Обновить
2
0
Антон Ковалев@b152

Эксперт по прайваси с ироничным взглядом на 152-ФЗ

Отправить сообщение

Кто на самом деле отвечает за защиту информации в организации: зона ответственности ИТ и ИБ

Время на прочтение6 мин
Охват и читатели8.6K

Когда происходит утечка, кто виноват первым? Конечно, айтишники. Сервер они настраивали, доступ они выдали, антивирус не сработал — все логично.

Вот только это неправильная логика. Потому что ИТ в большинстве случаев отвечают за инфраструктуру, а информационная безопасность — совсем другая функция.

Стоит спросить себя: кто и как в вашей компании должен реагировать на инциденты? Кто по документам ответственный за защиту конфиденциальной информации? Кто и как проводит расследования, моделирует угрозы, разрабатывает политику безопасности и объясняет бизнесу, что нельзя хранить Excel с данными клиентов в открытый Google Диск?

Если на все вопросы ответ: «технический директор» или «наш админ», то это означает одно — в компании нет организованной ИБ-функции.

Читать далее

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Зарегистрирован
Активность

Специализация

ИТ, консалтинг, аудит, внедрение защиты ПДн
Старший
Консультирование
Персональные данные
Защита информации