Харденинг в проектах импортозамещения 🇷🇺
Типовая картина проекта: есть дедлайны, есть давление по срокам, есть чек-лист "надо успеть перевезти/запустить". В такие моменты безопасность конфигураций очень легко отодвигают.
Сценарий знакомый:
⚪️ систему развернули на дефолтах, чтобы не тормозить;
⚪️ "временные" настройки подключений открыли пошире, чтобы всем было удобно;
⚪️ про ограничения и ужесточение "вспомним после запуска".
Проблема в том, что после запуска начинается режим эксплуатации, появляются другие задачи и новые проекты. Возвращаться к харденингу "старого" внедрения просто некому.
Рабочий подход – вшивать минимальные проверки конфигураций прямо в маршрут проекта:
⚪️ делать базовый чек-лист перед вводом в эксплуатацию: что хотя бы должно быть закрыто;
⚪️ фиксировать временные допуски и сроки их снятия;
⚪️ требовать от интеграторов и подрядчиков не только "чтобы работало", но и базовое соответствие стандарту.
Да, это добавляет немного трения в проект. Но альтернативный вариант – накачивать инфраструктуру наложенными СЗИ, оставляя при этом внутри "детский сад" по настройкам, – не только ударит по карману, но и рано или поздно обернется катастрофой.
Дальше логично посмотреть, что происходит с конфигами уже после внедрения, когда систему начинают активно менять и подстраивать.
Post #42
234
- 👍 3