Когда-то лишь немногие могли позволить себе работать из дома. Теперь же это не роскошь, а необходимость: во всем мире люди соблюдают самоизоляцию, чтобы защититься от коронавируса.
В таких обстоятельствах компания может оказаться уязвимой перед новыми угрозами, которые будут атаковать вас и ваших сотрудников во время работы из дома.
Поэтому сейчас как никогда важно позаботиться о безопасности удаленного офиса.
Работа из дома сопряжена с киберрисками, о которых должны знать сотрудники компании. К счастью, если следовать проверенным рекомендациям, большинства из них довольно легко избежать.
В этой статье мы даем десять советов, которые помогут вам и вашим коллегам безопасно работать из дома.
1. Приобретите комплексное антивирусное решение
Самый простой, но один из самых эффективных способов – покупка комплексного антивирусного решения, которое защитит всех работников организации.
Общемировой ущерб бизнеса от кибератак оценивается в 1,5 миллиарда долларов ежегодно. Вполне вероятно, что в 2020 году эта цифра вырастет, так как киберпреступники будут атаковать домашние сети пользователей и корпоративные сети VPN, чтобы получить доступ к конфиденциальным файлам.
Ваша компания и сотрудники могут пострадать от программ-вымогателей, вредоносных и шпионских программ, DDoS-атак и т. п.
Антивирусные решения возьмут на себя задачи безопасности и автоматизируют защиту от многих киберугроз, включая:
- атаки нулевого дня (атаки вредоносного ПО, использующего незакрытые уязвимости);
- вредоносные программы (например, вирусы) и шпионское ПО;
- троянские программы и черви;
- фишинговые атаки, в том числе через электронную почту.
Комплексное защитное решение не только блокирует до 100% онлайн-атак, но и автоматически обновляется. Это значит, что оно всегда готово отразить новые угрозы.
Кроме того, проверка выполняется в фоновом режиме и поэтому не мешает работе.
2. Не давайте членам семьи пользоваться вашими рабочими устройствами
Даже если у вас и ваших сотрудников достаточно знаний, чтобы безопасно работать из дома, рабочие устройства могут использоваться детьми и не слишком осведомленными членами семьи.
Вежливо напоминайте коллегам, что нужно следить за рабочими ноутбуками, планшетами и другими устройствами и не давать их близким. Также напомните об использовании паролей для защиты конфиденциальных файлов от посторонних.
3. Купите крышку для веб-камеры
В ближайшие недели, а возможно, и месяцы, вам предстоит участвовать в конференциях и видеозвонках с использованием веб-камеры.
Многие на карантине нашли новые применения видеосвязи: «пятничное пиво» с коллегами после работы, изучение иностранных языков, видеозвонки членам семьи, с которыми сейчас нельзя встречаться, и т. д.
Но нельзя забывать, что злоумышленники могут получить доступ к веб-камере и нарушить неприкосновенность вашей личной жизни. А если на рабочем месте лежат конфиденциальные документы, хакеры могут просматривать их через веб-камеру.
Если у вас внешняя камера, отключайте ее, когда не используете. Если же камера встроена, лучше дополнительно защитить ее – предугадать атаку, увы, нельзя.
В интернет-магазинах продаются крышки для веб-камер любых форм, размеров и цветов. Установить такую крышку очень просто: обычно она крепится специальным клейким слоем.
Некоторые платформы для телеконференций поддерживают функцию размытия фона и подобные. Они скрывают от других участников обстановку вокруг, а значит – и конфиденциальную информацию о вас и ваших клиентах.
4. Обеспечьте максимальную защиту корпоративной сети VPN
В условиях удаленной работы к виртуальным частным сетям компаний (Virtual Private Network, VPN) подключено больше пользователей, чем обычно. VPN-соединение защищает данные, но многочисленные домашние офисы сотрудников могут стать черным ходом для киберпреступников.
Для начала напомните сотрудникам о корпоративной политике безопасной удаленной работы и проследите за ее соблюдением.
Пользователи будут следовать правилам, а вы можете усилить защиту VPN-сети.
- Используйте надежный метод аутентификации. Для доступа ко многим сетям VPN нужны только имя пользователя и пароль – подумайте о переходе на смарт-карты.
- Усовершенствуйте метод шифрования для VPN-доступа. Например, если вы используете протокол PPTP (Point-to-Point Tunneling Protocol), стоит рассмотреть переход на протокол L2TP (Layer Two Tunneling Protocol).
- Проследите, чтобы сотрудники регулярно меняли пароли. Неважно, насколько надежно ваше VPN-соединение: если чей-то пароль скомпрометирован, злоумышленники легко войдут в сеть. Чтобы избежать этого, каждый сотрудник должен регулярно менять пароли.
- Проследите, чтобы сотрудники использовали VPN только для работы. Если ваши сотрудники используют рабочие ноутбуки в личных целях по вечерам и в выходные дни, напомните им отключать VPN.
- Проследите, чтобы сотрудники использовали надежные сети. Работая из дома, ваши сотрудники будут использовать домашние сети и интернет-соединение. К сожалению, их можно взломать. Проведите инструктаж по правильной настройке Wi-Fi-роутеров и личных сетевых экранов, а также по способам защиты домашних сетей.
И, как упоминалось ранее, необходимо комплексное защитное решение, которое обеспечит безопасность вашей VPN-сети.
5. Используйте централизованное хранилище
Ваша компания хранит данные в облачном или серверном хранилище? Проследите, чтобы им пользовались все сотрудники.
Если вы не уверены, что ваши подчиненные знают о нем, или если они продолжают хранить файлы локально, как можно скорее расскажите им о централизованном хранилище.
В случае атаки локальные файлы могут быть утеряны, уничтожены или скомпрометированы, и тогда вас спасут резервные копии важных документов.
Они более надежны еще и потому, что защищены сетевым экраном централизованного хранилища.
6. Защитите домашнюю беспроводную сеть
Проще всего можно обеспечить безопасность удаленной работы, усилив защиту домашней сети Wi-Fi.
Следуйте нашим рекомендациям и расскажите о них удаленным сотрудникам.
Несколько простых шагов помогут защитить домашнюю Wi-Fi-сеть от вторжения.
- Создайте надежный уникальный пароль. Это можно сделать на странице настройки роутера. Введите 192.168.1.1 в адресную строку браузера, затем текущие имя пользователя и пароль и измените пароль в настройках. Выберите комбинацию, которую будет трудно угадать. В идеале она должна состоять из букв верхнего и нижнего регистров, цифр и знаков препинания.
- Измените SSID– имя вашей беспроводной сети. Это тоже можно сделать на странице настройки роутера. Выберите сложное название, по которому вас будет трудно идентифицировать: не используйте свое имя, домашний адрес и другую связанную с вами информацию.
- Включите шифрование сети. Как правило, это можно сделать в настройках безопасности на странице конфигурации беспроводной сети. Вы можете выбрать один из методов защиты, например WEP, WPA или WPA2. Самый надежный вариант для нового оборудования (выпущенного после 2006 года) – WPA2.
- Ограничьте доступ по MAC-адресу. Каждое устройство, подключаемое к сети, имеет уникальный MAC-адрес (чтобы узнать его, введите в командной строке ipconfig/all). Если вы знаете MAC-адреса всех доверенных устройств, можно добавить их в настройки роутера, чтобы только они могли подключаться к вашей сети Wi-Fi.
- Обновите прошивку. Поставщик услуг беспроводного интернета время от время выпускает исправления и обновления ПО. Среди них могут быть важные обновления безопасности. Регулярно проверяйте актуальность версии прошивки на странице настройки роутера.
7. Помните о рисках, связанных с видеоконференциями
В обозримом будущем вам и вашим сотрудникам наверняка придется пользоваться приложениями для видеоконференций.
Однако вы могли слышать об уязвимостях некоторых из них.
Создатели популярной платформы Zoom заявили, что проблемы в срочном порядке устраняются, а глава компании направил все ресурсы на повышение безопасности и конфиденциальности общения. Все эти меры вызваны всплеском случаев так называемого «зумбомбинга», когда посторонние лица без приглашения входили в чужие видеоконференции и пугали или оскорбляли участников. Если ваша компания использует Zoom в качестве основной платформы для видеосвязи, имейте в виду эти риски.
Стоит постороннему получить доступ к вашей видеоконференции, как может произойти утечка конфиденциальной информации компании или ее клиентов. Ваши сотрудники также могут пострадать.
В ответ на атаки на Zoom ФБР США выпустило рекомендации по безопасному использованию программного обеспечения для видеоконференций.
Вот эти рекомендации.
- Обеспечьте конфиденциальность конференции, установив пароль для входа или управляя доступом через зал ожидания.
- Выбирайте поставщика с учетом требований безопасности. Например, узнайте, поддерживает ли сервис нужное вам сквозное шифрование.
- Следите за актуальностью программы: устанавливайте исправления и обновления сразу после их выхода.
Многие источники сообщают, что Zoom не поддерживает сквозное шифрование, поэтому рассмотрите более надежные варианты, например Webex, Microsoft Teams или Google Duo.
