Эксперты проекта "Перезвони сам" рассказали о цифровой гигиене на рабочем месте

Эксперты столичного проекта «Перезвони сам» сообщили об этом на портале мэра и правительства Москвы, подчеркнув, что многие угрозы можно предотвратить заранее, если выработать простые, но устойчивые привычки.

Специалисты советуют ответственно подходить к созданию и хранению паролей, использовать сложные комбинации и не повторять один и тот же пароль для разных сервисов. Кроме того, важно уметь распознавать фишинговые сайты и не переходить по подозрительным ссылкам, особенно если они приходят в сообщениях от незнакомых отправителей или выглядят слишком убедительно. Отдельное внимание эксперты рекомендуют уделять безопасному использованию чат-ботов с генеративным искусственным интеллектом, поскольку при неосторожном обращении через них можно случайно раскрыть конфиденциальную информацию. Также необходимо внимательно настраивать параметры приватности в социальных сетях и мессенджерах, чтобы ограничить доступ посторонних к личным данным.

По словам руководителя проекта столичного департамента информационных технологий Валентины Шилиной, цифровая гигиена по своей сути напоминает обычную гигиену: как ежедневный уход помогает защитить организм от болезней, так и соблюдение цифровых правил снижает вероятность столкнуться с мошенниками, компьютерными вирусами или утечкой информации. Это несложный, но крайне важный набор повседневных действий и технических настроек, который помогает сохранить безопасность персональных данных в интернете и минимизировать риски как для отдельных пользователей, так и для организаций в целом.

В условиях, когда объем цифровой информации постоянно растет, подобные меры становятся не просто рекомендацией, а необходимостью для каждого сотрудника и компании.

Она подчеркнула, что в условиях стремительного развития искусственного интеллекта соблюдение этих правил становится особенно важным. Сегодня цифровые технологии не только помогают людям в работе и повседневной жизни, но и заметно расширяют возможности мошенников. По ее словам, нейросети уже позволяют злоумышленникам создавать практически безупречные письма без орфографических и стилистических ошибок, подделывать голоса коллег, руководителей и даже близких людей, а также анализировать утекшие в сеть переписки, открытые данные и публикации в соцсетях, чтобы выбрать наиболее удобный момент для атаки.

Специалисты отдельно обращают внимание на то, что защита личных данных начинается с базовых мер цифровой гигиены. Важнейшее правило — использовать разные пароли для разных сервисов, чтобы взлом одного аккаунта не открывал доступ ко всем остальным. Если злоумышленники узнают один код, а он повторяется на нескольких платформах, это может привести к компрометации сразу нескольких учетных записей, включая почту, банковские приложения и рабочие сервисы.

Безопасные пароли и защита телефона сегодня должны восприниматься как обязательная часть повседневной кибербезопасности. Эксперты рекомендуют не только придумывать уникальные и сложные комбинации, но и регулярно их обновлять, а также по возможности включать двухфакторную аутентификацию. Не менее важно внимательно относиться к защите смартфона, поскольку именно через телефон часто получают доступ к мессенджерам, банковским операциям и важным личным данным.

Переписанный текст:

Чтобы снизить риск утечки данных и защитить личную информацию, лучше заранее разделять цифровую жизнь на несколько уровней. Для повседневных и рабочих задач рекомендуется использовать разные аккаунты, отдельную почту и отдельные мессенджеры, чтобы в случае взлома одного сервиса не пострадали остальные. Такой подход помогает избежать путаницы, упрощает контроль за доступами и делает киберзащиту более надежной.

Пароль должен быть сложным и состоять как минимум из 12 символов, а еще лучше — включать буквы разного регистра, цифры и специальные знаки. Специалисты советуют хранить такие пароли в менеджере паролей, где они защищены шифрованием, либо на физическом носителе с ограниченным доступом, если требуется офлайн-хранение. Не стоит записывать их в заметках без защиты или передавать другим людям.

Отдельное внимание необходимо уделять безопасности мобильного телефона, поскольку именно через него часто пытаются получить доступ к аккаунтам и банковским данным. Важно регулярно обновлять антивирус, блокировщик спама и определитель номера, чтобы вовремя распознавать угрозы и блокировать подозрительную активность. Также следует устанавливать обновления операционной системы и приложений, поскольку они нередко устраняют уязвимости.

Мошенники часто используют поддельные письма и СМС, маскируя их под сообщения от банков, сервисов доставки, госорганов или техподдержки. В таких сообщениях могут содержаться ссылки на вредоносное программное обеспечение или просьбы срочно перейти на “безопасную” страницу. Под предлогом обнаружения взлома злоумышленники нередко убеждают пользователя назвать код из СМС, ввести данные на фальшивом сайте или установить приложение для удаленного доступа. Чтобы не попасться на такую схему, важно не переходить по сомнительным ссылкам, проверять адрес отправителя и при любых подозрениях обращаться в организацию только через официальные контакты.

