Эксперты проекта "Перезвони сам" рассказали о цифровой гигиене на рабочем месте

В современных условиях, когда большинство рабочих процессов связано с интернетом, облачными сервисами и обменом файлами, даже одно неосторожное действие может привести к утечке данных или финансовым потерям. Об этом напомнили эксперты столичного проекта «Перезвони сам» на портале мэра и правительства Москвы.

Специалисты советуют уделять особое внимание созданию сложных паролей, их безопасному хранению и своевременной смене. Кроме того, важно уметь распознавать фишинговые сайты и не переходить по подозрительным ссылкам, даже если они выглядят вполне убедительно. Отдельную осторожность следует проявлять при использовании чат-ботов с генеративным искусственным интеллектом, поскольку в них не стоит загружать конфиденциальные документы, служебную переписку или персональные сведения. Не менее важно правильно настраивать приватность в социальных сетях и мессенджерах, ограничивая доступ к личной информации посторонним.

Валентина Шилина, руководитель проекта столичного департамента информационных технологий, пояснила, что цифровая гигиена по своей сути похожа на обычную: как повседневные гигиенические привычки помогают защитить здоровье, так и цифровые правила снижают вероятность столкнуться с мошенниками, вредоносными программами или утечкой данных. По ее словам, это набор простых, но очень важных ежедневных действий и технических настроек, которые помогают защитить персональные данные в интернете и сделать работу в цифровой среде значительно безопаснее.

Она подчеркнула, что соблюдать эти правила сегодня особенно важно, поскольку технологии искусственного интеллекта стремительно развиваются и становятся все более доступными для злоумышленников. В таких условиях обычные меры предосторожности уже нельзя считать формальностью: именно они помогают снизить риск взлома, кражи данных и финансовых потерь. По ее словам, нейросети дают преступникам новые возможности — они могут создавать убедительные письма без грамматических и стилистических ошибок, подделывать голоса коллег и руководителей, а также изучать данные, которые уже оказались в открытом доступе, чтобы выбрать наиболее удачный момент для атаки. Кроме того, современные алгоритмы способны быстро сопоставлять информацию из переписок, социальных сетей и утечек данных, делая мошеннические схемы гораздо более точными и опасными.

Отдельное внимание эксперты уделяют теме надежной защиты устройств и паролей. Специалисты рекомендуют использовать разные пароли для каждого сервиса, чтобы при утечке одного из них не подвергать риску сразу все аккаунты. Если злоумышленники получат доступ к одному коду, они могут попробовать применить его на других платформах, а это нередко приводит к компрометации сразу нескольких учетных записей. Именно поэтому важно не только придумывать сложные комбинации, но и регулярно обновлять их, избегать повторов и, по возможности, подключать дополнительные способы защиты, например двухфакторную аутентификацию. Это особенно актуально для смартфонов и других устройств, через которые чаще всего осуществляется доступ к личной почте, банковским приложениям и рабочим сервисам.

Для повышения цифровой безопасности стоит заранее разделять личную и рабочую среду: для повседневных дел, корпоративной переписки и общения в мессенджерах лучше использовать разные аккаунты, отдельные адреса электронной почты и, по возможности, разные приложения. Такой подход снижает риск утечки данных и помогает быстрее понять, какой именно сервис оказался под угрозой. Надежный пароль должен быть длинным — не менее 12 символов — и включать буквы разных регистров, цифры и специальные знаки, чтобы его было сложнее подобрать. Хранить такие пароли рекомендуется в менеджере паролей либо на физическом носителе с ограниченным доступом, например в защищенном сейфе или в другом надежном месте, куда нет постороннего доступа.

Не менее важно регулярно заботиться о безопасности мобильного телефона, поскольку именно через смартфон чаще всего пытаются получить доступ к личным данным, банковским приложениям и рабочим сервисам. Следует своевременно обновлять антивирус, блокировщик спама и определитель номера, а также устанавливать обновления операционной системы и приложений. Это помогает закрывать уязвимости и уменьшает вероятность заражения устройства вредоносным ПО. Кроме того, стоит внимательно проверять разрешения приложений и не устанавливать программы из сомнительных источников.

Мошенники нередко используют поддельные письма, СМС и звонки, чтобы выдать себя за сотрудников банков, служб безопасности или технической поддержки. Они могут присылать ссылки на вредоносное программное обеспечение, маскировать сайты под официальные сервисы или убеждать человека, что его аккаунт якобы взломан. Под таким предлогом злоумышленники просят назвать код из СМС, пароль или установить приложение для удаленного доступа. В подобных ситуациях важно сохранять спокойствие, не сообщать конфиденциальные данные и проверять информацию только через официальные каналы связи.