8. Используйте надежные пароли
Один из простейших способов защитить себя на удаленке – использовать максимально надежные пароли на всех устройствах. Увы, об этом часто забывают.
«Защитите паролями все используемые устройства и приложения. Пароли должны быть длинными, надежными и уникальными: не менее 12 символов, включающих цифры, символы и буквы в верхнем и нижнем регистрах».
Также организация советует включать экран с паролем после каждого использования устройства, чтобы, если оно попадет в руки злоумышленников, затруднить доступ к конфиденциальным файлам.
9. Защитите банковские операции в интернете
Если вы управляете корпоративными счетами, сделайте все возможное, чтобы безопасно хранить и переводить деньги. Согласитесь: хуже всего сейчас было бы столкнуться с нарушением безопасности на любой из ваших платформ онлайн-банкинга.
Во-первых, используйте только доверенные приложения и сервисы для управления финансами – желательно те, с которыми вы хорошо знакомы. Если вы не уверены, можно ли доверять конкретной платформе, изучите отзывы в интернете и другую дополнительную информацию о ней. Надежные организации размещают на своих сайтах контактную информацию сотрудников, с которыми можно связаться, если возникнут вопросы.
При входе на сайт онлайн-банкинга убедитесь, что используется протокол безопасной передачи данных – S-HTTP (Secure Hypertext Transfer Protocol). В начале адреса сайта должен стоять префикс https://, а не http://. Также во многих браузерах слева от адресной строки расположен значок замка, который указывает на наличие подтвержденного сертификата безопасности.
Используйте все способы защитить корпоративные и личные банковские счета. Усложните пароли, добавьте кодовую информацию и, если это возможно, попросите у банка считыватель карт, чтобы все онлайн-платежи проходили только при наличии физической карты. Если вы используете мобильное приложение для банкинга, дополнительную защиту обеспечит вход по отпечатку пальца, который поддерживают многие платформы.
К сожалению, кризис способствует появлению все новых типов атак и мошеннических схем. Злоумышленники могут обратиться к вам через электронную почту, социальные сети или по телефону и запросить банковские данные, чтобы якобы помочь вам провести крупную оплату или пожертвование. Никому не сообщайте ваши финансовые данные и не переводите средства непроверенным продавцам, если вы не уверены, что они те, за кого себя выдают.
Помните, что мошенники могут притворяться вашими коллегами, клиентами или поставщиками, в том числе представителями банка, чтобы обмануть вас и выведать конфиденциальную информацию либо заполучить ваши деньги. Будьте предельно осторожны и в случае сомнений запрашивайте дополнительные доказательства.
10. Защитите электронную почту
Электронная почта – чуть ли не главное средство коммуникации во время удаленной работы. Однако это еще и самый уязвимый канал связи, который легко скомпрометировать.
Национальный центр кибербезопасности Великобритании (NCSC) опубликовал рекомендации по безопасной работе из дома, в том числе по использованию электронной почты.
Центр напоминает о фишинге, который получает все большее распространение, и дает следующие рекомендации.
- Для доступа к электронной почте настройте корпоративную сеть VPN с аутентификацией пользователей и устройств и шифрованием данных, которыми они обмениваются с сервисами. Если VPN-соединение уже используется, убедитесь, что установлены все необходимые исправления.
- Находясь вне дома или офиса, можно потерять рабочие устройства (или их могут украсть). Убедитесь, что данные шифруются, даже когда устройство не используется. Это поможет защитить электронную почту в случае его кражи или утери. Многие современные устройства по умолчанию оснащены механизмом шифрования, но может потребоваться его активация и настройка. NCSC также опубликовал рекомендации для сотрудников, которые используют личные устройства для доступа к корпоративной электронной почте и другим конфиденциальным данным.
- Опасайтесь фишинговых атак, которые принимают все новые формы. Ознакомьте сотрудников с рекомендациями NCSC по выявлению и устранению таких угроз.
Ссылки по теме
Удаленная работа: 10 советов по онлайн-безопасности во время пандемии COVID-19
Работаете из дома? Самое время позаботиться об онлайн-безопасности и защититься от утечки данных и от мошенников. Для этого следуйте 10 нашим советам.
Источник: www.kaspersky.ru
Антивирусная прав ДА! TM
- добавить в избранное
Два антивируса для одной Windows
Прочитали: 355 Комментариев: 3 Рейтинг: 10
1 июля 2023
На рынке представлено множество антивирусных программ. Да, пользователю определенно есть из чего выбирать: существуют как бесплатные продукты, так и комплексные решения от отечественных и зарубежных вендоров. Многие перед покупкой изучают результаты различных тестов и оценивают, какой антивирус обнаружил больше образцов из подборки.