Переписанный текст:

Чтобы снизить риск стать жертвой мошенников, важно соблюдать базовые правила цифровой безопасности и не доверять подозрительным сообщениям. Особенно это касается случаев, когда злоумышленники пытаются выдать себя за представителей банков, сервисов доставки, интернет-магазинов или других знакомых организаций. Всегда стоит сохранять внимательность и не действовать под давлением.

Прежде всего необходимо проверять адрес отправителя и обращать внимание на любые неточности в названии, домене или содержании письма. Нельзя передавать посторонним коды подтверждения, пароли и другую конфиденциальную информацию, даже если сообщение выглядит убедительно. Приложения следует устанавливать только из официальных магазинов и проверенных источников, чтобы избежать заражения устройства вредоносным ПО. При возникновении сомнений по поводу сообщения или операции лучше самостоятельно связаться с организацией через официальный сайт, приложение или номер телефона, указанный на проверенном ресурсе.

Особую осторожность нужно проявлять при переходе по ссылкам, которые приходят по электронной почте, в социальных сетях, СМС или рекламных сообщениях. Такие ссылки могут вести на фишинговые сайты, созданные для кражи персональных данных, учетных записей и денежных средств. Мошенники нередко оформляют подобные страницы так, чтобы они выглядели почти как настоящие, поэтому внешнее сходство не является гарантией безопасности.

На поддельный сайт могут указывать даже небольшие расхождения в адресе: лишняя буква, пропущенный символ, другой домен или дополнительные поддомены. Также настораживающими признаками считаются отсутствие защищенного протокола HTTPS, значка замка в адресной строке и корректного сертификата безопасности. Если ресурс вызывает сомнения, лучше не вводить на нем никакие данные и сразу закрыть страницу. Проверка адреса, сертификата и источника перехода помогает значительно снизить вероятность обмана и сохранить личную информацию в безопасности.

Чтобы проверить надежность сайта, сначала стоит обратить внимание на сертификат безопасности в браузере. Для этого нужно нажать на значок замка в адресной строке, открыть сведения о сертификате и посмотреть поле «Кому выдан». Если сертификат оформлен не на официальную организацию, а на частное лицо или неизвестное имя, это может быть признаком мошеннического ресурса. Дополнительно полезно проверить совпадение названия компании в сертификате с названием сайта и убедиться, что домен написан без ошибок и подозрительных символов.

Если адрес сайта действительно принадлежит официальной организации, но браузер все равно показывает предупреждение «Соединение небезопасно», возможно, ему не хватает российского сертификата безопасности. Такой сертификат помогает шифровать передаваемые данные и подтверждает, что соединение защищено от перехвата и подмены. Это особенно важно при входе в личный кабинет, оплате услуг и передаче конфиденциальной информации. Установить сертификат можно самостоятельно через настройки системы или браузера, а также воспользоваться «Яндекс Браузером», который поддерживает их по умолчанию и делает работу с такими сайтами удобнее и безопаснее.

Если хотите, я могу сделать этот текст **более официальным, более простым или более “человеческим”** по стилю.

**Безопасное использование нейросетей**

В условиях активного внедрения искусственного интеллекта важно помнить, что удобство работы с нейросетями не должно подменять осторожность и соблюдение правил информационной безопасности. Генеративные модели могут значительно ускорять анализ данных, подготовку текстов и поиск решений, однако их использование требует внимательного отношения к тому, какие сведения передаются системе.

Отдельное правило цифровой гигиены касается работы с генеративным искусственным интеллектом. Специалисты предупреждают, что в публичные нейросети нельзя загружать корпоративную информацию, включая бизнес-планы, клиентские базы, проекты бюджетов, стратегии развития, логистические схемы, внутренние регламенты и условия контрактов. Даже если сервис кажется надежным и удобным, передача таких данных может создать серьезные риски для компании.

Подобные сведения нередко относятся к интеллектуальной собственности или коммерческой тайне организации. Если они оказываются в публичной нейросети, существует вероятность, что информация будет использована для дальнейшего обучения модели. В результате отдельные фрагменты данных теоретически могут быть воспроизведены или стать доступны другим пользователям, что ставит под угрозу конфиденциальность и деловую безопасность.

Кроме того, утечка данных через ИИ-сервисы может привести не только к репутационным потерям, но и к финансовым последствиям, юридическим спорам и нарушению обязательств перед партнерами. Поэтому перед использованием нейросети необходимо заранее оценивать чувствительность информации и исключать любые материалы, которые могут нанести вред компании при разглашении.

