Безопасность на рабочем месте — 16 июля 2026 г. в 05:58:42.225
Безопасность на рабочем месте Безопасность на рабочем месте – фундамент, на котором строится стабильная работа как каждого сотрудника, так и всей Объединенной судостроительной корпорации в целом. Соблюдение цифровой гигиены и бдительность позволяют предотвратить финансовые потери, утечку конфиденциальных данных и репутационные риски. В современном мире угрозы становятся все более изощренными, и наша общая ответственность – знать основные правила защиты. Существуют несколько видов мошенничества. Один из них – фишинг. Фишинг — это мошенничество, целью которого является незаконное получение доступа к личным или корпоративным данным (логины, пароли, реквизиты) путем подделки сообщений от имени авторитетных организаций или лиц. Злоумышленники создают поддельные веб-страницы или письма, визуально копирующие реальные сервисы, чтобы вынудить пользователя перейти по ссылке и ввести свои данные. Основные правила защиты от фишинга: ✅️ Внимательно проверяйте адрес отправителя и URL-ссылки перед тем, как переходить по ним, даже если письмо пришло от знакомого контакта. ✅️ Не открывайте вложения и не скачивайте файлы из подозрительных источников или писем. ✅️ Используйте сложные уникальные пароли для каждого рабочего аккаунта и регулярно их обновляйте. ✅️ Подключайте двухфакторную аутентификацию везде, где это технически возможно. ✅️ Не передавайте свои учетные данные третьим лицам и не записывайте пароли на видных местах. ✅️ Используйте только корпоративные защищенные сети и устройства. Социальная инженерия — метод психологического манипулирования людьми с целью получения конфиденциальной информации или совершения действий, нарушающих безопасность. Злоумышленник воздействует на человеческий фактор, эксплуатирует доверие, любопытство, страх или желание помочь. Основные методы социальной инженерии: 🔴 Создание правдоподобной легенды под видом сотрудника службы поддержки или руководителя. 🔴 Обещание услуги или выгоды в обмен на предоставление доступа или данных. 🔴 Использование поддельных звонков от имени официальных структур. 🔴 Внедрение вредоносных носителей (например, флешек) в рабочее пространство с расчетом на то, что сотрудник подключит их к ПК. Правила защиты от социальной инженерии: ✅️ Всегда проверяйте личность собеседника, используя независимые каналы связи, даже если он представляется высокопоставленным лицом. ✅️ Никогда не сообщайте пароли, коды подтверждения или банковские данные по телефону или в мессенджерах. ✅️ Перепроверяйте полученную информацию. ✅️ Сообщайте в подразделение ИБ о любых подозрительных звонках, письмах или иных действиях. ✅️ Не оставляйте на видном месте носители с конфиденциальной информацией, блокируйте экран компьютера при каждом выходе из-за стола, выходите из личных аккаунтов после завершения работы на чужих устройствах. Подробнее смотрите в карточках. И помните: безопасность начинается с каждого из нас. Соблюдение корпоративных правил безопасности ОСК – лучшая защита от киберугроз! Подписывайтесь на ОСК в МАХ

