Эксперты проекта "Перезвони сам" рассказали о цифровой гигиене на рабочем месте

Особую актуальность это приобретает в условиях, когда сотрудники ежедневно работают с большим количеством конфиденциальной информации и используют разные онлайн-платформы.

Об этом сообщили эксперты столичного проекта «Перезвони сам» на портале мэра и правительства Москвы. Специалисты подчеркнули, что безопасность в цифровой среде зависит не только от антивирусных программ и корпоративных систем защиты, но и от повседневных привычек самих пользователей. Именно внимательность к деталям помогает избежать утечек данных, взломов аккаунтов и заражения устройств вредоносным ПО.

Эксперты советуют уделять особое внимание созданию надежных паролей и их безопасному хранению, не переходить по сомнительным ссылкам и уметь распознавать фишинговые сайты, которые маскируются под привычные ресурсы. Кроме того, при работе с чат-ботами на базе генеративного искусственного интеллекта важно не передавать им чувствительную информацию, а в социальных сетях и мессенджерах стоит заранее настраивать параметры приватности, чтобы ограничить доступ к личным данным.

Как отметила руководитель проекта столичного департамента информационных технологий Валентина Шилина, цифровая гигиена по сути выполняет ту же функцию, что и обычная: она помогает защитить человека от угроз. «По аналогии с обычной гигиеной, которая защищает организм от болезней, цифровая гигиена снижает риски стать жертвой мошенников, компьютерных вирусов или утечек информации. Это простой комплекс повседневных правил и технических мер для защиты персональных данных в интернете», — пояснила она.

Переписанный текст:

Она подчеркнула, что соблюдение этих правил сегодня особенно важно, поскольку стремительное развитие искусственного интеллекта заметно расширило возможности киберпреступников. Современные нейросети помогают злоумышленникам действовать гораздо убедительнее и точнее, чем раньше, делая их атаки более опасными и труднораспознаваемыми. Именно поэтому пользователям и организациям стоит внимательнее относиться к цифровой безопасности и не полагаться только на внешне «правдоподобные» сообщения.

По ее словам, с помощью ИИ преступники могут создавать письма без грамматических и орфографических ошибок, из-за чего такие сообщения выглядят профессионально и не вызывают подозрений. Кроме того, технологии позволяют им подделывать голоса коллег, руководителей и даже близких людей, чтобы убедить жертву передать деньги, данные или доступ к аккаунтам. К этому добавляется возможность анализировать утекшие в сеть переписки, публикации и сведения из социальных сетей, чтобы выбрать наиболее подходящий момент для атаки и подобрать убедительный сценарий давления.

Безопасные пароли и защита телефона

Эксперты рекомендуют использовать уникальные пароли для каждого сервиса, а также регулярно обновлять их и не хранить в легко доступных местах. Если злоумышленники получат доступ к одному паролю, его повторное использование в других аккаунтах может привести к взлому сразу нескольких учетных записей и серьезным последствиям для пользователя. Дополнительную защиту обеспечивают двухфакторная аутентификация, блокировка экрана телефона, установка обновлений и осторожное отношение к ссылкам, вложениям и неизвестным звонкам.

Для повышения цифровой безопасности стоит заранее разделять личную и рабочую цифровую среду: использовать отдельные аккаунты, разные адреса электронной почты и разные мессенджеры. Такой подход снижает риск смешения данных и помогает быстрее заметить подозрительную активность. Кроме того, важно создавать надежные пароли длиной не менее 12 символов, сочетая буквы, цифры и специальные символы, чтобы усложнить их подбор.

Не менее важно правильно хранить учетные данные. Специалисты рекомендуют использовать менеджер паролей либо физический носитель с ограниченным доступом, который надежно защищен от посторонних. Если пароль записан или сохранен ненадежно, им могут воспользоваться злоумышленники, даже без технического взлома. Также полезно периодически менять пароли и не использовать один и тот же код доступа для разных сервисов.

Отдельное внимание следует уделять безопасности мобильного телефона, поскольку именно через него часто происходят попытки обмана. Нужно своевременно обновлять антивирус, блокировщик спама и определитель номера, чтобы снизить вероятность заражения устройства и пропуска мошеннических звонков. Современные угрозы нередко маскируются под обычные письма и СМС, в которых содержатся ссылки на вредоносные программы или запросы на срочные действия.

Мошенники могут представляться сотрудниками технической поддержки, банка или даже службы безопасности. Под предлогом обнаружения взлома они стараются вызвать у человека панику и заставить его назвать код из СМС, перейти по ссылке или установить приложение для удаленного доступа. В таких ситуациях важно сохранять спокойствие, не сообщать коды подтверждения и не устанавливать программы по просьбе неизвестных лиц. Если есть сомнения, лучше самостоятельно связаться с официальной поддержкой организации через проверенные контакты.

