Что произошло
    В начале февраля 2026 года в службу поддержки позвонил мужчина, хорошо говоривший по-нидерландски. Он представился коллегой из IT-отдела: мол, нужно решить проблему, и для этого сотруднику надо войти во внутреннюю систему. На поддельной странице входа сотрудник ввёл имя пользователя, пароль и код подтверждения. После этого за короткое время были скачаны данные миллионов клиентов. Позже мошенники обзванивали клиентов насчёт «компенсации» за утечку и просили назвать код из SMS.
    Почему это сработало
    Коллега из IT, проблема, которую надо решить прямо сейчас, и английские IT-термины вперемешку с нидерландским. Дополнительный этап проверки обошли, потому что сотрудник сам сообщил код. Кроме того, по данным NOS, доступ был настроен слишком широко, а при массовом скачивании не сработал ни один сигнал тревоги. О краже компания узнала, только когда преступники сами вышли на связь.
    Во что это обошлось
    Данные 6,2 млн клиентских аккаунтов, в том числе номера IBAN и удостоверений личности. Компания отказалась платить выкуп, и данные были опубликованы.
    Что могло это предотвратить
    Настоящий IT-отдел никогда не просит войти по ссылке, которую вам дали по телефону, и никогда не спрашивает ваш код. Положите трубку и перезвоните в IT-поддержку по внутреннему номеру. Если вы клиент: оператор не звонит насчёт компенсаций, а код из SMS не сообщайте никому.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2017

    Резервная копия лежала на том же сервере

    Небольшое бухгалтерское бюро в Нидерландах

    Что произошло
    12 февраля 2017 года хакеры проникли в сеть и зашифровали все файлы на сервере, включая файлы резервных копий. Вошли они через доступное из интернета подключение для удалённой работы, защищённое слабым паролем. Бюро заплатило выкуп и получило файлы обратно. Затем последовало судебное разбирательство с IT-подрядчиком.
    Почему это сработало
    Единственная резервная копия хранилась на той же машине, что и данные, так что программа-вымогатель просто прихватила и её. Второй диск, который можно было бы время от времени забирать домой, предлагали ещё в 2010 году. А пароли по просьбе самого бюро сделали попроще.
    Во что это обошлось
    Выкуп в три биткоина (2890,83 евро), неделя полного простоя и ещё одна - почти без работы. Общая сумма иска превысила 42 000 евро; суд разделил вину между сторонами.
    Что могло это предотвратить
    Резервная копия на той же машине - это не резервная копия. Используйте два диска по очереди: один из них всегда отключён и лежит вне офиса. И никогда не открывайте удалённый доступ из интернета без двухэтапной проверки.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2022

    Медиасервер на домашнем ПК открыл хранилище компании

    Старший инженер компании, которая разрабатывает менеджер паролей

    Что произошло
    На личном домашнем компьютере работал медиасервер: фильмы и сериалы для собственного просмотра. Обновление безопасности, закрывающее известную уязвимость, было доступно с мая 2020 года, но его так и не установили. Через эту уязвимость злоумышленник поставил на компьютер клавиатурный шпион. Тот перехватил мастер-пароль, когда инженер входил в рабочее хранилище. С этим паролем злоумышленник смог скопировать резервную копию с данными клиентов.
    Почему это сработало
    Хобби-сервер на том же ПК, на котором шла работа, да ещё и устаревший примерно на 75 версий. Личное и рабочее хранилища были связаны одним и тем же мастер-паролем.
    Во что это обошлось
    Скопирована резервная копия с данными хранилищ всех клиентов. Британский регулятор по защите данных оштрафовал компанию на 1,2 млн фунтов стерлингов.
    Что могло это предотвратить
    Для работы - рабочее устройство. Хобби-серверам, игровым ПК и умным устройствам место в отдельной сети, а не на компьютере, за которым вы работаете. Обновляйте всё, что доступно из интернета, и не смешивайте рабочие и личные пароли.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.