Эти шаги не требуют огромных бюджетов. Их может выполнить любой грамотный IT-специалист за один день.
Шаг 1. Настроить резервное копирование (Правило 3-2-1)
Самая страшная атака для малого бизнеса — ransomware (вирус-шифровальщик). Он проникает в сеть, шифрует все файлы (базы 1С, договоры, клиентские базы) и требует деньги за ключ. Если бэкапа нет — вы теряете бизнес.
-
Правило 3-2-1: Храните 3 копии данных, на 2 разных носителях, 1 копию — строго вне офиса (в облаке или на удаленном сервере).
-
Важно: Бэкап должен быть отключен от основной сети, иначе вирус зашифрует и его.
Шаг 2. Разделить сети (Гостевой и Рабочий Wi-Fi)
Это самая частая дыра в кафе, магазинах и салонах. Клиент подключается к вашему Wi-Fi (пароль написан на стене). Этот же Wi-Fi раздает интернет вашей онлайн-кассе. Если телефон клиента заражен вирусом, он может перебросить его на вашу кассу по локальной сети.
-
Решение: Жесткая изоляция через VLAN. Клиенты сидят в одной виртуальной сети, кассы и компьютеры — в другой. Они физически не видят друг друга.
Как технически это сделать и не нарушить закон о_guestевом Wi-Fi, мы подробно разобрали здесь: Кибербезопасность Wi-Fi сетей для бизнеса
Шаг 3. Сменить заводские пароли на оборудовании
Когда провайдер или монтажник ставит роутер, камеру или видеорегистратор, им часто оставляют логин и пароль по умолчанию (например, / или / ). В интернете существуют боты, которые 24/7 сканируют сети на предмет таких паролей. Найдя ваш роутер, бот получает доступ ко всему вашему трафику.adminadminadmin12345
-
Действие: Сменить пароль администратора на роутере, на всех камерах видеонаблюдения и на принтерах. Пароль должен быть сложным (не название вашей компании).
Шаг 4. Включить двухфакторную аутентификацию (2FA)
Двухфакторная аутентификация — это когда для входа в почту или CRM нужно ввести пароль, а потом код из SMS или специального приложения.
-
В 80% случаев взлом базы 1С начинается не со взлома самого сервера, а с кражи пароля от почты директора (через фишинговое письмо «Оштрафован ФНС, скачайте квитанцию»). Зная почту, хакер сбрасывает пароль от 1С или облака.
-
Включите 2FA на корпоративной почте, в Яндекс.Диске/Google Drive, в CRM и в онлайн-банке.
Шаг 5. Обновлять прошивки роутеров и ПО
Уязвимости (дыры в безопасности) находят постоянно. Производители роутеров (например, MikroTik, TP-Link, Zyxel) выпускают обновления прошивок, которые эти дыры закрывают. Если роутер не обновлялся 2 года — он как открытое окно.
Антивирус или защита сети: что важнее?
Многие руководители думают: «Куплю лицензионный антивирус Касперского на все компьютеры, и мы защищены». Это ошибка.
Таблица: Антивирус vs Сетевая защита (Фаервол)
|
Критерий |
Антивирус на ПК |
Сетевая защита (Настройка роутера/Фаервола) |
|
Где работает |
Только внутри конкретного компьютера. |
На входе в вашу сеть (до того, как вирус попадет на ПК). |
|
Защита от новых вирусов |
Плохая. Распознает только те вирусы, которые уже есть в базе. |
Хорошая. Отсекает подозрительный трафик по признакам поведения. |
|
Защита от перехвата паролей |
Не защищает. |
Защищает (блокирует подозрительные исходящие соединения). |
|
Стоимость для офиса на 10 ПК |
Высокая (оплата за каждую машину каждый год). |
Низкая (правильная настройка оборудования платится один раз). |
Итог: Антивирус — это последняя линия обороны. Если вирус дошел до антивируса, значит, периметр (сеть) был пробит. Сначала нужно защищать сеть (роутер, разделение Wi-Fi, закрытые порты), а потом ставить антивирус.
Мнение инженера SkyTelecom: откуда берутся реальные взломы

Мы не раз восстанавливали сети после инцидентов в малом бизнесе Краснодара. Почти всегда причина кроется не в «хакерах в черных капюшонах», а в банальной безалаберности.
-
Сценарий 1 (Взлом 1С): Директор сидел в офисе, вставил зараженную флешку от контрагента в свой компьютер. Так как компьютер был в одной сети с сервером 1С без ограничений, вирус мгновенно зашифровал всю бухгалтерию. Несколько месяцев работы ушло в никуда.
-
Сценарий 2 (Установка удаленного доступа): Для удаленной работы 1С с дома нанятый «дешевый» айтишник открыл порт роутера прямо в интернет без пароля. Через месяц этот порт нашли боты, захватили роутер и начали использовать сеть офиса для рассылки спама. Провайдер (SkyTelecom) заблокировал канал до устранения уязвимости.
Главная проблема малого бизнеса — отсутствие аудита. Вы не можете защитить то, чего не видите.
Провести аудит безопасности сети в Краснодаре
Кибербезопасность — это не покупка программы, это правильная архитектура сети. Если ваш роутер настроен неправильно, никакой антивирус не спасет от утечки клиентской базы или остановки работы из-за вируса-шифровальщика.
Инженеры SkyTelecom предлагают услугу базового аудита ИБ для малого бизнеса. Мы проверим ваши роутеры на открытые порты и старые пароли, оценим безопасность вашей сети видеонаблюдения, проверим правильность разделения гостевого и рабочего Wi-Fi, и дадим четкий список рекомендаций: что закрыть прямо сейчас, а что можно отложить.
Заказать аудит безопасности и настройку сети →
Оставьте заявку, и наш сетевой инженер проверит периметр вашей сети на наличие критических уязвимостей и предложит варианты закрытия дыр с учетом вашего бюджета.