Завтра утром бухгалтерия не открывается, клиентская база недоступна, почта не работает.
Кому звонить? Сколько часов простоит компания? Получится ли восстановить данные?
⚠️ По данным «Лаборатории Касперского», приведённым Матрица.kz, в январе–мае 2026 года число обнаружений атак с бэкдорами на организации в Казахстане выросло на 56% год к году. Это статистика срабатываний защиты компании, а не всех атак в стране. Бэкдоры — программы для скрытого управления заражёнными устройствами.
Вот десять вопросов, которые стоит обсудить с командой заранее. Технические знания для этого не нужны.
1. Кто отвечает за защиту?
Ответом должна быть фамилия. Что этот человек вправе отключить при подозрении на взлом самостоятельно? Кто его заменит, если он недоступен?
2. Без чего мы остановимся?
Если рабочие программы отключатся, что встанет первым: продажи, склад, производство или платежи? Сколько времени выдержим? Что восстанавливаем в первую очередь?
3. Одного украденного пароля хватит для взлома?
Для входа в почту и важные системы должно требоваться дополнительное подтверждение. У директора и сотрудников, управляющих системами, — тоже.
4. У кого остались ключи от компании?
Есть ли доступ у бывших сотрудников и подрядчиков, с которыми закончили работу? Кто проверяет, что каждый может открыть только нужные ему данные и программы?
5. Все рабочие устройства под контролем?
Кто проверяет, что на компьютерах и серверах работает защита, устанавливаются обновления и устраняются опасные недостатки? Как узнаём об устройстве, за которым никто не следит?
6. Когда мы действительно восстанавливали данные?
Есть ли резервная копия, которую нельзя удалить или испортить через взломанную основную систему? Когда из неё восстановили важную программу? Сколько времени это заняло? Сколько последних данных потеряли?
7. Переведёт ли бухгалтер деньги мошеннику от моего имени?
Как проверят «срочное поручение директора» или новые реквизиты поставщика? Нужны проверка по заранее известному контакту и второе согласование значимых платежей. Даже если «директор очень торопит».
8. Куда можно отправить нашу клиентскую базу?
Кто может её скачать и переслать? Где разрешено хранить договоры и данные сотрудников? Есть ли правила для личной почты, мессенджеров и ИИ-сервисов?
9. Кто заметит взлом в субботу ночью?
Кто получит тревогу, кому позвонит и что сделает? Если этим занимается подрядчик — какие сроки реакции с ним согласованы?
10. Знают ли люди, что делать?
Сотрудник открыл подозрительный файл или ввёл пароль на чужом сайте. Кому сразу сообщить? Как действуем без почты и рабочих программ? Доступны ли инструкции и контакты при отключении систем? Когда этот сценарий репетировали?
✅ Какой ответ должен вас убедить
Попросите показать результаты проверок. Например:
— «Бухгалтерию восстановили за два часа. Потеряли не больше часа последних записей».
— «Проверили доступы: учётные записи уволенных закрыты».
— «На учениях поддельное поручение на платёж остановили».
— «Заместитель самостоятельно выполнил действия по плану».
«Резервные копии есть» ещё не отвечает на вопрос «сможем ли мы восстановиться».
📌 Что сделать на ближайшей встрече
По каждому пробелу запишите: кто исправляет, к какому сроку и как проверим результат.
Раз в месяц просите одну страницу:
— что остаётся опасным для бизнеса;
— что исправили и чем это подтверждено;
— какие решения и деньги нужны;
— что отложили, кто согласовал риск и когда к нему вернёмся.
Ответы готовит команда. Решения о допустимом риске принимает руководитель.
Это базовый список. Дополнительные меры зависят от отрасли, данных и цены простоя.
Перешлите своему ИТ-специалисту: «Когда сможем пройтись по этим пунктам и посмотреть результаты проверок?»
Источник: Матрица.kz, 22.07.2026
Похожие материалы
Токаев в Германии: Siemens, ИИ, водород и $870 млн — что подписано в Берлине и Мюнхене
окт. 01, 2026
Шестая технологическая волна: что предсказал Кондратьев
сент. 30, 2026
ИИ ускорил разработчика. Почему компания всё ещё работает медленно
сент. 29, 2026