forumСоздать тему

Кто-нибудь оформлял страховку от риска шифровальщиков — насколько это реально в нашем масштабе?

OOnurЭксперт
Должность
Разработчик систем безопасности
Дата регистрации
окт. 2023 г.
Сообщение
196
#1

Мы архитектурно-проектное бюро из восьми человек. За последние несколько месяцев мы всё чаще стали слышать от знакомых коллег по отрасли истории о том, как компьютеры блокируются, трёхмерные проектные файлы не открываются и за расшифровку требуют крупные суммы.

Когда я стал изучать это понятие в интернете, я понял серьёзность темы шифровальщиков, но мы потерялись в технических деталях. На прошлой неделе, когда продлевали офисную страховку, агент предложил киберстрахование как дополнительное покрытие; просят около 18.000 TL премии в год. Сейчас все наши чертежи, договоры и документы по этапам работ лежат на одном локальном сетевом хранилище в офисе и на внешнем диске.

Насколько велика вероятность, что архитектурное бюро из восьми человек подвергнется такой атаке, нас действительно выбирают прямой целью? Что вместо того, чтобы вкладывать этот бюджет в страховку, мы можем предпринять для начала сами — какие практичные и надёжные меры?

HHavva K***УчастникУчастник сообщества
Дата регистрации
июль 2024 г.
Сообщение
111
Самый полезный#2

Короткий ответ: шифровальщик — это вредоносное ПО, которое шифрует все файлы на ваших устройствах или в общей сети мощными алгоритмами, отрезая вам доступ, и требует с вас денег за расшифровку. Офис вашего масштаба не выбирают целью по имени; он становится жертвой автоматических ботов, сканирующих бесконтрольно открытые в интернет порты, или поддельных писем-счетов, по которым кликают сотрудники.

Прежде чем платить премию 18.000 TL в год, обязательно нужно обезопасить существующую инфраструктуру. Потому что полисы киберстрахования не выплачивают возмещение в момент ущерба, если установлено, что вы не соблюдали базовые стандарты безопасности. Ваш приоритет — не страховка, а «правило резервного копирования 3-2-1»: 1) У всех ваших данных должно быть минимум 3 копии, 2) Эти копии должны храниться минимум на 2 разных носителях, 3) Минимум 1 из копий должна храниться полностью изолированно от сети или в облаке в неизменяемом (с защитой версий) виде.

Кроме того, закройте прямой доступ локального сетевого хранилища в офисе в интернет (порты удалённого подключения). Если нужен доступ к чертежам извне, делайте это только через защищённый туннель виртуальной частной сети. Даже получасовой инструктаж сотрудников о том, чтобы не открывать вложения писем с подозрительными расширениями, в значительной степени устранит эту угрозу.

PPerihan K***УчастникУчастник сообщества
Дата регистрации
май 2023 г.
Сообщение
124
#3

Смените заводские пароли администратора на вашем сетевом хранилище и отключите на устройстве универсальную функцию plug-and-play. Как только шифровальщик попадает в сеть, он по протоколу «smb» добирается и до внешних дисков и шифрует бэкапы там. Диск, который физически вынимают и кладут в сейф, спасает жизнь.

TTolga Ş***Эксперт
Должность
Директор по производству
Отрасль
Животноводство
Тип организации
производство
Дата регистрации
май 2023 г.
Сообщение
38
#4

В прошлом году это случилось с нами в строительном офисе на 10 человек. Один наш коллега открыл письмо, замаскированное под форму отслеживания посылки. За 4 часа наш архив чертежей за 6 лет был зашифрован. Вымогатели требовали 2.000 долларов, мы не заплатили, но восстановление чертежей с нуля обошлось нам в 3 месяца и сотни тысяч лир.

BBurcu Ö***Новый участник
Должность
Продавец-консультант
Отрасль
Медиа и издательское дело
Тип организации
Производственная компания из 40 человек
Дата регистрации
сент. 2026 г.
Сообщение
2

Doki · Договор на обслуживание серверов · 2026

#5

Советую внимательно прочитать мелкие пункты внизу того страхового полиса. Если в компании нет двухфакторной аутентификации, лицензированной защиты конечных точек и независимого резервного копирования, они не платят. То есть, чтобы получить деньги от страховой, вам нужно было заранее сделать эти технические вложения.

ÖÖzgür K***УчастникУчастник сообщества
Дата регистрации
нояб. 2023 г.
Сообщение
4
#6

Чем спускать деньги на страховку, лучше потратьте их на эти три шага: 1) Купите нормальное облако с автоматической историей версий. 2) Заберите у всех компов в офисе права локального админа, чтобы сотрудники не могли сами софт ставить. 3) Каждую пятницу вечером делайте бэкап на внешний жесткий диск и выдергивайте провод.

