Увидел коллег в рассылке материал от корпоративного Яндекс Браузера по защите компаний от киберугроз при работе с подрядчиками или сотрудниками с личным компом. Если вкратце: ➡️ Браузеры со сторонних девайсов — ключевой вектор проникновения злоумышленников в корпоративную сеть ➡️ Средний ущерб от утечки — 5,5 млн ₽ ➡️ Каждая 5-я компания регулярно сталкивается с утечкой данных
Основные уязвимости: ➡️ Невозможность проверить ПО на устройстве ➡️ Невозможность контроля того, как подрядчик работает с информацией из сети организации. ➡️ Есть риск того, что устройство попадёт к третьим лицам.
Решение: ➡️ Проверка уровня безопасности устройств ➡️ Блокировка утечек из браузера ➡️ Интеграция с корпоративными SIEM ➡️ Специально разработанный для нужд организаций браузер ➡️ Форсинг или защита от обхода контура безопасности браузера.
Приятного чтения! А команде спасибо за отраслевую экспертизу 🥸