❌Мифы про информационную безопасность, которые мешают постро

Прежде, чем переходить к тому, как выстраивать систему информационной безопасности, важно разобрать ключевые заблуждения, которые регулярно встречаются в компаниях любого масштаба и серьезно мешают построению эффективной системы защиты. И вот самые распространённые из них:

1️⃣Информационное безопасность - это про ИТ

Существует мнение, что информационная безопасность - это исключительно технический вопрос, который решается внедрением специального оборудования. На самом деле информационные технологии составляют лишь часть общей системы безопасности.

Информационная безопасность - это комплекс мер из различных сфер бизнеса

2️⃣ Технические задачи можно отдать ИТ

Отсутствие возможности сразу сформировать подразделение ИБ приводит к тому, что технические задачи можно делегировать в ИТ подразделение, но у такой модели есть свои риски: 🔹 конфликт приоритетов; 🔹 размытие ответственности; 🔹 возможное отсутствие компетенции.

ИБ и ИТ должны работать совместно, но функции должны быть четко разделены

3️⃣Информационная безопасность - это дорого

У многих специалистов и руководителей по ИБ опускаются руки и пропадает желание строить систему защиты от одной только фразы "Это слишком дорого. Мы не выделим столько денежных средств". А дорого ли? Важно понимать, что многие современные системы и технические средства имеют встроенные механизмы защиты, которые просто нужно правильно включить и настроить. И про OpenSource тоже не забываем (хотя есть нюансы).

Уровень защищенности не равен уровню затрат

4️⃣Можно обеспечить 100% защиты

Спойлер.....нельзя. Любая система имеет уязвимости и риск всегда существует. Задача ИБ - снизить риски до приемлемого уровня и регулярно его пересматривать.

Основа любого построения ИБ - верная оценка рисков

5️⃣Мы никому не интересны

Многие компании независимо от своего размера ошибочно полагают, что они не представляют интереса для злоумышленника. Действительно - размер компании не играет никакой роли. Большинство кибер атак автоматизированы и до каких данных эти атаки дотянутся - большой вопрос.

Всегда есть, что терять

6️⃣За ИБ отвечает кто-то один

Многие считают, что в компании есть ТОТ САМЫЙ человек, который отвечает за ИБ компании. Хорошо, если многие знают, что такой человек есть... На самом деле за информационную безопасность компании ответственен абсолютно каждый: от рядового сотрудника до генерального директора.

Ни один и ни два сотрудника не обеспечат весь цикл работ в построении и поддержании эффективной системы защиты

7️⃣Информационная безопасность - это расходы

При правильном подходе ИБ снижает вероятность тех рисков, которые могли бы принести многократно больший ущерб. Когда компания управляет рисками, а не реагирует на проблемы - ИБ становится инвестицией в устойчивость бизнеса

Порой восстановление стоит куда дороже, чем инвестиция в безопасность и устойчивость

📌Информационная безопасность не ставит металлические двери в бумажном домике. Мы строим кирпичный дом для развития бизнеса

❌Мифы про информационную безопасность, которые мешают постро | Сетка — социальная сеть от hh.ru