С чего начинается защита компании?
Нас тут периодически спрашивают, с чего вообще начать строить защиту? Ответ будет немного неожиданным — нет, не с покупки антивируса, хотя он тоже важен.
На наш взгляд, главное — это понять для себя ключевые недопустимые события для бизнеса и оценить их количественно. Это, возможно, главное: четко понимать, сколько вы потеряете если наступит "час Х". Очень грубо, отсюда строится и бюджет на безопасность: умножаете потери на 6% и получаете в первом приближении границу того, сколько стоит тратить. А дальше уже варианты — антивирус, сегментация сети, услуги, ну или уже что-то более дорогое. Тратить больше для МСБ смысла особо нет.
Кстати, бэкапы и план восстановления стоит делать в любом случае — например, жесткие диски имеют неприятное свойство сыпаться в самый неудачный момент без внешнего воздействия, да и защиту от дурака никто не отменял. Ну и хранением персональных данных тоже заняться стоит в любом случае, если актуально.
В общем, логика простая: сначала оцениваем потери, потом оцениваем бюджет, потом думаем, что в этот бюджет можно уложить. Наш совет — сначала бэкапы и восстановление, потом внешний периметр (это не дорого), потом изоляция самого ценного, потом политика доступов и обучение. Дальше по ситуации. К слову в 4sec все самое важное мы реализовали: Кибербезопасность для бизнеса с финансовой гарантией | 4sec
Post #69
103
- 👍 3
- 👏 2
- ❤ 1