LNZ Group · Внутрішній документ ·

Кібербезпека LNZ Group: директива та навчальний курс

Практичний матеріал для працівників групи: як не стати точкою входу для атаки, що робити в перші хвилини інциденту й куди повідомляти. Наприкінці — самоперевірка з відповідями.

Кібербезпека·20 хв читання
Кібербезпека LNZ Group — директива та навчальний курс для працівників

Терміни, зі знаком питання, можна навести або натиснути — зʼявиться коротке пояснення простими словами. Повний перелік — у розділі «Глосарій термінів».

Навіщо це вам, а не «для галочки»

Ця сторінка — не формальність для галочки. Переважна більшість успішних атак на компанії
починається не зі зламу серверів, а з дії людини: хтось перейшов за посиланням, відкрив вкладення,
продиктував код із SMS або переказав гроші «за розпорядженням директора». Щорічні звіти
Verizon DBIR із року в рік показують те саме: людський фактор присутній у більшості інцидентів.

Головна думка. Від вас не вимагають стати
спеціалістом з безпеки. Вимагають трьох речей: не поспішати, перевіряти незвичні запити
іншим каналом і одразу повідомляти, якщо щось пішло не так.

Час, який ви витратите на цю сторінку — приблизно 20 хвилин. Час, який економить одне вчасне
повідомлення про інцидент — тижні роботи ІТ-відділу й потенційно мільйони гривень збитків.

  • Кому призначено: усім працівникам ЛНЗ Груп, які користуються поштою,
    месенджерами, обліковими записами чи корпоративними пристроями.
  • Що треба зробити: прочитати, пройти самоперевірку в кінці, зберегти контакт
    для повідомлення про інцидент.
  • Що НЕ треба: вчити напам’ять терміни. Глосарій унизу — довідник, а не іспит.

Де найчастіше ламається безпека

За досвідом інцидентів, майже все зводиться до пʼяти повторюваних сценаріїв. Якщо закрити їх —
закрито більшу частину реального ризику.

  • Один пароль на все критично
    Витік в одному сервісі відкриває доступ до решти. Зловмиснику навіть не треба нічого ламати —
    він просто пробує вкрадену пару «пошта + пароль» скрізь.
  • вимкнено «бо незручно» критично
    Без другого фактора достатньо самого пароля. Це найдешевший захист із усіх наявних —
    і найчастіше саме його й немає.
  • через «терміново» високо
    Тиск часом плюс авторитет керівника = помилка за десять секунд, ще до того як увімкнеться критичне мислення.
  • Робочі файли «куди зручніше» високо
    Особиста пошта, приватна хмара, флешка. Такий витік неможливо відкотити — файл уже поза контролем компанії.
  • Немає сценарію реагування середньо
    Коли інцидент стався, шукати «кому дзвонити» вже пізно. План і контакт мають бути відомі заздалегідь.

Паролі та MFA: мінімальний стандарт

Пароль — це ключ. Ключі не копіюють «про запас» і не залишають під килимком.

  • Довжина від 14 символів. Фраза з кількох слів надійніша й запамʼятовується краще,
    ніж короткий набір спецсимволів. «КаваОсіньТрактор2026» сильніша за «P@ss1!». Не використовуйте цю фразу як пароль — вона опублікована.
  • Один пароль — один сервіс. Це головне правило; решта — деталі.
  • , узгоджений з ІТ. Альтернатива на практиці завжди одна —
    файл «паролі.xlsx» на робочому столі.
  • MFA обовʼязково на пошті, , адмін-панелях, хмарі, фінансових сервісах і CRM.
    Додаток-аутентифікатор або апаратний ключ; SMS — лише якщо іншого варіанта немає
    (номер можна перехопити або перевипустити).
  • , якщо сервіс підтримує. Вхід за відбитком чи PIN-кодом пристрою
    без пароля взагалі. Passkey стійкий до звичайного фішингу: немає що підгледіти чи продиктувати по телефону.
  • Блокування екрана при відході від робочого місця: Win + L.

