Сегодня воскресенье, 16.11.2025, 00:15, ньюсмейкеров: 44898, сайтов: 1203, публикаций: 3565820, просмотров за сутки: 219247
21.10.2025 12:59
Интервью, мнения.
Просмотров всего: 509; сегодня: 1.

Федор Маслов, UDV Group: опасность хранения бизнес-данных в Excel

Федор Маслов, UDV Group: опасность хранения бизнес-данных в Excel

Продуктовый менеджер компании UDV Group специально для издания “Деловой Петербург” рассказал о том, почему хранение информации в Excel может стать критической ошибкой для бизнеса. 

1. Компании из каких сфер чаще всего использую Excel для хранения важных бизнес данных?

Не смотря на активный тренд по импортозамещению офисных приложений, начавшийся в 2020 годах, Microsoft Excel до сих пор повсеместно используется организациями различного масштаба, ведущими бизнес в самых разнообразных сферах экономики. При этом, использование Excel для хранения критических бизнес-данных до сих пор не является редкостью. Чаще всего такие случаи встречаются в малом и среднем бизнесе, организациях не имеющих зрелых политик информационной безопасности, стратегии по защите данных, а также там, где управление данными не является частью корпоративной политики, встроенной в стратегию развития бизнеса.

2. Почему бизнес до сих пор активно и часто используют Excel даже после внедрения специализированных IT-решений? В чем его особая удобность?

С одной стороны, многие компании уже внедрили российские решения, импортозамещающие Excel, которые получили достаточно серьезный стимул к развитию в последние годы. Безусловно, это нивелирует часть рисков для информационной безопасности, но не является гарантом защищенности данных, хранимых даже в сертифицированных ФСТЭК России офисных приложениях. С другой стороны, на рынке есть масса различных специализированных и защищенных решений для хранения тех или иных бизнес-данных, которые позволяют комплексно минимизировать риски доступа к данным за счет целостного подхода, но их приобретение является дополнительной инвестицией к вложениями в офисные приложения. Не все организации готовы внедрять подобные продукты, особенно в текущей экономической ситуации. На контрасте с этим, Excel дает возможность бесплатно хранить данные, передать их тем или иным сотрудникам и это не требует дополнительных вложений. Более того, зачастую, в организациях, где управление данными не является системным, рядовые сотрудники могут иметь возможность самостоятельно принимать решение об использовании тех или иных инструментов для хранения информации. Они выбирают привычные инструменты, которые не усложняют выполнение их рутинных задач. И их сложно винить в этом, ведь обязанность контроля за безопасностью информации не является их непосредственной обязанностью.

3. В связи с чем такой метод накопления информации представляет опасность? И почему Excel не подходит для хранения важных бизнес данных?

Во-первых, любые иностранные решения могут иметь так называемые закладки, а также уязвимости которые могут позволить злоумышленнику выполнить ряд действий, приводящих к получению доступа к критической информации. Например, 2025 год начался с того, что компания Microsoft закрыла 159 уязвимостей в Microsoft Office, в состав которого входит Excel. Часть исправлений предназначалась для уязвимостей 0 дня, а 12 из 159 были критическими. Были ли данные проблемы привнесены в ПО случайно, или же являлись результатом намеренных действий мы никогда не узнаем, но такие случаи нередки и могут касаться, по сути, любого программного и аппаратного обеспечения. Во-вторых, логика и архитектура Excel, в принципе не позволяет обеспечить эффективную защиту хранящихся данных, потому что доступ к ним никак не ограничивается. Рядовые сотрудники могут хранить документы как на своей рабочей машине, так и на сетевых устройства, в публичных облаках. В отсутствие в организации строгих политик информационной безопасности и внедренных решений класса DLP, они не имеют препятствий к совершению таких действий. Помимо этого, файлы Excel, хранящиеся таким образом, никак не защищены от вирусов-шифровальщиков, которые за последнюю пятилетку активно используются в вымогательских кампаниях злоумышленников.

4. Какие потери может понести компания в этом случае? Сколько миллионов может стоить эта ошибка?

Не имея информации о том какие данные хранятся, потенциальные потери посчитать непросто. Издержки при инцидентах такого рода могут исчисляющимися как десятками тысяч рублей, так и привести к многомиллиардным убыткам. Все зависит от того, какие именно данные хранились незащищенным образом и как именно их потеря или раскрытие повлияют на бизнес. Для понимания последствий, мы рекомендуем организациям встраивать процессы защиты и управления данными в корпоративные стандарты и стратегию развития бизнеса. Это позволит не только комплексно оценить риски и последствия на при их реализации, но и посчитать потенциальные денежные потери, что, зачастую, помогает экспертам по информационной безопасности и директорам по IT обосновать бюджетирование специализированных решений. Понимание потенциальных потерь дает возможность осознать необходимость защиты, минимизации рисков.

5. Где тогда безопасно хранить критически важные данные?

Во-первых стоит обратить внимание на требования законодательства. Если организация неправомерно и некорректно хранит чувствительные данные, это может привести к штрафам, а иногда - к уголовной ответственности. Это первое, что необходимо учитывать. Второе - выбор инструментов для хранения. Мы рекомендуем нашим заказчикам и партнерам выбирать сертифицированные ФСТЭК России решения, направленные на выполнение специфичных для бизнеса задач, отказываться от хранения критических сведений в частных облаках, на персональных машинах пользователей, за исключение случаев, когда данные подходы невозможны технически. В таких сценариях рекомендуем применять соответствующие классы решений: DLP, XDR, осуществлять резервное копирование и репликацию данных, хранить резервные копии на серверах, исключающих возможность шифрования с помощью вредоносного программного обеспечения, обеспечить отказоустойчивость СХД. При использовании специализированных средств и платформ для хранения данных, организации должны максимально использовать возможности встроенных в решения ролевых моделей для ограничения доступа к данным, следуя принципу минимальных привилегий, постоянно проводить аудит ранее выданных привилегий, актуализировать их в соответствии с бизнес-потребностями и сформированными политиками информационной безопасности. Также, мы рекомендуем использовать дополнительные наложенные решения для контроля доступа, например, SSO, IAM, PAM, NTA - для обеспечения дополнительной видимости доступности критических данных и упрощения управления им.

6. Возможен ли полный уход компаний от Excel и необходим ли этот отказ бизнесу?

По нашему мнению, полный уход компаний от Excel вряд ли возможен в обозримом будущем. Невозможно в одночасье изменить психологические предпочтения людей, сформировавшиеся за десятилетия. Тем не менее, организации, заинтересованные в повышении уровня устойчивости бизнеса, сейчас имею достаточный спектр российских инструментов для реализации комплексной и зрелой стратегии по защите критических данных. Каждая компания самостоятельно выбирает стратегию защиты, основываясь своих потребностях и требованиях законодательства, поэтому необходимость в полном отказе от Microsoft Excel будет продиктована именно этими факторами.

Изображение (фото): UDV Group

Тематические сайты: Безопасность, Информтехнологии, связь, Интернет, Клуб "Бизнес, информация", Малый и средний бизнес
Сайты субъектов РФ: Санкт-Петербург
Сайты федеральных округов РФ: Северо-Западный федеральный округ
Сайты стран: Россия
Сайты объединений стран: БРИКС (BRICS)

Ньюсмейкер: UDV Group — 21 публикация
Сайт: udv.group
Поделиться:

Интересно:

