TGViewer
SoftPower — эксперт в мире ПО SoftPower — эксперт в мире ПО @syssoftru · 773 subscribers
Post #1323 275
​На чем стоит информационная безопасность? На уровнях. Они – это методологическая основа, без знания которой не защитить инфраструктуру. Разделение на уровни помогает понять, как грамотно выстраивать ИБ в компании. И сегодня поговорим о них подробнее.

1 уровень защиты информации – законодательный. На нем создаются правовые акты, формируются стандарты и минимальные требования к компаниям. Последние во многом зависят от специфики организации.

Ключевая задача здесь – задать правильный вектор развития ИБ в обществе, поддерживать его, а также бороться с нарушителями.

2 уровень защиты информации – административный. Если на законодательном главным игроком было государство, то теперь мяч у топ-менеджмента компаний. На этом уровне разрабатывают должностные инструкции, назначают ответственных лиц, составляют регламенты реагирования, обучения персонала.

3 уровень защиты информации – процедурный (операционный). Здесь уже начинается непосредственная реализация стандартов и инструкций, обсуждаемых ранее. А если проще – работа с командой.

Этот уровень – один из самых высокорисковых, поскольку тут участвуют все сотрудники с доступом к ИС. А человеческий фактор как был, так и остается самым слабым звеном в системе ИБ компании. Вы можете поставить самое продвинутое и дорогое ПО, но что толку, если у людей нет элементарных навыков кибербезопасности?

Среди базовых знаний сотрудников должно быть понимание принципов создания и хранения паролей, умение вовремя распознать фишинговые письма, осознание рисков перехода по непонятным ссылкам, отмечает наш руководитель департамента ИБ Дмитрий Ковалев. При этом необязательно самостоятельно заниматься обучением команды: на рынке уже существует ряд решений, которые помогают повышать цифровую грамотность пользователей.

И, наконец, 4 уровень защиты информации – технический. Этап «боевых» ИС и оборонительных решений. Здесь стремление компании сэкономить сталкивается со стремлением «безопасников» использовать множество разных инструментов. ИБ-специалисту предстоит на языке бизнеса объяснить, почему необходимо тот или иной продукт. Кроме того, важно четко знать, какие именно данные и от чего нужно защищать.

Уровневая модель наглядно показывает зависимость операционных решений и технологий от бумажной работы. Ее понимание дает компании ряд преимуществ:

– повышает осознанность всех участников ИБ-процесса;
– позволяет оптимизировать затраты за счет анализа и избирательного отношения к инструментам;
– улучшает качество ИБ-процессов.

Полный текст статьи здесь.

#мнение_эксперта #статьи #ИБ

@syssoftru – эксперт в мире программного обеспечения
  • 👍 4
More from @syssoftru
  1. Oct 9, 2026ИИ в работе продуктового менеджера: где заканчивается эксперимент и начинается система 91%…
  2. Oct 7, 2026По каким критериям выбирать графические редакторы для бизнеса? Программные решения для раб…
  3. Oct 2, 2026Одного мессенджера уже мало Чаты остаются важной частью корпоративных коммуникаций, но биз…
  4. Sep 30, 2026Что нового у вендоров? Следим за новостями производителей решений и собираем самое важное…
  5. Sep 29, 2026Подтвердили экспертизу по nanoCAD «Системный софт» продолжает развивать компетенции в обла…
  6. Sep 25, 2026Бизнес выбирает технологии сам. За что теперь отвечает ИТ? Подключить новый сервис или ИИ-…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →