21.10.2025 12:59
Интервью, мнения.
Просмотров всего: 864; сегодня: 1.

Федор Маслов, UDV Group: опасность хранения бизнес-данных в Excel

Федор Маслов, UDV Group: опасность хранения бизнес-данных в Excel

Продуктовый менеджер компании UDV Group специально для издания “Деловой Петербург” рассказал о том, почему хранение информации в Excel может стать критической ошибкой для бизнеса. 

1. Компании из каких сфер чаще всего использую Excel для хранения важных бизнес данных?

Не смотря на активный тренд по импортозамещению офисных приложений, начавшийся в 2020 годах, Microsoft Excel до сих пор повсеместно используется организациями различного масштаба, ведущими бизнес в самых разнообразных сферах экономики. При этом, использование Excel для хранения критических бизнес-данных до сих пор не является редкостью. Чаще всего такие случаи встречаются в малом и среднем бизнесе, организациях не имеющих зрелых политик информационной безопасности, стратегии по защите данных, а также там, где управление данными не является частью корпоративной политики, встроенной в стратегию развития бизнеса.

2. Почему бизнес до сих пор активно и часто используют Excel даже после внедрения специализированных IT-решений? В чем его особая удобность?

С одной стороны, многие компании уже внедрили российские решения, импортозамещающие Excel, которые получили достаточно серьезный стимул к развитию в последние годы. Безусловно, это нивелирует часть рисков для информационной безопасности, но не является гарантом защищенности данных, хранимых даже в сертифицированных ФСТЭК России офисных приложениях. С другой стороны, на рынке есть масса различных специализированных и защищенных решений для хранения тех или иных бизнес-данных, которые позволяют комплексно минимизировать риски доступа к данным за счет целостного подхода, но их приобретение является дополнительной инвестицией к вложениями в офисные приложения. Не все организации готовы внедрять подобные продукты, особенно в текущей экономической ситуации. На контрасте с этим, Excel дает возможность бесплатно хранить данные, передать их тем или иным сотрудникам и это не требует дополнительных вложений. Более того, зачастую, в организациях, где управление данными не является системным, рядовые сотрудники могут иметь возможность самостоятельно принимать решение об использовании тех или иных инструментов для хранения информации. Они выбирают привычные инструменты, которые не усложняют выполнение их рутинных задач. И их сложно винить в этом, ведь обязанность контроля за безопасностью информации не является их непосредственной обязанностью.

3. В связи с чем такой метод накопления информации представляет опасность? И почему Excel не подходит для хранения важных бизнес данных?

Во-первых, любые иностранные решения могут иметь так называемые закладки, а также уязвимости которые могут позволить злоумышленнику выполнить ряд действий, приводящих к получению доступа к критической информации. Например, 2025 год начался с того, что компания Microsoft закрыла 159 уязвимостей в Microsoft Office, в состав которого входит Excel. Часть исправлений предназначалась для уязвимостей 0 дня, а 12 из 159 были критическими. Были ли данные проблемы привнесены в ПО случайно, или же являлись результатом намеренных действий мы никогда не узнаем, но такие случаи нередки и могут касаться, по сути, любого программного и аппаратного обеспечения. Во-вторых, логика и архитектура Excel, в принципе не позволяет обеспечить эффективную защиту хранящихся данных, потому что доступ к ним никак не ограничивается. Рядовые сотрудники могут хранить документы как на своей рабочей машине, так и на сетевых устройства, в публичных облаках. В отсутствие в организации строгих политик информационной безопасности и внедренных решений класса DLP, они не имеют препятствий к совершению таких действий. Помимо этого, файлы Excel, хранящиеся таким образом, никак не защищены от вирусов-шифровальщиков, которые за последнюю пятилетку активно используются в вымогательских кампаниях злоумышленников.

4. Какие потери может понести компания в этом случае? Сколько миллионов может стоить эта ошибка?

Не имея информации о том какие данные хранятся, потенциальные потери посчитать непросто. Издержки при инцидентах такого рода могут исчисляющимися как десятками тысяч рублей, так и привести к многомиллиардным убыткам. Все зависит от того, какие именно данные хранились незащищенным образом и как именно их потеря или раскрытие повлияют на бизнес. Для понимания последствий, мы рекомендуем организациям встраивать процессы защиты и управления данными в корпоративные стандарты и стратегию развития бизнеса. Это позволит не только комплексно оценить риски и последствия на при их реализации, но и посчитать потенциальные денежные потери, что, зачастую, помогает экспертам по информационной безопасности и директорам по IT обосновать бюджетирование специализированных решений. Понимание потенциальных потерь дает возможность осознать необходимость защиты, минимизации рисков.

5. Где тогда безопасно хранить критически важные данные?

Во-первых стоит обратить внимание на требования законодательства. Если организация неправомерно и некорректно хранит чувствительные данные, это может привести к штрафам, а иногда - к уголовной ответственности. Это первое, что необходимо учитывать. Второе - выбор инструментов для хранения. Мы рекомендуем нашим заказчикам и партнерам выбирать сертифицированные ФСТЭК России решения, направленные на выполнение специфичных для бизнеса задач, отказываться от хранения критических сведений в частных облаках, на персональных машинах пользователей, за исключение случаев, когда данные подходы невозможны технически. В таких сценариях рекомендуем применять соответствующие классы решений: DLP, XDR, осуществлять резервное копирование и репликацию данных, хранить резервные копии на серверах, исключающих возможность шифрования с помощью вредоносного программного обеспечения, обеспечить отказоустойчивость СХД. При использовании специализированных средств и платформ для хранения данных, организации должны максимально использовать возможности встроенных в решения ролевых моделей для ограничения доступа к данным, следуя принципу минимальных привилегий, постоянно проводить аудит ранее выданных привилегий, актуализировать их в соответствии с бизнес-потребностями и сформированными политиками информационной безопасности. Также, мы рекомендуем использовать дополнительные наложенные решения для контроля доступа, например, SSO, IAM, PAM, NTA - для обеспечения дополнительной видимости доступности критических данных и упрощения управления им.

6. Возможен ли полный уход компаний от Excel и необходим ли этот отказ бизнесу?

По нашему мнению, полный уход компаний от Excel вряд ли возможен в обозримом будущем. Невозможно в одночасье изменить психологические предпочтения людей, сформировавшиеся за десятилетия. Тем не менее, организации, заинтересованные в повышении уровня устойчивости бизнеса, сейчас имею достаточный спектр российских инструментов для реализации комплексной и зрелой стратегии по защите критических данных. Каждая компания самостоятельно выбирает стратегию защиты, основываясь своих потребностях и требованиях законодательства, поэтому необходимость в полном отказе от Microsoft Excel будет продиктована именно этими факторами.

Изображение (фото): UDV Group

Тематические сайты: Безопасность, Информтехнологии, связь, Интернет, Клуб "Бизнес, информация", Малый и средний бизнес
Сайты субъектов РФ: Санкт-Петербург
Сайты федеральных округов РФ: Северо-Западный федеральный округ
Сайты стран: Россия
Сайты объединений стран: БРИКС (BRICS)

Ньюсмейкер: UDV Group — 59 публикаций
Сайт: udv.group

Интересно:

