Перейти к основному разделу

Корпоративный Wi-Fi под защитой: главные советы ANSSI для бизнеса

Обновлено 25 сентября 2026 г.
рекомендации по защите корпоративного Wi-Fi

Французское Национальное агентство по безопасности информационных систем — Agence nationale de la sécurité des systèmes d'information (ANSSI) — выпустило рекомендации по защите корпоративного Wi-Fi. Эксперты советуют усиливать компьютерную безопасность сети: использовать надежный пароль, разделять доступ для сотрудников и гостей, отключать ненужные функции и своевременно обновлять программное обеспечение.

Чем опасен незащищенный Wi-Fi

Корпоративная сеть связывает рабочие компьютеры, смартфоны и другие устройства, поэтому ошибки в ее защите могут затронуть множество пользователей. Если злоумышленник получит несанкционированный доступ к Wi-Fi, под угрозой окажутся передаваемые данные и внутренние ресурсы компании, доступные из сети.

Безопасность корпоративного Wi-Fi зависит от того, как настроена вся система и какие правила соблюдает каждый сотрудник. Риски повышают слабый пароль, устаревшие протоколы защиты и ошибки в настройках, а также незнание или игнорирование правил работы с сетью.

20 рекомендаций из руководства ANSSI

В августе 2026 года Национальное агентство по безопасности информационных систем Франции (ANSSI) выпустило руководство по защите корпоративного Wi-Fi. В нем собрано около двух десятков рекомендаций.

Советы разделены на три блока: использование Wi-Fi на рабочих устройствах, развертывание корпоративной сети и ее безопасное администрирование. В рекомендациях прописаны действия для линейных сотрудников, специалистов технической поддержки и системных администраторов.

Правила безопасного подключения для сотрудников

Рекомендации ANSSI для сотрудников затрагивают использование рабочих устройств и подключение к беспроводным сетям в офисе и вне его. Агентство рекомендует:

  • Отключать Wi-Fi и раздачу интернета, когда они не используются.
  • Отключить автоматическое подключение к ранее сохраненным сетям.
  • Подключаться только к сетям, которые контролирует организация. Если это невозможно, например в аэропорту или в кафе, нужно использовать корпоративный VPN.
  • Настроить локальный межсетевой экран рабочего компьютера так, чтобы он блокировал входящие подключения, в том числе через Wi-Fi.
  • Перед передачей или утилизацией устройства удалить сохраненные сети и связанные с ними данные доступа.

Настройка Wi-Fi-инфраструктуры

Для корпоративного Wi-Fi ANSSI рекомендует изменить стандартное имя сети — SSID. При этом скрывать его не нужно, так как название сети все равно можно обнаружить по Wi-Fi-трафику. Лучше выбрать нейтральный SSID, который не раскрывает название компании, сферу ее деятельности или персональные данные.

Особое внимание ANSSI уделяет настройке точек доступа и контроллеров. Данные доступа, заданные по умолчанию, нужно заменить, а для подключения использовать надежные пароли. Обновления операционных систем, драйверов, точек доступа и конечных устройств следует устанавливать как можно быстрее после выхода новых версий. Также рекомендуется отключить функцию быстрого подключения к Wi-Fi (WPS) и, если нет необходимости, деактивировать протокол UPnP, который позволяет устройствам автоматически находить друг друга в сети.

Администрирование корпоративной сети

Для администрирования корпоративного Wi-Fi ANSSI рекомендует использовать отдельную сеть, изолированную от основной инфраструктуры, а соединение защищать с помощью TLS или SSH. Так управлять точками доступа и контроллерами смогут только уполномоченные сотрудники.

Также агентство советует разграничивать доступы для разных пользователей и устройств. Для посетителей организации следует создать отдельную гостевую сеть. Личные смартфоны и ноутбуки сотрудников, а также другие устройства, которыми компания не управляет, не должны получать доступ к внутренним ресурсам.

Защитите устройства в корпоративной сети

Настройка Wi-Fi снижает сетевые риски, но рабочим компьютерам, смартфонам и файловым серверам тоже нужна защита. Kaspersky Small Office Security блокирует вредоносные программы и фишинговые сайты, а также защищает корпоративные устройства от программ-вымогателей. Решение устанавливается в один клик и полностью готово к работе через 5 минут.

Попробовать Kaspersky Small Office Security бесплатно

Чек-лист для бизнеса: что внедрить в первую очередь

Чтобы защитить Wi-Fi-сеть, компании необходимо:

  • Разделить сети. Рабочие и гостевые устройства не должны находиться в одном сегменте. Гостям нужен отдельный доступ без возможности подключаться к внутренним ресурсам.
  • Ограничить доступ к управлению. Заменить данные для входа, заданные по умолчанию, и разрешить менять настройки только уполномоченным сотрудникам.
  • Организовать администрирование. Назначить ответственных за обновление ПО, а точки доступа и контроллеры администрировать через отдельную защищенную сеть.
  • Защитить работу вне офиса. Если сотрудникам приходится пользоваться сторонними Wi-Fi-сетями, предусмотреть подключение через корпоративный VPN.
  • Обучить персонал. Сотрудникам важно знать правила работы с Wi-Fi и понимать, какие сети и способы подключения допустимы за пределами офиса.

Полезные статьи:

Рекомендуемые продукты:

Корпоративный Wi-Fi под защитой: главные советы ANSSI для бизнеса

ANSSI собрала рекомендации по защите корпоративного Wi-Fi: обучение сотрудников, VPN, firewall, настройка роутера, пароли и гостевая сеть. Главное для бизнеса.
Kaspersky logo

Статьи на эту тему