Новости России

Защита данных в малом бизнесе: с чего начать и каких ошибок избегать

29 сентября 2026 г.Carlos Mendoza1 мин

Забытые учетные записи уволенных сотрудников и сторонних подрядчиков остаются частой причиной утечек корпоративных данных. Руководитель отдела комплаенса и безопасности данных Ozon Анна Павлова отмечает, что малый бизнес часто совершает ошибку, закупая дорогостоящие защитные инструменты «на вырост» без реальной необходимости.

Вместо внедрения сложных систем эксперт рекомендует начать с базовой цифровой гигиены. Первым шагом станет установка уникальных паролей и обязательная двухфакторная аутентификация. Стандартные связки логинов и паролей вроде admin/admin нужно сменить сразу после запуска оборудования.

Следующий этап подразумевает полную ревизию ИТ-активов. Компании необходимо точно знать количество рабочих ноутбуков, серверов и используемых программ. Доступ к информации стоит ограничивать по принципу минимальной достаточности. Сотрудник должен видеть только те файлы и сервисы, которые напрямую связаны с его рабочими задачами. Такой подход минимизирует риски, связанные с человеческим фактором, и закрывает возможность использования старых аккаунтов для входа в сеть.