Первый · ИТ · Альянс
Перейти к основному содержимому
К списку материалов
Кибербезопасность
19 февраля 2026 г. 7 мин чтения

Кибербезопасность малого бизнеса: 10 шагов защиты без бюджета энтерпрайза

10 шагов, которые закроют 90% реальных атак на малый и средний бизнес. Бюджет — до 500 000 ₽/год, время внедрения — месяц.

ИБ SMB защита

80% атак на малый бизнес в России в 2025 году — шифровальщики и фишинг. Но базовая гигиена закрывает большинство сценариев. Вот проверенный минимум от команды 1IT Security.

1–5. Базовый контур

  1. Менеджер паролей на всю компанию (Passwork, 1Password, Bitwarden Business) + принудительная 2FA.
  2. MDM на ноутбуки и смартфоны — Кандинский MDM, JatoDEMS или Microsoft Intune (если есть лицензии).
  3. Резервное копирование по правилу 3–2–1 с одной холодной копией офлайн.
  4. EDR вместо классического антивируса: Kaspersky EDR, Dr.Web, PT XDR.
  5. Централизованные обновления через WSUS / MECM / Ansible.

6–10. Процессы и обучение

  1. Обучение персонала фишингу — квартальный тренинг + симулированные рассылки.
  2. Роли и регламенты доступа: least privilege, review раз в квартал.
  3. Шифрование дисков (BitLocker, VeraCrypt) и шифрование почты.
  4. Разделённые сети Wi-Fi для сотрудников, гостей и IoT.
  5. План реагирования на инциденты + контакт с внешним SOC или подрядчиком.

Что не требует бюджета

Политики паролей, принцип наименьших привилегий, квартальные ревизии доступа, тренинги — всё это бесплатно и даёт 50% эффекта. Начните с них, прежде чем покупать лицензии.

Частые вопросы

Нужен ли нам SOC?+

При штате до 100 человек выгоднее подключить MSSP или aaS-SOC (например, R-Vision, BI.ZONE). Собственный SOC имеет смысл от 300+ сотрудников.

Что важнее — антивирус или EDR?+

EDR. Антивирус ловит известные сигнатуры, EDR — поведенческие атаки. Разница критична для современных шифровальщиков.

Как часто делать pentest?+

Раз в год — минимум, после каждого крупного релиза — оптимум. Для e-commerce — обязательно после изменений в платёжной цепочке.

Нужна помощь по этой теме?

Обсудим задачу и предложим план за 24 часа. Работаем с компаниями из России и СНГ с 1999 года.