Фильтр
Как подвести итоги года в ИБ-отделе
Итоги года помогут ИБ-отделу и топ-менеджементу увидеть значимые события внутри компании, оценить достижения и ошибки и построить планы на следующий год. Если не подвели их в декабре, то сейчас самое время. Что нужно сделать при подведении итогов: 1️⃣ Провести инвентаризацию активов. Как минимум посчитать количество информационных систем, за которые ответственен ИБ-отдел и количество инцидентов, как максимум — затраты на ИБ и ROI от внедрения инструментов и процессов. 2️⃣ Разобрать инциденты высокого рискового уровня и недопустимые события. Важно учесть TTD, TTC и TTR, оценить ущерб, зафиксировать правильные и ошибочные действия команды. 3️⃣ Оценить процессные показатели работы ИБ-отдела: uptime ИС, работу с уязвимостями, SLA по услугам и сервисам, которые вы предоставляете. 4️⃣ Оценить результаты прохождения аудитов и эффективность ИБ-обучения сотрудников. При составлении отчёта важно помнить, что кроме ИБ-отдела его будут читать и руководители других функциональных зон. Значит
Как подвести итоги года в ИБ-отделе
Показать еще
  • Класс
Две трети сотрудников сомневаются в обоснованности требований ИБ
Две трети сотрудников сомневаются в обоснованности требований ИБ Только 24% работников российских компаний уверены, что требования к соблюдению информационной безопасности обоснованы. Большинство же относятся к ним с недоверием, считая запреты избыточными, а угрозы — преувеличенными. Основные выводы исследования: 1️⃣ Больше, чем у половины опрошенных отношение к безопасности формируется личным опытом. Для каждого пятого ключевую роль играют опыт коллег и корпоративные тренинги. 2️⃣ 46% респондентов считают, что кибербезопасность — это в первую очередь ответственность каждого сотрудника. Ещё 20% говорят о совместной ответственности. 3️⃣ При этом 66% опрошенных знают лишь частично, чем лично для них может грозить кибератака, а 14% вообще не осознают возможных последствий. Только 20% хорошо понимают риски 4️⃣ 27% респондентов считают человеческий фактор одной из главных причин инцидентов, а 21% признают эффективность простых мер защиты вроде двухфакторной аутентификации. 5️⃣ Большин
Две трети сотрудников сомневаются в обоснованности требований ИБ
Показать еще
  • Класс
Показать ещё