Рекомендации по безопасности для небольших компаний (1–100 пользователей)

Чтобы защитить данные компании и предотвратить Не позволяйте угрозам безопасности помешать вам добиться успеха. следуйте приведенным ниже рекомендациям.

Если у вас очень маленькая компания (1–20 сотрудников) или небольшая компания (21–100 сотрудников), скорее всего, у вас нет системного администратора, поэтому мы сделали список коротким.

Как защитить аккаунты

Используйте уникальные пароли

Надежный пароль поможет защитить аккаунты пользователей и администраторов. Создайте уникальный пароль, который сложно подобрать. например, придумайте длинное предложение и используйте как пароль первые буквы каждого слова.

Не используйте один и тот же пароль для разных аккаунтов, например аккаунта электронной почты и интернет-банкинга.

Как создать надежный пароль и защитить аккаунт

Настройте для администраторов и ключевых пользователей дополнительную проверку личности

Двухэтапная аутентификация поможет защитить аккаунт от несанкционированного доступа, даже если злоумышленник узнает пароль от него.

При двухэтапной аутентификации пользователи подтверждают свою личность с помощью таких данных, как пароль, а также проходят дополнительную проверку, например используют физический ключ или вводят код доступа.

Мы рекомендуем включить двухэтапную аутентификацию для всех сотрудников компании, но это особенно важно для администраторов и пользователей, работающих с данными деликатного характера, такими как финансовая отчетность и сведения о сотрудниках. Двухэтапную аутентификацию для таких пользователей следует сделать обязательной.

Как защитить компанию с помощью двухэтапной аутентификации | Как развернуть двухэтапную аутентификацию

Администраторам следует добавить информацию для восстановления доступа к аккаунту

Если администратор забудет пароль, он может нажать на ссылку "Нужна помощь?" на странице входа, и Google отправит ему новый пароль по телефону, в SMS или по электронной почте. Для этого необходимо указать в аккаунте резервный номер телефона и адрес электронной почты.

Добавьте данные для восстановления аккаунта администратора

Заранее сохраните резервные коды

Если в вашей компании включена обязательная двухэтапная аутентификация, пользователь или администратор, потерявший доступ к методу двухэтапной аутентификации, не сможет войти в свой аккаунт. он не сможет войти в аккаунт.

В таких ситуациях для восстановления доступа к аккаунту можно использовать резервные коды. Администраторам и пользователям, для которых включена двухэтапная аутентификация, следует создать и распечатать их и хранить в безопасном месте.

Как войти в аккаунт с помощью резервных кодов

Создайте несколько аккаунтов суперадминистраторов

В организации должно быть несколько аккаунтов суперадминистраторов, принадлежащих разным сотрудникам. Если аккаунт основного суперадминистратора взломают или доступ к нему будет утрачен, до его восстановления критически важные задачи сможет выполнять другой суперадминистратор.

Чтобы создать дополнительный аккаунт суперадминистратора, назначьте соответствующую роль ещё одному пользователю.

Как назначить пользователю роль администратора

Храните в доступном месте информацию для сброса пароля суперадминистратора

Если суперадминистратор не может сбросить пароль с помощью способов восстановления доступа к аккаунту по электронной почте или телефону и другого суперадминистратора, который сможет сбросить пароль, нет, он может обратиться в службу поддержки Google.

Для подтверждения личности специалист Google запросит следующие сведения об аккаунте организации: Администратору также необходимо подтвердить право собственности на домен с помощью записей DNS. Храните информацию об аккаунте и учетные данные DNS в надежном месте, чтобы при необходимости их можно было легко найти.

Как обеспечить безопасность аккаунтов администраторов

Убедитесь, что суперадминистраторы выходят из аккаунта после завершения работы

Суперадминистраторы могут управлять всеми аспектами аккаунта компании и имеют доступ ко всем данным организации и сотрудников. Если суперадминистратор не выходит из аккаунта, выполнив свои задачи, это повышает риск атак злоумышленников.

