Давайте обсудим что можно сделать уже сейчас.
Внимание на кибербезопасность! Проверяем все иностранные CRM и прочие инструменты синхронизации данных. Вот это то, с чем (в таких объемах) мы с вами сталкиваемся впервые. Хакерские атаки на бизнес были и раньше конечно, но выбирали они другой бизнес, покрупнее... А сейчас достают и малый.
Никогда еще слово кибербезопасность не значило так много. К сожалению, не многие уделяют должное внимание своей кибербезопасности, сейчас самое время! Оберегайте свой бизнес со всех сторон.
Проверьте цифровые инструменты. Наверняка уже все слышали, что отчудили Leeloo. Не будем сейчас обсуждать моральную сторону вопроса, но с точки зрения безопасности — это недопустимо. Переходите на российские продукты, создавайте копии, убирайте свою базу данных из ненадежных программ.
С чем уже столкнулись наши клиенты и партнеры:
Взлом CRM и рассылка от лица директора компании всем партнерам и клиентам призывов "выходить на улицу". Той компании пришлось потом потратить пару дней на успокоение своих контрагентов, чтобы убедить их в том, что, цитирую: "Нет, мы не опи****умели, нас просто жестко взломали".
Ддос-атака на онлайн бухгалтерии.
Взлом чатов с рассылками, соцсетей.
Ну и нельзя сказать пару слов об организованном хулиганстве со стороны, некоторых конструкторов сайтов, которые сделали невозможным продление платного использования своих платформ.
Тут есть позитивная нотка – перейдут все массово на российские движки (весьма годные кстати, например, Битрикс или Тильда). Но это все не так просто, как кажется…Я уж не говорю про то, что новый сайт придется заново «разгонять» рекламой.
Но, не будем нудеть, а будем работать:
1. Выводим список ресурсов, которые используем, представьте, что вам необходимо провести ревизию и учтено должно быть всё.
2. Проверяем все ресурсы на безопасность, нет ли утечки, рассылок, левых ссылок, баннеров, блокировки, прочей подозрительной активности.
3. Привлекаем для выполнения пункта 2 профессионалов по кибербезопасности. IT-специалистов понимающих как проверить утечку данных.
4. Читаем «послания» от данных ресурсов, информацию по их участию в данном мракобесии, пардон…санкциях, для того, чтобы понимать, что от них ожидать и вовремя подсуетится.
5. Все, что легко перенести на российские аналоги – переносим на российские аналоги.
6. Все что нафиг не нужно и было куплено «потому, что красиво впарили» отправляем в утиль.
7. То, что перенести нелегко и не быстро оставляем как есть, НО, проверяем ежедневно на кибербезопасность и постепенно планируем переход на российские аналоги.
8. И повторюсь, привлекайте к работе IT-специалистов, далеко не все «диверсии» мы-пользователи можем увидеть сами.
Продолжение следует... В следующий раз мы поговорим о том какие еще составляющие бизнеса необходимо проверить и подогнать под новые реалии.