Взлом поставщика: как защитить свою инфраструктуру изнутри

Не каждая техническая неисправность или сбой в IT-инфраструктуре можно отнести к штатным, рутинным инцидентам. Классическая модель защищённого периметра становится всё менее релевантной: появление нового внешнего IT-партнёра — SaaS-платформы, облачного провайдера, системы аналитики, стороннего API, это появление нового «черного ящика» внутри доверенной зоны вашей архитектуры. В случае взлома поставщика границы организации теряют свой смысл, а любые … Читать далее

Организационные политики в области безопасности

«Без политик безопасности ты каждый раз изобретаешь правила с нуля. Политика, это алгоритм для принятия решений, который защищает не только от внешних угроз, но и от хаоса внутри команды. ФСТЭК и 152-ФЗ требуют не просто бумажку, а работающий механизм, где каждое действие логично и доказуемо.» Организационные политики Технические средства защиты — лишь инструменты. Организационные политики … Читать далее