О том, что обеспечение безопасности не ограничивается защитой периметра
Случалось ли вам объяснять, скажем, бухгалтерии, что такое сервер? Мне – да. И что такое СХД – тоже. «Представьте, - говорю, - что вы готовите борщ. Овощи – ваши данные. Вы их порезали и отправили в кастрюльку с бульоном. Вот. Кастрюлька – это ваш сервер. Там овощи - читай, данные - обрабатываются. Борщ сварился, аж целых 5 литров, но за раз вы его не съедите. Вы ставите кастрюльку в холодильник. Борща снова захотелось – открыли, отлили, обратно поставили. Холодильник – ваша СХД». Такое объяснение вполне удовлетворило Елену Геннадьевну, нашего главбуха.
Однако ж CISO, которому мы полгода «продавали» идею BAS, к метафорам слабости не имел. Зато имел слабость к исследованиям, аналитике и оценке рисков. Что ж… Официальным языком мы тоже умеем. А из придуманных аллегорий родилась сказка. В память о Владимире Безмалом, стоявшем в авангарде ликбеза в сфере ИБ.
Короче. В тридевятом царстве, в тридесятом государстве…