Почему ИТ-специалист может не спасти бизнес от утечки данных

В российских компаниях по-прежнему распространен миф: если в штате есть айтишник, то с безопасностью все в порядке. На деле такой подход может обернуться катастрофой.

Важно понимать распределение ролей: ✅ ИБ выступает заказчиком, формулируя, что и зачем нужно защитить и какие политики требуются; ✅ ИТ — исполнителем, у которого есть доступы, процессы автоматизации и ответственность за развертывание и поддержку.

Именно поэтому поток задач физически приземляется на ИТ, даже если цель — безопасность.

При этом нельзя сказать, что ИТ-специалист должен быть полностью вне безопасности. Наоборот, базовые принципы ИБ — часть профессиональной культуры любого айтишника.

Ему нужно: ▪️ Понимать цель внедряемых ИБ-решений и какие ограничения они вводят для инфраструктуры. ▪️ Знать риски от используемых инструментов администрирования и удаленного доступа. ▪️ Не молча отключать защиту. Аномалии и конфликты нужно подсвечивать ИБ, а не обходить политиками. ▪️ Договориться о взаимодействии: если изменение в инфраструктуре влияет на работу ИБ-софта, ИТ и ИБ вместе ищут вариант, где и защищенность сохраняется, и системы не падают (при необходимости — с участием вендора).

ИТ-и ИБ-специалисты — два крыла одной системы. Первые отвечают, чтобы бизнес работал, вторые — чтобы он не погиб из-за ошибки или атаки. Совмещать эти роли — все равно что поручить одному человеку и строить дом, и страховать его от пожара. Он, может, и справится с молотком, но вряд ли сможет предсказать, где загорится.

Подробнее в статье 🛡 Контур инфобеза в МАКС | ВК

Почему ИТ-специалист может не спасти бизнес от утечки данных
В российских компаниях по-прежнему распространен миф: если в штате есть айтишник, то с безопасностью все в порядке | Сетка — социальная сеть от hh.ru Почему ИТ-специалист может не спасти бизнес от утечки данных
В российских компаниях по-прежнему распространен миф: если в штате есть айтишник, то с безопасностью все в порядке | Сетка — социальная сеть от hh.ru