TGViewer
SoftPower — эксперт в мире ПО SoftPower — эксперт в мире ПО @syssoftru · 773 subscribers
Post #1378 508
​​В прошлом году на российские компании обрушился настоящий шторм из кибератак. Досталось как мастодонтам в лице «Яндекс», «Сколково», Delivery Club, так и среднему/малому бизнесу. За первые полгода 2022 к злоумышленникам попал 61 млн записей.

В новом году бриза ждать не приходится: например, аналитики из DDoS-Guard ожидают рост DDoS на 300% уже к весне.

Ситуацию усложняет и наш менталитет. Пока гром не грянет, никто и не вспомнит про ИБ. Малый и средний бизнес предпочитают особо не вкладываться в защиту своей инфраструктуры, надеясь на традиционное русское «авось». Результат налицо.

Что нужно сделать, чтобы снизить риски? Рассказывает наш руководитель департамента ИБ Дмитрий Ковалев.

Во-первых, необходимо проанализировать бизнес-процессы. А именно – определить, какие из них критичны для компании и насколько. После того, как разобрались с приоритетами, стоит посмотреть на свои ИБ-возможности. Причем речь идет не только о технологиях. Подумайте, какие эксперты есть в компании, какие внутренние процессы нужно перестроить, чтобы усилить защиту.

Такой анализ подскажет, как организовать бесперебойную работу и что для этого понадобится.

Вторым шагом будет забота о корпоративной почте. За окном 2023, а вредоносные письма не теряют своей популярности у злоумышленников. Это, как говорится, нестареющая классика. Если почта без защиты и нет «песочницы», вероятность проникновения в систему очень высока.

Третий пункт – повышение уровня ИБ-грамотности команды. Технологии технологиями, а человеческий фактор никто не отменял. Поэтому важно регулярно вкладываться в развитие цифровых навыков сотрудников. Например, проводить лекции на тему безопасной работы с устройствами, обучать людей определять подозрительные звонки и сообщения и т.п.

И, наконец, не забываем про анализ защищенности и поиск критических уязвимостей. Удаленка, отъезд ИТ-специалистов, необходимость срочной замены привычных продуктов привели к распространению «костылей» и самописных решений. А в совокупности это чревато систематическими «болезнями» в ИТ-системах компании.

На помощь приходит пентест – тестирование на проникновение. Как это работает? Компания обращается к специалистам, которые на заказ взламывают ее инфраструктуру или web-приложения. Пентестеры выявляют слабые места и формируют отчет о проблемах и способах их решения.

Полный текст статьи.

#мнение_эксперта #статьи #ИБ

@syssoftru – эксперт в мире программного обеспечения
  • 👍 4
More from @syssoftru
  1. Oct 7, 2026По каким критериям выбирать графические редакторы для бизнеса? Программные решения для раб…
  2. Oct 2, 2026Одного мессенджера уже мало Чаты остаются важной частью корпоративных коммуникаций, но биз…
  3. Sep 30, 2026Что нового у вендоров? Следим за новостями производителей решений и собираем самое важное…
  4. Sep 29, 2026Подтвердили экспертизу по nanoCAD «Системный софт» продолжает развивать компетенции в обла…
  5. Sep 25, 2026Бизнес выбирает технологии сам. За что теперь отвечает ИТ? Подключить новый сервис или ИИ-…
  6. Sep 23, 2026Защита веб-приложений: как выбрать подходящее решение Современные компании все чаще сталки…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →