⚙️Единые стандарты информационной безопасности для филиалов и дочерних обществ: локальные исключения без потери контроля
Управление информационной безопасностью в компаниях с распределённой структурой — головная боль для многих руководителей служб безопасности. Создать единый защищённый периметр — цель, которая выходит далеко за рамки разработки регламентов.
Сложность в том, чтобы обеспечить их внедрение в каждом филиале, организовать непрерывный контроль и оперативно реагировать на меняющиеся условия на местах.
🅰️Светлана Осина, руководитель группы проектирования отдела систем мониторинга и реагирования Angara Security, рассказала о том, как совместить единые требования безопасности с локальными особенностями филиалов и при этом не скатиться в самообман абсолютного контроля:
🔘Когда жёсткие стандарты на практике не работают
🔘 Фундамент системы: единые политики с регламентированным механизмом исключений
🔘SGRC: учёт рисков
🔘SIEM: единый источник данных
🔘SOAR: автоматизирует исполнение и обеспечивает единые процессы
🔘Прозрачность, отчётность и культура: организационная основа.
✔️Единые стандарты информационной безопасности в распределённой компании — это в первую очередь создание прозрачной системы, в основе которой лежат чёткие политики с заранее предусмотренным механизмом для обоснованных отклоненй, считает Светлана Осина.
📎Читать статью
📲 MAX | 📱 ВКонтакте | 🌐 Сайт
@angarasecurity
Post #1020
872

- ❤ 11