Продолжаем говорить про безопасные браузеры для работы
Сразу скажу, что этот пост будет интересен в первую очередь корпоратам, безопасникам, менеджерам и директорам, а не обычным гражданам. Наткнулся тут на интересный материал от корпоративного Яндекс Браузера про утечки через подрядчиков.
Что пишут: в топе векторов — браузеры сотрудников и подрядчиков. Конечно, риск у подрядчиков выше по ряду причин, особенно если они пользуются своими девайсами.
Очень сложно защищать корпоративные данные, если с ними работают сотрудники “со стороны”. Подрядчик может сидеть с необновлённой системой, без антивируса, с кейлоггерами и прочим зверинцем, имея доступ и в твои внутренние системы.
Как это обычно работает: большинство корпоративных систем сегодня имеют веб-интерфейсы. Это удобно — нет необходимости устанавливать специальные приложения, достаточно дать логин-пароль. Но тут служба ИБ сталкивается с двумя проблемами:
❗️ Нельзя убедиться в том, что сейчас к корпоративному ресурсу пытается подключиться именно защищенный контролируемый браузер
❗️ Нельзя проверить, насколько защищено устройство подрядчика и как он обращается с вашими данными (копирование, скриншоты, печать)
В среднем ущерб от одной утечки — 5,5 млн рублей. И это только прямые финансовые потери, без учёта репутационных. А каждая пятая компания с такими инцидентами сталкивается регулярно.
В материале из рассылки Яндекса расписывается, как создать контролируемую среду для работы с данными через корпоративный браузер. Здесь про анализ угроз, механики атак и практические решения от экспертов в этой области.
Мне самому, как архитектору, если честно, не приходилось раньше проектировать подобного рода системы. Поэтому я и не задумывался, что обычный браузер в b2b истории может быть такой серьезной точкой отказа. Хотя очевидно, что для компаний, работающих с кучей внешних контрагентов и сотрудников на удалёнке, это может быть проблемой.
⚡ Пакет Безопасности | 💬 Чат 🛍 Другие каналы