
В ходе семинара было отмечено, что при работе с информацией и персональными данными в рабочих целях недопустимо использовать публичные каналы связи, включая общедоступные облачные хранилища, личную электронную почту, массовые мессенджеры, социальные сети и внешние сервисы видеоконференцсвязи. Подчеркивалось, что передача таких данных должна осуществляться только через разрешенные средства, действующие в контуре Правительства Москвы.
В ходе семинара было обращено внимание на риски фишинга в мессенджерах. Участникам сообщили, что злоумышленники могут использовать поддельные аккаунты, фейковые рабочие группы, имитацию переписки с коллегами и психологическое давление для получения доступа к данным или кодам подтверждения.
Было отмечено, что основными мерами защиты от подобных атак являются двухфакторная аутентификация, осторожность при переходе по ссылкам, запрет на передачу кодов из SMS, ограничение переписки с незнакомыми пользователями и регулярное обновление приложений.
В ходе обсуждения было указано, что при подозрительных сообщениях их следует направлять в службу информационной безопасности, а также не вступать в переписку и не открывать вложения от сомнительных отправителей.
Было подчеркнуто, что при работе с корпоративными чатами важно обеспечивать модерацию участников, ограничивать распространение чувствительной информации, передавать документы в защищённом виде и регулярно очищать переписку и файлы.
В ходе обсуждения было отмечено, что при проведении ВКС необходимо заранее проверять рабочий стол, закрывать лишние вкладки и приложения, отключать уведомления, а также следить за микрофоном и камерой, чтобы не допустить утечки конфиденциальной информации.
При получении подозрительных писем следует обращать внимание на оформление документа, наличие реквизитов, адресата, подписи и иные признаки фишинга, а при выявлении угрозы незамедлительно сообщать в службу информационной безопасности.
По итогам семинара было отмечено, что соблюдение правил безопасного использования сервисов обмена информацией является обязательным условием защиты служебных данных, а своевременное выявление подозрительных действий помогает снизить риск информационных инцидентов.