Size: a a a

2019 July 08

IB

Ilya Borisov in Codeibcommunity
Руководству всё равно, сколько пакетов в секунду пропускает или блокирует установленный или планируемый к приобретению МСЭ.
источник

IB

Ilya Borisov in Codeibcommunity
Для руководства важно распеределение ресурсов.
источник

С

Саша in Codeibcommunity
Ilya Borisov
Есть универсальные метрики. 1) Инциденты. 2) Проекты. 3) Бюджет.
Если нет налаженных процессов иб в организации про какие инциденты может идти речь? Менеджмент инцидентов это целое направление отдельное . До него нужно ещё сделать достаточно много . Или нужно на примере инцидентов иб ( кража или слив информации ) показывать важность направления
источник

V

Valeriy G.B. in Codeibcommunity
инциденты происходят вне зависимости, есть ли процесс их учета или нет. зафиксированный инцидент может служить отправной точкой для начала выстраивания суиб. это вполне нормальный эволюционный метод. первая задача - закрыть риск, чтобы подобное не повторилось. как только проведете мероприятия по управлению данным риском - 146% вылезут другие риски, которые крайне важно показать руководству
источник

V

Valeriy G.B. in Codeibcommunity
и именно руководство будет определять, что делать с этим риском - принять, забить, делегировать, уклониться или таки применить какие либо меры управления риском
источник

С

Саша in Codeibcommunity
Первая задача зафиксировать инцидент . Потом грамотно его расследовать , в том числе доложить руководству . Потом по итогу расследования выявить причины и все остальные моменты, в том числе риски возникновения этого инцидента опять и уже потом комплексно докладывало руководству. Но в самом начале нужны средства для фиксации и обнаружения инцидентов из событий иб , которых может просто не быть .
источник

/

/% in Codeibcommunity
Саша
Первая задача зафиксировать инцидент . Потом грамотно его расследовать , в том числе доложить руководству . Потом по итогу расследования выявить причины и все остальные моменты, в том числе риски возникновения этого инцидента опять и уже потом комплексно докладывало руководству. Но в самом начале нужны средства для фиксации и обнаружения инцидентов из событий иб , которых может просто не быть .
Иногда что бы "зафиксировать" инцидент достаточно увидеть его результат, например, зашифрованный файловый сервер.
источник

IB

Ilya Borisov in Codeibcommunity
Саша
Первая задача зафиксировать инцидент . Потом грамотно его расследовать , в том числе доложить руководству . Потом по итогу расследования выявить причины и все остальные моменты, в том числе риски возникновения этого инцидента опять и уже потом комплексно докладывало руководству. Но в самом начале нужны средства для фиксации и обнаружения инцидентов из событий иб , которых может просто не быть .
Это уже скорее вопрос зрелости процессов. Ну самое простое - сотрудники теряют ноутбуки и флешки вместе с данными.
источник

С

Саша in Codeibcommunity
Это уже поздно . Это не фиксация инцидента, а просто констатация факта
источник

IB

Ilya Borisov in Codeibcommunity
У вас на всех компьютерах шифрование HDD включено? На всех флешках?
источник

IB

Ilya Borisov in Codeibcommunity
Утерянные устройства по прежнему в топе причин утечек.
источник

С

Саша in Codeibcommunity
Только на ноутбуках шифрование , а флэшки корпоративные все защищённые . Ну у нас другие просто использовать нельзя по политике иб
источник

AV

Alexander Volkov in Codeibcommunity
Илья,  насколько разработаны с вашей точки зрения регламенты реагирования на инциденты в тех компаниях,  с практиками которых вы знакомы и вовлечены ли топы компаний в такие регламенты или они просто "слушатели"?  Есть ли взаимосвязь между "битостью" компании (есть история инцидентов)  и наличием таких регламентов?  Часто ли в таких регламент в реагирующий периметр включают юристов?
источник

IB

Ilya Borisov in Codeibcommunity
Добрый день, Александр. Я в основном могу судить по нашей группе компаний, а она достаточно большая и разнородная. Так вот у нас всё сильно по-разному.
источник

IB

Ilya Borisov in Codeibcommunity
В прошлом у нас была пара публичных инцидентов, после которых руководство концерна обратило внимание на безопасность на самом высоком уровне.
источник

IB

Ilya Borisov in Codeibcommunity
Формально, топ-менеджмент дочерних компаний должен быть вовлечен, но в реальности же этот уровень вовлеченности больше зависит не от регламента, а от того насколько хорошо работает локальный CISO.
источник

IB

Ilya Borisov in Codeibcommunity
Вовлечены не совсем юристы, вовлечен compliance. )
источник

IB

Ilya Borisov in Codeibcommunity
Юристы, особенно локальные, привлекаются по необходимости.
источник

AD

Art Dudnik in Codeibcommunity
Если инцидент не затронул важные бизнес-процессы, то по мнению  Руководства защита справляется. И на новую "игрушку" в виде SIEM, DLP, менеджер конфигураций и прочего, денег не дадут.
Самая большая проблема - не понимание руководителей на нижних уровнях того, что ИБ может помогать заработать деньги. Например, развернуть защищенное облако или избежать штрафа,    потери репутации.
источник

AV

Alexander Volkov in Codeibcommunity
Ilya Borisov
Юристы, особенно локальные, привлекаются по необходимости.
Спасибо за подробные ответы,  я заметил,  что на защиту охотнее тратятся тогда когда после инцидента появляется судебный процесс,  грозящий потерей денег. Когда утечка данных начинает грозить сначала юридическими,  а потом реальными издержками,  руководство задумывается чаще.
источник