«Идеальный сценарий, как убедиться в реальном состоянии дел заранее, до атаки, — привлечь третью сторону. Ею может быть независимый консультант по информационной безопасности, который фактически смоделирует действия злоумышленника. Например, когда Kept этим занимается, мы с разрешения самой компании задействуем нашу команду белых хакеров. Теми же методами, которыми пользуются реальные злоумышленники, они пытаются компанию взломать.
После этого готовим отчет: какими путями удалось проникнуть внутрь, какие векторы атак были использованы, какие уязвимости обнаружены. И дальше эти уязвимости нужно устранять».
Как часто проводить такие проверки, по каким KPI лучше всего оценивать работу в области кибербезопасности и что особенно важно делать, если киберинцидент все-таки произошел, – читайте в интервью партнера, руководителя Группы по оказанию услуг в области кибербезопасности Kept Ильи Шаленкова во втором номере журнала «Совет для директоров».
Безопасность — не состояние, а регулярный процесс, подтверждает Алексей Черномазов, директор по информационной безопасности «Лемана ПРО», в интервью Kept Mustread. Директор по ИБ должен приходить с вопросами к топ-менеджменту примерно раз в квартал: обсудить, как идет стратегия и прогресс.
Растет не только количество кибератак, но и регуляторная нагрузка на IT-отрасль. Между скоростью нормотворчества и способностью компаний исполнять требования в области ИБ наблюдается разрыв, рассказал Forbes Илья Шаленков. Для бизнеса введение новых норм зачастую становится дополнительной статьей расходов, притом что многие компании на рынке продолжают испытывать потребность в ИБ-специалистах, а также сложности с заменой иностранного ПО и средств защиты, поддержка которых в России прекращена или ограничена. Все эти факторы усложняют переход от «бумажной» безопасности к реальной защищенности компаний.
🔒 Рассказываем о мире кибербезопасности в канале Kept | Cyber.