Запамʼятайте дослівно. Ні ІТ-відділ, ні керівництво,
ні банк ніколи не попросять у вас пароль або код із MFA. Жодного винятку не існує.
Будь-яке таке прохання — це атака, незалежно від того, хто зазначений відправником.

Фішинг і соціальна інженерія

— це не злам техніки, а злам людини. Атака працює тоді, коли вас змушують
діяти швидше, ніж думати.

Класичні ознаки

  • Домен відправника. Підміна однієї літери — класика: lnz-group.com
    замість справжнього домену, rn замість m.
  • Несподіване вкладення, навіть «від колеги». Особливо файли з макросами, архіви й «рахунки».
  • Посилання. Наведіть курсор і подивіться реальну адресу в статусному рядку — і лише тоді вирішуйте.
  • Тиск. «Терміново», «штраф», «блокування сьогодні», «я на нараді, зроби швидко» —
    майже завжди ознака атаки.
  • Незвичний канал. Керівник, який раптом пише з нового номера у месенджер, — привід передзвонити.

Нові форми, яких не було кілька років тому

  • Голосовий фішинг і . Голос керівника сьогодні синтезується за короткий зразок
    із будь-якого публічного відео. Дзвінок «це я, треба терміново оплатити» більше не є підтвердженням особи.
  • QR-фішинг. QR-код у листі, на паркоматі чи на наліпці веде на підроблену форму входу.
    Камера телефона не показує адресу заздалегідь — саме тому цей канал і працює.
  • Утома від MFA. Зловмисник, маючи ваш пароль, засипає вас запитами на підтвердження,
    доки ви не натиснете «Дозволити», щоб вони припинилися. Ніколи не підтверджуйте вхід, якого не ініціювали: відхиліть запит, зафіксуйте час і повідомте ІТ — це означає, що ваш пароль уже в чужих руках (CISA Phishing Guidance).

Правило подвійної верифікації платежів. Будь-яка зміна
реквізитів, IBAN або несподіване прохання про оплату підтверджується іншим каналом:
дзвінком на відомий раніше номер, а не на той, що вказаний у самому листі.

Детальніше про механіку таких атак — у наших матеріалах про фішингові листи
та підроблені домени великих компаній.

Що робити, якщо вже клікнув

Без героїзму й без сорому. Швидкість повідомлення важливіша за все інше.

  • 1. Відʼєднайте пристрій від мережі — вимкніть Wi-Fi або витягніть кабель.
    Це обмежує поширення, якщо запустилося шкідливе ПЗ.
  • 2. Нічого не «лікуйте» самостійно і не вводьте паролі на цьому пристрої.
    Спроби прибрати сліди знищують дані, потрібні для розслідування.
  • 3. Одразу повідомте ІТ — контакт у розділі нижче. Навіть якщо не впевнені.
  • 4. Змініть паролі з іншого, чистого пристрою, якщо ІТ підтвердить ризик.

Норма компанії. За повідомлення про інцидент не карають.
Карає сам інцидент — і то лише тоді, коли про нього мовчали. Прихований інцидент коштує
в рази дорожче за визнаний вчасно, бо зловмисник отримує тижні безперешкодного доступу.

Окремо про програми-вимагачі

Якщо файли раптом стали недоступні, змінили розширення або зʼявилося вікно з вимогою викупу:
негайно відʼєднайте пристрій від мережі та повідомте ІТ. Не платіть і не листуйтеся
зі зловмисниками
— оплата не гарантує відновлення й фінансує наступні атаки.
Відновлення йде з резервних копій.

Персональні дані та робочі файли

Дані — це актив компанії. Витік — це не «неприємно», а юридично й репутаційно дорого.

  • : збираємо лише те, що справді потрібно для конкретної задачі.
  • Доступ за принципом плюс журнали доступу до критичних даних.
  • дисків ноутбуків і резервних копій.
  • Передача тільки захищеними каналами: корпоративна пошта, HTTPS, VPN.
  • Строки зберігання: дані не тримаються «вічно про всяк випадок».

Найчастіший витік — не злам, а зручність

  • Не пересилайте робочі документи на особисту пошту й у приватні хмари.
  • Флешки — лише узгоджені; невідомий носій не підключається до робочого компʼютера ніколи.
  • Класифікуйте документи: Публічний / Внутрішній / Конфіденційний / Обмежений.
  • «Чистий стіл і чистий екран»: документи не лежать на видноті, екран блокується.

Синхронізація робочих файлів — увімкніть її сьогодні

У кожного працівника LNZ Group є акаунт Microsoft 365 із двоетапним входом. Це означає, що робочі файли не мусять існувати лише на диску вашого компʼютера — їх можна автоматично копіювати в корпоративну хмару OneDrive і SharePoint.

  • Увімкніть робочих папок на робочому компʼютері. Це кілька кліків — якщо не знаєте, як, попросіть ІТ-відділ, це справа кількох хвилин.
  • Не тримайте єдиний примірник важливого документа лише на локальному диску, робочому столі або флешці.
  • Синхронізовані файли зберігають історію версій. Тому навіть якщо шифрувальник зіпсує документи, ІТ-відділ відкочує їх до стану перед атакою — без втрати даних.
  • Те саме рятує в побутових ситуаціях: зламався диск, залили ноутбук, загубили флешку, випадково перезаписали потрібний файл.

Чому це найдешевша страховка. Відновити синхронізовану теку — це хвилини роботи ІТ-відділу. Відновити те, що існувало в одному примірнику на зашифрованому компʼютері, — неможливо. Синхронізація не скасовує резервного копіювання на боці ІТ, але саме для ваших робочих файлів вона головний і найшвидший рятівник.

Уточнення щодо законодавства. Обробка персональних даних
в Україні регулюється Законом України «Про захист персональних даних». Європейський
регламент застосовується не автоматично, а лише тоді, коли компанія обробляє
дані осіб, які перебувають у ЄС — наприклад, у роботі з європейськими партнерами чи покупцями.
Питання щодо персональних даних адресуйте відповідальній особі компанії.

Телефон, ноутбук і робота поза офісом

Робота давно вийшла за межі офісу, а разом із нею — і периметр захисту.

  • Публічний Wi-Fi в готелі, кафе чи аеропорту — недовірена мережа.
    Для роботи вмикайте корпоративний VPN; без нього не заходьте в робочі системи.
  • Оновлення операційної системи й браузера — не відкладайте «на потім».
    Більшість масових атак використовує вразливості, для яких патч вийшов місяці тому.
  • Особистий телефон із робочою поштою — це робочий пристрій.
    Обовʼязково PIN або біометрія, шифрування й можливість віддаленого стирання.
  • Загублений або вкрадений пристрій — це інцидент. Повідомте того ж дня, не чекаючи «може знайдеться».
  • Стороннє ПЗ і розширення браузера ставляться лише за погодженням з ІТ:
    розширення бачить усе, що ви робите на сторінці.

Месенджери та робочі чати

Робочі питання дедалі частіше вирішуються в месенджерах — і саме там найлегше видати себе за іншого.

Наш корпоративний месенджер — . Робочі питання, обговорення й документи ведемо там, а не в особистих Telegram чи Viber. Вхід у Teams — через робочий акаунт Microsoft 365 із двоетапним підтвердженням, тому співрозмовник у робочому чаті підтверджений компанією. У звичайному месенджері будь-хто може взяти ваше фото, імʼя та посаду й писати від вашого імені.