Эти тесты не показывают реальную эффективность цифровых защитников, однако примечательно, что зачастую каждый антивирус пропускает то или иное количество тестовых файлов. В связи с этим некоторые пользователи могут подумать: а что если установить на компьютер сразу несколько антивирусных продуктов, чтобы обезвреживать максимальное число вирусов? Ведь если один антивирус не справится, второй уж точно «подстрахует», а если и второй по какой-то причине пропустит угрозу, то третий наверняка спасет устройство от заражения. В сегодняшнем выпуске «Антивирусной правды» вспомним, почему устанавливать несколько защитных продуктов — плохая идея, и заодно выясним, какие бывают исключения.
Итак, вы решили установить два полноценных антивируса. Сразу оговоримся, что сделать это не всегда возможно, но предположим, что у вас это получилось. Каждый из них — сложная программа, которая взаимодействует с операционной системой сразу на нескольких уровнях, самым низким из которых будет уровень ядра ОС.
Обоим для своей работы нужно получить определенное количество системных ресурсов и установить свои драйверы, чтобы осуществлять перехваты системных функций Windows и иметь доступ к проверяемым файлам. Также каждый антивирус будет пытаться контролировать запускаемые программы и службы, создаваемые процессы и, конечно же, сетевые подключения. При этом у каждого продукта «под капотом» будет совершенно разная реализация, а внутренняя кухня антивирусного ПО — весьма и весьма сложна.
В итоге возникнет ситуация, когда две программы будут пытаться получить доступ к одним и тем же функциям Windows, в то время как эта ОС неспособна распараллелить операции для корректного взаимодействия сразу с двумя антивирусами. В лучшем случае это замедлит работу компьютера и банально снизит защиту всей системы. В худшем — возможны различные программные сбои: от неработающей сети до невозможности штатной загрузки ОС.
Вы наверняка слышали истории, как два антивируса в системе конфликтовали между собой и пытались друг друга удалить. Такой сценарий возможен, так как правильное функционирование антивирусной программы с технической точки зрения будет восприниматься другим антивирусом как вредоносное поведение.
Так происходит из-за попыток перехвата системных функций и получения доступа к ядру ОС, которое в то же самое время должно находиться под защитой обеих программ. Конечно же, антивирусы не могут предъявить друг другу «пропуска» и решить, кто из них и в каком порядке будет взаимодействовать с цифровой средой.
Поэтому два работающих защитника почти наверняка будут «радовать» вас частными ложными срабатываниями. Однако, как уже говорилось выше, просто установить в систему два продукта возможно далеко не всегда. Велика вероятность, что программа установки обнаружит наличие другого антивируса и попросит удалить его, чтобы продолжить. Именно поэтому при установке стороннего антивирусного решения встроенный Защитник Windows отключается и передает свои полномочию новому исполнителю.
Вообще, эксперименты с установкой нескольких антивирусных программ могут привести к неприятным сюрпризам в работе системы. Во-первых, каждый уважающий себя антивирус имеет самозащиту.
Во-вторых, некоторые программы могут оставлять после себя какое-то количество цифровых «хвостов», что, как минимум, засоряет систему, а как максимум — не дает установить другой антивирус или вовсе мешает нормальной работе Windows. При одновременной работе двух и более антивирусных программ весьма сложно предсказать, как поведет себя самозащита и какое количество этих самых «хвостов» останется после удаления одной из них.
Поэтому почти у каждого антивируса есть отдельно загружаемая специальная утилита для полного удаления. Впрочем, и она не всегда панацея. Например, после одного известного бесплатного антивируса оставались папки с файлами и драйверы виртуальных устройств.
Был и другой похожий случай у системного администратора с этим же продуктом, файлы которого оказались повреждены вредоносной программой. Штатно удалить его не получалось, так как программа удаления сообщала об измененных файлах и останавливала свою работу. Специальная утилита при этом детектировала неудаленный антивирус и требовала сначала запустить штатную программу удаления. Тем временем упомянутая самозащита блокировала ручное удаление файлов антивируса. Такой вот получился замкнутый круг, разорвать который удалось лишь после танцев с бубном.
В общем, чтобы избежать подобного, лучше не пытаться «подружить» два и более антивирусов в одной системе. Но есть и хорошие новости для тех, кто желает максимизировать защиту своего устройства. Выше мы говорили о «классических» антивирусных программах, которые в целом работают по одному принципу.
Но также существуют вспомогательные решения, которые прекрасно работают как дополнение к основной защите. Одним из таких продуктов является Dr.Web KATANA — несигнатурный антивирус, который не конфликтует с «коллегами» даже от других вендоров. Dr.Web KATANA специализируется на поиске и нейтрализации неизвестных угроз и задействует для этого технологии поведенческого анализа.
Поэтому даже если ваш основной антивирус по какой-либо причине не сработает как надо, Dr.Web KATANA сможет обезвредить угрозу, при этом не вмешиваясь в работу другого защитника. Не стоит забывать и о Dr.Web CureIt!, о котором мы писали в этой статье. При подозрении на вредоносную активность всегда можно просканировать файловую систему и в случае выявления угрозы вылечить компьютер.
Антивирусная правДА! рекомендует
Увы, программы пока не умеют договариваться, поэтому совместная работа двух антивирусов действительно может быть похожа на контрпродуктивную работу двух конкурирующих ведомств. Защита устройства от этого только пострадает, равно как и общее функционирование компьютера. Никакого злого умысла и конкуренции разработчиков в этом, конечно же, нет.
Такое поведение объясняется исключительно технической реализацией антивирусных программ. Поэтому мы рекомендуем использовать в качестве первого эшелона защиты только проверенное и комплексное антивирусное решение. Лучшим дополнением к этому будет общая грамотность и соблюдение правил цифровой гигиены. А использование Dr.Web KATANA или периодические проверки с помощью Dr.Web CureIt! дополнительно усилят общую антивирусную защиту.
Источник: www.drweb.ru
Коронавирус на работе: предупреждаем и выявляем
Профилактические действия работодателя
На сегодняшний момент Роспотребнадзором разработаны рекомендации по профилактике распространения коронавирусной инфекции для организаций различных отраслей. Мы же будем руководствоваться общими для всех работодателей Методическими рекомендациями MP 3.1/2.2.0170/3-20 «Рекомендации по профилактике новой коронавирусной инфекции (COVID-19) среди работников», утвержденными 07.04.2020 (далее – Рекомендации). Согласно Рекомендациям действия работодателей в целях профилактики заболевания работников коронавирусом имеют три направления:
1. Предотвращение заноса инфекции в организацию.
- ежедневный «входной фильтр» – бесконтактный контроль температуры перед началом рабочей смены, уточнение состояния здоровья работника и лиц, проживающих вместе с ним, информации о возможных контактах с больными лицами или лицами, вернувшимися из другой страны или субъекта РФ (опрос, анкетирование и др.);
- организация при входе на предприятие мест обработки рук кожными антисептиками, предназначенными для этих целей;
- ограничение доступа в организацию лиц, не связанных с его деятельностью, за исключением работ, связанных с производственными процессами (ремонт и обслуживание технологического оборудования);
- организация работы курьерской службы и прием корреспонденции бесконтактным способом (выделение специальных мест и устройств приема корреспонденции).
2. Принятие мер по недопущению распространения инфекции в коллективе.
К таким мерам относится:
- ограничение контактов между отделами, не связанными общими задачами и производственными процессами. Разделение коллектива путем размещения сотрудников на разных этажах, в отдельных кабинетах, организации работы в несколько смен;
- ограничение перемещения работников в обеденный перерыв и во время перерывов на отдых (выхода за территорию организации, перемещений на другие участки, в отделы, помещения, не связанных с выполнением прямых должностных обязанностей);
- в случае необходимости выделение сотрудников для перемещения материалов и документов между отделами и обеспечение их средствами защиты органов дыхания и перчатками;
- внедрение электронного взаимодействия, а также использование телефонной связи для передачи информации;
- прекращение проведения любых массовых мероприятий в организации, запрет на участие работников в мероприятиях других коллективов;
- установление посещения столовой в строго определенное время по утвержденному графику (при централизованном питании работников);
- установление запрета приема пищи на рабочих местах, выделение для этого специально отведенной комнаты или части помещения с оборудованной раковиной для мытья рук и дозатором для обработки рук кожным антисептиком (при отсутствии столовой);
- оборудование умывальников для мытья рук с мылом и дозаторов для обработки рук кожными антисептиками в местах общественного пользования;
- обеспечение работников, контактирующих при работе с посетителями, запасом одноразовых масок (из расчета 1 маска на 3 часа смены) и дезинфицирующих салфеток, кожных антисептиков для обработки рук, дезинфицирующих средств;
- проведение ежедневной (ежесменной) влажной уборки служебных помещений и мест общественного пользования (комнаты приема пищи, отдыха, туалетных комнат) с применением дезинфицирующих средств вирулицидного действия. Дезинфекция с кратностью обработки каждые 2 – 4 часа всех контактных поверхностей – дверных ручек, выключателей, поручней, перил, поверхностей столов, спинок стульев, оргтехники;
- обеспечение не менее чем 5-дневного запаса моющих и дезинфицирующих средств, средств индивидуальной защиты органов дыхания (маски, респираторы), перчаток;
- применение в помещениях с постоянным нахождением работников бактерицидных облучателей воздуха рециркуляторного типа;
- регулярное проветривание (каждые 2 часа) рабочих помещений;
- усиленный контроль применения работниками СИЗ от воздействия вредных производственных факторов.