Суперадминистраторам рекомендуется входить в аккаунт только для выполнения определенных задач, а затем выходить из него. Для выполнения повседневных задач рекомендуем использовать аккаунт с ограниченными возможностями администрирования.

Как назначать стандартные роли администратора | Как обеспечить безопасность аккаунтов администраторов

Как включить автоматическое обновление приложений и браузеров

Чтобы получать обновления для системы безопасности, убедитесь, что у пользователей включено автоматическое обновление браузеров. Если они используют Chrome, настройте автоматическое обновление для всей организации.

Правила автоматического обновления (Chrome)

Если вы используете Gmail, Календарь, Диск, Документы

Как включить усовершенствованное сканирование писем перед доставкой

Фишинг – это отправка электронных писем с целью получить конфиденциальную информацию пользователей, такую как пароли, номера счетов или другие личные сведения.

Системы Google сканируют входящую почту, чтобы защитить аккаунты от фишинга. Если Gmail определит, что полученное письмо может быть фишинговым, появится предупреждение, а это письмо может быть перемещено в папку "Спам". Усовершенствованное сканирование писем перед доставкой позволяет Gmail выявлять фишинговые сообщения, которые не были определены как вредоносные в ходе предыдущих проверок.

Предотвращение фишинга методом сканирования сообщений перед доставкой

Как включить дополнительную проверку на наличие вредоносных файлов и ссылок в Gmail

Системы Google сканируют входящие сообщения на наличие вредоносного ПО, например компьютерных вирусов. Включите дополнительные проверки безопасности для прикрепленных файлов, ссылок и полученных изображений, чтобы выявлять сообщения, не идентифицированные как вредоносные в ходе обычных проверок.

Расширенные настройки для защиты от фишинга и вредоносного ПО

Как сделать так, чтобы получатели не отмечали ваши письма как спам

Спам – это массовая рассылка электронных писем без согласия получателей. Обычно этот метод используют недобросовестные рекламодатели, поскольку он не требует никаких расходов, кроме затрат на управление списками рассылки.

Для авторизации сообщений от надежных отправителей из вашей организации можно использовать технологию Sender Policy Framework (SPF). Она определяет почтовые серверы, которым разрешено отправлять электронную почту от имени домена.

Если в домене не настроена проверка SPF, некоторые письма могут быть отклонены или помечены как спам.

Как настроить авторизацию отправителей с помощью записей SPF

Как запретить доступ к календарю пользователям за пределами компании

Календари сотрудников могут содержать конфиденциальную информацию, поэтому рекомендуем запретить доступ к ним внешним пользователям. Настройте доступ к календарям таким образом, чтобы пользователи за пределами организации могли просматривать только статус занятости.

Настройка параметров совместного доступа к календарям

Ограничьте по умолчанию доступ к новым файлам
Вы можете указать, кому разрешено просматривать новые файлы, созданные пользователями. Убедитесь, что открыть файл может только его создатель, если только он не предоставит к нему доступ явным образом. Для этого отключите параметр Доступ по ссылке.

Как настроить доступ по ссылке по умолчанию

Настройте предупреждения о предоставлении доступа к файлу внешним пользователям

Если вы разрешили сотрудникам делиться файлами с пользователями за пределами организации, настройте оповещение, в котором запрашивается подтверждение на предоставление доступа.

Как запретить сотрудникам предоставлять доступ к файлам всем пользователям

Есть ли у вашей компании особые требования к безопасности?

В вашей компании может быть меньше 10 сотрудников, но при этом требования к информационной безопасности могут быть такими же, как у гораздо более крупной организации.

Например, небольшие инвестиционные и финансовые компании, а также любые организации, работающие с медицинской информацией, могут иметь особые требования к соблюдению нормативных требований, конфиденциальности и безопасности. В таких компаниях могут быть системные администраторы, которые занимаются выполнением дополнительных требований.

Если это описание подходит для вашей компании, следуйте рекомендациям по безопасности из статьи Рекомендации по безопасности для средних и крупных компаний (более 100 пользователей).