Переписанный текст:

Чтобы не стать жертвой подобных мошеннических схем, важно заранее выработать привычку проверять любые сообщения и ссылки, особенно если они требуют срочных действий, ввода личных данных или подтверждения операций. Не стоит доверять письмам и уведомлениям, которые вызывают тревогу, торопят пользователя или обещают слишком выгодные условия. Чем внимательнее человек относится к цифровой безопасности, тем меньше вероятность потерять доступ к аккаунтам, деньги или конфиденциальную информацию.

В первую очередь необходимо внимательно проверять адрес отправителя, поскольку злоумышленники нередко маскируются под банки, сервисы доставки, государственные структуры или известные компании. Также нельзя передавать посторонним коды подтверждения, пароли и другие данные для входа, даже если собеседник представляется сотрудником службы поддержки. Устанавливать приложения следует только из официальных магазинов и проверенных источников, так как поддельные программы часто используются для кражи данных и контроля над устройством. Обращаться в техническую поддержку эксперты советуют исключительно через официальные каналы связи, указанные на сайте или в приложении организации.

Признаки фишинга обычно проявляются и при переходе по ссылкам из электронной почты, социальных сетей, СМС-сообщений и рекламных объявлений. Такие ссылки могут вести на поддельные сайты, созданные для кражи персональных данных, реквизитов банковских карт и денежных средств. Особенно опасны страницы, которые внешне почти не отличаются от настоящих, но имеют небольшие ошибки в домене, лишние символы, странные поддомены или непривычные окончания адреса.

На фишинговый ресурс могут указывать различия в адресе всего в одном или нескольких символах, наличие лишних поддоменов, а также отсутствие протокола HTTPS и значка замка в адресной строке. Дополнительно стоит обращать внимание на качество оформления сайта: ошибки в тексте, неработающие кнопки, подозрительные формы ввода и чрезмерное количество запросов на персональные данные часто свидетельствуют о подделке. Важно также проверить сертификат безопасности сайта и убедиться, что соединение действительно защищено. Если возникают сомнения, лучше не переходить по ссылке и самостоятельно открыть нужный сайт через официальный адрес.

Чтобы проверить сайт, сначала нажмите на значок замка в адресной строке, откройте сведения о сертификате и внимательно посмотрите поле «Кому выдан». Если сертификат оформлен на частное лицо, а не на официальную организацию, это может быть признаком мошеннического ресурса. Дополнительно стоит обратить внимание на срок действия сертификата, совпадение доменного имени и наличие других предупреждений браузера — все это помогает оценить надежность страницы.

Если адрес сайта действительно официальный, но браузер все равно выводит сообщение «Соединение небезопасно», возможно, на устройстве не установлен российский сертификат безопасности. Такой сертификат нужен для шифрования передаваемых данных и защиты соединения от перехвата, подмены или несанкционированного доступа. Он повышает уровень доверия к сайту и обеспечивает корректную работу защищенных веб-ресурсов.

Установить сертификат можно вручную, следуя инструкциям производителя или администратора системы, либо воспользоваться «Яндекс Браузером», где такие сертификаты поддерживаются по умолчанию. Это особенно удобно, если нужно быстро открыть государственные, банковские или корпоративные сервисы без дополнительных настроек. В любом случае, перед вводом личных данных лучше убедиться, что соединение действительно защищено и сайт не вызывает подозрений.

**Безопасное использование нейросетей**

Внедрение искусственного интеллекта в рабочие процессы открывает компаниям новые возможности, но вместе с этим требует особого внимания к вопросам конфиденциальности и защиты данных. Чтобы снизить риски утечки информации, сотрудникам важно соблюдать правила цифровой гигиены и понимать, какие сведения можно, а какие категорически нельзя передавать в онлайн-сервисы с генеративным ИИ.

Отдельное правило цифровой гигиены касается работы с генеративным искусственным интеллектом. Эксперты напоминают, что в публичные нейросети нельзя загружать корпоративную информацию, в том числе бизнес-планы, базы клиентов, проекты бюджетов, стратегии развития, логистические схемы и условия контрактов. Даже если такая передача данных кажется удобной и быстрой, она может привести к серьезным последствиям для компании.

Такие сведения могут относиться к интеллектуальной собственности или коммерческой тайне компании. При попадании в публичную нейросеть они могут быть использованы для дообучения модели, а их фрагменты впоследствии потенциально могут стать доступны другим пользователям. Кроме того, существует риск, что данные будут сохранены на сторонних серверах и окажутся вне контроля организации.

Поэтому перед использованием нейросетей необходимо внимательно проверять, не содержат ли запросы и загружаемые файлы чувствительную информацию. Для работы с ИИ лучше применять обезличенные данные, удалять названия компаний, персональные сведения и любые детали, по которым можно восстановить содержание документа. Такой подход помогает использовать преимущества технологий без угрозы для безопасности бизнеса.