К сведению: работа столовых должна быть организована в соответствии с рекомендациями по проведению профилактических и дезинфекционных мероприятий по предупреждению распространения новой коронавирусной инфекции в организациях общественного питания.
3. Другие организационные мероприятия по предотвращению распространения инфекции.
- информирование работников о необходимости соблюдения мер профилактики, правил личной и общественной гигиены – режима регулярного мытья рук с мылом или обработки кожными антисептиками в течение всего рабочего дня, после каждого посещения туалета, перед каждым приемом пищи;
- ограничение направления сотрудников в командировки;
- временное отстранение от работы или перевод на дистанционную работу лиц из групп риска (старше 65 лет, имеющие хронические заболевания, сниженный иммунитет, беременные), обеспечение им режима самоизоляции в период высокого уровня заболеваемости коронавирусной инфекцией;
- организация в течение рабочего дня осмотров работников на признаки респираторных заболеваний с термометрией (при наличии в организации медперсонала);
- недопущение без актуальных результатов медицинских осмотров работников, для которых осмотры обязательны (работники организаций пищевой промышленности, общественного питания, бытового обслуживания, водопроводных сооружений, образовательных организаций).
Действия работодателя, если у работника появились симптомы заболевания
Напомним, что симптомами заболевания, вызванного новым коронавирусом COVID-2019, являются:
- высокая температура;
- затрудненное дыхание;
- чихание, кашель и заложенность носа;
- боли в мышцах и в груди;
- головная боль и слабость;
- реже возможна тошнота, рвота и (или) диарея.
Симптомы заражения коронавирусной инфекцией могут проявиться в течение 14 дней после контакта с больным человеком. При этом симптомы схожи со многими респираторными заболеваниями и часто имитируют обычную простуду или грипп.
Перед началом рабочей смены, согласно Рекомендациям, если у работника обнаружена повышенная температура, его не следует допускать к работе, а нужно отправить домой и рекомендовать обратиться к врачу. О недопуске на работу следует составить приказ в произвольной форме.
Если работник почувствовал себя плохо в течение рабочего дня, действия работодателя зависят от состояния работника. Если симптомы болезни не яркие и работник может действовать самостоятельно, его также нужно отправить домой.
Если же симптомы заболевания ярко выражены, необходимо незамедлительно обеспечить изоляцию работника в отдельное помещение и ограничить возможность контакта изолированного работника с другими сотрудниками.
Сотруднику, который обнаружил заболевшего, нужно сообщить об этом факте руководителю его структурного подразделения, начальнику отдела кадров, на горячую линию или в иные государственные структуры в соответствии с предписаниями региональных властей и вызвать скорую помощь. После приезда скорой помощи информацию о результатах осмотра медработником заболевшего также нужно передать перечисленным выше лицам.
Руководителю подразделения надо провести осмотр и опросить других работников на предмет ухудшения состояния здоровья. В местах, где пребывал больной, нужно произвести дезинфекцию и проветрить помещение. В течение 14 дней работодатель должен обеспечивать постоянный контроль состояния здоровья работников с обязательным проведением контроля температуры тела работников перед началом рабочей смены и в ходе рабочего дня.
Действия работодателя, если работник заболел
Работодатель может узнать о том, что COVID-19 подтвердился у работника, от него самого. Кроме этого, подтвержденный положительный результат поступает в территориальные органы Роспотребнадзора – центры гигиены и эпидемиологии с сообщением о том, где трудится работник. Центр гигиены сразу сообщает об этом работодателю.
Если заболевший работник остается дома, ему постановлением главного санитарного врача предписывается соблюдать самоизоляцию на 14 дней и выдается листок временной нетрудоспособности по болезни. При этом, если болезнь протекает в легкой форме, работник может отказаться оформлять больничный лист и по соглашению с работодателем может работать дистанционно.
Действия работодателя зависят от того, как работал заболевший. Если он посещал офис, работодателю нужно выявить круг всех сотрудников, с которыми заболевший контактировал.
