Принцип минимальных прав доступа. Каждый сотрудник должен видеть только те данные и системы, которые нужны для его работы. Чем меньше доступов, тем меньше ущерб от возможной компрометации одного аккаунта.
Внутренние регламенты. В команде полезно зафиксировать, как выглядят корректные запросы на доступ, оплату или передачу данных. Когда есть четкий протокол, отличить легитимную просьбу от мошеннической проще. Например, можно установить правило: любой запрос на перевод средств требует подтверждения по телефону или через корпоративную почту.
Обучение команды. Регулярный разбор реальных примеров атак на планерках, рассылка памяток и проведение тестовых фишинг-рассылок помогают сотрудникам быстрее распознавать угрозы.
Технические инструменты. Менеджеры паролей, такие как Kaspersky Password Manager, помогают создавать и хранить сложные уникальные пароли для каждого сервиса. Антивирусы с веб-фильтром, например, Kaspersky или Dr.Web блокируют переход на фишинговые сайты. Корпоративная почта с антиспам-фильтром отсеивает подозрительные письма еще до того, как сотрудник их увидит.
Но если данные уже попали к мошенникам, нужно действовать быстро. Сначала необходимо сменить скомпрометированные пароли и отозвать доступы, которые могли быть переданы злоумышленникам. Затем уведомить команду, и при необходимости — клиентов.
Важно зафиксировать все детали инцидента: сохранить скриншоты, переписку, записать время и хронологию событий. Эта информация понадобится для анализа и, возможно, для обращения в правоохранительные органы.
После стоит разобраться, как атака стала возможной, и устранить уязвимость в процессах: обновить регламенты, ограничить доступы, провести дополнительное обучение. И обратиться в техподдержку затронутых платформ, например, Яндекса, ВКонтакте, банка, Госуслуг — для блокировки подозрительных действий или восстановления доступа.