В начале сентября в Казани прошло масштабное событие Kazan Digital Week, где в том числе говорили и об информационной безопасности малого и среднего бизнеса.
На секции «Государство vs хакеры: кто побеждает в кибервойне?» говорили о разных аспектах информационной безопасности (ИБ). Среди спикеров были представители крупных ИБ-компаний, а в аудитории – предприниматели, в том числе и из МСП. После каждого выступления была небольшая дискуссия.
Мы решили зафиксировать несколько тезисов и инсайтов ➕
1️⃣ Информационная безопасность – это не набор ПО. Это связка людей, технологий и выстроенных процессов.
2️⃣ Большинство успешных атак начинается с человека. Не с хакера, а с того сотрудника, который не обновил пароль, нажал на фишинговую ссылку, принес в офис непроверенную флешку.
3️⃣ Малый бизнес ждёт от государства регулирования, а от производителей ПО в сфере кибербеза – советов и послаблений в ценах. Однако применение на практике любой рекомендации по выбору средств защиты – это зона ответственности субъекта малого бизнеса.
4️⃣ Крупный бизнес уже научился защищаться, государство строит каркас кибербезопасности, но по-прежнему сильно уязвимы малый и средний бизнес, где все ещё нет понимания ценности информационной безопасности. Решение – в малых шагах: повышение общей киберграмотности, простые коробочные продукты и повышение требований от крупных компаний к подрядчикам.
А как у вас?
👍 - работаем над политиками ИБ
👌 - всё понятно, но что конкретно?
🙈 - пока только подписались на канал и планируем думать в сторону ИБ
#подслушано_в_ИБ
