Info must have - для бизнеса

  • Автор темы BOOX
  • Дата начала

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
27.689
Репутация
11.420
Реакции
61.002
RUB
50
Выживать малому бизнесу сегодня реально тяжело. Кроме понятных бизнес-навыков и хватки, надо заниматься кучей моментов, которые элементарно позволят не свалиться в поле зрения силовиков, либо с достоинством от них отбиться.


И есть свод определенных обязательных правил, которыми раньше пользовались только обнальщики, но сегодня они необходимы всем.

Расскажем, как каждый может подстелить соломы:

☑️ Первое – удаленные сервера.


Про них уже много писали и говорили. Тема крутая. Так вся ваша пахота за компом переедет в безопасное место, откуда ее никто не достанет. При этом в работе ничего не изменится. Персонал точно так же сможет сидеть за монитором и выполнять текущие задачи. Вы же в любой момент сможете кого-надо отрубить или подключить. А ваши рабочие машины будут девственно чисты и невинны. То есть, если вдруг к вам наведаются товарищи с погонами и начнут сажать за компы своих спецов, вы даже удаленно сможете сделать так, что они увидят только иконку «Этот компьютер» и «Корзина». И там, и там будет пусто.

Разумеется, надо обязать все свои кадры на рабочих столах и жестких дисках ничего не держать.

Это сложно. Но, как показывает практика, перед перспективой словить штраф в размере месячной зарплаты, люди это указание выполняют. Понятно, что у вас должен быть человек, кто будет за этим следить и у кого будет «красная кнопка», чтобы рубануть доступ всему офису при визите неугодных гостей. На всякий пожарный пусть их будет двое, чтобы один не вовремя не ушел в сортир. Им тоже все популярно объясните и пропишите уже конкретные санкции. Можно даже квартальной з.п. лишить в случае косяка.

Напомним, прийти могут к кому угодно.

Когда трясут кого-то за обнал, дергают всех, кто так или иначе засветился в цепочках. Покупает ваш лучший друг и партнер кэш или нет, знать на 100%, вы не можете. А еще он мог и в какую другую серую схему вписаться по глупости или жадности. Да и у вас тоже однозначно есть, чего накопать и предъявить. Бизнес в России иначе не живет. Одной счет-фактуры может хватить. А все ваши шифры и пароли на компах для айтишников из БЭПа – детский лепет.

Поднять сервер не проблема. Предложений много, выбирайте на вкус и цвет.

Желательно не в России, и теперь еще не во «вражеской» стране.

А то бывали проблемы с доступом, слышали и такое. Правда, единичные и решались. Найдите что-то нейтральное, а-ля Казахстан. Дополнительно стоит бэкапить данные на свой комп в гараже у тёщи на даче. Цена вопроса серверов невелика, сравнима с обслуживанием счета в банке. Место и количество рабочих столов всегда можно докупить.

☑️ Второе, что отметим – VPN.

Без интернета ныне никуда, а весь трафик и ваши странички, куда вы ходите, поднять тоже не проблема.

Пользоваться бесплатным VPN или даже платным российским не советуем.

Опять же, та экономия, которую получите, не сравнится с возможным ущербом, когда вас на чем-то запалят и подтянут. Тут также помогут штрафы для сотрудников и программа, которая будет маяковать, что кто-то вылез в сеть без VPN.

Тут же отметим российские почтовые сервисы. Кто не в курсе, там сливают все по первому звонку любого опера. Поэтому пользоваться ими не нужно. В мире полно надежных почт, выбирайте под себя. Если ваш айтишник не разбирается или его нет, просто юзайте Гугл, а лучше Протон. Всю деловую переписку в офисе ведите с них.

Ну и над сотрудниками – очередной мотивационный денежный топор. Как-то так.

obysk_v_ofise.jpg
 
Часть 2.

