Самого опасного клиента компании может никогда не существовать.
Авторский блог о том, как превратить информационную безопасность в управляемую бизнес-функцию.
Самого опасного клиента компании может никогда не существовать.
Клиент входит в приложение с корректным паролем. MFA проходит успешно. Через несколько минут меняются контактные данные, добавляется новый получатель и происходит финансовая операция.
SOC видит признаки компрометации промышленного сегмента.
Уязвимость критическая. Политика требует устранить её за несколько дней. Vendor выпустил исправление. Vulnerability management показывает просроченный SLA.
Промышленная система может быть доступна. Операторский экран может показывать правдоподобные значения. Контроллер может продолжать выполнять программу. В системе мониторинга может не быть критического события.
Совету директоров и генеральному директору нужна понятная ответственность: что именно изменилось благодаря работе CISO?
Основные сервисы восстановлены. Клиенты снова могут проводить операции. Команда реагирования закрывает критические задачи. Руководство получает технический root-cause analysis и план корректирующих мероприятий.
После очередного аудита в компании появляется внушительный список замечаний. У каждого замечания есть формулировка, уровень критичности, срок устранения и ответственный.
Корпоративному центру удобно иметь один стандарт безопасности.
Когда компания готовит массовое сокращение, внимание руководства обычно сосредоточено на финансовой модели, новой организационной структуре, юридических процедурах и коммуникации с сотрудниками.
Руководитель ускорил запуск продукта, выполнил план по выручке и получил бонус. Ради срока он согласовал security exception, перенёс устранение критичных уязвимостей и принял зависимость от поставщика.