  • Робоче листування — у Teams. Якщо «керівник» або «колега» раптом пише вам у Telegram, Viber чи WhatsApp із робочим питанням — це вже саме по собі привід насторожитись і передзвонити на відомий номер.
  • Зовнішніх співрозмовників Teams позначає окремо — «Зовнішній» або «Гість» біля імені. Побачили таку позначку в чаті, де очікували лише своїх, — не надсилайте туди документів, поки не зʼясуєте, хто це.
  • Файли передавайте посиланням із Teams або SharePoint, а не копією в особистий чат: доступ лишається керованим, а документ — в одному місці, з історією версій.
  • Особу співрозмовника підтверджує не аватарка й не імʼя. Новий контакт,
    що представляється керівником або контрагентом, перевіряється дзвінком на відомий номер.
  • Робочі документи й персональні дані не пересилаються в особисті чати.
  • Групи й канали: перед відправленням перевіряйте, у який саме чат пишете —
    найбанальніший витік це «надіслав не туди».
  • Захищеність месенджерів різна. Ми розбирали це окремо в матеріалі про
    Signal і захист листування.

Політики доступу: що має бути залізно

Цей розділ передусім для керівників підрозділів та ІТ. Доступ — це не «зручно», а «контрольовано».

  • Найменші привілеї. Кожен має рівно те, що потрібно для його ролі — не більше.
  • Рольова модель. Доступи видаються ролям, а не персонально «бо попросив».
  • Привілейовані акаунти окремо. Адміністраторський обліковий запис не використовується
    для щоденної пошти й перегляду сайтів.
  • Перегляд доступів раз на квартал: хто що має і чи це досі потрібно.
  • Автоматичне відкликання при звільненні або зміні посади — у той самий день.
  • Логування входів, змін прав і експорту даних.

Норма для працівника. Потрібен доступ — оформлюється запит,
підтверджується керівником, видається на визначений термін і після нього знімається автоматично.
«Тимчасовий доступ на пʼять хвилин» назавжди — це не виняток, а типова причина інцидентів.

Дорожня карта для ІТ-відділу

Цей розділ призначений для ІТ-відділу й відповідальних за безпеку: він описує, що і в якій послідовності впроваджується в інфраструктурі. Для решти працівників він не потрібен, тому відкривається паролем.

Доступ за паролем

Пароль можна отримати в ІТ-відділі: vsmotritel@lnz.com.ua, +38 (067) 471-35-35.

Навчальні матеріали

Матеріали відкриваються в новій вкладці.

Автозапуск аудіо й відео вимкнено навмисно.

Ще почитати з кібербезпеки

Кібербезпека — це не разова лекція, а звичка. Нижче — статті з блогу SEOWORK, які пояснюють
конкретні загрози простою мовою. Читаються за 5–10 хвилин кожна, без технічного жаргону.

Фішинг і шахрайство

Мережеві загрози й маніпуляції

Інструменти та захист

Порада керівникам підрозділів. Одну статтю на тиждень
у робочий чат — і за два місяці команда розуміє загрози краще, ніж після будь-якого одноразового тренінгу.

Чекліст працівника

Скопіюйте собі й поверніться до цього списку за тиждень.

Щодня

  • Екран блокується, коли відходжу від компʼютера.
  • Паролі — у менеджері паролів, не в нотатках і не в Excel.
  • Несподівані вкладення не відкриваю.
  • Робочі файли не пересилаю на особисту пошту.
  • Робочі питання веду в Microsoft Teams, а не в особистих месенджерах.
  • Оновлення системи не відкладаю.

Робочі дані та пристрої

  • Не завантажую договори, персональні дані, фінансові документи, паролі чи внутрішнє листування
    у ChatGPT та інші не погоджені компанією ШІ-сервіси.
  • Не підключаю знайдені, особисті або непогоджені USB-флешки й зовнішні диски.
  • Не встановлюю програми, розширення браузера та мобільні застосунки без погодження ІТ.
  • QR-код перевіряю так само, як звичайне посилання: дивлюся адресу сайту перед відкриттям
    і не вводжу пароль на підозрілій сторінці.
  • Про втрату телефона, ноутбука, перепустки або носія повідомляю негайно — навіть якщо пристрій
    захищений паролем.
  • Синхронізація робочих папок з OneDrive або SharePoint у мене увімкнена; важливі документи не існують в одному примірнику лише на моєму компʼютері.

Чому USB виділено окремо. Для аграрної та виробничої
інфраструктури переносні носії — окремий клас ризику: вони обходять периметр і потрапляють одразу
до технологічних мереж. NIST SP 1334 визначає їх як ризик для OT-середовищ і рекомендує допускати лише
контрольовані носії з визначеним власником.

Якщо щось підозріле

  • Не клікаю. Перевіряю домен і реальну адресу посилання.
  • Незвичний запит підтверджую іншим каналом — дзвінком на відомий номер.
  • Запит на підтвердження входу, якого я не ініціював, — відхиляю, фіксую час і повідомляю ІТ.
  • Платежі та зміну реквізитів — тільки після перевірки.
  • Якщо вже клікнув — відʼєднав мережу й повідомив ІТ.

Після можливої атаки

  • Не видаляю підозрілий лист, повідомлення чи файл — вони можуть знадобитися для розслідування.
  • Не вимикаю і не перезавантажую пристрій без вказівки ІТ; за потреби лише відʼєдную його від мережі.
  • Повідомляю ІТ, що саме сталося, коли, на якому пристрої та які дані я міг ввести.
  • Якщо робоча пошта або месенджер могли бути зламані, повідомляю іншим каналом — телефоном
    чи особисто.

Пʼять питань до підозрілого листа.
Хто відправник і який у нього домен? Чи очікував я цей лист? Чи є тиск терміновістю?
Куди насправді веде посилання? Чому саме зараз і саме від мене цього просять?

Самоперевірка: 10 питань з відповідями

Розгорніть питання, сформулюйте відповідь подумки — і лише тоді дивіться правильну. Відповідь має бути на 2–3 речення й спиратися на матеріал вище.

Кожен працівник має лише той мінімальний доступ, який потрібен для його обовʼязків. Мета — обмежити масштаб шкоди, якщо обліковий запис скомпрометують: зловмисник не дістанеться до критичних систем через обмежені права.

MFA додає перевірку понад пароль, тож навіть викрадений пароль не дає входу. Небажаний фактор — SMS: номер можна перехопити або перевипустити у оператора. Надійніше — додаток-аутентифікатор або апаратний ключ.

Підроблена адреса відправника з помилкою в домені; тиск терміновістю, страхом або вигодою; посилання, що веде не туди, куди обіцяє текст. Додатково підозрілі — несподівані вкладення та знеособлені звернення.

Це протоколи автентифікації пошти. Вони дають серверу отримувача змогу перевірити, чи справді лист надійшов із домену, вказаного у полі «Від», і тим самим ускладнюють розсилання фішингу від імені компанії.

Збирати лише ті персональні дані, які справді потрібні для конкретної законної мети, і не зберігати їх довше, ніж потрібно. Після досягнення мети дані видаляються або безпечно архівуються.

Три копії даних, на двох різних типах носіїв, одна з них — поза основною локацією. Це захищає і від апаратного збою, і від , і від фізичного інциденту на кшталт пожежі чи затоплення.

Антивірус шукає відомі сигнатури, EDR відстежує підозрілу поведінку процесів у реальному часі. Завдяки цьому EDR здатний виявити нову, ще невідому загрозу — зокрема програму-вимагач на ранньому етапі.

Поділ мережі на ізольовані зони з різним рівнем довіри: офісна, серверна, гостьовий Wi-Fi. Це стримує переміщення зловмисника: компрометація однієї зони не відкриває всю інфраструктуру.

Не виконувати запит одразу. Підтвердити його іншим каналом — дзвінком на раніше відомий номер, а не на той, з якого дзвонили. Голос сьогодні підробляється, тому сам по собі він не є підтвердженням особи.

Відʼєднати пристрій від мережі, нічого не «лікувати» самостійно і негайно повідомити ІТ — навіть якщо не впевнені. Паролі змінювати з іншого, чистого пристрою й лише після підтвердження ризику від ІТ.

Іспит онлайн: 10 питань

Офіційна перевірка знань. Вкажіть свої дані, дайте відповідь на всі 10 питань і натисніть «Завершити іспит» — бал рахує сервер, результат автоматично фіксується в журналі навчання й передається відповідальній особі. Розділ «Самоперевірка» вище — це тренування, він іспит не замінює.

Прохідний бал залежить від категорії персоналу: для загального персоналу — 8 з 10; для бухгалтерії, фінансів, керівників і працівників із розширеними доступами — 10 з 10, бо ціна помилки там вища. Кількість спроб не обмежена: не склали — перечитайте курс і спробуйте ще раз, кожна спроба фіксується. Після двох невдалих спроб поспіль передбачене повторне навчання.

Правильні відповіді не показуються — ні до, ні після перевірки: ключ зберігається на сервері. Помилилися — поверніться до розділів курсу й складіть іспит повторно. Після успішного проходження відкриється протокол: роздрукуйте його (або збережіть як PDF), підпишіть і передайте відповідальній особі.




1. Вам прийшов лист: «Ваш пароль до корпоративної пошти спливає сьогодні, підтвердіть за посиланням». Домен відправника — lnz-secure.com. Ваші дії?



2. Постачальник, з яким працюєте роками, надіслав листа: змінилися банківські реквізити, оплатіть на новий рахунок. Ваші дії?



3. Телефонує «директор», голос схожий, вимагає негайно переказати кошти й нікому про це не казати. Ваші дії?



4. «Служба підтримки» телефонує і просить продиктувати код із SMS, щоб «розблокувати ваш акаунт». Ваші дії?



5. Лист від невідомого відправника з вкладенням «Акт звірки.xlsm» і проханням увімкнути макроси. Ваші дії?



6. Ви знайшли USB-флешку на території підприємства. Ваші дії?



7. Треба терміново попрацювати з робочим документом удома. Як правильно?



8. Ви виходите з кабінету на 15 хвилин. Що зробити з компʼютером?



9. Ви загубили робочий телефон, на якому налаштована корпоративна пошта. Ваші дії?



10. Ви зрозуміли, що перейшли за фішинговим посиланням і ввели там робочий пароль. Що робити?



Після успішного складання натисніть «Роздрукувати протокол» — у діалозі друку оберіть принтер або «Зберегти як PDF». Підписаний протокол передається відповідальній особі ІТ-відділу.

Питання для обговорення

Формат — коротке аналітичне есе з висновком. Для керівників підрозділів і кадрового резерву.

  • Порівняйте короткострокові та довгострокові заходи зміцнення безпеки. Чому потрібні обидва типи?
  • Опишіть роль людського фактора як головної вразливості. Запропонуйте програму протидії
    соціальній інженерії, що поєднує технології, навчання й організаційні правила.
  • Складіть дорожню карту приведення обробки персональних даних у відповідність до вимог
    законодавства — з юридичними, організаційними й технічними кроками.
  • Уявіть себе керівником ІТ. Сформулюйте стратегію на три роки, розставивши пріоритети
    між EDR, SIEM, сегментацією та тестами на проникнення, і обґрунтуйте порядок.
  • Обґрунтуйте тезу «кібербезпека — спільна справа». Що потрібно змінити в культурі компанії,
    щоб про інциденти повідомляли одразу, а не приховували?

Глосарій термінів

Довідник, а не матеріал для заучування. Якщо термін не вдається пояснити простими словами — його варто перечитати.

Набір базових щоденних правил безпечної роботи з поштою, паролями, пристроями та інтернетом.

Виманювання даних через підроблені листи, повідомлення чи сайти. Цільовий (spear phishing) готується під конкретну людину або відділ і використовує персональні деталі для правдоподібності.

Психологічна маніпуляція, що змушує людину виконати дію або розкрити конфіденційні дані. Технічний захист від неї не рятує.

Атака через дзвінок із підробленим або синтезованим голосом відомої вам людини. Голос більше не є доказом особи.

Вхід, що вимагає щонайменше двох доказів: пароль плюс одноразовий код, відбиток чи апаратний ключ.

Вхід без пароля — за біометрією чи PIN-кодом пристрою. Стійкий до звичайного фішингу, бо немає пароля або коду, який можна виманити.

Шкідливе ПЗ, що шифрує файли й вимагає викуп. Оплата не гарантує відновлення; захист — робочі резервні копії.

Захист кінцевих пристроїв, що відстежує підозрілу поведінку процесів, а не лише шукає відомі віруси.

SIEM — система централізованого збору й кореляції логів для виявлення інцидентів. SOC — команда, що цілодобово моніторить і реагує.

Технології запобігання витоку конфіденційної інформації за межі компанії.

Протоколи автентифікації пошти, що ускладнюють підробку адреси відправника.

Надавати рівно той доступ, який потрібен для роботи, щоб обмежити шкоду в разі компрометації.

Збирати й зберігати лише необхідний обсяг персональних даних і лише стільки часу, скільки потрібно.

Три копії даних, два різні типи носіїв, одна копія поза локацією.

Поділ мережі на ізольовані зони, щоб атака не поширювалась по всій інфраструктурі.

BYOD — використання власних пристроїв для роботи. MDM — система централізованого керування й захисту таких пристроїв.

Керування привілейованими обліковими записами: видача адміністраторських прав під контролем і з журналюванням.

Шифрування даних під час зберігання на диску — захищає в разі крадіжки чи втрати пристрою.

Як повідомити про інцидент

Якщо є підозра на фішинг, злам або витік — повідомляйте одразу. Швидкість вирішує більше,
ніж точність формулювань.

  • Пошта ІТ та безпеки: vsmotritel@lnz.com.ua
  • Телефон чергового ІТ та безпеки: +38 (067) 471-35-35 — продублюйте дзвінком, якщо ввели пароль, підтвердили код або переказали кошти.

Форма нижче — найшвидший спосіб. Вона надсилає повідомлення одразу на пошту ІТ,
нікуди переходити не треба.

Заповнення займає близько хвилини. Якщо чогось не памʼятаєте — лишіть поле порожнім, це не привід відкладати повідомлення.

Якщо форма не працює — напишіть напряму на vsmotritel@lnz.com.ua. За повідомлення про інцидент не карають.

Що написати — вистачить однієї хвилини

  • Дата й приблизний час події.
  • Канал: пошта, месенджер, дзвінок, сайт.
  • Адреса відправника, тема листа або скріншот.
  • Що саме ви зробили: перейшли за посиланням, ввели пароль, завантажили файл, переказали кошти.
  • Який пристрій: робочий компʼютер, ноутбук, телефон.

Не чекайте на впевненість. Хибна тривога коштує ІТ-відділу
пʼять хвилин. Пропущений інцидент коштує компанії тижнів відновлення. Повідомляйте навіть тоді,
коли здається, що ви «просто перестрахувалися».

Часті питання

Ні. Норма компанії — інциденти повідомляють, а не приховують. Карає не повідомлення, а замовчування: поки про доступ зловмисника ніхто не знає, збитки зростають щодня.

Ніколи. Ні ІТ, ні керівництво, ні банк не запитують пароль або код із MFA. Будь-яке таке прохання — атака, незалежно від того, хто вказаний відправником.

Голос сьогодні синтезується за коротким зразком із будь-якого публічного відео, тому сам по собі він не є підтвердженням особи. Передзвоніть на раніше відомий номер і підтвердьте запит перед оплатою.

Тільки через корпоративний VPN. Публічна мережа вважається недовіреною: у ній можливе перехоплення трафіку й підміна сторінок входу.

Обробка персональних даних в Україні регулюється Законом України «Про захист персональних даних». GDPR застосовується додатково лише тоді, коли обробляються дані осіб, що перебувають у ЄС — наприклад, у роботі з європейськими партнерами.

Так, і повідомити треба того ж дня, не чекаючи «може знайдеться». Пристрій із доступом до пошти дозволяє скинути паролі до інших систем.

Маєте питання щодо цієї директиви?

Звертайтесь до ІТ-відділу ЛНЗ Груп: vsmotritel@lnz.com.ua, телефон +38 (067) 471-35-35. Сторінка оновлюється після змін політик та інфраструктури.