❌Мифы про информационную безопасность, которые мешают постро
Прежде, чем переходить к тому, как выстраивать систему информационной безопасности, важно разобрать ключевые заблуждения, которые регулярно встречаются в компаниях любого масштаба и серьезно мешают построению эффективной системы защиты. И вот самые распространённые из них:
1️⃣Информационное безопасность - это про ИТ
Существует мнение, что информационная безопасность - это исключительно технический вопрос, который решается внедрением специального оборудования. На самом деле информационные технологии составляют лишь часть общей системы безопасности.
Информационная безопасность - это комплекс мер из различных сфер бизнеса
2️⃣ Технические задачи можно отдать ИТ
Отсутствие возможности сразу сформировать подразделение ИБ приводит к тому, что технические задачи можно делегировать в ИТ подразделение, но у такой модели есть свои риски: 🔹 конфликт приоритетов; 🔹 размытие ответственности; 🔹 возможное отсутствие компетенции.
ИБ и ИТ должны работать совместно, но функции должны быть четко разделены
3️⃣Информационная безопасность - это дорого
У многих специалистов и руководителей по ИБ опускаются руки и пропадает желание строить систему защиты от одной только фразы "Это слишком дорого. Мы не выделим столько денежных средств". А дорого ли? Важно понимать, что многие современные системы и технические средства имеют встроенные механизмы защиты, которые просто нужно правильно включить и настроить. И про OpenSource тоже не забываем (хотя есть нюансы).
Уровень защищенности не равен уровню затрат
4️⃣Можно обеспечить 100% защиты
Спойлер.....нельзя. Любая система имеет уязвимости и риск всегда существует. Задача ИБ - снизить риски до приемлемого уровня и регулярно его пересматривать.
Основа любого построения ИБ - верная оценка рисков
5️⃣Мы никому не интересны
Многие компании независимо от своего размера ошибочно полагают, что они не представляют интереса для злоумышленника. Действительно - размер компании не играет никакой роли. Большинство кибер атак автоматизированы и до каких данных эти атаки дотянутся - большой вопрос.
Всегда есть, что терять
6️⃣За ИБ отвечает кто-то один
Многие считают, что в компании есть ТОТ САМЫЙ человек, который отвечает за ИБ компании. Хорошо, если многие знают, что такой человек есть... На самом деле за информационную безопасность компании ответственен абсолютно каждый: от рядового сотрудника до генерального директора.
Ни один и ни два сотрудника не обеспечат весь цикл работ в построении и поддержании эффективной системы защиты
7️⃣Информационная безопасность - это расходы
При правильном подходе ИБ снижает вероятность тех рисков, которые могли бы принести многократно больший ущерб. Когда компания управляет рисками, а не реагирует на проблемы - ИБ становится инвестицией в устойчивость бизнеса
Порой восстановление стоит куда дороже, чем инвестиция в безопасность и устойчивость
📌Информационная безопасность не ставит металлические двери в бумажном домике. Мы строим кирпичный дом для развития бизнеса