Чтобы снизить риски, рекомендуется обезличивать данные, не указывать названия клиентов и проектов, а также пользоваться только теми инструментами, которые одобрены внутренней политикой безопасности. Ответственный подход к работе с нейросетями помогает извлекать пользу из современных технологий, не подвергая организацию ненужной опасности.

Переписанный текст:

При работе с корпоративной информацией особенно важно выбирать решения, которые обеспечивают максимальный уровень защиты и контроля над данными. Один из самых надежных вариантов — использовать внутренние ИИ-инструменты, функционирующие в защищенном контуре компании. Такие системы позволяют автоматизировать рутинные задачи, не подвергая риску конфиденциальные сведения и не передавая их третьим сторонам.

Дополнительно можно применять локальные нейросети с открытым исходным кодом, которые разворачиваются прямо на устройстве сотрудника или на внутреннем сервере организации. Это дает возможность полностью контролировать обработку информации: данные не покидают корпоративный периметр, а сам код модели можно внимательно проверить на наличие уязвимостей, скрытых ошибок и потенциальных каналов утечки. Такой подход особенно полезен для компаний, работающих с коммерческой тайной, персональными данными и другой чувствительной информацией.

Не менее важной частью цифровой безопасности остается настройка приватности в социальных сетях и мессенджерах. Даже обычные аккаунты могут стать источником утечки данных, если профиль открыт слишком широко или доступ к нему плохо защищен. Чтобы снизить риски, пользователям рекомендуется ограничить видимость личной страницы, запретить получение сообщений от незнакомых людей и обязательно включить двухфакторную аутентификацию. Эти простые меры значительно усложняют злоумышленникам доступ к личной информации и помогают лучше контролировать цифровой след.

В современном цифровом мире особенно важно внимательно относиться к тому, какие сведения мы оставляем в сети и каким образом передаём рабочую информацию. Даже незначительная на первый взгляд публикация может стать источником данных для злоумышленников, если она содержит детали о компании, должности, месте работы или внутренней документации.

Не стоит публиковать документы, скриншоты и фотографии с коммерческой информацией, а также снимки с геотегами из офиса. Такие цифровые следы могут помочь злоумышленникам определить место работы и должность человека и использовать эти сведения для создания убедительной легенды при мошенническом звонке или переписке. Помимо этого, по фоновым деталям на изображениях, названиям файлов, переписке на экране и другим косвенным признакам можно собрать достаточно информации для подготовки целевой атаки. Чем больше таких данных оказывается в открытом доступе, тем проще мошенникам выстраивать правдоподобный сценарий обмана.

Кроме того, личные аккаунты в соцсетях и мессенджерах не рекомендуется использовать для рабочей переписки и пересылки документов. Для этого следует применять корпоративные сервисы с дополнительной защитой от взлома. Такие инструменты позволяют ограничить доступ к информации, контролировать передачу файлов и снижать риск утечки данных. Важно также регулярно проверять настройки приватности, использовать сложные пароли и двухфакторную аутентификацию, чтобы дополнительно защитить рабочие и личные учетные записи.

Не стоит также передавать корпоративные и финансовые сведения при подключении к публичным Wi‑Fi-сетям, например в кафе, вместо защищенной офисной сети. Открытые сети часто не обеспечивают достаточного уровня безопасности, поэтому данные могут быть перехвачены посторонними лицами. Если необходимо срочно выйти на связь или отправить важный документ, лучше использовать защищённый канал связи, мобильный интернет или корпоративный VPN. Соблюдение этих простых правил помогает существенно снизить риски утечки информации и защитить как сотрудника, так и компанию от мошенничества и кибератак.

Для повышения безопасности денежных средств специалисты ранее советовали владельцам банковских карт заранее позаботиться о защите своих счетов. В МВД рекомендовали установить ограничения на интернет-транзакции в ночное время, а также суточные лимиты на снятие наличных и переводы, чтобы снизить вероятность хищения денег и несанкционированных операций. Такие меры помогают вовремя ограничить действия мошенников, даже если они получили доступ к данным карты.

Сделать это можно через мобильное приложение банка, если в нем предусмотрена соответствующая функция. Обычно пользователю доступны настройки, позволяющие отдельно ограничить онлайн-покупки, переводы между счетами, операции в определенные часы и снятие наличных в банкоматах. Чем гибче такие параметры, тем проще адаптировать их под собственные финансовые привычки и уровень риска.

Особенно важно использовать подобные меры владельцам карт, на которых хранятся крупные суммы, а пополнение происходит нерегулярно. В таких случаях даже кратковременный доступ злоумышленников к карте может привести к заметным потерям. Дополнительные ограничения становятся полезным способом заранее снизить возможный ущерб и повысить общий уровень финансовой безопасности.