🛡 Кейс: аудит безопасности сотрудников трейдинговой компании
В рамках проверки компании из финансового сектора провели оценку рисков, связанных с человеческим фактором и внутренними процессами безопасности.
🔍 Что проверили:
• устойчивость сотрудников к фишингу и социальной инженерии;
• управление доступами к критическим системам;
• безопасность рабочих устройств;
• соблюдение внутренних политик.
⚠️ Выявили:
• 20% сотрудников испытывали сложности с распознаванием фишинга;
• 15% устройств имели устаревшее ПО;
• обнаружены случаи передачи учетных данных между сотрудниками;
• требовалось усилить контроль доступа к торговым системам.
✅ Рекомендации:
• внедрение MFA и принципа минимальных привилегий;
• регулярное обучение сотрудников;
• аудит прав доступа;
• мониторинг подозрительной активности.
Результат: снижение рисков компрометации аккаунтов, повышение уровня защиты данных и укрепление безопасности торговой инфраструктуры.
#CyberSecurity #SecurityAudit #Trading #OSINT #RiskManagement
Post #26
23