Скажем банальщину:
если сегодня всё хорошо, вообще не факт, что так будет дальше. Именно по этой причине прилипает много предпринимателей. Рассуждают так: компанию открыл, бизнес поднял, работа идет, все в порядке. Зачем, что-то менять? А раз так, значит я не дурак и слушать мне особо никого не надо.

Поэтому и пропускаются мимо ушей разные предупреждения и советы по той же безопасности. Человек думает: зачем мне подстилать солому, если я не падаю? Только, как показывает жизнь, именно такие потом и носятся в ахтунге, а сделать уже часто можно мало чего. Ибо надо заранее.

Знать точно, придут к вам или нет, невозможно. Ваша компания может краями засветиться при разборе какого-то уголовного дела или деятельности мутного контрагента, и на вас глянут зорким глазом. И тут снова включается фактор простоты раскапывания.

Если налоговику или следаку с первого взгляда понятно, что есть муть, которую легко доказать, он начнет работу. Если же надо напрячься, а выхлоп непонятен, то он вряд ли станет заниматься.

С кем поработать сегодня дефицита нет. Банки, налоговая и органы МВД ежедневно сливают друг другу кучу материалов. Выборка происходит по оборотам и по критериям простоты доказывания.

Про обороты уже писали – разделяйте. А по сложности сбора доказательств решает именно безопасность и та самая солома, которую мы рекомендуем вам стелить. Кстати, все крупные площадки сегодня ставят это на первое место, потому и работают спокойно. Напрягаться никому не хочется, да и мотивации такой в системе почти ни у кого нет.

Поэтому определенные правила безопасности должны быть в каждой компании. Заниматься их разработкой должны профи. И советуем на этом не экономить.

Сейчас затронем вопросы общения:

Халатность в выборе методов и правил общения со стороны владельца и сотрудников может обернуться очень плохо. Любой бизнес в России так или иначе подмучивает и даже опрометчивые фразы в разговорах по телефону могут легко стать триггером для органов. Повторим, мутить можете даже не вы, а ваш контрагент, который расскажет, как он «круто зашил НДС или вывел в кэш под хороший процент». Самое фиговое если отпилил бюджет.

Логика контролеров будет такая: раз с ним это обсуждают, значит, он в теме, надо поковырять. А с этим проблем обычно не возникает. Поднимут цепочки, транзакции, сделки и т.п.

☑️ Поэтому совет №1: не используйте обычную связь. Вот совсем. Перебоев с инетом уже давно нет, и общаться по телеге или Facetime можно спокойно и везде. Сотрудников тоже лучше к этому приучить. Поднять разговоры или поставить прослушку на номер для опера не трудно. Прослушать телегу, насколько мы знаем, пока нереально. Если такие возможности у кого-то и есть, их явно используют не для ловли мелких комерсантов.

☑️ Совет №2: Этика. Даже по надежным каналам связи старайтесь не говорить лишнего. Делайте так, чтобы левый человек не мог уловить, о чем речь. А лучше встретиться и все обговорить в кафе или парке. Особенно, если тема реально серая. Также не делитесь с сотрудниками тем, что им знать не следует. Известны случаи, когда на корпоративах менеджер "под мухой" рассказывал новому знакомому, что его директор покупает кэш. А тот оказался опером.

☑️ Совет №3: Летучки с сотрудниками. Ввести правила и повесить над головой дубину мало. Когда человек реально понимает, чем грозит несоблюдение, он будет выполнять их осознаннее и охотнее. Обоснуйте, что приход органов парализует работу в компании, а значит, работников будут таскать на допросы, бизнес встанет и платить зарплату вовремя и в полном объеме не получится. А есть шанс, что всем придется искать новое место. Объясняйте, что правила нужны для их же безопасности. Тут в связке помогут хороший психолог и безопасник. Также регулярно проводите тесты на знание всех ваших правил и премируйте за хорошие показатели.

И будет вам спокойно. Всем добра.
 
Сверху Снизу