arrow

назад

ask

Вопрос

Как правильно защитить бизнес от кибератак и минимизировать риски?

repost

139

input message

напишите коммент


6 комментов

Все кибер атаки приходят из интернета. Фишинг, вредоносное ПО и прочее. Внутри компании, происходят инциденты, чаще всего из-за неправильных конфигураций и отсутствия контроля. Не злодей инсайдер, может просто не знать, что так делать нельзя и доступ выдан ошибочно....это пример про базы данных, сетевые хранилища, облачные хранилища, почту, мессенджеры...

0

ответить

Нужно минимизировать риски, что бы защитить бизнес от кибератак. И это действительно так. Я бы выбрал готовый фреймворк, например CIS Controls или аналоги. Затем прорил программами наподобие CIS CAT. Проанализировал, что применимо к компании. Связался бы с интеграторами ИБ решений и проконсультировался. Что предложат они. Такие советы подойдут при отсутствии направления ИБ, как штатной единицы. Если говорить про SOC, это конечно лучше, чем ни чего. Но за такие деньги, лучше нанять своего специалиста, который будет закрывать операционные задачи. А уже со временем развивать это направление. Ну и конечно самому развиваться, если это актуально. Начать лучше с базовых понятий. И начать понимать как устроена структура корпоративной сети. Что опубликовано в интернет, как подключаются подрядчики. Как хранятся пароли и т.д.

0

ответить

о каком виде кибератак идет речь?

0

ответить

· 02.10.2024

На аутсорс уже от уровня зависит, знаю хороших ребят 24/7 приглядывают а не вид создают. Пишите если актуально, возможно познакомлю тг : sidsazonov

0

ответить

Смотря какой бизнес и какие процессы :) самое простое - изолировать системы в локальную сеть без доступа извне

0

ответить

Гуд

0

ответить

еще контент автора

пост закреплён — пока закрепить можно только один пост

trash bin
перейти к нему не получится