ENG

Каждое юрлицо – это оператор персональных данных, который собирает большое количество личной информации: ФИО, номера телефонов, адреса, банковские данные. Их утечка может привести к нарушению законодательства и судебным искам от пострадавших, а впоследствии – к репутационным и финансовым потерям.

Кроме ПДн, компании также хранят и обрабатывают информацию о поставщиках, ценах, маркетинговых стратегиях и других чувствительных аспектах бизнеса, которая может быть очень ценной для конкурентов и злоумышленников.

Сотрудники для быстрого взаимодействия помимо рабочих мессенджеров используют Telegram. Но насколько это безопасно?

Утечка чувствительной информации в сеть несет ущерб репутации компании, недоверие
со стороны партнеров и как следствие – финансовые риски. Сегодня все утечки фиксируются в СМИ и Telegram-каналах

Рекомендации по настройке аккаунта в Telegram

1.Отключите автоматическое скачивание файлов, особенно на рабочем компьютере

На телефоне:

Профиль -> Данные и память -> Сохранение в галерею. Отключить сохранение видео и картинок во всех трех пунктах

1.jpg 2.jpg

На компьютере:

Настройки -> Продвинутые настройки -> Автозагрузка медиа

Отключить все пункты

   3.png 4.png

2.Периодически проверяйте активные сессии, удаляйте ненужные

Профиль -> Устройства -> Завершить другие сеансы (или выбрать конкретное устройство для завершения сессии)

5.jpg  

3.По возможности удалите username

Профиль -> Изм. -> Имя пользователя

6.jpg  

4.Скройте номер телефона и ограничьте возможность незнакомым контактам находить вас по нему

Профиль -> Конфиденциальность -> Номер телефона -> Никто (или Мои контакты)

7.jpg

5.     Скройте фото профиля

Профиль -> Конфиденциальность -> Фотографии профиля -> Никто (или Мои контакты)

8.jpg 

6.Ограничьте возможность незнакомым контактам звонить вам в мессенджере

Профиль -> Конфиденциальность -> Звонки -> Никто (или Мои контакты)

9.jpg 

7.Ограничьте возможность незнакомым контактам приглашать вас в группы
и каналы

Профиль -> Конфиденциальность -> Группы и каналы -> Никто (или Мои контакты)

10.jpg 

8.Если у вас есть информация в разделе «О себе», ее тоже можно скрыть

Профиль -> Конфиденциальность -> Раздел «О себе» -> Никто (или Мои контакты)

11.jpg 

9.     Установите облачный пароль. Он будет запрашиваться дополнительно к коду при добавлении нового устройства

Профиль -> Конфиденциальность -> Облачный пароль

12.jpg

10. Если вы заметили подозрительную активность в Telegram со стороны руководителя или коллеги, переводите разговор в рабочий мессенджер или почту

*Инструкция несет рекомендательный характер, выполнение данных пунктов усложнят распространение фишинга, взлом аккаунта и идентификацию пользователя как сотрудника компании.

26.07.2024

Другие публикации

Поведенческий анализ в АСУ ТП: зачем UEBA промышленному мониторингу

Для промышленной среды недостаточно просто собрать логи и подключить несколько источников. Важно безопасно получить данные из технологического сегмента, не перегрузить каналы связи, учесть режимы работы площадок и не переложить всю кибербезопасность на инженеров АСУ ТП.

31.07.2026

SIEM в АСУ ТП: как построить мониторинг, который помогает производству, а не мешает

Подключить АСУ ТП к SIEM недостаточно, чтобы получить полноценный мониторинг безопасности. Промышленная инфраструктура требует иной архитектуры, других источников данных и тесной связи с технологическими процессами.

рекомендации

27.07.2026

Периметр взломан: почему безопасность не заканчивается на межсетевом экране

Межсетевой экран — священная корова корпоративной безопасности. Многие до сих пор уверены: поставил файрвол — и можно спать спокойно. На практике же даже самый современный NGFW с полным набором «умных» функций — это лишь первая, но далеко не решающая линия обороны.

21.07.2026

Risk-Based Vulnerability Management: как перестать гадать и начать управлять

Поэтому главный вопрос для управления уязвимостями — не «как закрыть все CVE», а «какие из них создают наибольший риск именно для нашего бизнеса»?

15.07.2026

Специалисты Angara MTDR зафиксировали новую фишинговую рассылку от Rare Werewolf

Фишинговая кампания нацелена на российские организации. Основной целью злоумышленников является первичное закрепление в ИТ-инфраструктуре жертвы и кража пользовательских учётных данных.

08.07.2026

Остались вопросы?

Понравилась статья?

Подпишитесь на уведомления о новых материалах