“У нас есть админ” — почему это не всегда закрывает вопрос ИБ
🖥 Системный администратор часто держит на себе половину рабочего дня компании. Почта, доступы, компьютеры, 1С, серверы, VPN, принтер, “у меня ничего не открывается” — всё летит к нему.
И если админ сильный, бизнес к этому быстро привыкает. Кажется, что раз человек всё чинит, значит, с безопасностью тоже порядок.
Но поддерживать работу систем и выстраивать информационную безопасность — не одно и то же.
Администратор может быстро вернуть доступ, настроить почту, поднять сервер и помочь сотруднику. Но у него не всегда есть время отдельно смотреть на риски: кто и куда имеет доступ, какие данные лежат в CRM и таблицах, что будет при шифровальщике, как быстро восстановится бизнес, где слабые места в периметре и какие нарушения по ПДн могут всплыть позже.
❓Это не вопрос “хороший админ или плохой”. Чаще проблема в другом: на одного человека навешивают операционку, поддержку, закупки, аварии, просьбы сотрудников и ещё ждут, что он параллельно будет строить полноценную систему ИБ.
Внешний разбор не должен заменять администратора или спорить с ним за влияние. Нормальная ИБ-экспертиза помогает увидеть картину сверху: где реальные риски, что критично закрыть первым, что можно отложить и как объяснить это руководителю без технического тумана.
📌 Если в вашей компании безопасность тоже держится на одном человеке, это не катастрофа. Но это повод проверить, не осталось ли у бизнеса слепых зон.
· 12.05
Как же сложно это донести!!! Боль)!!!
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён