Безопасность и пароли: что предпринимателю сделать уже сегодня, пока не взломали
Павел Грищенко — владелец сети ветклиник и практик по цифровой безопасности — разбирает кибербезопасность для предпринимателя без айтишного бэкграунда. Главная мысль: с приходом ИИ атак стало кратно больше, 60% компаний закрываются в течение полугода после взлома, а защита — это работа, на которую обычно не обращают внимания. В эфире: почему менеджер паролей — номер один, чем двухфакторка важнее сложного пароля, как распознать фишинг, что делать с дипфейком голоса и зачем бэкап уезжает в облако «в один конец».
О спикере — Павел Грищенко
- Владелец небольшой сети ветеринарных клиник, на практике выстраивал защиту собственной компании — внутреннюю сеть, бэкапы, доменную почту.
- Глубоко погружён в тему кибербезопасности: разбирался в шифровальщиках, менеджерах паролей, VPN, настройке роутеров и защите мобильных устройств.
- Постоянный спикер «Маяка» по цифровым темам — отдельно ведёт трек по нейросетям и ИИ в бизнесе.









Эфир начинается с цифр, которые трудно проигнорировать: 46% малых бизнесов в 2025 году пережили кибератаку, а 60% компаний закрываются в течение полугода после неё. С появлением ИИ фишинг вырос на 400% — взламывать стало проще и быстрее, и теперь этим занимаются не только профи, но и «мамкины хакеры», которым нейросеть сама находит уязвимости. Вывод Павла простой: проблему надо воспринимать серьёзно, потому что в 2026 году ломать будут кратно больше, а не меньше.
46% малых бизнесов в 2025 году пережили кибератаку, и 60% компаний закрываются в течение полугода после неё. Эту проблему надо воспринимать серьёзно.
Хорошая новость в том, что базовая защита не требует айтишного бэкграунда. Весь эфир построен по уровням — от простого к сложному, — и почти всё из базового можно внедрить самому за выходные.
Пароли: первая линия обороны
88% взломов — это украденные пароли. Самый опасный сценарий — один пароль ко всему: утёк он один раз, и по нему получают доступ ко всему остальному, что хранится в браузере или в файлах. Минимальный гигиенический минимум — 16 символов и уникальный пароль на каждый сервис. Но Павел сразу честно оговаривается: сложность пароля — это полумера. Если база паролей утекла, сложность уже не спасёт — копипаст занимает секунду.
88% взломов — это украденные пароли. Один пароль ко всему — мечта хакера: утёк он, и по нему получают доступ ко всему остальному.
Менеджер паролей — номер один
То, с чего нужно начать. Бесплатный KeePassXC с открытым кодом (код может проверить любой программист — значит, скрытых «закладок» там нет) хранит все пароли в зашифрованном файле. Генератор сам создаёт сложные пароли, а вы помните только один мастер-пароль. Свои пароли можно вообще не знать. Файл базы можно держать в облаке — он синхронизируется между компьютером и телефоном, и даже если устройство сломалось, база всегда жива. Единственное жёсткое правило: мастер-пароль нельзя сохранять нигде — только в голове, а резервную копию распечатать и в сейф.
Двухфакторка важнее сложного пароля
Если на аккаунте включена двухфакторная аутентификация, уже неважно, сложный у вас пароль или лёгкий: вход всё равно подтверждается вторым способом. SMS снижает вероятность угона на 99%, а приложение-аутентификатор (Google Authenticator) — почти до 100%, потому что коды генерируются на вашем устройстве и меняются каждые 30 секунд. Включать в первую очередь — на email, банк, облако, платёжные системы, и только потом на соцсети.
Если на аккаунте есть двухфакторка — уже неважно, сложный у вас пароль или лёгкий: вход всё равно нужно подтвердить вторым способом.
Фишинг и социальная инженерия
80% фишинговых писем в 2025 году создаются с помощью ИИ и выглядят идеально. Типичные приёмы: «ваш аккаунт заблокируют через 24 часа», подменённый адрес отправителя (одна изменённая буква — уже другой сайт), просьба подтвердить пароль или ввести карту по ссылке, неожиданные вложения. Продвинутый пользователь не попадётся, но в компании есть сотрудники — и обучить их распознавать такие письма не менее важно, чем поставить защиту.
Дипфейк голоса — самая опасная новинка
Классическая схема «директор пишет бухгалтеру: срочно переведи на этот счёт» с нейросетями вышла на новый уровень. Подделать голос стало очень просто, и теперь сотруднику может прийти голосовое сообщение вашим голосом с просьбой перевести деньги. Доверие при этом стопроцентное — «ну голосом же сказал». Защита тут не техническая, а организационная: для всех, у кого есть доступ к деньгам, нужен протокол — любой перевод подтверждают два человека, лучше всего обратным звонком по известному номеру, а не по тому, что пришёл в сообщении.
Подделать ваш голос стало очень просто. Представьте: сотруднику приходит голосовое вашим голосом — «переведи деньги на этот счёт». Доверие стопроцентное. Заведите протокол: любой перевод подтверждают два человека.
Обновления, Wi-Fi и браузер
Скучный, но самый эффективный совет — регулярно обновлять всё: ОС, браузер, роутер, телефон. Обновления не просто меняют кнопки местами — они латают дыры. Одно обновление Windows летом 2025 закрыло около 90% возможностей шифровальщиков. Базовый минимум для Wi-Fi: сменить пароль роутера с заводского, включить WPA-3 или хотя бы WPA-2 AES, завести отдельную гостевую сеть для клиентов и отключить WPS. На публичном Wi-Fi (особенно в аэропортах) — только через VPN. И всегда проверяйте «замочек» HTTPS, прежде чем вводить пароль или карту.
Бэкап в облако «в один конец»
Шифровальщику всё равно, что шифровать: попав в сеть, он зашифрует и сервер, и компьютеры, и локальные резервные копии на сетевых дисках. Поэтому бэкапы важного нужно отправлять в облако «в один конец» — так, чтобы после выгрузки у вас (а значит, и у злоумышленника, попавшего в вашу сеть) уже не было к ним обратного доступа. Тогда даже при полном шифровании сети копия останется целой во внешнем месте.
Шифровальщику плевать, он не выбирает: попал в сеть — зашифровал всё, включая локальные бэкапы. Поэтому резервные копии отправляйте на облако в один конец.
Продвинутый уровень и финальная мысль
Дальше идёт продвинутый блок: VPN как защита трафика (а не только обход блокировок) — лучше свой приватный сервер или проверенные мировые сервисы; внутренняя сеть компании за VPN; DNS-защита на уровне роутера; проверка утечек на специальном сервисе; самый защищённый мессенджер Signal; шифрование диска и удалённое стирание устройства. Отдельно — про бесплатные VPN из расширений и телеграма: их использовать нельзя, там бэкдоры, и данные утекают тоже.
Не используйте бесплатные VPN из расширений и телеграма — там бэкдоры, и ваши данные тоже утекают. Либо свой приватный сервер, либо проверенные мировые сервисы. И не пугайтесь: начните с малого.
Главный посыл эфира — это не страшно. Это просто работа, на которую обычно не обращают внимания, а её актуальность будет только нарастать. Начните с малого: менеджер паролей, смена паролей, двухфакторка — это уже сильно поможет. Хорошая инвестиция в защиту бизнеса.
Хочешь так же системно разбирать управление клиникой вместе с практиками? Заходи в наш Telegram.
По теме в ленте: ИИ в ветбизнесе, ИИ для маркетинга клиники и маркетинг с помощью ИИ.
Видеомоменты эфира
Это разбор из закрытого клуба «Маяк». Хочешь так же системно расти в ветеринарном бизнесе? О клубе и тарифах