USD
Доллар США
84,20
-0.37 %
EUR
Евро
96,67
-0.85 %
CNY
Китайский Юань
12,57
-0.09 %
TRY
Турецкая Лира
17,31
-0.39 %

Регламент и безопасный режим: как защитить корпоративные данные в MAX

ЭксклюзивОбщество
Илья Старков / Фотобанк Лори

Фото - © Илья Старков / Фотобанк Лори

Персональные данные, финансовая информация, техническая документация и сведения о клиентах требуют разного уровня защиты, поэтому компаниям следует установить четкие правила их передачи через MAX, сообщил РИАМО основатель и руководитель компании «Кибербастион» Владислав Кокунцыков.

«Когда корпоративное общение переходит в мессенджер, я рассматриваю его уже не просто как средство обмена сообщениями, а как часть информационной инфраструктуры организации. В рабочем чате могут обсуждаться персональные данные, финансовая информация, техническая документация, сведения о клиентах, внутренние процессы и другая информация ограниченного доступа. Поэтому вопрос должен звучать не „можно ли пользоваться MAX?“, а что именно мы разрешаем передавать через мессенджер и как это контролируем», — отметил Кокунцыков.

Он добавил, что проблема многих компаний заключается в отсутствии регламентов. Сотруднику предоставляют корпоративный аккаунт, но не объясняют, какую информацию запрещено отправлять, как действовать при подозрительном сообщении, что делать при утрате устройства и кто контролирует активные сессии.

«В MAX уже предусмотрены механизмы, которые позволяют повысить уровень защиты: пароль для входа, управление активными сессиями, ограничения по поиску профиля, звонкам и приглашениям в чаты, а также Безопасный режим с дополнительными ограничениями приватности. Но технические настройки — только один уровень защиты. В компании должны существовать локальные нормативные документы, правила работы с корпоративной информацией, порядок предоставления доступа и процедура реагирования на инциденты», — рассказал эксперт.

Кокунцыков подчеркнул, что особенно важно разделять обычную коммуникацию и информацию, которая требует повышенного уровня защиты. Мессенджер не должен превращаться в неуправляемое хранилище корпоративных секретов.

«Я считаю правильным подходом принцип минимизации: передавать через корпоративный мессенджер только ту информацию, которая действительно необходима для работы. Чем меньше критичных данных находится в каналах коммуникации, тем ниже потенциальный ущерб при компрометации аккаунта или устройства», — отметил специалист.

Он заключил, что кибербезопасность — это не запрет технологий. Это управление рисками. Поэтому MAX, как и любой другой цифровой инструмент, должен использоваться внутри понятной модели информационной безопасности компании.

Подписывайтесь на канал РИАМО в МАКС.