Чтобы не стать жертвой подобных схем, важно соблюдать базовые правила цифровой безопасности и не игнорировать даже незначительные подозрительные признаки. Прежде всего стоит внимательно проверять адрес отправителя, поскольку мошенники нередко маскируются под известные компании, банки, службы доставки или государственные организации. Также нельзя передавать посторонним коды подтверждения, пароли и другие конфиденциальные данные, даже если сообщение выглядит убедительно. Приложения рекомендуется устанавливать только из официальных и проверенных источников, чтобы избежать загрузки вредоносного программного обеспечения. Кроме того, связываться с технической поддержкой лучше исключительно через официальные каналы связи, указанные на сайте или в приложении компании.

**Признаки фишинга**

Особую осторожность следует проявлять при переходе по ссылкам из электронной почты, мессенджеров, социальных сетей, СМС-сообщений и рекламных объявлений. Такие ссылки могут вести на поддельные сайты, которые внешне почти не отличаются от настоящих, но созданы для кражи персональных данных, логинов, паролей и денежных средств. Мошенники часто рассчитывают на невнимательность пользователя и используют срочные или тревожные формулировки, чтобы заставить перейти по ссылке как можно быстрее.

Один из главных признаков фишинга — отличия в адресе сайта от оригинального, даже если они заметны лишь в одном символе. Также насторожить должны лишние поддомены, необычные доменные зоны, ошибки в написании названия компании, а также отсутствие протокола HTTPS и значка замка в адресной строке. Это может говорить о том, что соединение не защищено и данные могут быть перехвачены злоумышленниками. Дополнительно эксперты советуют проверять сертификат безопасности сайта, изучать его срок действия и данные владельца, а при любых сомнениях не вводить личную информацию и закрывать страницу.

Для начала стоит внимательно проверить данные сайта и его цифровой сертификат. Для этого нужно нажать на значок замка в адресной строке, открыть сведения о сертификате и посмотреть поле «Кому выдан». Если сертификат оформлен на частное лицо, а не на официальную организацию, это может быть признаком мошеннического ресурса. Также полезно сопоставить название сайта, домен и реквизиты компании, чтобы убедиться, что вы действительно находитесь на официальной странице.

Если адрес сайта оказался официальным, но браузер все равно показывает предупреждение «Соединение небезопасно», причина может быть в отсутствии российского сертификата безопасности. Такой сертификат нужен для шифрования передаваемых данных и подтверждения того, что соединение защищено от перехвата и подмены. Особенно это важно при вводе личных данных, паролей, реквизитов банковских карт и другой конфиденциальной информации.

Установить российский сертификат можно самостоятельно, следуя инструкции на официальном сайте, либо воспользоваться «Яндекс Браузером», который поддерживает такие сертификаты по умолчанию. Кроме того, рекомендуется обновлять браузер и операционную систему, чтобы избежать проблем с безопасным подключением и снизить риск ошибок при открытии сайтов.

Переписанный текст:

Безопасное использование нейросетей — это важная часть цифровой гигиены, которой сегодня должен придерживаться каждый сотрудник, работающий с данными и современными онлайн-инструментами. Генеративный искусственный интеллект действительно помогает ускорять работу, находить идеи и обрабатывать информацию, однако при этом требует особенно внимательного и осторожного обращения. Чем активнее компании внедряют такие технологии, тем выше становится риск случайной утечки конфиденциальных сведений.

Эксперты подчеркивают, что в публичные нейросети нельзя загружать корпоративную информацию, включая бизнес-планы, базы клиентов, проекты бюджетов, стратегии развития, логистические схемы, внутренние отчеты и условия контрактов. Даже если такие данные кажутся незначительными или используются только для получения быстрого ответа, они все равно могут содержать чувствительную информацию, которая важна для компании.

Подобные сведения нередко относятся к интеллектуальной собственности или коммерческой тайне организации. Если они попадают в открытую нейросеть, существует вероятность, что система будет использовать их для дальнейшего дообучения. В результате отдельные фрагменты этой информации могут в будущем оказаться доступными другим пользователям, что создает риск для безопасности бизнеса и репутации компании.

Поэтому при работе с искусственным интеллектом важно соблюдать принцип: не передавать в открытые сервисы ничего, что может нанести ущерб компании при разглашении. Для обработки конфиденциальных данных лучше использовать защищенные корпоративные решения, внутренние ИИ-платформы или обезличенные версии документов. Такой подход помогает сочетать преимущества нейросетей с надежной защитой информации.

