Как избежать лишних трат на информационную безопасность
Материал предназначен для специалистов по информационной безопасности, системных администраторов и разработчиков. Рассматриваются исключительно технологии и методики — принципы работы, архитектура, способы обнаружения и…
"Проблема не в том, что требования 152-ФЗ или ФСТЭК слишком дорогие. Проблема в том, что компании часто тратят деньги на то, что им не нужно, потому что не понимают, как работает регуляторика.
Сумма в 200 млн рублей — не абстракция. Это совокупность типовых ошибок, которые допускают компании при подготовке к проверкам или сертификации.
Альтернатива — потратить в 5-10 раз меньше, но целенаправленно, на основе чёткого понимания своих активов, рисков и реальных требований закона. Эти сэкономленные средства станут не убытком, а инвестицией в развитие других направлений бизнеса, при этом уровень реальной безопасности окажется не ниже, а часто — выше, потому что он будет основан на осмысленном подходе, а не на коллекции дорогих, но бесполезных «галочек».