Что делать: короткий чек‑лист приоритетов 2026
Укрепить «домашний периметр»: постуринг устройств, клиентские ZTNA‑агенты, сегментация, политика для личных устройств.
Убрать слепые зоны IoT: инвентаризация, отдельные VLAN, запрет исходящих к интернету по умолчанию, регулярные обновления.
Поднять планку аутентификации: FIDO2/пасс‑ключи, запрет SMS‑MFA для высокорисковых ролей, защита от прокси‑фишинга.
Пересобрать облачную модель доверия: сквозной IAM, принцип наименьших прав, постоянный контроль конфигураций, готовность к инцидентам у провайдера.
Обучать сотрудников распознавать новые методы фишинга: не «не переходите по ссылкам», а «как выглядит deepfake и как действовать, если “сам CEO” просит срочно».
Отработать сценарии вымогательства: изоляция, коммуникации, юридическая позиция, бэкапы, drill‑тренировки.
Проверить цепочки: требования к поставщикам, SBOM, контроль обновлений, мониторинг аномалий от интеграторов.
Охранять ИИ‑активы: контроль данных для обучения, валидация, защита моделей, политика доступа, мониторинг на отравление/эксфильтрацию.
Минимизировать данные: сбор по необходимости, короткий retention, анонимизация, оценка рисков синтетики.