Одна, но веская причина, почему не стоит прятать сервера от налоговой
Неужели вы действительно думаете, что по вам будут делать запрос в Интерпол, чтобы достать ваш сервак где-то в Израиле? Или по проводам пойдут искать, где вы его там закопали на своем огороде? Да нет, конечно. Сейчас, в 2023 году, сервера вскрывают совсем по-другому.
Так почему же не стоит прятать свои сервера от налоговой?
Возможно, для многих это будет открытием, но существует одна веская причина: сервера вскрывают не там, где вы упорно пытались их спрятать. Открывать их будут с другого конца – с того места, где вы ими пользуетесь. Поэтому, если у вас в компании есть человек (айтишник или сисадмин), который знает, как включить то, что вы выключили, то с него и спросят. Если вы успели обзавестись финансовым директором, который знает, как подключиться к вашему серверу в Латвии или где-то еще, то его и попросят подключиться и скопировать на флешку всю информацию. Именно так будут вскрывать ваш сервак.
Поэтому вообще не важно, где вы спрятали свой сервер – в этом месте его точно никто открывать не будет, его будут доставать из вашего дата-центра.
Правила защиты информации на сервере
Защитить информацию на сервере очень просто: необходимо зашифровать его так же, как вы шифруете некоторые свои ноутбуки. Зашифровать диски можно на любом устройстве (Windows, macOS – неважно). После этого, даже если кто-то достанет ваш диск и сдаст в лабораторию на экспертизу, толку от этого будет мало – ведь на нём нет ничего, кроме нулей и единиц, с которыми ничего нельзя сделать. Шифрование – как пароль от биткоин-кошелька, его невозможно вскрыть.
Как защитить сервера виртуальных компьютеров?
Основная задача защиты информации на сервере сводится к простому правилу: у вас должна быть тревожная кнопка. То есть, если вы выключаете свой сервер сами, без вас его включить не может даже ваш сисадмин. Алгоритм прост: вы своими руками вводите мастер-пароль, который знаете только вы, потому что сами его и придумали. Его не знают ни наши сотрудники, ни ваши айтишники, подрядчики, вообще никто. И в случае, если вы гасите сервер тревожной кнопкой, включить его можно только с вашим личным участием. Соответственно, это полностью выводит из-под удара ваших сотрудников, и вам не придется заставлять их геройствовать.
Мы выдаем своим клиентам такие тревожные кнопки в разных вариантах, в зависимости от удобства. Также мы рекомендуем всем сотрудникам установить на телефон приложение, в котором будет такая кнопка. В случае непредвиденных обстоятельств она выключает ваш виртуальный сервер, а затем шифруется вашим мастер-паролем. После этого включить его не сможет НИКТО, кроме вас.
Чтобы ближе познакомиться с виртуальными компьютерами, запишитесь на бесплатную онлайн-экскурсию в “Безопасный Офис” по ссылке, а в качестве бонуса мы подарим вам комплект материалов по цифровой безопасности для руководителя.
Получается, что нигде не нужно прятать свой сервер. Оставьте его на виду! Где хотите (в России, в любом дата-центре – неважно). Важен лишь один момент: если вы его выключаете, нужно сделать так, чтобы без вас его никто не мог включить. И не стоит переживать, так как данные действия полностью лежат в русле законодательства, то есть у вас появляется время, в случае чего, перехватить инициативу, и дать возможность вашим адвокатам и юристам самим формировать доказательную базу. Сделать это будет несложно, так как вам нечего скрывать. А у нас, в свою очередь, нет задачи спрятаться от государства.
Надеемся, что данная статья была для вас полезной. Если вы владеете малым или средним бизнесом и вас заинтересовал переход на виртуальные компьютеры, читайте наш кейс о том, как логистическая компания из 10 человек перешла в облако за 2 дня без остановки работы и навела порядок в бизнесе, обезопасив данные от третьих лиц.
Подписывайтесь на наш телеграм-канал, где мы даем бесплатные инструкции для руководителей малого и среднего бизнеса, а также помогаем человеческим языком разобраться в технических нюансах цифровой и экономической безопасности.
Это незаконно и может привести к серьезным юридическим последствиям, включая штрафы и уголовное преследование. Кроме того, скрытие доходов от налоговой может негативно сказаться на репутации компании и привести к потере доверия со стороны клиентов и партнеров. Вместо этого, следует соблюдать законодательство и выполнять свои налоговые обязательства.
Мы полностью работаем «в белую», всегда отвечаем на запросы органов и готовы выдать по своим клиентам информацию. Единственный нюанс – информация выдается в шифрованном виде. Если клиент нажал тревожную кнопку и выключил свои виртуалки, то у нас хранится просто шифрованный контейнер, который мы можем выгрузить и отдать кому скажут.
Используем сертифицированные ФСТЭКом средства криптозащиты, то есть контейнер можно расшифровать в Управлении «К» ФСБ. Но здесь нужно исходить из того, что ФСБ занимается другими делами и для малого, и среднего бизнеса это все еще нужно заслужить. Поэтому для задач выиграть время и перехватить инициативу этого решения достаточно. А самое главное, что это полностью лежит в русле законодательства, нигде не нарушается ни одна буква закона.
Афигеть , прямой совет ставить свои сервера прям в здании фнс , ни кто не найдет , главное что бы данные зашифрованные были :))))