MMustafa B***Участник
Должность
Генеральный директор
Отрасль
Машиностроение
Тип организации
стартап на ранней стадии
Дата регистрации
янв. 2026 г.
Сообщение
50
#7

В архитекторских бюро главная беда это файлы dwg и рендеры... Никому содержимое ваших проектов нафиг не нужно им лишь бы зашифровать все и срубить бабла. Вместо того чтобы отдавать 18 bin лир за страховку купите в офис пару нормальных внешних дисков и подписку на облако, и спите спокойно.

P.S.: вопрос уже задавали ниже, ответ во втором сообщении.

TTanerУчастник
Должность
Строительная компания
Дата регистрации
окт. 2023 г.
Сообщение
68
#8

Бэкап, подключенный к сети — это не бэкап. Если у этого накопителя хоть один порт торчит наружу в интернет, по нему ударят в первую очередь.

KKader Ö***Участник
Должность
Специалист по контролю качества
Отрасль
Производство мебели
Тип организации
Компания на 300 человек
Дата регистрации
сент. 2024 г.
Сообщение
163

Doki · Поддержка реагирования на инциденты · 2026

#9

Мы в агентстве на 12 человек отказались от страховки за 22.000 TL в год. Вместо этого за 6.000 TL настроили автоархивацию в облако и взяли два внешних жестких диска, чтобы чередовать их по неделям. Два года все работает как часы, ни одного сбоя не было.

RRecep Y***Участник
Должность
Системный администратор
Отрасль
Спорт и фитнес
Тип организации
бутиковое агентство
Дата регистрации
июнь 2022 г.
Сообщение
9
#10

Злоумышленникам плевать, чей у вас офис. Боты сканируют интернет, находят открытые порты, брутфорсят слабые пароли и проникают внутрь за пару секунд. Если не пробрасывать наружу порт удаленного рабочего стола на роутере и не ставить пиратские плагины, вы отсечете львиную долю угроз еще на входе.

ZZehra U***ЭкспертУчастник сообщества
Дата регистрации
авг. 2023 г.
Сообщение
19
#11

Расскажу, что было у меня, вдруг пригодится. Если включена двухфакторная аутентификация, украденный пароль бесполезен.

Без измерений мы всегда приходим к одному и тому же. Оставлю как заметку, пригодится.

AAleyna Ş***УчастникУчастник сообщества
Дата регистрации
апр. 2024 г.
Сообщение
15
#12

Ответ выше точно передал суть вопроса. Ответ сильно зависит от отрасли, универсального правила нет.

Забытые тестовые среды становятся входом в систему чаще, чем продакшн. Это мое мнение, не утверждаю, что оно единственно верное.

MMustafa S***Участник
Должность
HR-директор
Отрасль
Ювелирные изделия
Тип организации
компания с двумя филиалами
Дата регистрации
май 2024 г.
Сообщение
43
#13

мои сомнения развеялись спасибо.

KKübra Ö***ВетеранУчастник сообщества
Дата регистрации
апр. 2024 г.
Сообщение
317
#14

Ответ выше точно передал суть вопроса. Главное не цифра, а то, на основе чего она получена.

Интересно, есть ли те, кто делает иначе.

KKadirУчастник
Должность
Транспортная компания
Тип организации
семейный бизнес
Дата регистрации
июль 2024 г.
Сообщение
92
#15

Позвольте подвести итог сказанному выше. Безопасность не бывает абсолютной; цель — сделать атаку нецелесообразной.

Если делаете впервые, начните с малого, масштабирование потом. Надеюсь, это будет полезно.

RRıdvan Y***Эксперт
Должность
Тимлид разработки
Дата регистрации
сент. 2023 г.
Сообщение
196

Doki · Интерфейсный дизайн · 2023

#16

Именно так. Главное не цифра, а то, на основе чего она получена.

Начните с небольшого эксперимента, не привязывайте всё сразу.

HHaticeУчастник
Должность
Семейный бизнес
Тип организации
бутиковое агентство
Дата регистрации
июнь 2024 г.
Сообщение
86
#17

Согласен. Если ругать за ложные тревоги, никто больше не будет присылать уведомления.

OOrhan A***Участник
Должность
Тестировщик
Отрасль
ПО
Тип организации
Производственная компания из 40 человек
Дата регистрации
янв. 2024 г.
Сообщение
2
#18

Большое спасибо, сегодня попробую. Непроверенная резервная копия — не резервная копия.

Непроверенная резервная копия — не резервная копия. Это мое мнение, не утверждаю, что оно единственно верное.

NNuri Y***Эксперт
Должность
Директор магазина
Отрасль
кожа
Тип организации
Компания на 300 человек
Дата регистрации
авг. 2022 г.
Сообщение
95
#19

Вопрос будет немного наивным извините заранее. Время обнаружения проблемы напрямую определяет ее стоимость.

На этом всё извините, если затянул.

UUfuk D***УчастникУчастник сообщества
Дата регистрации
янв. 2026 г.
Сообщение
71
#20

сохранил.

Тема закрыта.Дежурный модератор отметил тему как решённую. Если у вас похожая ситуация, создайте новую тему.
Создать тему