Перейти к содержимому
← Лента

Безопасность и пароли: что предпринимателю сделать уже сегодня, пока не взломали

Павел Грищенко — владелец сети ветклиник и практик по цифровой безопасности — разбирает кибербезопасность для предпринимателя без айтишного бэкграунда. Главная мысль: с приходом ИИ атак стало кратно больше, 60% компаний закрываются в течение полугода после взлома, а защита — это работа, на которую обычно не обращают внимания. В эфире: почему менеджер паролей — номер один, чем двухфакторка важнее сложного пароля, как распознать фишинг, что делать с дипфейком голоса и зачем бэкап уезжает в облако «в один конец».

Павел Грищенко Владелец сети ветклиник «Сытая морда» · практик по цифровой безопасности
О спикере — Павел Грищенко
  • Владелец небольшой сети ветеринарных клиник, на практике выстраивал защиту собственной компании — внутреннюю сеть, бэкапы, доменную почту.
  • Глубоко погружён в тему кибербезопасности: разбирался в шифровальщиках, менеджерах паролей, VPN, настройке роутеров и защите мобильных устройств.
  • Постоянный спикер «Маяка» по цифровым темам — отдельно ведёт трек по нейросетям и ИИ в бизнесе.

Эфир начинается с цифр, которые трудно проигнорировать: 46% малых бизнесов в 2025 году пережили кибератаку, а 60% компаний закрываются в течение полугода после неё. С появлением ИИ фишинг вырос на 400% — взламывать стало проще и быстрее, и теперь этим занимаются не только профи, но и «мамкины хакеры», которым нейросеть сама находит уязвимости. Вывод Павла простой: проблему надо воспринимать серьёзно, потому что в 2026 году ломать будут кратно больше, а не меньше.

46% малых бизнесов в 2025 году пережили кибератаку, и 60% компаний закрываются в течение полугода после неё. Эту проблему надо воспринимать серьёзно.

Хорошая новость в том, что базовая защита не требует айтишного бэкграунда. Весь эфир построен по уровням — от простого к сложному, — и почти всё из базового можно внедрить самому за выходные.

Пароли: первая линия обороны

88% взломов — это украденные пароли. Самый опасный сценарий — один пароль ко всему: утёк он один раз, и по нему получают доступ ко всему остальному, что хранится в браузере или в файлах. Минимальный гигиенический минимум — 16 символов и уникальный пароль на каждый сервис. Но Павел сразу честно оговаривается: сложность пароля — это полумера. Если база паролей утекла, сложность уже не спасёт — копипаст занимает секунду.

88% взломов — это украденные пароли. Один пароль ко всему — мечта хакера: утёк он, и по нему получают доступ ко всему остальному.

Менеджер паролей — номер один

То, с чего нужно начать. Бесплатный KeePassXC с открытым кодом (код может проверить любой программист — значит, скрытых «закладок» там нет) хранит все пароли в зашифрованном файле. Генератор сам создаёт сложные пароли, а вы помните только один мастер-пароль. Свои пароли можно вообще не знать. Файл базы можно держать в облаке — он синхронизируется между компьютером и телефоном, и даже если устройство сломалось, база всегда жива. Единственное жёсткое правило: мастер-пароль нельзя сохранять нигде — только в голове, а резервную копию распечатать и в сейф.

Двухфакторка важнее сложного пароля

Если на аккаунте включена двухфакторная аутентификация, уже неважно, сложный у вас пароль или лёгкий: вход всё равно подтверждается вторым способом. SMS снижает вероятность угона на 99%, а приложение-аутентификатор (Google Authenticator) — почти до 100%, потому что коды генерируются на вашем устройстве и меняются каждые 30 секунд. Включать в первую очередь — на email, банк, облако, платёжные системы, и только потом на соцсети.

Если на аккаунте есть двухфакторка — уже неважно, сложный у вас пароль или лёгкий: вход всё равно нужно подтвердить вторым способом.

Фишинг и социальная инженерия

80% фишинговых писем в 2025 году создаются с помощью ИИ и выглядят идеально. Типичные приёмы: «ваш аккаунт заблокируют через 24 часа», подменённый адрес отправителя (одна изменённая буква — уже другой сайт), просьба подтвердить пароль или ввести карту по ссылке, неожиданные вложения. Продвинутый пользователь не попадётся, но в компании есть сотрудники — и обучить их распознавать такие письма не менее важно, чем поставить защиту.

Дипфейк голоса — самая опасная новинка

Классическая схема «директор пишет бухгалтеру: срочно переведи на этот счёт» с нейросетями вышла на новый уровень. Подделать голос стало очень просто, и теперь сотруднику может прийти голосовое сообщение вашим голосом с просьбой перевести деньги. Доверие при этом стопроцентное — «ну голосом же сказал». Защита тут не техническая, а организационная: для всех, у кого есть доступ к деньгам, нужен протокол — любой перевод подтверждают два человека, лучше всего обратным звонком по известному номеру, а не по тому, что пришёл в сообщении.

Подделать ваш голос стало очень просто. Представьте: сотруднику приходит голосовое вашим голосом — «переведи деньги на этот счёт». Доверие стопроцентное. Заведите протокол: любой перевод подтверждают два человека.

Обновления, Wi-Fi и браузер

Скучный, но самый эффективный совет — регулярно обновлять всё: ОС, браузер, роутер, телефон. Обновления не просто меняют кнопки местами — они латают дыры. Одно обновление Windows летом 2025 закрыло около 90% возможностей шифровальщиков. Базовый минимум для Wi-Fi: сменить пароль роутера с заводского, включить WPA-3 или хотя бы WPA-2 AES, завести отдельную гостевую сеть для клиентов и отключить WPS. На публичном Wi-Fi (особенно в аэропортах) — только через VPN. И всегда проверяйте «замочек» HTTPS, прежде чем вводить пароль или карту.

Бэкап в облако «в один конец»

Шифровальщику всё равно, что шифровать: попав в сеть, он зашифрует и сервер, и компьютеры, и локальные резервные копии на сетевых дисках. Поэтому бэкапы важного нужно отправлять в облако «в один конец» — так, чтобы после выгрузки у вас (а значит, и у злоумышленника, попавшего в вашу сеть) уже не было к ним обратного доступа. Тогда даже при полном шифровании сети копия останется целой во внешнем месте.

Шифровальщику плевать, он не выбирает: попал в сеть — зашифровал всё, включая локальные бэкапы. Поэтому резервные копии отправляйте на облако в один конец.

Продвинутый уровень и финальная мысль

Дальше идёт продвинутый блок: VPN как защита трафика (а не только обход блокировок) — лучше свой приватный сервер или проверенные мировые сервисы; внутренняя сеть компании за VPN; DNS-защита на уровне роутера; проверка утечек на специальном сервисе; самый защищённый мессенджер Signal; шифрование диска и удалённое стирание устройства. Отдельно — про бесплатные VPN из расширений и телеграма: их использовать нельзя, там бэкдоры, и данные утекают тоже.

Не используйте бесплатные VPN из расширений и телеграма — там бэкдоры, и ваши данные тоже утекают. Либо свой приватный сервер, либо проверенные мировые сервисы. И не пугайтесь: начните с малого.

Главный посыл эфира — это не страшно. Это просто работа, на которую обычно не обращают внимания, а её актуальность будет только нарастать. Начните с малого: менеджер паролей, смена паролей, двухфакторка — это уже сильно поможет. Хорошая инвестиция в защиту бизнеса.

Хочешь так же системно разбирать управление клиникой вместе с практиками? Заходи в наш Telegram.

По теме в ленте: ИИ в ветбизнесе, ИИ для маркетинга клиники и маркетинг с помощью ИИ.

Видеомоменты эфира

Менеджер паролей — то, с чего нужно начать — генератор создаёт пароли, вы помните только мастер-пароль
С двухфакторкой уже неважно, какой у вас пароль — вход подтверждается вторым способом, риск угона падает на 99%
Дипфейк голоса: «переведи деньги» вашим голосом — почему любой перевод должны подтверждать два человека
Бэкап в облако в один конец — шифровальщик не выбирает — зашифрует и локальные копии

Это разбор из закрытого клуба «Маяк». Хочешь так же системно расти в ветеринарном бизнесе? О клубе и тарифах

Ещё по теме «ИИ и данные»

Вся рубрика →
· ИИ и данные ИИ-инструменты руководителя клиники: банк идей, вынос на сервер и операционная система здоровья · ИИ и данные Маркетинг с помощью ИИ: главный навык — не технический, а управленческий · ИИ и данные ИИ слушает 100% звонков: как поднять конверсию в запись и убрать слепую зону контроля · ИИ и данные Нейросети для ветклиники: 10 задач, которые уже работают

Вся лента клуба →