Постановлением Минздрава РФ от 10.04.2020 № 36 определены критерии отнесения граждан к лицам, имеющим контакты первого и второго уровня с заболевшими COVID-19. Так, сотрудники, работающие в одном помещении с заболевшим, относятся к контактам первого уровня. К контактам второго уровня относятся лица, имевшие возможный контакт с лицом, инфицированным COVID-19, в течение последних 14 календарных дней с даты последнего контакта до получения положительного результата лабораторного обследования лица, инфицированного COVID-19.
По информации ВОЗ от 17.03.2020, контактным лицом является сотрудник, который до 14 дней после появления симптомов у больного контактировал лицом к лицу с больным в пределах 1 м и в течение больше 15 минут находился с ним в закрытой среде, в том числе совместно использовал рабочее место.
К сведению: коллеги, которые заходили к заболевшему из других кабинетов по какому-либо вопросу и при этом находились в масках, контактными не считаются.
Кроме этого, предписанием центра гигиены и эпидемиологии устанавливается срок проведения ежедневных дезинфекций в организации. Если в течение данного срока больных больше не будет выявлено, работодатель должен организовать заключительную дезинфекцию. Ее должны провести специализированные организации, список которых можно получить в центре гигиены. О проделанной работе работодателю нужно будет отчитаться в установленный срок.
В это же время все контактировавшие с больным коронавирусом должны быть изолированы и отправлены на 14-дневный карантин. Работник должен обратиться в медорганизацию, сообщить, что он контактировал с больным коронавирусом, и сдать тест. Он также получит постановление об изоляции на 14 дней. На этот период он может получить больничный дистанционно, подав заявление на сайте ФСС (п. 2.7 Постановления главного государственного санитарного врача от 13.03.2020 № 6 «О дополнительных мерах по снижению рисков распространения COVID-2019»).
К сведению: работодатель может за счет собственных средств оплачивать тестирование сотрудников на COVID-19 и учитывать эти траты при налогообложении прибыли (Письмо Минфина РФ от 23.06.2020 № 03-03-10/54288). В некоторых регионах действует требование о таком тестировании. Перечень медицинских организаций, которые могут проводить эти исследования, размещен на сайте Роспотребнадзора. В указанных целях работодателю нужно издать приказ о проведении тестирования на COVID-19 и ознакомить с ним под подпись всех работников.
Больничный по карантину с кодом «03» рассчитывается и оплачивается по общим правилам, то есть полностью за счет ФСС. Пособие выплачивается за весь период нахождения на карантине, если он не совпадает с отпуском или простоем (ч. 6 ст. 6 Федерального закона от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством»).
Если больничный оформлять работники не захотят, они по соглашению с работодателем могут работать дистанционно, уйти в очередной отпуск или в отпуск за свой счет. Если эти варианты неприемлемы, можно отправить работников в простой по не зависящим от сторон причинам (ст. 157 ТК РФ).
Если заболел сотрудник, работающий дистанционно, который не контактировал с другими сотрудниками в последние 14 дней, то никаких действий работодатель не предпринимает. Если же этот сотрудник приезжал в офис в последние 14 дней, работодателю нужно будет определить работников, которые с ним контактировали, и отправить их домой на самоизоляцию. В кабинетах нужно будет провести дезинфекцию и проветривание.
Действия работодателя, если сотрудники отказываются покидать работу
Возможна такая ситуация: работник с признаками коронавирусной инфекции или сотрудники, контактировавшие с заболевшим, не хотят покидать работу и уходить на самоизоляцию. В таких случаях работодателю в первую очередь нужно им напомнить об уголовной ответственности по ст. 236 УК РФ, которая может наступить, если при подтвержденном заболевании коронавирусом работник заразит других сотрудников с тяжелыми последствиями.
Если это не подействует, названных лиц придется отстранить. Случаи отстранения от работы установлены ст. 76 ТК РФ. Такого основания, как контакт с заболевшим коронавирусом работником, в ней нет. Но в качестве одного из оснований в ст.
76 ТК РФ указано требование органов или должностных лиц, уполномоченных федеральными законами и иными нормативными правовыми актами РФ.
