Безопасность начинается, когда рекомендация из ИБ-отчёта становится практикой 🕶️
Привет, это Алёна Колобова из команды compliance и безопасности данных. Помните, когда-то давно на коробках с заказами можно было найти ваше ФИО и телефон? Мы сделали так, чтобы не светить эти данные. Это вообще наша главная задача:✨защищать данные✨ Мы опираемся на закон «О персональных данных», требования регуляторов, и ещё больше — на здравый смысл.
Чтобы получалось действительно надёжно, мы разработали собственный процесс аудитов безопасности данных. Подробнее о нём ➡️ в моей хабрастатье. А ниже несколько важных тезисов, которые помогают не только в работе, но и в жизни (в статье тезисов больше 😀):
↪️ Расставляйте приоритеты. Очевидно, что охватить всё и сразу не получится. Придётся выбирать, какой риск закрывать первым.
↪️ Смотрите глубже. Небезопасные сценарии использования могут закладываться уже на этапе формирования бизнес-требований, и разработке нужно это учитывать.
↪️ Не бойтесь менять процессы. Во время аудитов мы сталкиваемся с практиками, которые работают неправильно уже много лет. Даже если быстро изменить их не получается, важно найти более безопасную альтернативу и продумать плавный переход к новому процессу.
#ozontech_habr #cybersec
Post #2254
6.18K

- 👍 23
- ⚡ 3
- ❤ 1