«Будь Здоров» снова - в числе лучших работодателей рейтинга РБК
13.11.2025 21:31 Новости
«Будь Здоров» снова - в числе лучших работодателей рейтинга РБК
Сеть клиник «Будь Здоров» второй год подряд уверенно занимает лидерские позиции ведущего рейтинга лучших работодателей, проводимого информационным агентством Росбизнесконсалтинг (РБК). По итогам IV Рейтинга ведущих российских работодателей РБК «Будь Здоров» вошла в ТОП лучших компаний-работодателей списка. По данным РБК, количество компаний — участников рейтинга работодателей РБК в 2025 году увеличилось на 85% по сравнению с прошлым годом. В рейтинге представлены лидеры и ключевые игроки всех крупнейших секторов российской экономики – российские компании с общим числом сотрудников 3,9 млн человек. В анкетировании могли принять участие любые коммерческие компании со штатом более 50 человек. Эксперты, в число которых вошли HR-специалисты ведущих российских компаний, оценивали участников по пяти ключевым направлениям, в числе которых условия работы и уровень оплаты труда, эффективность бизнеса и инновационное развитие, социальная...
Белорусы передали россиянам две боевые награды времен ВОВ
13.11.2025 20:12 Новости
Белорусы передали россиянам две боевые награды времен ВОВ
В Музее обороны «Брестская крепость-герой» прошло заседание научно-методического совета, на которой рассматривались вопросы, касающиеся судеб участников обороны Брестской крепости, в том числе и граждан Российской Федерации.По приглашению белоруской стороны принял участие в работе заседания и член Общественной палаты РФ и ЧР – Председатель Совета Регионального отделения «Поисковое движение России» в ЧР Иса Сардалов.      "Музей обороны «Брестская крепость-герой» является одним из наших основных партнеров реализации проекта «Ушедшие в бессмертие», в рамках которой нами проводится комплекс поисковой и научно-исследовательской работы, направленной на исследование, изучение и проведение анализа событий театра боевых действий в годы Великой Отечественной войны при обороне Брестской крепости и подземного гарнизона в Аджимушкайских каменоломнях. И во время моего сентябрьского визита мне была передана информация о том, что...
Информационные войны в Древней Руси
11.11.2025 13:12 Аналитика
Информационные войны в Древней Руси
Понятие «информационная война» было введено в научный оборот в 1970-х годах в США. К настоящему времени имеется детально разработанная теория информационных войн, которые становятся всё более изощрёнными и охватывают все области человеческого общения, включая киберпространство. Каждый из нас является объектом информационной войны, где используются все средства и способы подачи информации. Может сложиться мнение, что невидимая борьба без оружия, основанная на использовании передовых технологий в информационной области, относится к явлениям новейшего времени, однако это не так. Противоборство в сфере коммуникации, направленное на ослабление противника, ведется со времени возникновения человеческого общества. Как информационные войны велись в древние времена Цель информационной войны определяется как психологическое воздействие на противника с целью введения его в состояние растерянности, паники, дезориентации, деморализации – в таком...
Практические решения: ИИ, команды и культура на анти-конференции –2025
11.11.2025 12:32 Новости
Практические решения: ИИ, команды и культура на анти-конференции –2025
Как заботиться о здоровье сотрудников буквально «в один клик» и почему ментальное здоровье не менее важно, чем физическое. Практические решения управления здоровьем коллектива представила сеть клиник «Будь Здоров» в ходе «Анти-конференции – 2025» в Кибердоме 31 октября. «Анти-конференция 2025» ― событие, где HR выходят за рамки привычных форматов, чтобы вернуться к сути: людям, смыслам и устойчивости. Кибердом на третьей анти-конференции для HR вместо традиционного формата сделал выбор в пользу живого диалога и рабочих сессий, где рождаются конкретные решения. Конференция объединила руководителей технологических компаний, HRD, HR бизнес-партнеров (HR BP), специалистов L&D и бизнес-экспертов.   В центре обсуждения спикеров были ключевые вызовы современного технологического бизнеса: интеграция искусственного интеллекта, управление мультипоколенческими командами, развитие корпоративной культуры и эмоционального интеллекта...
Со-Деяние: как в России формируется новая культура предпринимательства
10.11.2025 12:36 Мероприятия
Со-Деяние: как в России формируется новая культура предпринимательства
Форум нового поколения: бизнес с миссией.2 декабря в Москве состоится первый в России форум ценностного предпринимательства «Со-Деяние: Ценности. Бизнес. Будущее» и Приём деловых кругов Московской ассоциации предпринимателей (МАП). Организаторы: Московская Ассоциация Предпринимателей, Комитет по ценностному предпринимательству и Центр бизнеса «Со-Деяние».Мероприятие объединит представителей власти, лидеров компаний, общественных деятелей и предпринимателей, которые видят в бизнесе не только инструмент прибыли, но и путь к развитию общества. В программе выступления практиков ценностного предпринимательства, панельные дискуссии и реальные истории о том, как выстраивать устойчивые компании с социальным влиянием, сохраняя человеческое измерение бизнеса. «Мы создаём пространство, где предприниматели говорят не только о том, сколько они зарабатывают, но и зачем они это делают, — отмечает Эльюра Мамедова, руководитель Комитета по ценностному...