Роспотребнадзору, в частности, дано право давать предписания (требования) организациям о проведении санитарно-противоэпидемических мероприятий. В силу Постановления Главного государственного санитарного врача Российской Федерации от 31.01.2020 № 3 «О проведении дополнительных санитарно-противоэпидемических (профилактических) мероприятий по недопущению завоза и распространения новой коронавирусной инфекции, вызванной 2019-nCoV» руководители территориальных органов Роспотребнадзора получили право давать обязательные для исполнения в установленные сроки предписания и (или) требования о медицинском наблюдении, медицинском обследовании, изоляции и (или) госпитализации, проведении дополнительных санитарно-противоэпидемических (профилактических) мероприятий юридическим лицам, уполномоченным органам государственной власти, гражданам РФ, иностранным гражданам и лицам без гражданства – больным инфекционными заболеваниями, с подозрением на такие заболевания, бывших в контакте с больными инфекционным заболеванием.
Кроме этого, в нормативных правовых актах, принятых в связи с эпидемией коронавирусной инфекции, предусмотрен недопуск работника на рабочее место и (или) территорию организации в качестве ограничительной меры изоляционного характера. А в силу ст. 51 Федерального закона от 30.03.1999 № 52-ФЗ «О санитарно-эпидемиологическом благополучии населения» нельзя допускать к работе носителей возбудителей инфекционных заболеваний.
Таким образом, если работники, контактировавшие с заболевшим коронавирусом, отказываются покидать работу, их можно отстранить. Отстранение оформляется приказом работодателя, с которым нужно ознакомить работников под подпись. В случае отказа от подписания нужно составить соответствующий акт.
После отстранения работников работодатель также должен соблюсти все меры безопасности: проветрить помещения и провести дезинфекцию.
Ответственность за невыполнение требований Роспотребнадзора
Поскольку Рекомендации Роспотребнадзора нормативными актами не являются, ответственность за их несоблюдение не наступит. Однако она может наступить за невыполнение санитарно-эпидемиологических правил по профилактике коронавируса. Например, за неисполнение постановления главного санитарного врача или предписания, которое выдал организации санитарный инспектор, виновного могут привлечь к административной или уголовной ответственности.
Так, согласно ст. 6.3 КоАП РФ нарушение законодательства в области обеспечения санитарно-эпидемиологического благополучия населения, выразившееся в нарушении действующих санитарных правил и гигиенических нормативов, непроведении санитарно-гигиенических и противоэпидемических мероприятий, влечет предупреждение или наложение административного штрафа:
- на граждан – в размере от 100 до 500 руб.;
- на должностных лиц – от 500 до 1 000 руб.;
- на юридических лиц – от 10 000 до 20 000 руб. или административное приостановление деятельности на срок до 90 суток.
Если нарушение этих правил совершено в период режима чрезвычайной ситуации или при возникновении угрозы распространения заболевания, представляющего опасность для окружающих, либо в период осуществления на соответствующей территории ограничительных мероприятий (карантина) либо в установленный срок не выполнено выданное в указанные периоды законное предписание (постановление) или требование органа (должностного лица), осуществляющего федеральный государственный санитарно-эпидемиологический надзор, о проведении санитарно-противоэпидемических (профилактических) мероприятий, накажут штрафом:
- граждан – на 15 000 – 40 000 руб.;
- должностных лиц – на 50 000 – 150 000 руб.;
- юридических лиц – на 200 000 – 500 000 руб.
Деятельность организации также может быть приостановлена на срок до 90 суток.
Если в результате действий (бездействия) должностного лица или работодателя был причинен вред здоровью или произошла смерть человека, должностные лица будут оштрафованы на сумму от 300 000 до 500 000 руб. либо дисквалифицированы на срок от 1 до 3 лет, а организация штрафуется на сумму от 500 000 до 1 000 000 руб. или производится административное приостановление деятельности на срок до 90 суток.
Если в результате нарушения произошло массовое заболевание либо возникла угроза такого заболевания, то уже возможна уголовная ответственность. Виновному грозит одно из нескольких наказаний (ч. 1 ст. 236 УК РФ):
- штраф от 500 000 до 700 000 руб. либо в размере зарплаты виновного от 1 года до 18 месяцев;
- лишение права заниматься определенной деятельностью или занимать определенную должность на срок от 1 года до 3 лет;
- ограничение свободы до 2 лет;
- принудительные работы до 2 лет;
- лишение свободы до 2 лет.
Если в результате уголовного преступления погиб человек, виновному грозит (ч. 2 ст. 236 УК РФ):
- штраф от 1 000 000 до 2 000 000 руб. либо в размере зарплаты виновного от 1 года до 3 лет;
- ограничение свободы от 2 до 4 лет;
- принудительные работы от 3 до 5 лет;
- лишение свободы от 3 до 5 лет.
Если погибли двое или более человек, то виновному грозят (ч. 3 ст. 236 УК РФ):
- принудительные работы от 4 до 5 лет;
- лишение свободы от 5 до 7 лет.
Источник: www.audit-it.ru