Переписанный текст:

В условиях активного использования цифровых сервисов защита корпоративной и личной информации становится особенно важной задачей. Чем больше данных хранится и передается в электронном виде, тем выше требования к безопасности и контролю доступа. Именно поэтому организациям и пользователям стоит заранее продумывать, какие инструменты они используют и насколько они надежны.

Для работы с корпоративной информацией специалисты рекомендуют использовать внутренние ИИ-инструменты, функционирующие в защищенном контуре компании. Такие решения позволяют обрабатывать документы, аналитику и другие данные без риска их передачи во внешние облачные сервисы. Также можно применять локальные нейросети с открытым исходным кодом, развернутые непосредственно на устройстве сотрудника или на внутреннем сервере организации. В этом случае информация не покидает периметр компании, а сам исходный код модели можно дополнительно проверить на наличие уязвимостей, закладок и нежелательных механизмов сбора данных. Кроме того, корпоративные ИИ-системы можно настраивать под внутренние правила безопасности, ограничивать доступ по ролям и вести контроль действий пользователей.

Не менее важна и защита личной цифровой среды. Приватность в соцсетях и мессенджерах напрямую влияет на риск утечки данных, поэтому настройки конфиденциальности следует регулярно проверять. Пользователям советуют ограничить видимость профиля, скрыть личную информацию от посторонних, запретить сообщения от незнакомцев и включить двухфакторную аутентификацию. Дополнительно стоит внимательно относиться к публикациям, не размещать лишние сведения о себе, геолокацию и фотографии документов, а также периодически пересматривать список подписчиков и подключенных приложений. Такие простые меры помогают значительно снизить вероятность взлома, мошенничества и несанкционированного доступа к личным данным.

В современном цифровом пространстве даже на первый взгляд безобидная публикация может стать источником утечки важной информации. Поэтому особенно важно заранее думать о том, какие данные вы размещаете в открытом доступе и кто может их увидеть. Любые цифровые следы способны сложиться в полноценную картину о компании и сотруднике, если ими воспользуются злоумышленники.

Не стоит публиковать документы, скриншоты и фотографии, содержащие коммерческую информацию, а также изображения с геотегами, сделанные в офисе или рядом с ним. Такие материалы могут помочь мошенникам определить, где работает человек, какую должность он занимает и в какой среде находится. На основе этих сведений злоумышленники способны выстроить правдоподобную легенду и использовать ее во время мошеннического звонка, в переписке или при фишинговой атаке. Даже небольшая деталь, случайно попавшая в кадр или текст, может стать полезной для обмана.

Кроме того, личные аккаунты в социальных сетях и мессенджерах не следует использовать для рабочей переписки, отправки файлов и обсуждения служебных вопросов. Для таких задач лучше применять корпоративные сервисы, которые обеспечивают более высокий уровень безопасности и позволяют лучше контролировать доступ к данным. Это особенно важно при передаче документов, содержащих внутреннюю, коммерческую или финансовую информацию. Дополнительная защита от взлома и централизованное хранение переписки помогают снизить риск утечек и несанкционированного доступа.

Также не рекомендуется передавать корпоративные и финансовые сведения при подключении к публичным Wi-Fi-сетям, например в кафе, аэропортах или торговых центрах. Такие сети могут быть недостаточно защищены, а передаваемая через них информация — перехвачена. Надежнее использовать защищенную офисную сеть или другие доверенные каналы связи, особенно если речь идет о конфиденциальных данных. Соблюдение этих простых правил помогает значительно повысить уровень цифровой безопасности как сотрудника, так и всей организации.

Для повышения безопасности специалисты советуют заранее позаботиться о защите банковских карт и счетов. В МВД ранее рекомендовали владельцам карт устанавливать дополнительные ограничения, чтобы уменьшить вероятность несанкционированного списания средств и вовремя отреагировать на подозрительную активность.

В частности, можно ограничить интернет-транзакции в ночное время, а также установить суточные лимиты на снятие наличных и переводы. Такие меры помогают снизить риск хищения денег, если реквизиты карты окажутся у мошенников. Особенно это важно для карт, на которых хранятся крупные накопления или которые пополняются нерегулярно: в таких случаях даже одна успешная операция может привести к заметным потерям.

Сделать это, как правило, можно через мобильное приложение банка, если в нем предусмотрена соответствующая функция. Помимо лимитов, пользователям стоит регулярно проверять историю операций, подключать уведомления о списаниях и при необходимости временно блокировать отдельные виды платежей. Чем гибче настроены ограничения, тем сложнее злоумышленникам воспользоваться чужими средствами.

Читайте также