Если компании требуется применять нейросети в повседневной работе, стоит заранее разработать внутренние правила, обучить сотрудников и определить безопасные сценарии использования. Это позволит снизить вероятность ошибок, защитить коммерчески важные сведения и сделать работу с искусственным интеллектом более контролируемой и надежной.

Переписанный текст:

При работе с корпоративной информацией особенно важно выбирать решения, которые минимизируют риск утечки данных и не создают дополнительных угроз для бизнеса. В современных компаниях все чаще используют внутренние ИИ-инструменты, работающие в защищенном контуре организации. Такой подход позволяет автоматизировать задачи, не передавая чувствительную информацию сторонним сервисам.

Кроме того, хорошей альтернативой могут стать локальные нейросети с открытым исходным кодом, которые разворачиваются прямо на устройстве сотрудника или на внутреннем сервере компании. Это удобно не только с точки зрения безопасности, но и с точки зрения контроля: данные остаются внутри периметра организации, а сам исходный код модели можно проверить на наличие уязвимостей, скрытых функций и потенциальных рисков. В некоторых случаях компании также ограничивают доступ к таким инструментам только для определенных отделов, что дополнительно повышает уровень защиты.

Отдельного внимания требует и приватность в социальных сетях, поскольку именно через публичные профили и мессенджеры нередко происходит сбор личной информации. Чтобы снизить риск утечки данных, пользователям рекомендуется тщательно настраивать параметры конфиденциальности: ограничивать видимость профиля, скрывать личные публикации от посторонних и блокировать сообщения от незнакомых людей. Дополнительно стоит включить двухфакторную аутентификацию, использовать сложные пароли и регулярно проверять, какие приложения имеют доступ к аккаунтам. Эти простые меры помогают значительно повысить уровень цифровой безопасности как в рабочей среде, так и в повседневном общении.

В условиях постоянного роста цифровых угроз особенно важно внимательно относиться к тому, какую информацию мы оставляем в интернете и как именно передаем рабочие данные. Даже на первый взгляд безобидные публикации могут стать источником ценной информации для злоумышленников.

Не следует размещать в открытом доступе документы, скриншоты и фотографии, содержащие коммерческую информацию, а также снимки с геотегами, сделанные в офисе или рядом с ним. Такие цифровые следы позволяют мошенникам не только определить место работы человека, но и узнать его должность, круг обязанностей и рабочие процессы. На основе этих сведений они могут подготовить правдоподобную легенду и использовать ее при мошенническом звонке, в переписке или при попытке выдать себя за коллегу, партнера или сотрудника службы безопасности.

Дополнительную осторожность следует проявлять и при использовании личных аккаунтов в социальных сетях и мессенджерах. Их не рекомендуется применять для служебной переписки, передачи документов и обсуждения конфиденциальных вопросов. Для работы лучше использовать корпоративные сервисы и защищенные каналы связи, которые обеспечивают более высокий уровень безопасности и помогают снизить риск взлома или утечки данных.

Также важно учитывать, что передача корпоративной и финансовой информации через публичные Wi-Fi-сети, например в кафе, аэропортах или торговых центрах, может быть небезопасной. Открытые сети часто не защищены должным образом, поэтому перехват данных в них становится значительно проще. Если есть возможность, для работы с важной информацией следует использовать только защищенную офисную сеть или другие надежные каналы связи.

Таким образом, соблюдение базовых правил цифровой гигиены помогает защитить не только личные данные, но и интересы компании. Внимательность к публикациям, выбору средств связи и способам подключения к интернету значительно снижает вероятность мошенничества и утечки информации.

В целях дополнительной защиты личных средств специалисты МВД советуют заранее позаботиться о настройках банковских карт и счетов. Такой подход позволяет снизить вероятность несанкционированного доступа к деньгам и вовремя ограничить действия злоумышленников. Особенно важно уделять внимание тем картам, на которых хранятся значительные суммы или которые пополняются нерегулярно.

Ранее в МВД рекомендовали владельцам банковских карт устанавливать ограничения на интернет-транзакции по ночам и суточные лимиты на снятие наличных и переводы, чтобы снизить риск хищения денег. Подобные меры помогают сократить возможный ущерб, если данные карты окажутся скомпрометированы или если мошенники попытаются быстро вывести средства. Сделать это можно в приложении банка, если там есть такая функция. Кроме того, многие банки позволяют не только ограничивать операции по времени и суммам, но и отдельно настраивать переводы, покупки в интернете и снятие наличных.

Особенно это актуально для карт с крупными накоплениями и нерегулярными пополнениями, поскольку именно такие счета чаще становятся привлекательной целью для мошенников. Дополнительная настройка лимитов, уведомлений и запрета на подозрительные операции помогает повысить безопасность и дает владельцу больше контроля над своими финансами.