Герой двух стран Фёдор Полетаев
10.05.2026 10:38 Персоны
Герой двух стран Фёдор Полетаев
Более восьми десятилетий отделяет нас от майского дня 1945 года, когда весь мир вздохнул с облегчением, когда на исстрадавшуюся землю Европы пришёл мир. Победа была одержана благодаря мужеству и героизму советского народа, воинов Красной армии, внёсшей главный вклад в разгром ненавистного врага. Были и другие факторы, которые приближали Победу. Особое место в разгроме фашизма в Европе стало движение Сопротивления. Начало Второй мировой войны ознаменовалось тем, что многие патриоты пошли в действующую армию, а после оккупации – в подполье. Движение Сопротивления было распространено во Франции, Польше, Югославии, Греции и в других странах, но костяк многих групп Сопротивления, что очень примечательно, составляли русские люди, бывшие военнопленные, эмигранты. Во многих странах до сих пор бережно хранят память о русских солдатах, которые плечом к плечу вместе с местными бойцами громили...
08.05.2026 18:04 Интервью, мнения
ГИГАНТ - Компьютерные системы: новый закон об ИИ
Игорь Юрин, технический директор (CTO) компании «ГИГАНТ - Компьютерные системы» рассказал о том, что российские производители в целом готовы к росту спроса на ИИ-инфраструктуру, описал три базовых архитектурных сценария для таких систем, а также объяснил, какие факторы ведут к неизбежному удорожанию проектов из-за локализации.  Насколько российские производители серверов и вычислительных систем готовы к возможному росту спроса на инфраструктуру для обучения и эксплуатации ИИ-моделей? Мы более 10 лет занимаемся разработкой, проектированием и поставкой суперкомпьютеров для различных задач, в том числе для инженерных, прогнозных и сложных вычислений, поэтому у нас накоплена значительная экспертиза в построении таких систем. Изначально решения создавались на базе западного оборудования и программного обеспечения, однако за последние три года мы освоили построение аналогичных систем...
Банк Уралсиб стал партнером форума «Золото Дальнего Востока»
08.05.2026 16:20 Мероприятия
Банк Уралсиб стал партнером форума «Золото Дальнего Востока»
Банк Уралсиб выступил финансовым партнером ежегодного горного форума-выставки «Золото Дальнего Востока: стратегии устойчивого развития», посвященного разведке и добыче золота и других твердых полезных ископаемых на Дальнем Востоке. Форум объединил представителей финансовых и бизнес-структур, инвесторов и поставщиков инженерно-технологических решений, а также представителей органов государственной власти. Участие в его работе приняло руководство Федерального агентства по недропользованию (Роснедра), министры природных ресурсов Магаданской области и Хабаровского края, представители крупнейших компаний-золотодобытчиков и переработчиков драгметаллов. Одной из ключевых задач этого мероприятия являлось формирование комплексной среднесрочной стратегии развития золотодобывающего сектора Дальнего Востока – с учетом реальной специфики минерально-сырьевой базы и условий работы на данной...
Город, который не сдался: пять портретов героев обороны Москвы
08.05.2026 14:29 Аналитика
Город, который не сдался: пять портретов героев обороны Москвы
81 год отделяет от Великой Победы. Но чем дальше, тем отчетливее понимание: она случилась во многом благодаря жертвам миллионов людей — каждый день, каждую смену, каждое ночное дежурство. Москва в 1941-м стояла на краю: враг был в нескольких десятках километров от города. И все-таки она не сдалась — единственная из европейских столиц. За этим стоят герои, награжденные медалью «За оборону Москвы», и многие из тех, кто не дожил до заслуженной награды. Государственный музей обороны Москвы собрал множество историй — вот лишь некоторые из них. Под ударом, но не сломлена К концу 1941 года в Москве оставалось 2,25 миллиона жителей — вдвое меньше, чем до войны. Почти 55 процентов из них составляли женщины, каждый четвертый москвич —...
6 мая - день Георгия Победоносца. Почему его образ на гербе России?
06.05.2026 14:27 Аналитика
6 мая - день Георгия Победоносца. Почему его образ на гербе России?
Георгий Победоносец — один из немногих святых, чей образ вошел в государственную символику России. 6 мая — день его памяти. О том, как святой воин оказался на гербе и при чем здесь ленточка накануне 9 мая, — в материале. Когда отмечают День Георгия Победоносца и почему 6 мая — главная дата 6 мая 2026 года православная церковь совершает память великомученика Георгия Победоносца. Именно эта память стоит первой в церковном календаре на данную дату, и именно с ней 6 мая устойчиво связано в православной традиции. В 2026 году на этот же день приходится Преполовение Пятидесятницы — однако в народной и церковной памяти дата прежде всего ассоциируется с именем Георгия Победоносца. Георгий принадлежит к числу наиболее почитаемых христианских святых. Его образ давно вышел за рамки церковной жизни и стал частью исторической символики, воинской культуры и русской государственной традиции. Его именем...