TGViewer
Метод хакера Метод хакера @hacker_method · 180 subscribers
Post #435 112
#хакнутыефакты
Нужно ли учитывать в политике безопасности риск атаки в нерабочее время?

Обязательно! Стоит учитывать утечку данных не только со стороны злоумышленников, а также стороны сотрудников. Пример - нелояльные сотрудники, готовятся к увольнению и сливают персональные данные на сторону.

Что делать?

1. Включить круглосуточный мониторинг приложений. Производить запись экранов, чтобы можно было отследить последовательность действий сотрудника.
2. Ограничить подключение внешних устройств.
3. Ограничить доступ к терминальным станциям в нерабочее время.
4. Ограничить сроки подключения к важным ресурсам. Например, сотруднику нужно выполнить какую-то задачу, предоставляем доступ на N часов, далее доступ нужно отключить.
5. Сформировать методику предоставления доступа к ресурсам компании.
6. Классифицировать сотрудников и контролировать тех, кто относится к потенциально опасным, например, игроманы.

Подробнее о ночных рисках слушайте в нашем подкасте «От заката до рассвета»
More from @hacker_method
  1. Sep 30, 2026#инфобес Дорогой дневник... Мой маркетолог стал йо-йо. Или треш новости в "Экстрим безопас…
  2. Sep 29, 2026🔥Свежий выпуск!🔥 У нас в коллекции появились Positive Research 02 | 2026 Внутри... дизай…
  3. Sep 28, 2026#хакнутыефакты Какие ключевые задачи службы ИБ в ресурсоснабжающей организации и чем они о…
  4. Sep 25, 2026#ИБшнутые
  5. Sep 25, 2026Друзья, в связи с ограничениями, ждем вас в нашем канале МАХ: https://max.ru/id6670366481_…
  6. Sep 24, 2026#инфобес Дорогой дневник... Знаешь это чувство, когда ты пятый год в ИБ, у тебя глаз намет…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →