В корпоративной информационной безопасности принято фокусироваться на громких угрозах. Уязвимости нулевого дня, APT-группы, фишинг, сложные цепочки атак — все это выглядит солидно, оправдывает бюджеты и хорошо смотрится в отчетах. На этом фоне документы кажутся чем-то второстепенным: офисной рутиной, которая существует где-то рядом с ИБ, но не внут…