Регламент и безопасный режим: как защитить корпоративные данные в MAX
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi85L2xvcmktMDA1MDY2Mzk0OS1iaWd3d3dfczhkVExTTC5qcGc.webp)
Фото - © Илья Старков / Фотобанк Лори
Персональные данные, финансовая информация, техническая документация и сведения о клиентах требуют разного уровня защиты, поэтому компаниям следует установить четкие правила их передачи через MAX, сообщил РИАМО основатель и руководитель компании «Кибербастион» Владислав Кокунцыков.
«Когда корпоративное общение переходит в мессенджер, я рассматриваю его уже не просто как средство обмена сообщениями, а как часть информационной инфраструктуры организации. В рабочем чате могут обсуждаться персональные данные, финансовая информация, техническая документация, сведения о клиентах, внутренние процессы и другая информация ограниченного доступа. Поэтому вопрос должен звучать не „можно ли пользоваться MAX?“, а что именно мы разрешаем передавать через мессенджер и как это контролируем», — отметил Кокунцыков.
Он добавил, что проблема многих компаний заключается в отсутствии регламентов. Сотруднику предоставляют корпоративный аккаунт, но не объясняют, какую информацию запрещено отправлять, как действовать при подозрительном сообщении, что делать при утрате устройства и кто контролирует активные сессии.
«В MAX уже предусмотрены механизмы, которые позволяют повысить уровень защиты: пароль для входа, управление активными сессиями, ограничения по поиску профиля, звонкам и приглашениям в чаты, а также Безопасный режим с дополнительными ограничениями приватности. Но технические настройки — только один уровень защиты. В компании должны существовать локальные нормативные документы, правила работы с корпоративной информацией, порядок предоставления доступа и процедура реагирования на инциденты», — рассказал эксперт.
Кокунцыков подчеркнул, что особенно важно разделять обычную коммуникацию и информацию, которая требует повышенного уровня защиты. Мессенджер не должен превращаться в неуправляемое хранилище корпоративных секретов.
«Я считаю правильным подходом принцип минимизации: передавать через корпоративный мессенджер только ту информацию, которая действительно необходима для работы. Чем меньше критичных данных находится в каналах коммуникации, тем ниже потенциальный ущерб при компрометации аккаунта или устройства», — отметил специалист.
Он заключил, что кибербезопасность — это не запрет технологий. Это управление рисками. Поэтому MAX, как и любой другой цифровой инструмент, должен использоваться внутри понятной модели информационной безопасности компании.
Подписывайтесь на канал РИАМО в МАКС.