Как работает киберрейтинг?
Я вам уже писал и рассказывал вам про киберрейтинг. Мы тогда говорили о том, зачем вообще оценивать защищенность своих контрагентов и почему сегодня недостаточно смотреть только на собственную инфраструктуру.
Хочу рассказать вам несколько реальных кейсов.
Например, один из крупнейших российских банков раньше проверял внешних поставщиков преимущественно с помощью анкетирования. На одного контрагента могло уходить до недели, а информация, которую получали таким способом, довольно быстро теряла актуальность.
После автоматизации процесса первичная оценка стала занимать один рабочий день вместо пяти. Сейчас таким образом проверяется уже больше 150 контрагентов.
Причем результаты оценки встроили непосредственно в процедуру закупок. Теперь уровень защищенности поставщика является одним из критериев допуска к тендеру.
За время работы системы удалось также обнаружить критические уязвимости на внешнем периметре нескольких ключевых партнеров еще до того, как ими могли воспользоваться злоумышленники.
Еще один — крупное промышленное предприятие, для которого особенно важна непрерывность технологических процессов.
Здесь задача была не только в оценке собственной инфраструктуры. Необходимо было постоянно контролировать ключевых поставщиков сырья и логистических операторов. Если уровень их защищенности резко снижался, специалисты могли оперативно связаться с партнером и обратить его внимание на проблему.
Немаловажный момент — понятность результатов. Когда информацию о состоянии инфраструктуры нужно показать руководству, сложные технические отчеты далеко не всегда помогают. А визуальная оценка позволяет гораздо проще объяснить, где именно есть риски и почему на их устранение нужны ресурсы.
Есть и третий интересный кейс.
В одном из регионов необходимо было контролировать состояние информационной безопасности более 200 подведомственных организаций — от МФЦ до больниц и образовательных учреждений.
Проверять каждую организацию отдельно было бы довольно сложно. Поэтому получили единую картину состояния их внешней инфраструктуры.
В результате удалось выявить массовые проблемы с уязвимостями и незакрытыми портами управления на внешних веб-ресурсах. После этого уже можно было адресно направлять организациям рекомендации по устранению найденных проблем.
И вот здесь как раз хорошо видно, зачем нужен киберрейтинг.
Когда речь идет о десятках или сотнях контрагентов и организаций, невозможно постоянно проверять каждого вручную. Гораздо удобнее иметь инструмент, который позволяет быстро увидеть общую картину и понять, где прямо сейчас есть повод обратить внимание на проблему.
При этом речь не идет о замене полноценного аудита или пентеста. Скорее, это способ быстро понять, где потенциальные риски находятся уже сегодня и куда стоит направить внимание специалистов в первую очередь.
И, судя по этим кейсам, такой подход постепенно становится вполне практичным инструментом для бизнеса и крупных организаций.
#МыслиАраваны #ЭкспертноеМнение
📤 Аравана Безопасности в MAX
Post #343
243

- 🔥 11
- 👍 8
- ⚡ 1
- 😁 1
- 🤝 1