Главное
21 сентября 2026 года «Лаборатория Касперского» сообщила об атаке на производственное предприятие на Ближнем Востоке. По данным компании, злоумышленники заблокировали компьютеры и потребовали выкуп без традиционного шифрования файлов. Это зарубежный случай из сентябрьского обзора, а не сообщение о новом происшествии в России.
Ниже предлагаем редакционную памятку для обсуждения непрерывности работы. Она помогает подготовить вопросы ответственным за процессы и ИТ. Разбор конкретного инцидента, техническое восстановление и разрешение на использование устройств требуют отдельного решения специалистов.
Выберите одну операцию для разбора
Начните с действия, остановка которого заметно влияет на работу: приём заказа, согласование отгрузки или передача задания следующей смене. Опишите его обычный результат. Формулировка «система работает» слишком общая; запись «ответственный получил согласованный заказ и передал его в исполнение» позволяет обсудить конкретные зависимости.
Укажите, где сотрудник получает исходные данные, кто подтверждает решение и кому передаёт результат. Для каждого шага отметьте необходимое рабочее место, доступ и документ. Это предлагаемый способ разбора, а не обязательный стандарт. Если такая схема уже существует, используйте её и проверьте актуальность.
Назовите ответственных и способ связи
В записи должны быть понятны роли: кто оценивает влияние остановки на операцию, кто отвечает за техническое реагирование и кто согласует временный порядок. В небольшой компании несколько ролей могут принадлежать одному человеку. Проверьте, что у каждого есть понятная замена на время отсутствия.
Отдельно обсудите, как сотрудники узнают о согласованном решении, если привычный рабочий канал недоступен. Выберите способ связи внутри установленного порядка компании. Участники должны понимать, какое сообщение является рабочим указанием и у кого уточнить сомнительное распоряжение.
Опишите границы временного порядка
Запасной вариант полезно описывать через разрешённые действия, необходимые данные и ограничения. Например, какие заявки можно принять в очередь, кто подтвердит их получение и какие действия следует отложить до восстановления согласованного доступа. Укажите, кто принимает решение о запуске этого порядка.
Не считайте перенос работы на другое устройство автоматически допустимым. При разборе нужно отдельно согласовать доступ к данным, их хранение и последующий перенос в рабочую систему. Импровизированная пересылка документов на личную почту может создать новые вопросы, поэтому такая возможность не должна молча подразумеваться в плане.
Проверьте выполнимость на условной ситуации
Представим учебный пример: сотрудник не может открыть своё рабочее место перед приёмом заказа. Это вымышленная ситуация, не клиентский кейс АББ. Предложите участникам проговорить, кому он сообщает об остановке, кто определяет временный порядок и как заказ будет учтён до возвращения обычного процесса.
Для обсуждения используйте условные данные. Не отключайте реальные защитные средства и не имитируйте атаку на рабочую систему. Задача такого разбора — найти непонятные переходы между людьми и действиями. Если выяснилось, что нужное согласование или контакт неизвестен, оставьте это отдельным открытым вопросом с ответственным.
Сохраните решение и условия его пересмотра
После обсуждения запишите выбранную операцию, её зависимости, ответственных, допустимые временные действия и нерешённые вопросы. Добавьте дату и обстоятельства, при которых порядок нужно пересмотреть: например, смену системы, роли участника или способа передачи данных. Не назначайте универсальную периодичность без связи с работой компании.
При возвращении к обычному процессу отдельно обсудите, кто сверит накопленные записи и подтвердит завершение временного порядка. Сам факт доступности компьютера ещё не заменяет решение ответственных о возвращении в работу. Так план получает понятное начало, границы и завершение.
Безопасность бизнеса: https://abbnsk.ru/
Источники
- www.kaspersky.ru21 сентября 2026



