forumСоздать тему

Сотрудники подключаются со своих ноутбуков без VPN — это преступление?

EEbru K***в прошлом месяце·46 сообщений·8,9 тыс. просмотров#устройство#сотрудник#vpn
EEbru K***УчастникУчастник сообщества
Дата регистрации
авг. 2025 г.
Сообщение
113
#1

Во время аудита увидели: сотрудники дома подключаются к корпоративной системе с личных компьютеров (Windows 10 + нет антивируса). Ни у кого нет VPN, ни у кого нет защиты конечных точек. Бухгалтер пересылает рабочие письма на свой Gmail. Неужели это так рискованно?

Нужно ли писать политику? «Корпоративный ноутбук обязателен», «Нужен VPN», «Запрет на личные устройства». Если будем это навязывать, сотрудникам не понравится (не смогут работать из дома на своих устройствах). Бюджет ограничен (ноутбук = 20к, ПО MDM = 50к/год).

По началу учимся на гибридном методе: тем, кто имеет доступ к критичным данным (бухгалтерия, IT), делаем корпоративное устройство обязательным, а остальным даем гибкость? Или для всей компании делаем обязательным?

UUğur Ö***Участник
Должность
Коммерческий директор
Отрасль
ИТ-услуги
Тип организации
региональный дилер
Дата регистрации
янв. 2024 г.
Сообщение
5

Doki · Фирменный стиль · 2026

Самый полезный#2

Фаза 1: выдаем ноутбуки для критичных ролей. Фаза 2: делаем VPN + антивирус обязательными для всех (политика). Фаза 3: внедряем MDM. Если идти по порядку, бюджет разлетится.

MMelekНовый участник
Должность
Владелец детского сада
Дата регистрации
сент. 2024 г.
Сообщение
40

Doki · Настройка управления логами · 2026

#3

Согласен.

ÜÜlkü N***Участник
Должность
Координатор курьерской службы
Отрасль
Энергетика
Тип организации
Компания на 300 человек
Дата регистрации
март 2024 г.
Сообщение
64
#4

Вы правы, я сам проходил через это. Забытые тестовые среды становятся входом в систему чаще, чем продакшн.

Проверено опытом.

PPolat E***Участник
Должность
Специалист технического сервиса
Отрасль
Сельское хозяйство
Тип организации
кооператив
Дата регистрации
март 2024 г.
Сообщение
273
#5

У нас так же. Если разрешение и объем тестирования не зафиксированы письменно, тест не начинать.

Когда пытаешься изменить всё сразу, ничего не приживается. Проверено опытом.

İİlknur Y***УчастникУчастник сообщества
Дата регистрации
сент. 2025 г.
Сообщение
2
#6

Поделюсь своим опытом. Если на один вопрос вы получаете три разных ответа, вопрос задан неправильно.

Если разрешение и объем тестирования не зафиксированы письменно, тест не начинать. На этом всё, извините, если затянул.

SSinan Ç***Участник
Должность
Руководитель административного отдела
Отрасль
Охранные услуги
Тип организации
компания из 20 человек
Дата регистрации
янв. 2025 г.
Сообщение
159
#7

Не знал об этом.

GGamze G***Эксперт
Должность
HR-директор
Отрасль
Охранные услуги
Тип организации
среднее предприятие
Дата регистрации
апр. 2022 г.
Сообщение
218

Doki · Обучение по распознаванию фишинга · 2025

#8

Прочитал этот ответ и выдохнул: значит, проблема не только у меня. Люди защищают не процесс, а привычку. Сопротивление идет оттуда.

Удачи.

YYavuz G***Участник
Должность
Координатор курьерской службы
Отрасль
Упаковка
Тип организации
семейный бизнес
Дата регистрации
июнь 2025 г.
Сообщение
45

Doki · Настройка управления логами · 2023

#9

Мои сомнения развеялись, спасибо.

KKadir K***УчастникУчастник сообщества
Дата регистрации
дек. 2024 г.
Сообщение
25
#10

Полностью согласен. кстати любой пункт не зафиксированный письменно в будущем обе стороны будут помнить по-разному.

На этом всё извините, если затянул.

YYavuz Y***УчастникУчастник сообщества
Дата регистрации
март 2026 г.
Сообщение
15
#11

Буду отстаивать обратное, не обижайтесь... Большинство инцидентов начинается не с уязвимости, а с украденного пароля.

Ошибка сделанная на стороне безопасность устройств сотрудников обычно исправима но дорого. в общем проверено опытом.

SSelin V***Ветеран
Должность
Операционный директор
Отрасль
Право
Тип организации
компания в составе холдинга
Дата регистрации
февр. 2022 г.
Сообщение
21

Doki · Обучение по распознаванию фишинга · 2023

#12

Как думаете это сработает в любом масштабе? Безопасность не бывает абсолютной; цель — сделать атаку нецелесообразной.

Надеюсь это будет полезно.

MMurat T***УчастникУчастник сообщества
Дата регистрации
апр. 2025 г.
Сообщение
53
#13

Я тоже об этом думал. Если ругать за ложные тревоги, никто больше не будет присылать уведомления.

VVildan Ö***Участник
Должность
Секретарь
Отрасль
Розница
Тип организации
семейный бизнес
Дата регистрации
дек. 2024 г.
Сообщение
66
#14

слежу за темой.

YYiğit Y***Новый участник
Должность
Коммерческий директор
Отрасль
Машиностроение
Тип организации
компания в составе холдинга
Дата регистрации
авг. 2026 г.
Сообщение
4
#15

Есть момент, который я не понял. Ответ сильно зависит от отрасли, универсального правила нет.

Больше всего времени у нас уходило на то, что было непонятно кто принимает решения. Исправьте, если я ошибаюсь.

EEmre E***ВетеранУчастник сообщества
Дата регистрации
май 2025 г.
Сообщение
283
#16

Не знал об этом. Если не зафиксировать это письменно с самого начала, потом возникнут споры.

Если не зафиксировать это письменно с самого начала, потом возникнут споры.

MMetin P***ЭкспертУчастник сообщества
Дата регистрации
июнь 2023 г.
Сообщение
186
#17

сохранил.

HHilal B***ЭкспертУчастник сообщества
Дата регистрации
февр. 2026 г.
Сообщение
66
#18

Буду рад, если напишете о результате.

NNuri K***Участник
Должность
Руководитель отдела закупок
Отрасль
Пластик
Тип организации
бутиковое агентство
Дата регистрации
сент. 2024 г.
Сообщение
335
#19

Редко встретишь текст с такой ясностью изложения. Спешка в решениях оборачивается исправлениями через полгода.

Проверено опытом.

YYavuz B***УчастникУчастник сообщества
Дата регистрации
апр. 2022 г.
Сообщение
203
#20

Не упустите: Изменение платежных данных никогда не подтверждается через тот же канал.

Это мое мнение, не утверждаю, что оно единственно верное.

Написать ответ