Комментарии 9
А какая у вас численность команды безопасности на 70000 клиентов и 500 сотрудников?
«Запустить канал для анонимных сообщений о нарушениях ИБ;» — чувствуется применение современных практик информационной безопасности. Или не таких современных?
«Запустить канал для анонимных сообщений о нарушениях ИБ;» — чувствуется применение современных практик информационной безопасности. Или не таких современных?
Захожу на ваш сайт и не вижу способа связи с компанией. Вы серьезно считаете что это повышенная культура информационной безопасности? Или компания почему-то считает что извне информация о проблемах поступить не может в принципе?
Возможно здесь?
www.exness.com/support
www.exness.com/support
Согласен, но мы пишем про свой опыт, в финтех-компании.
Все понял, только при чем тут финтех не понял. Вроде как описанные практики применимы к любой почти продуктовой компании.
Хорошая статья!
В современных реалиях при использовании Scrum/Agile моделей важно в каждой команде иметь хотя бы одного человека, который может выступать проводником ваших рекомендаций и «болеть» за безопасность продукта.
А расскажи подробнее, как у вас обычно такой человек проходит путь от "мне интересна и безопасность" до полноценного "чемпиона по безопасности"? Как решается вопрос совмещения этого с его основными обязанностями по работе?
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Повышаем культуру информационной безопасности в финтех-компании