ENG

Каждое юрлицо – это оператор персональных данных, который собирает большое количество личной информации: ФИО, номера телефонов, адреса, банковские данные. Их утечка может привести к нарушению законодательства и судебным искам от пострадавших, а впоследствии – к репутационным и финансовым потерям.

Кроме ПДн, компании также хранят и обрабатывают информацию о поставщиках, ценах, маркетинговых стратегиях и других чувствительных аспектах бизнеса, которая может быть очень ценной для конкурентов и злоумышленников.

Сотрудники для быстрого взаимодействия помимо рабочих мессенджеров используют Telegram. Но насколько это безопасно?

Утечка чувствительной информации в сеть несет ущерб репутации компании, недоверие
со стороны партнеров и как следствие – финансовые риски. Сегодня все утечки фиксируются в СМИ и Telegram-каналах

Рекомендации по настройке аккаунта в Telegram

1.Отключите автоматическое скачивание файлов, особенно на рабочем компьютере

На телефоне:

Профиль -> Данные и память -> Сохранение в галерею. Отключить сохранение видео и картинок во всех трех пунктах

1.jpg 2.jpg

На компьютере:

Настройки -> Продвинутые настройки -> Автозагрузка медиа

Отключить все пункты

   3.png 4.png

2.Периодически проверяйте активные сессии, удаляйте ненужные

Профиль -> Устройства -> Завершить другие сеансы (или выбрать конкретное устройство для завершения сессии)

5.jpg  

3.По возможности удалите username

Профиль -> Изм. -> Имя пользователя

6.jpg  

4.Скройте номер телефона и ограничьте возможность незнакомым контактам находить вас по нему

Профиль -> Конфиденциальность -> Номер телефона -> Никто (или Мои контакты)

7.jpg

5.     Скройте фото профиля

Профиль -> Конфиденциальность -> Фотографии профиля -> Никто (или Мои контакты)

8.jpg 

6.Ограничьте возможность незнакомым контактам звонить вам в мессенджере

Профиль -> Конфиденциальность -> Звонки -> Никто (или Мои контакты)

9.jpg 

7.Ограничьте возможность незнакомым контактам приглашать вас в группы
и каналы

Профиль -> Конфиденциальность -> Группы и каналы -> Никто (или Мои контакты)

10.jpg 

8.Если у вас есть информация в разделе «О себе», ее тоже можно скрыть

Профиль -> Конфиденциальность -> Раздел «О себе» -> Никто (или Мои контакты)

11.jpg 

9.     Установите облачный пароль. Он будет запрашиваться дополнительно к коду при добавлении нового устройства

Профиль -> Конфиденциальность -> Облачный пароль

12.jpg

10. Если вы заметили подозрительную активность в Telegram со стороны руководителя или коллеги, переводите разговор в рабочий мессенджер или почту

*Инструкция несет рекомендательный характер, выполнение данных пунктов усложнят распространение фишинга, взлом аккаунта и идентификацию пользователя как сотрудника компании.

26.07.2024

Другие публикации

Сергей Шерстобитов: Самая уязвимая часть любого гаджета или системы — его пользователь

Главный редактор журнала «Мир безопасности» Дмитрий Каплин побеседовал с Сергеем Шерстобитовым, генеральным директором Angara Security

10.08.2026

Эксплуатация уязвимости Stack Overflow в драйверах Windows

На связи команда Red Team из Angara Security. Она предлагает немного погрузиться в основы одной из дисциплин, которая является фундаментом любого Malware и Exploit Development. Эти два направления критично важны для проведения Red Team ассессментов, если вы хотите имитировать действительно скилловых злоумышленников, обходить средства защиты и получать необходимый результат, оставаясь незамеченным для средств мониторинга и служб реагирования на инциденты.

07.08.2026

Единые стандарты ИБ для филиалов и дочерних обществ: локальные исключения без потери контроля

Управление информационной безопасностью в компаниях с распределённой структурой — головная боль для многих руководителей служб безопасности. Создать единый защищённый периметр — цель, которая выходит далеко за рамки разработки регламентов

04.08.2026

Поведенческий анализ в АСУ ТП: зачем UEBA промышленному мониторингу

Для промышленной среды недостаточно просто собрать логи и подключить несколько источников. Важно безопасно получить данные из технологического сегмента, не перегрузить каналы связи, учесть режимы работы площадок и не переложить всю кибербезопасность на инженеров АСУ ТП.

31.07.2026

SIEM в АСУ ТП: как построить мониторинг, который помогает производству, а не мешает

Подключить АСУ ТП к SIEM недостаточно, чтобы получить полноценный мониторинг безопасности. Промышленная инфраструктура требует иной архитектуры, других источников данных и тесной связи с технологическими процессами.

рекомендации

27.07.2026

Остались вопросы?

Понравилась статья?

Подпишитесь на уведомления о новых материалах