Цифрова гігієна · урок 08 з 10

USB-носії та особисті пристрої на робочому місці

Загублена флешка, «документи від кур'єра», особистий телефон для робочої пошти — звичайні на перший погляд речі, через які шкідливий код і службова інформація виходять за межі захищеного контуру. Ця стаття — про прості правила, які закривають ці шляхи.

Модуль 3. Робоче місце · 5–7 хвилин читання
USB-носії та особисті пристрої на робочому місці
Для кого: усі працівники; для керівників структурних підрозділів — як нагадування про організацію роботи з носіями.

Чому флешка — це не просто «папірці»

  • Чужий носій може бути заражений. Зловмисники навмисно «забувають» флешки з привабливою назвою («Зарплата», «Судові справи», «Фото») у холах, ліфтах і біля входу — розрахунок на цікавість. Підключив — і код у мережі установи.
  • Через носій заражають цілу мережу. Один заражений файл на одному комп'ютері — і далі усе, до чого можна дістатися.
  • На носіях виносять службову інформацію. Копіювання баз, реєстрів і документів на власні флешки — це витік, навіть без злого умислу.

Правила роботи з носіями

  1. Службові носії — тільки обліковані. Якщо для роботи потрібна флешка, вона має бути видана в установі та пройти перевірку.
  2. Чужі та знайдені носії не підключати. Зовсім. Навіть «на секунду, подивитись». Про знахідку — повідомити ІТ-службу.
  3. Не приносити з дому і не носити додому службові носії без потреби та дозволу: ризик втрати — це ризик витоку.
  4. Отримали носій від незнайомої людини (кур'єр, відвідувач, «з райсуду передали») — не підключати; передати до ІТ-служби, яка перевірить його в безпечному середовищі.
Правила роботи з носіями

Особисті пристрої: телефони, ноутбуки, планшети

  • Службова інформація обробляється лише в захищених системах установи. Це не побажання, а вимога закону: обробка інформації з обмеженим доступом поза авторизованими системами заборонена. Особиста пошта, месенджери та «хмарні диски» для робочих документів не підходять.
  • Листування з робочих питань — через службові канали. Особистий телефон у руках — це додатковий канал, який ніхто не захищає й не фіксує.
  • Не з'єднуйте особисті пристрої з робочими комп'ютерами «просто скинути файл» або зарядити: це той самий незахищений канал, що й флешка.
  • Не фотографуйте документи без службової потреби, а службові екрани — без потреби взагалі: так документи й дані опиняються в незахищених місцях.
Особисті пристрої: телефони, ноутбуки, планшети

Якщо сталося

  • Підключили сторонній носій або виявили, що ваш службовий носій загублено, — негайно повідомити ІТ-службу; нічого не «чистити» самостійно.
  • Якщо службову інформацію випадково скопійовано на особистий пристрій — повідомити про це та видалити за погодженням із фахівцем, а не «тихо».
Якщо сталося

Запам'ятати

  • Знайшов флешку — не підключай, а повідом; чужий носій — небезпечний за замовчуванням.
  • Робоча інформація — тільки в службових системах, не в особистих телефонах і не в «хмарах».
  • Про будь-який «позаплановий» носій чи копіювання — кажемо ІТ-службі.