在东方经济论坛一场关于企业信息安全的会议上,专家和企业家讨论了为何网络防护不再是IT巨头的特权,以及中小企业如何阻止诈骗者接触资产和账户。滨海边疆区科技服装品牌Kiss the rain创始人玛丽娜·古巴列娃向中俄商讯讲述了讨论中最精彩的时刻。
从“杀毒软件”到“数字膜”
人们通常认为,网络安全属于系统管理员、复杂服务器和大型企业的领域。然而,信息安全专家在东方经济论坛会议上公布的统计数据表明恰恰相反:2025—2026年,超过60%的网络攻击和数据泄露发生在中小企业(SME)领域。犯罪分子被本地公司的脆弱性、薄弱的数字卫生习惯以及与电商平台的连接所吸引。
本地品牌往往会扩大规模、引入人工智能并开展强制标识工作。但如何降低知识产权损失的风险,并阻止诈骗者接触自己的账户?

“当手工艺人或本地制造商开始成长时,他不可避免地会面临构建IT体系的必要性,”玛丽娜·古巴列娃指出。“对于我们这个在符拉迪沃斯托克打造科技服装的品牌来说,有一个容易理解的比喻:信息安全不是限制性的官僚程序,而是一种功能性膜面料。它不让外部混乱和有害风险进入,却让企业能够呼吸、发展并从容扩大规模。”
东方经济论坛会议的参与者,包括电商平台Ozon、平台Avito和Sberbank的代表,强调:小企业常常犯下战略错误,认为自己“对黑客没有吸引力”。
实际上,攻击的对象并非品牌本身,而是其账户、客户数据、与电商平台集成的API密钥以及电子签名。
数字卫生检查清单
专家提出了实用建议,使地区制造商无需维持昂贵的IT专家团队也能保护自己的资产。
第一:隔离企业体系并控制访问权限
使用个人即时通讯工具(WhatsApp、Telegram)和免费电子邮件服务进行工作通信,是数据库泄露的主要来源。
“我们已将通信完全迁移至以自有域名kisstherain.ru运行的受保护云环境Яндекс 360 для бизнеса,”玛丽娜·古巴列娃分享经验说。“这解决了管理者的关键问题:员工离职时,只需点击一个按钮即可取消其对企业数据和通信记录的访问权限。客户数据库和商业秘密留在公司内部,从而排除内部泄露风险。”
第二:无缝电子文件流转和核算数字化
转向与1С系统集成的100%电子文件流转(ЭДО),可保护企业免受文件实体丢失或伪造。每一份以增强型合格电子签名(УКЭП)签署的运单都具有法律效力,并在检查时构成不可侵犯的法律基础。
第三:AI卫生:保护知识产权(IP)
神经网络(Midjourney、ChatGPT等)的广泛应用带来了新的风险——作者设计稿被未经授权泄露。
“设计师和营销人员常常将尚未发布的印花、矢量文件或摄影作品上传到公共神经网络,只为‘快速清理背景’,”Kiss the rain创始人强调。“在这一刻,知识产权便被无偿转移给外部训练模型。一个月后,您的独家原创印花就会出现在海外平台的克隆系列中。我们实行严格规则:不得将任何商业秘密、纸样、原创代码或源文件放入公共云端神经网络。数据是品牌神圣的资本。”
第四:与“诚实标识”及电子签名合作中的透明度
轻工业强制标识已将“诚实标识”系统变成贯穿始终的数字神经,连接企业的УКЭП、1С和电商平台的收银系统。
在许可制度生效的条件下,API网关的任何故障或电子签名被泄露,都会导致全国范围内的销售瞬间被阻断。
东方经济论坛会议参与者重点指出了开展标识工作的三项规则:
- 将УКЭП密钥存储于硬件设备(Рутокен)中,员工不得自由访问。
- 定期审计1С与ГИС МТ之间API连接的容错能力。
- 严格区分访问权限:在进行技术检查和审计时,制造商应仅向检查人员提供对隔离标识模块的访问权限,将财务分析和成本保留在封闭体系内。
韧性公式:与巨头合作
东方经济论坛专家会议的主要结论是:中小企业无需“重新发明轮子”,也不必花费数百万卢布建设自己的服务器基础设施。
玛丽娜·古巴列娃:
“创始人的任务是在公司内部建立数字卫生文化,保护自己的著作权,并将繁重的技术部分交托给市场领导者——Ozon、Яндекс、Касперскому。选择可靠的合作伙伴,签订含有数据保密条件(NDA)的B2B合同,并遵守基本网络安全规则,小企业便能获得免疫力,从而可以不惧数字风暴地成长。”
