Когда ИТ-подрядчик «не дотягивает» по безопасности: тревожные маячки, которые предприниматели обычно игнорируют? Многие владельцы бизнеса верят, что раз у компании есть ИТ-подрядчик, значит, безопасность «в комплекте». Увы, нет. Если сантехник чинит кран, он не начинает по доброте душевной менять проводку в доме. С ИТ-подрядчиками — та же история: они держат сервисы «работающими», но ИБ туда часто не входит вообще.

Вот признаки, что ваш подрядчик в плане безопасности заметно хромает

1️⃣ Он реагирует на проблемы, а не предупреждает их Если сбой или вирус — всегда сюрприз, значит, мониторинга нет. А отсутствие мониторинга — идеальная среда для фишинга, шифровальщиков и утечек.

2️⃣ «Сделаем потом» — его любимый SLA Закрытие дыр безопасности переносится месяцами, потому что «не горит». В безопасности горит всё — просто не сразу.

3️⃣ Не предлагает отчётов и прозрачности Нет журналов доступа, нет статусов обновлений, нет рекомендаций. Если вы ничего не видите — не думайте, что всё хорошо. Обычно всё ровно наоборот.

4️⃣ Он не задаёт неудобных вопросов Про доступы, роли, VPN, хранение данных. Профессионалы всегда копают глубже — ленивые делают вид, что «и так сойдёт».

5️⃣ У него нет позиции по фишингу Если в 2025 году подрядчик не предлагает защиты почты, фильтрации, DMARC и хоть какого-то антифишинга — это красный флаг размером с билборд на МКАДе.

6️⃣ Обновления ставятся «когда будет время» Это как менять замки после ограбления — слишком поздно и бессмысленно.

Что делать предпринимателю? Попросите у подрядчика конкретное: ▪️перечень всех мер безопасности, за которые он отвечает; ▪️отчёты по обновлениям и уязвимостям; ▪️план минимальных доработок.

Если после этого становится только тише и смущеннее — значит, пора менять поставщика. ИБ — это не допуслуга. Это фундамент, на котором стоит выручка, репутация и спокойный сон владельца бизнеса.

#Glabit_Работаем