
Французское Национальное агентство по безопасности информационных систем — Agence nationale de la sécurité des systèmes d'information (ANSSI) — выпустило рекомендации по защите корпоративного Wi-Fi. Эксперты советуют усиливать компьютерную безопасность сети: использовать надежный пароль, разделять доступ для сотрудников и гостей, отключать ненужные функции и своевременно обновлять программное обеспечение.
Чем опасен незащищенный Wi-Fi
Корпоративная сеть связывает рабочие компьютеры, смартфоны и другие устройства, поэтому ошибки в ее защите могут затронуть множество пользователей. Если злоумышленник получит несанкционированный доступ к Wi-Fi, под угрозой окажутся передаваемые данные и внутренние ресурсы компании, доступные из сети.
Безопасность корпоративного Wi-Fi зависит от того, как настроена вся система и какие правила соблюдает каждый сотрудник. Риски повышают слабый пароль, устаревшие протоколы защиты и ошибки в настройках, а также незнание или игнорирование правил работы с сетью.
20 рекомендаций из руководства ANSSI
В августе 2026 года Национальное агентство по безопасности информационных систем Франции (ANSSI) выпустило руководство по защите корпоративного Wi-Fi. В нем собрано около двух десятков рекомендаций.
Советы разделены на три блока: использование Wi-Fi на рабочих устройствах, развертывание корпоративной сети и ее безопасное администрирование. В рекомендациях прописаны действия для линейных сотрудников, специалистов технической поддержки и системных администраторов.
Правила безопасного подключения для сотрудников
Рекомендации ANSSI для сотрудников затрагивают использование рабочих устройств и подключение к беспроводным сетям в офисе и вне его. Агентство рекомендует:
- Отключать Wi-Fi и раздачу интернета, когда они не используются.
- Отключить автоматическое подключение к ранее сохраненным сетям.
- Подключаться только к сетям, которые контролирует организация. Если это невозможно, например в аэропорту или в кафе, нужно использовать корпоративный VPN.
- Настроить локальный межсетевой экран рабочего компьютера так, чтобы он блокировал входящие подключения, в том числе через Wi-Fi.
- Перед передачей или утилизацией устройства удалить сохраненные сети и связанные с ними данные доступа.
Настройка Wi-Fi-инфраструктуры
Для корпоративного Wi-Fi ANSSI рекомендует изменить стандартное имя сети — SSID. При этом скрывать его не нужно, так как название сети все равно можно обнаружить по Wi-Fi-трафику. Лучше выбрать нейтральный SSID, который не раскрывает название компании, сферу ее деятельности или персональные данные.
Особое внимание ANSSI уделяет настройке точек доступа и контроллеров. Данные доступа, заданные по умолчанию, нужно заменить, а для подключения использовать надежные пароли. Обновления операционных систем, драйверов, точек доступа и конечных устройств следует устанавливать как можно быстрее после выхода новых версий. Также рекомендуется отключить функцию быстрого подключения к Wi-Fi (WPS) и, если нет необходимости, деактивировать протокол UPnP, который позволяет устройствам автоматически находить друг друга в сети.
Администрирование корпоративной сети
Для администрирования корпоративного Wi-Fi ANSSI рекомендует использовать отдельную сеть, изолированную от основной инфраструктуры, а соединение защищать с помощью TLS или SSH. Так управлять точками доступа и контроллерами смогут только уполномоченные сотрудники.
Также агентство советует разграничивать доступы для разных пользователей и устройств. Для посетителей организации следует создать отдельную гостевую сеть. Личные смартфоны и ноутбуки сотрудников, а также другие устройства, которыми компания не управляет, не должны получать доступ к внутренним ресурсам.
Защитите устройства в корпоративной сети
Настройка Wi-Fi снижает сетевые риски, но рабочим компьютерам, смартфонам и файловым серверам тоже нужна защита. Kaspersky Small Office Security блокирует вредоносные программы и фишинговые сайты, а также защищает корпоративные устройства от программ-вымогателей. Решение устанавливается в один клик и полностью готово к работе через 5 минут.
Попробовать Kaspersky Small Office Security бесплатноЧек-лист для бизнеса: что внедрить в первую очередь
Чтобы защитить Wi-Fi-сеть, компании необходимо:
- Разделить сети. Рабочие и гостевые устройства не должны находиться в одном сегменте. Гостям нужен отдельный доступ без возможности подключаться к внутренним ресурсам.
- Ограничить доступ к управлению. Заменить данные для входа, заданные по умолчанию, и разрешить менять настройки только уполномоченным сотрудникам.
- Организовать администрирование. Назначить ответственных за обновление ПО, а точки доступа и контроллеры администрировать через отдельную защищенную сеть.
- Защитить работу вне офиса. Если сотрудникам приходится пользоваться сторонними Wi-Fi-сетями, предусмотреть подключение через корпоративный VPN.
- Обучить персонал. Сотрудникам важно знать правила работы с Wi-Fi и понимать, какие сети и способы подключения допустимы за пределами офиса.
Полезные статьи:
- Что такое ВПН (VPN) простыми словами?
- Технологии WEP, WPA, WPA2 и WPA3: что это и в чем их различия?
- Безопасность общедоступных Wi-Fi-сетей
Рекомендуемые продукты:
