TGViewer
Безопасно говоря Безопасно говоря @yndxcloudsecurity · 1.08K subscribers
Post #62 730
О чем говорят CISO

Завершился наш первый киберланч в Кибердоме, где собирались CISO, руководители кибербез-направлений, Chief Data Officer и комплаенс-руководители.

В том числе обсудили:
▪️ Какие новые угрозы и сценарии утечек данных видят участники рынка и что мешает организациям эффективно защищать данные.

▪️ Комплаенс и аудит данных — например, как разные компании выстраивают взаимодействие между безопасностью, юридическим/комплаенс и внутренним аудитом, как часто проводят аудит и как измеряют эффективность их защиты.

▪️Инструменты и подходы — переход от DLP к DSPM: какие функции наиболее востребованы и как построить roadmap внедрения, чтобы была управляемость, отчётность, метрики успеха.



Также эксперты Yandex Cloud показали, как построить безопасную экосистему, где доступы и информация под контролем — используя сервисы Yandex Identity Hub и модуль DSPM в составе Yandex Security Deck.

С Yandex Identity Hub — централизованно управлять пользователями, развернуть SSO со встроенной MFA буквально за день и снять с бизнеса нагрузку по администрированию. А SaaS-модель обеспечит устойчивость и безопасность без сложного и долгого внедрения.

С модулем DSPM — видеть, где и какие данные хранятся, кто к ним имеет доступ и где могут появиться риски.

⭐️ Участники решали и практический кейс

Задача
— запуск комплаинс программы в российской организации с 10 000 сотрудников, с гибридной инфраструктурой и множеством SaaS-приложений, где требуется соответствие требованиям регуляторов, в том числе 152-ФЗ, хотя бизнес требует гибкости.

Решить — какие шаги вы предпримете, чтобы:

1. Определить и классифицировать данные, которые требуют защиты.

2. Установить процессы доступа и мониторинга.

3. Подготовиться к аудиту по защите данных и комплаенс-проверке.

4. Выбрать существующие DLP решения с дополнениями или использовать платформенный подход CNAPP платформы и Data Security Posture Management

5. Установить метрики успеха

6. Предположить, какие препятствия вы ожидаете и как их преодолеть.

7. Как распределить ответственность между ИБ, комплаенс, аудит, бизнес-единицами, и как обеспечить коммуникацию между ними.

8. Какие отчёты и артефакты полезны для аудита и руководства.



Как ответили бы вы?
  • 👍 5
  • 🔥 5
  • 👌 3
More from @yndxcloudsecurity
  1. Sep 24, 2026Post #328
  2. Sep 24, 2026⭐️ У нашего направления в Yandex B2B Tech появилось своё имя — Yandex Security. Yandex Sec…
  3. Sep 23, 2026⤴️Вы — только облако⤵️ Спасибо всем, кто проголосовал! Такой результат получился большинст…
  4. Sep 23, 2026Post #325
  5. Sep 22, 2026Post #324
  6. Sep 22, 2026Post #323
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →