🛡 Мифы об информационной безопасности
Одна из составляющих информбезопасности - обучение сотрудников, в том числе, работа с мифами и заблуждениями. Сегодня рассмотрим 6 самых популярных мифов об ИБ.
«У нас нечего красть». Многие ошибочно полагают, что кибератаки грозят только большим компаниям с выручкой в сотни миллиардов рублей. Но современные хакерские атаки полностью автоматизированы, боты ищут уязвимости в инфраструктуре компаний и бьют по любым целям, которые удается найти.
«Всю информацию можно найти в логах». Средства защиты в процессе своей работы создают немало полезной информации, которую помещают в файлы логов и журналы событий. Если эти данные правильно хранить и шифровать, их никто не найдет.
«Антивирус решает все проблемы». Нет, антивирусное программное обеспечение – лишь один из инструментов, и его эффективность напрямую зависит от квалификации и опыта, работающего с ним специалиста, но не решает все вопросы по предотвращению инцидентов информационной безопасности.
«Фишинг в прошлом». Фишинг необычайно многолик, а пользователи в сети необычайно доверчивы. Так что, этот инструмент еще послужит мошенникам.
«Лучшая защита - двухфакторная аутентификация». Уже нет. Теперь не только многосимвольный пароль, но и перехват СМС на телефон – не самое сложное препятствие на пути злоумышленника.
«ИБ - это ответственность кого-то одного». Принято считать, что ответственность за ИБ в компаниях лежит на плечах одного человека: генерального директора, директора по ИТ, администратора безопасности. В действительности же каждый сотрудник, который получает и отправляет письма, пользуется компьютером и программным обеспечением, несет ответственность за безопасность компании и должен выполнять все требования по информационной безопасности, предъявляемые ему в соответствии с его должностными обязанностями.
#ИБ
Post #205
407

- 👍 2