Comments 3
Ощущение, что прочитал выдержку из учебника...
Причём автор учебника чуть чуть не в теме. Навскидку:
Риски кибербезопасности названы последствиями кибератак (финансовые и репутационные).
В киберугрозах всё перемешено: вредоносное ПО как сущность, SQL-инъекции как технология, Фишинг как техника... Почему тогда не перечислен XSS и всё остальной из OWASP TOP10?
Не припомню кейсов чтобы именно хакеры передавали данные конкурентам. Вот не лояльные сотрудники уносят с собой сплошь и рядом.
Врядли всплеск DDoS-атак на СМИ и государственные органы посеет панику среди пользователей. Большинство населения всё ещё пользуются другими источниками информации (судя по сложившейся вокруг ситуации). Вот если бы заблокировали телевизоры :)
То что написано в абзаце про Firewall больше относится к NGFW.
DLP сама не за чем не следит. Чтобы это средство работало как надо необходим штат высоко квалифицированных специалистов, которые постоянно будут дорабатывать правила, в зависимости от обрабатываемой в компании информацией.
Вот как раз топ-менеджерам и не нужно выдавать доступ к особо секретной информации. Как правило у них исключения в парольной политике, отключен антивирус чтобы не тормозило, исключения по контролю DLP и неограниченный доступ в Интернет.
Как закрытие доступа к развлекательным сайтам повысит уровень безопасности? Тут уже попахивает контролем рабочего времени сотрудников.
Зачем топ-менеджерам знать, как выдавать доступ? Не разу не видел, чтобы топ-менеджер настраивал групповые политики AD или права с CRM/ERP.
Приступать к пентесту внешним подрядчиком стоит только после проведения hardening собственными силами, иначе это пустая трата времени.
"Покупайте наших слонов"
Информационная безопасность — то, на чем не стоит экономить