Настоящая работающая система безопасности компании с нуля можно ли построить собственнику #защита
[перезалив]
Настоящая работающая система безопасности компании с нуля - как построить собственнику защиту для своего бизнеса ❗
У любого бизнеса компаний рано или поздно возникает вопрос: “Как построить действительно работающую систему безопасности?“
Первый соблазн, на который идут неопытные «безопасники» или сами собственники, которые не разбираются в защите информации - это взять и внедрить известные системы защиты, которые на слуху: антивирусы, межсетевые экраны, антиспам защиту и другие, - и надеяться, что они будут работать.
Ключевое слово здесь - «надеяться». Потом что это не работает!
Первое, что мы предлагаем клиентам - это провести аудит безопасности. И не потому, что мы хотим заработать, а потому, что мы хотим сэкономить бюджет клиента на создание работающей системы!
Зачем нужен аудит безопасности, почему мы начинаем с него.
Сначала открою секрет, что безопасность любой компании от хакеров или инсайдеров - это вероятностное событие. Как со страховкой на автомобиль или на жизнь - мы не можем гарантировать, что ДТП или травма не произойдет, но на случай неблагоприятного события у нас будет «страховка» - то, что облегчит наши страдания.
В случае с системой безопасности мы не просто страхуемся на случай неблагоприятного события (взлома, удаления данных, остановки бизнес процесса), но еще и осложняем его наступления.
Продолжая аналогию с автомобилем, наша задача купить машину подороже, потому что там есть АБС, система стабилизации, полный привод, система предупреждения о столкновениях, экстренного торможения и пр.
Система безопасности для бизнеса - это набор этих необходимых систем, спасающих бизнес процессы компании.
Поэтому вначале важно посмотреть, какие системы уже есть в бизнесе и что действительно необходимо защитить.
Результатом аудита обычно является пересмотр плана закупок систем безопасности и отказ от тех «типовых» вещей, которые хотел внедрить собственник (или неопытный безопасник).
Про конкретные примеры мы еще запишем отдельные видео. Но например, есть компания, которая хотела потратить кучу денег на защиту офиса, а в итоге мы убедили, что им надо вкладываться в защиту самой базы данных и доступа к ней, которая располагается в облаке. Это
1. полностью поменяло стратегию,
2. позволило сэкономить бюджет
3. Внедрило в бизнес большее количество систем, которые действительно «предотвращают ДТП» с плохими парнями - то есть хакерами и инсайдерами
Что происходит в рамках аудита и как создать работающую систему безопасности (ну или определить, что ваша система не работает):
1. определить перечень бизнес-процессов, от которых зависит ваш бизнес - что будем защищать и страховать. Идеально, если это сделать с помощью числовых показателей - например, стоимость часа простоя
2. Составить список ИТ систем, которые поддерживают эти бизнес процессы. В итоге у вас появится таблица «стоимости потери» для каждой из этих систем (учитывайте, что один бизнес-процесс может обслуживать несколько систем)
3. Дальше надо составить набор «сценариев» - это матрица доступа пользователей, как этими ИТ-системами в рамках бизнес-процесса пользуются сотрудники или клиенты.
4. Проверить, есть ли возможность как-то обойти эти сценарии или как еще злоумышленник может получить доступ к данным в ИТ системах
5. После формирования перечня сценариев мы должны создать запретительную модель - разрешить только «нужные» взаимодействия, и запретить «ненужные» (опасные), составленные на предыдущем шаге.
Только отсюда родится перечень систем защиты или настроек безопасности внутри существующих систем. Это либо наложенные средства защиты (например, DLP или антивирус), либо усиление безопасности существующих систем (например, настройка CRM).
Помните, что защитить все (все серверы и компьютеры, гаджеты) невозможно или неэффективно. Грамотная система защиты - это про отсекание лишнего и создание управляемой, эффективной, экономичной системы, которую будет реально сопровождать. То есть это про умение сказать «нет!».
Испытываете с этим сложность - приходите, мы поможем 👉 🔍
_________________________________________________________________
Подписывайтесь на канал :
Смотрите последние видео тут -
И еще много интересного на нашем Telegram канале:
Ссылка на сайт, где можно оставить вопрос или заявку :
Подписывайтесь, мы развенчиваем мифы о безопасности и делаем реальные проекты!
_________________________________________________________________
Мы в социальных сетях. Присоединяйтесь, чтобы быть в курсе новостей и имеет с нами оперативную связь:
#антивирус #восстановление #заражениевирусом #защитабизнеса #безопасн
202 views
896
255
5 days ago 00:27:26 1
ЧТО Может Произойти в Ближайшее Будущее: Авиакатастрофы, Вытечка Урана, Падение Птиц, Гнилые Корни
1 week ago 00:05:07 1
✅ 1WIN ПРОМОКОД - Как Отыграть Бонус 1win? | КАК ВЫВЕСТИ БОНУСЫ В РЕАЛЬНЫЕ ДЕНЬГИ 1ВИН
1 week ago 00:15:19 1
ГРЯДЕТ ХАОС НА YOUTUBE: AutoDubbing разрушит все. Деньги от монетизации СПИСЫВАЮТ! Новости YouTube
1 week ago 00:26:59 17
Нас все это время обманывали! Анатолий Акимов раскрывает тайны космического разума
3 weeks ago 00:23:09 3
Настоящее Значение Фразы “Как Вверху, Так И Внизу“
4 weeks ago 00:11:00 8
Гироскопы и плоская Земля ч.2 - Разоблачаю мифы из комментариев
4 weeks ago 00:36:28 4
Саша Бедняков - “Увертюра“ | СТЕНДАП-КОНЦЕРТ 2025
1 month ago 01:15:51 20
Ирина Винер: жесткость в спорте, ответ Рите Мамун, вес гимнасток, спорт в новых реалиях
1 month ago 00:02:20 3
Будущее России начинается с молодёжи
1 month ago 00:54:02 2
САЕНТОЛОГИЯ. Стартап дьявола | ФАЙБ
2 months ago 00:10:02 7
Девушку, которую автоинспектор - по ее словам - заставил дуть в толщинометр, лишили прав
2 months ago 01:27:00 1
Разоблачение маркетологов | Вся правда про инфобизнес | Тренды 2025 | Ксения Тальфельд
2 months ago 01:37:27 1
Какие сложности при продаже недвижимости в Сочи испытывает Риелтор.
2 months ago 00:02:48 3
Гимн Рождеству / Песнь Рождества / Рождественская песнь - запись 1913 года
2 months ago 00:16:49 1
Ваш браузер знает о вас все и сливает данные: как защититься?
2 months ago 00:29:05 1
Как начать действовать? И как не бросать свои планы и цели на полпути
2 months ago 00:39:38 1
Реальная доходность JetLend или как вас обманывает платформа
2 months ago 01:39:03 2
Ева Эльфи: самая популярная порно-актриса из РФ. С кем живет и сколько зарабатывает.
2 months ago 00:08:36 1
Механизм откладывания Пробуждения. Просветление Реально для Тебя.
2 months ago 00:01:49 1
Джейсон Момоа и Камилла Васкес, допрос в суде
2 months ago 00:10:46 1
Прекрасные зимние пейзажи художника Владимира Жданова
2 months ago 00:33:53 2
Продажа детей в России: как работает черный рынок| TRUE CRIME
2 months ago 00:20:51 2
Избиение младенцев. Как это было? Расследование. Царь Ирод. История с Artifex
2 months ago 01:20:07 1
Генные Ключи и Дизайн Человека на ПРАКТИКЕ | Как САМОПОЗНАНИЕ может ИЗМЕНИТЬ ЖИЗНЬ? Подкаст