Защищённые данные могут быть неверны

В информационной безопасности легко перепутать два состояния: данные защищены и данным можно доверять. Если права настроены, изменения фиксируются, а интеграции работают без ошибок, техническая часть выглядит надёжно. Но всё это подтверждает только то, что данные прошли установленный маршрут. Не то, что в начале этого маршрута было верное значение.

Ошибка может появиться без нарушения прав, пройти согласование и распространиться по связанным системам. Средства контроля сохранят её историю и защитят от постороннего вмешательства — то есть безупречно выполнят свою задачу.

Поэтому достоверность данных нельзя полностью передать информационной безопасности. ИБ может обеспечить контроль изменений, прослеживаемость и расследование отклонений. Но определить источник достоверных данных, основания для их изменения и порядок разрешения расхождений должен владелец информации.

Иначе компания рискует очень хорошо защищать то, чему нельзя доверять.

Защищённые данные могут быть неверны | Сетка — социальная сеть от hh.ru Защищённые данные могут быть неверны | Сетка — социальная сеть от hh.ru