TGViewer
Kept Kept @kept_business · 8.06K subscribers
Post #3583 550
Sovet directorov_№2_fin.pdf5.6 MB
Активное внимание к кибербезопасности помогает отрасли развиваться, а топ-менеджменту — задавать своим специалистам по безопасности правильные вопросы. Он должен четко сформулировать, прерывание каких процессов будет иметь серьезные или даже летальные последствия, а также обеспечить исполнение в компании стратегии ИБ. Риск нарушения информацион­ной безопасности — это полноценный бизнес-риск.

«Идеальный сценарий, как убедиться в реальном состоянии дел заранее, до атаки, — привлечь третью сторону. Ею может быть независимый консультант по информационной безопасности, который фактически смоделирует действия злоумышленника. Например, когда Kept этим занимается, мы с разрешения самой компании задействуем нашу команду белых хакеров. Теми же методами, которыми пользуются реальные злоумышленники, они пытаются компанию взломать.

После этого готовим отчет: какими путями удалось проникнуть внутрь, какие векторы атак были использованы, какие уязвимости обнаружены. И дальше эти уязвимости нужно устранять».


Как часто проводить такие проверки, по каким KPI лучше всего оценивать работу в области кибербезопасности и что особенно важно делать, если киберинцидент все-таки произошел, – читайте в интервью партнера, руководителя Группы по оказанию услуг в области кибербезопасности Kept Ильи Шаленкова во втором номере журнала «Совет для директоров».
 
Безопасность — не состояние, а регулярный процесс, подтверждает Алексей Черномазов, директор по информационной безопасности «Лемана ПРО», в интервью Kept Mustread. Директор по ИБ должен приходить с вопросами к топ-менеджменту примерно раз в квартал: обсудить, как идет стратегия и прогресс.

Растет не только количество кибератак, но и регуляторная нагрузка на IT-отрасль. Между скоростью нормотворчества и способностью компаний исполнять требования в области ИБ наблюдается разрыв, рассказал Forbes Илья Шаленков. Для бизнеса введение новых норм зачастую становится дополнительной статьей расходов, притом что многие компании на рынке продолжают испытывать потребность в ИБ-специалистах, а также сложности с заменой иностранного ПО и средств защиты, поддержка которых в России прекращена или ограничена. Все эти факторы усложняют переход от «бумажной» безопасности к реальной защищенности компаний.
 
🔒 Рассказываем о мире кибербезопасности в канале Kept | Cyber.
  • ❤ 3
  • 👍 3
More from @kept_business
  1. Oct 7, 2026В основе требований МСФО (IFRS) 16 «Аренда» лежит концепция передачи контроля над базовым…
  2. Oct 6, 2026Post #3582
  3. Oct 6, 2026Стандартизация ESG-данных для малого и среднего бизнеса Еврокомиссия приняла Voluntary Sus…
  4. Oct 6, 20267 трлн руб. могут достигнуть активы страховщиков по итогам 2026 г., совокупные страховые п…
  5. Oct 6, 2026Повышение тарифов ЖКХ имеет две причины: 1️⃣ реальная инфляция в стране, которая по отдель…
  6. Oct 5, 2026Kept представляет подборку новостей, мероприятий, исследований и других публикаций в облас…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →