Идеальной защиты не существует!
Обратил внимание, что некоторые должностные лица подбирая кандидатов на должность сотрудников любого ранга в области ИБ верят на моментальный 100%-ый результат по защите информации в своем бизнесе или сфере. Ох как же вы ошибаетесь! Идеальной защиты и идеальных сотрудников с бешеным опытом не существует! Инициатива в борьбе "Красной" и "Синей" команды всегда на стороне Красной команды! Постоянно развивающаяся инфраструктура и эволюция ПО на фоне НПа которые пишут по факту наступления последствий говорит нам, что Мы должны гибкими и адаптивными под надвигающиеся угрозы. Поэтому рекомендую сотрудникам и руководителям ИБ применять следующие практические шаги: 1. Строим новую или развиваем действующую инфраструктуру под многоуровневую защиту (комбинируем методы, делим сети и ограничиваем права доступа); 2. Управляем рисками (идентифицируем крит активы, оцениваем вероятность ущерба и фокусируемся на первостепенной защите от "самого важного") 3. Не сидим на попе ровно и смотрим в wireshark, а тестируем и имитируем атаки! 4. Не забываем про ноги господа и дамы! Проверяем рабочие места, техническую оснащенность сотрудников компании на наличие "бардака" (нередко можно найти 152-ФЗ :D) и доводим информацию об угрозах с примерами инцидентов по вине сотрудников других учреждений и компаний! 5. Мониторим и реагируем! + не забываем про БЕКАПЫ! (3 копии, 2 носителя, одну домой под подушку!) 6. Гибкость и адаптация наше все! Читаем форумы на досуге и новые посты на англоговорящих странах на наличие новых трендов по атакам! Всем добра!