Недавно наткнулся на документ, подготовленный компанией Check Point: CYBER SECURITY GUIDE "10 STEPS TO A MORE SECURE BUSINESS".
10 советов от мирового производителя средств защиты:
10 советов от мирового производителя средств защиты:
- USE SECURITY TO UNLOCK INNOVATION - Используйте безопасность для раскрытия инноваций. Безопасность и инновации это не взаимоисключающие понятия, важно, чтобы одно поддерживало другое.
- TEST THE LIMITS - Тестируйте свою безопасность - недостаточно просто внедрить средства защиты, необходимо постоянно тестировать безопасность, поскольку технологии атак постоянно развиваются
- STAY FOCUSED - Фокусируйтесь на том, что вы можете сделать для минимизации рисков
- BE PREPARED - Будьте готовы к неприятным событиям, продумывайте заранее возможные сценарии атак и ответного поведения, работайте над планом восстановления после аварий DRP (disaster recovery plan).
- SEE THE FOREST - Следите за общей картиной. Исследования показали, что в 95% инцидентов одним из факторов был пресловутый человеческий фактов. Важно воспринимать картину целостно, рассматривать не только системы и инфраструктуры, но и процессы, людей и др.
- PUSH BEYOND ADEQUATE - Делайте больше, чем достаточно (с точки зрения соответствия требованиям). Сначала убедитесь в том, что вы надежно защищены, и только после стройте соответствие требованиям на базе этой защиты.
- MAKE IT OFFICIAL - Политика(и) ИБ должна быть официально утверждена в компании.
- GET BUY IN - Повышайте значимость ИБ для менеджмента. Классически, ИБ не является приоритетом для руководства, однако, задачей CSO является повышение значимости ИБ, формируя систему измерения ИБ, периодических срезов и ежегодных отчетов.
- CREATE ACCOUNTABILITY - Создавайте чувство ответственности персонала за выполнение Политик ИБ. Проводите тренинги, периодические аттестации персонала по вопросам ИБ.
- NEVER EASE UP - Часто мы передаем некоторые функции на аутсорсинг. Требуйте от вашего сервис-провайдера выполнения ваших политик ИБ. Убедитесь, что SLA содержит в себе необходимые метрики и контролируйте их выполнение. Будь то сервис-провайдер, облачный провайдер, либо аутсорсинговая компания, необходимо убедиться, что вы понимаете их Политики ИБ.
Сам документ можно почитать по ссылке: http://www.checkpoint.com/campaigns/cyber-security-guide/cyber-security-guide_check-point.pdf
Secure Your Life!
Комментарии
Отправить комментарий