1. Необходимо использовать и своевременно обновлять антивирусные средства защиты;
2. Рекомендуется применение антифишинг-систем, а также систем для автоматического анализа ссылок (вложений) и решений для мониторинга и выявления киберугроз и оперативного реагирования на инциденты;
3. Необходима организация регулярного обучения персонала по противодействию социальной инженерии и фишингу;
4. Необходимо ограничить бесконтрольный доступ работников организации в сеть «Интернет» с рабочего места, используемого для доступа в систему ДБО (посещение развлекательных ресурсов, личной электронной почты, общение в мессенджерах). Для обеспечения соединения только с доверенными ресурсами рекомендуется применять средства сетевой защиты (Firewall, корпоративные прокси-серверы).
5. Необходимо соблюдать требования безопасности при эксплуатации аппаратного ключа (токена), производить его извлечение из USB-порта сразу после подписания платежных поручений.