Цепочка поставок под ударом: одна уязвимость у SaaS‑провайдера — и ваши данные за периметром 💻
Кейс Snowflake (весна 2024)
UNC5537 использовал украденные учётки без MFA и получил доступ к данным 165 клиентов облачной платформы. Один SaaS стал экспресс‑коридором к десяткам брендов.
Откуда берутся blind spots
➖ Слепая вера, что «облако само позаботится о безопасности».
➖ Нет реестра поставщиков и унифицированных критериев оценки.
➖ Отсутствие постоянного мониторинга конфигураций и прав в SaaS.
➖ Сложно защитить бюджет на аудит контрагентов, когда «всё работает».
Что делать CISO уже сегодня
✔️ Ввести continuous vendor assessment + SSPM.
✔️ Переписать SLA: журналирование, время реакции, право на аудит.
✔️ Читать ISAE 3402 / SOC 2, отчёты Pen Test и требовать исправлений.
✔️ Проводить киберучения с участием ключевых провайдеров.
Эти шаги детально разбираем в модуле «Управление поставщиками и контрактами» нашего курса «CISO / Директор по ИБ» + дарим промокод CISO7 на обучение)
➡️ Старт потока 31 июля.
Количество мест ограничено: все задания проверяют действующие CISO‑наставники.
Post #7750
768
