-->
У любого бизнеса компаний рано или поздно возникает вопрос: "Как построить действительно работающую систему безопасности?"
Есть разные подходы. По опыту реализации проектов и анализу инцидентов безопасности, которые мы встречали в разных компаниях, сформировался набор “вредных советов”, которые не укрепляют защиты, а создают иллюзию что данные и бизнес процессы на 100% под надежной защитой. Итак, поехали…
Первое обязательное действие, на которое необходимо идти всем «безопасникам» или самим собственникам - внедрить все известные системы защиты, которые на слуху: антивирусы, межсетевые экраны, антиспам, DLP, SIEM, VM, SOAR и другие. Они точно будут работать сразу после покупки и они все точно нужны - выделяем деньги и закупаем без сомнений - ведь все вокруг только и говорят о них!
Во-вторых, некоторые “недобросовестные” ИБшные интеграторы будут предлагать вам провести аудит безопасности (хотя бы предварительный). Ни в коем случае не соглашайтесь на эту услугу - она же платная! Такие компании просто хотят заработать на вас!