Представьте, что вы — команда интегратора. У вас есть:
- архитектор, отвечающий за проектирование архитектуры решения;
- менеджер проекта, ответственный за его организационную составляющую;
- технический ответственный, выполняющий внедрение спроектированного решения на площадке.
Ваш заказчик — крупная телекоммуникационная компания, в которой есть департаменты ИБ (ДИБ) и ИТ (ДИТ). Недавно она присоединила к себе дочерние организации, и сейчас продолжается объединение ИТ-ландшафта основной и дочерних компаний. В этот переходный период пока еще нет единого стандарта безопасности. Для многих ресурсов, в том числе содержащих коммерческую информацию, не настроено разграничение доступа, или доступ имеют те, чьи обязанности не предполагают его наличия. ДИТ и ДИБ не совсем ладят друг с другом. ДИТ обычно считает, что ДИБ внедряет и использует бесполезные инструменты безопасности, не до конца настроенные или не работающие вовсе. В компании очень много информационных ресурсов. Сотрудники могут работать внутри сети (проводная, беспроводная) или удаленно: к части ресурсов можно подключаться удаленно напрямую, к части — только через VPN-клиент.
Проблема
В компании произошла крупная утечка клиентской базы. Клиенты сообщают, что им начали массово звонить и предлагать услуги другие компании этого же сектора. ДИБ принял решение внедрить систему защиты от утечек информации (DLP). К вам как к интегратору обратился начальник ДИБ и попросил рассказать о DLP. ДИТ выступает против внедрения DLP, мотивируя это увеличением нагрузки на ИТ-оборудование, ростом количества обращений пользователей с проблемами и необходимостью нанять дополнительных сотрудников для обслуживания DLP-системы.
Подготовьтесь к встрече с обоими департаментами и предложите им DLP-систему, удовлетворяющую потребностям заказчика.
Комментарий недоступен