• Эксперты

Цифровой щит: как защитить свои данные в интернете?

Вопросы информационной безопасности сегодня особенно актуальны — под угрозой не только личные данные, но и служебная информация. Эксперты ВШГУ Президентской академии подготовили практические рекомендации по защите данных в цифровой среде с учетом специфики работы, в том числе в государственных органах. Подробнее о них рассказал директор программы Центра «Цифровая школа госуправления» Иван Лапшин.

Пароли

Даты рождения, имена домашних животных и последовательности вроде «123456» — первое, что проверяют злоумышленники. 

Для хранения паролей можно использовать российские менеджеры паролей, например, Kaspersky Password Manager или встроенные в Яндекс.Браузер. Они помогут генерировать и хранить надежные пароли.

Для доступа к государственным информационным системам действуют отдельные требования безопасности — следуйте регламентам вашего ведомства.

Главное правило: один сервис — один уникальный пароль. Взлом одного аккаунта не должен открывать доступ ко всем остальным.
Двухфакторная аутентификация

Включите двухфакторную аутентификацию везде, где это возможно. В этом случае для входа нужен не только пароль, но и дополнительное подтверждение:

Принцип работы простой: даже если кто-то узнает ваш пароль, войти в аккаунт он не сможет, потому что у него нет доступа к вашему телефону или биометрии.

Для работы с государственными информационными системами двухфакторная аутентификация часто обязательна. Используйте средства защиты, рекомендованные вашим ведомством.
Фишинговые атаки

Научитесь распознавать фишинговые атаки. Фишинговые письма могут выдавать себя за банки, Госуслуги, внутренние порталы ведомств или даже за коллег. 

Признаки подделки:

Перед переходом по ссылке наведите на нее курсор, тогда внизу браузера увидите реальный адрес.

Госслужащие часто становятся целью целенаправленных атак. Будьте особенно внимательны к письмам, якобы от руководства или службы безопасности. При малейших сомнениях свяжитесь с отправителем по официальному каналу связи.
Обновления

Регулярно обновляйте все программы и операционные системы. Обновления критически важны, потому что они закрывают уязвимости в безопасности. При этом разработчики постоянно исправляют найденные бреши. Помните, что устаревшие программы — это легкая мишень для злоумышленников

Для личных устройств лучше включить автоматические обновления операционной системы, браузера (Яндекс.Браузер, Атом) и антивируса (Kaspersky, Dr.Web).

Для служебных компьютеров обновления часто контролируются IT-службой ведомства. Если на рабочем компьютере появляется уведомление об обновлении системы безопасности, не откладывайте его – это может быть критически важное улучшение. Большинство взломов использует уязвимости, которые давно исправлены в новых версиях программ.

Публичные сети Wi-Fi

Избегайте передачи важной информации через общедоступные сети. Бесплатный Wi-Fi в кафе, аэропорту или торговом центре удобен, но крайне небезопасен.

Что категорически нельзя делать в публичных сетях:

Для служебных задач используйте только защищенные каналы связи: мобильный интернет или корпоративный VPN, одобренный службой безопасности вашего ведомства.

При работе с конфиденциальной информацией использование публичных сетей может быть прямым нарушением требований информационной безопасности. Отключите автоматическое подключение к Wi-Fi в настройках телефона, особенно на служебных устройствах.
Социальные сети

Эксперты рекомендуют регулярно проверять и обновляйть настройки конфиденциальности. Для госслужащих соцсети — зона повышенного риска.

Что нужно сделать:

Не указывайте в профиле точное место работы и должность. Формулировка «работаю в государственной организации» безопаснее, чем название ведомства и кабинета. Информация из соцсетей используется для целенаправленных атак на госслужащих. Зная ваше окружение, интересы и распорядок дня, злоумышленники могут подобрать пароли или организовать фишинговую атаку, от которой сложно защититься.

К тому же будьте избирательны в том, чем делитесь онлайн. Никогда не выкладывайте в открытый доступ номера документов (паспорт, СНИЛС, ИНН, служебное удостоверение), полную дату рождения, домашний адрес, адрес служебного здания, номера банковских карт, информацию о командировках и поездках в реальном времени, фото служебных пропусков, документов, билетов с QR-кодами, детали служебных совещаний и мероприятий. Особенно опасны фотографии, где случайно попали в кадр документы на столе или экран компьютера со служебной информацией.

Для госслужащих действуют дополнительные ограничения — проверьте политику информационной безопасности вашего ведомства. Публикация некоторых данных может быть нарушением служебного регламента.
Копии

Не забывайте регулярно создавать резервные копии важных данных. Простое правило 3-2-1: 3 копии данных, 2 разных типа носителей, 1 копию храните отдельно (не на том же устройстве).

Личные резервные копии можно хранить на внешнем жестком диске, в российском облачном сервисе, домашнем сетевом хранилище. Служебные документы копируйте только на носители и в системы, одобренные службой информационной безопасности вашего ведомства. Использование публичных облачных сервисов для служебных данных обычно запрещено. Резервные копии спасут данные при заражении программой-вымогателем, поломке диска или случайном удалении файлов.

Комплексная защита

Эксперты советуют использовать современные средства защиты на всех устройствах. Комплексная защита включает:

На служебных компьютерах используйте средства защиты, утвержденные IT-службой ведомства. Часто это сертифицированные ФСТЭК решения класса защиты, соответствующего уровню обрабатываемой информации.

Не забывайте о личных смартфонах и планшетах, особенно если с них проверяете рабочую почту. Устанавливайте приложения только из официальных магазинов (RuStore, NashStore для российских приложений, либо проверенные источники). Сторонние APK-файлы могут содержать вредоносный код.

Безопасность в интернете — это постоянная практика. Госслужащим следует сформировать привычки проверять адрес сайта перед вводом данных (особенно при входе в госсистемы), всегда выходить из аккаунтов на чужих устройствах, закрывать вкладки со служебной почтой и порталами после работы. Также нужно проверять список авторизованных устройств в настройках аккаунтов, блокировать экран, даже отходя на минуту. Вместе с этим следует относиться критично к информации, особенно к срочным запросам от «коллег» или «руководства»

Кроме того, разделяйте личные и служебные задачи. Не проверяйте личную почту на служебном компьютере и не работайте со служебными документами на домашнем ПК без согласования со службой безопасности.

Самое уязвимое звено — это человек. Лучшие средства защиты не помогут, если вы сами введете пароль на фишинговом сайте или отправите конфиденциальный документ постороннему лицу.

К Международному дню безопасного интернета эксперты ВШГУ Президентской академии напоминают: для государственных служащих вопросы информационной безопасности имеют особое значение. Под угрозой не только личные данные, но и служебная информация, утечка которой может нанести ущерб государственным интересам.

Цифровая безопасность — это не набор технических решений, а культура поведения в цифровой среде. Каждое из этих правил простое, но вместе они создают надежную защиту.

При работе со служебной информацией действуют дополнительные требования безопасности, установленные вашим ведомством. Эти рекомендации дополняют, но не заменяют внутренние регламенты.

Высшая школа государственного управления Президентской академии регулярно проводит программы повышения цифровой грамотности и информационной безопасности для государственных служащих и руководителей всех уровней.

Подготовка управленцев высшего уровня

флагманские образовательные программы

  • Время героев

    Время героев

    Реализуется по поручению Президента России Владимира Путина Высшей школой государственного управления Президентской академии на базе Мастерской управления «Сенеж»

    Закрытая программа
  • Программа развития кадрового управленческого резерва

    Программа развития кадрового управленческого резерва

    Дополнительная программа профессиональной переподготовки «Школа губернаторов»

    Закрытая программа
  • Комплексная программа развития федерального кадрового резерва

    Комплексная программа развития федерального кадрового резерва

    Профессиональное развитие лиц, включенных в федеральный кадровой резерв, через комплексное формирование и совершенствование ключевых компетенций, необходимых для обеспечения эффективного государственного управления на федеральном и региональном уровнях в условиях современных вызовов

    Закрытая программа
  • «Школа мэров»

    «Школа мэров»

    По поручению Президента РФ В.В. Путина Академией при участии Администрации Президента и Правительства РФ разработана Программа развития муниципального кадрового управленческого резерва «Школа мэров»

    Закрытая программа
  • Программа подготовки федерального резерва управленческих кадров (базовый и перспективный уровни)

    Программа подготовки федерального резерва управленческих кадров (базовый и перспективный уровни)

    Программа, направленная на повышение профессиональной и управленческой компетентности лиц, включенных в резерв, в том числе лиц, участвующих в реализации мероприятий, направленных на достижение национальных целей развития Российской Федерации на период до 2030 года и на перспективу до 2036 года, и инициатив социально-экономического развития Российской Федерации до 2030 года

    Закрытая программа
  • Программа развития кадрового управленческого резерва в области науки, технологий и высшего образования (оперативный и стратегический уровни)

    Программа развития кадрового управленческого резерва в области науки, технологий и высшего образования (оперативный и стратегический уровни)

    Формирование сообщества молодых управленцев в сфере науки, технологий и высшего образования, объединенных общим пониманием вызовов, стоящих перед страной и обладающих видением, знаниями, навыками и мотивацией для эффективного управления научными организациями, университетами, работы в федеральных и региональных органах исполнительной власти, технологических компаниях

    Закрытая программа
  • «Эффективное развитие клиентоцентричности»

    «Эффективное развитие клиентоцентричности»

    Дополнительная профессиональная программа повышения квалификации для заместителей руководителей, ответственных за внедрение клиентоцентричности в федеральных и региональных органах исполнительной власти Российской Федерации

    Закрытая программа
  • Программа развития управленческого кадрового резерва системы образования Российской Федерации

    Программа развития управленческого кадрового резерва системы образования Российской Федерации

    Подготовка перспективных кадров в области образования и совершенствование профессиональных компетенций, необходимых для осуществления эффективного управления образовательной системой на федеральном и региональном уровнях

    Закрытая программа
В партнерстве с государственными структурами

Проекты

Программа развития для участников специальной военной операции. Реализуется по поручению Президента России Владимира Путина Высшей школой государственного управления Президентской академии на базе Мастерской управления «Сенеж»

Время героев

Реализуется по поручению Президента России Владимира Путина Высшей школой государственного управления Президентской академии на базе Мастерской управления «Сенеж»

Управленческое мастерство: Региональные инвестиционные команды

Обучение региональных команд, направленное на всестороннюю подготовку региональных и муниципальных управленческих кадров для успешной реализации инвестиционных проектов региона и совершенствование делового климата

«Государство для людей»

Проект для высших должностных лиц, ответственных за внедрение клиентоцентричности в федеральных и региональных органах исполнительной власти Российской Федерации

Подготовка социальных координаторов

Программа направлена на формирование и развитие компетенций, необходимых для профессиональной деятельности специалистов – социальных координаторов Государственного фонда поддержки участников специальной военной операции «Защитники Отечества», оказывающих социальное сопровождение и помощь участникам СВО и членам их семей
Открытая образовательная онлайн-платформа, созданная по поручению Президента Российской Федерации от 04.06.2023 Пр-1111

Цифровой университет муниципалитетов

Для представителей муниципального сообщества (муниципальных служащих, депутатов, руководителей и сотрудников муниципальных организаций)

ФЕДЕРАЛЬНЫЙ КАДРОВЫЙ РЕЗЕРВ

Комплекс мероприятий по профессиональному развитию лиц, включенных в федеральный кадровый резерв на государственной гражданской службе Российской Федерации
Время героев
Цели проекта:
Подготовка высококвалифицированных, компетентных руководителей из числа участников СВО для последующей работы в органах государственной и муниципальной власти, а также государственных компаниях.
Региональные проекты для участников и ветеранов СВО
Комплекс программ для Донбасса и Новороссии
Цели проекта:
Обеспечение скорейшей интеграции Донбасса и Новороссии в правовое и социально-экономическое пространство России
Управленческое мастерство: Региональные инвестиционные команды
«Государство для людей»
Цели проекта:
Обучение принципам и стандартам клиентоцентричности в рамках федерального проекта «Государство для людей»
Централизованное обучение
Цели проекта:
Реализация дополнительных профессиональных программ по приоритетным направлениям профессионального развития федеральных государственных гражданских служащих в рамках государственной программы «Экономическое развитие и инновационная экономика»
Трансформация социальной сферы
Цели проекта:
Проект реализуется в рамках государственной программы Российской Федерации «Экономическое развитие и инновационная экономика»
Подготовка социальных координаторов
Цифровой университет муниципалитетов
Цели проекта:
Уникальная открытая образовательная среда непрерывного образования для представителей муниципального сообщества, где они могут пройти повышение квалификации, диагностику личностно-профессионального развития, запланировать индивидуальную траекторию обучения и личностного роста, а также планировать свою карьерную траекторию
ФЕДЕРАЛЬНЫЙ КАДРОВЫЙ РЕЗЕРВ
Все проекты

Коммерческие программы

Все коммерческие программы

ВШГУ — центр знаний