Без BYOD никак: наша практика показывает, что 📈 90% сотрудников организаций используют личные устройства для рабочих задач. Вопрос в том, как внедрять этот подход.
Как правило, компании или позволяют сотрудникам все, или занимаются тотальной слежкой. В первом случае организация теряет контроль над своими данными, а во втором возникает риск развития «теневого ИТ»: когда вместо разрешенных каналов специалисты начинают пересылать рабочие документы в личные мессенджеры и сторонние хранилища.
➡️ Эффективный подход к BYOD строится на трех ключевых мерах:
1. Изоляция рабочего контура на личных устройствах;
2. Разграничение доступа к критичным системам;
3. Прозрачные правила взаимодействия.
Если вам нужна поддержка в реализации этих принципов — будем рады помочь.
#экспертиза
«Около 70% компаний внедряют BYOD с ошибками, создавая дополнительные киберриски», — говорит архитектор Егор Норкин.
Как правило, компании или позволяют сотрудникам все, или занимаются тотальной слежкой. В первом случае организация теряет контроль над своими данными, а во втором возникает риск развития «теневого ИТ»: когда вместо разрешенных каналов специалисты начинают пересылать рабочие документы в личные мессенджеры и сторонние хранилища.
«Адекватный путь внедрения BYOD строится не на полном контроле устройства, а на понятном разделении личного и рабочего пространства. Главный принцип — компании должно быть важно только то, как обрабатываются ее данные, а не то, чем занимается человек в свое свободное время на своем устройстве», — отмечает Егор.
1. Изоляция рабочего контура на личных устройствах;
2. Разграничение доступа к критичным системам;
3. Прозрачные правила взаимодействия.
Если вам нужна поддержка в реализации этих принципов — будем рады помочь.
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Когда в трафике наблюдаются аномалии в нерабочее время, серверы зависают из-за непонятных процессов, а legacy-системы не патчились годами, пора задуматься: возможно, в вашей сети уже готовят атаку злоумышленники.
Мы подготовили анонимный экспресс-тест, который поможет оценить риски для бизнеса: https://crosstech.ru/testing/?utm_source=tg-ct-230926
#экспертиза
Мы подготовили анонимный экспресс-тест, который поможет оценить риски для бизнеса: https://crosstech.ru/testing/?utm_source=tg-ct-230926
#экспертиза
👍5 2
Восстановили клиенту доступ к СМЭВ за 2 недели
Крупная финансовая организация столкнулась с внезапным отключением от сервиса проверки паспортов через СМЭВ. На сервис завязаны ключевые бизнес-процессы компании.
Причиной отключения стали новые требования МВД к защищенности ГИС. Реализация требований обычно занимает от 2-3 месяцев, но мы справились за 2 недели.
Как мы это сделали, читайте в кейсе на сайте: https://crosstech.ru/cases/ekstrennoe-vosstanovlenie-dostupa-k-smev-dlya-kompanii-finansovogo-sektora/?utm_source=tg-ct-220926
#кейс
Крупная финансовая организация столкнулась с внезапным отключением от сервиса проверки паспортов через СМЭВ. На сервис завязаны ключевые бизнес-процессы компании.
Причиной отключения стали новые требования МВД к защищенности ГИС. Реализация требований обычно занимает от 2-3 месяцев, но мы справились за 2 недели.
Как мы это сделали, читайте в кейсе на сайте: https://crosstech.ru/cases/ekstrennoe-vosstanovlenie-dostupa-k-smev-dlya-kompanii-finansovogo-sektora/?utm_source=tg-ct-220926
#кейс
👍9 3
Слово месяца - цифровой рубль. Третья форма валюты официально стала доступна гражданам РФ с 1 сентября. Рассказываем, что в этом для бизнеса 🔼
#Тренды
#Тренды
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5 3 2
Media is too big
VIEW IN TELEGRAM
Проект готов, завтра запуск, но спецы нашли критическую уязвимость - кто будет принимать решение о запуске в условиях риска: бизнес или ИБ?
В новом выпуске совместного проекта Кросстех и AM Livе - шоу 💻«Периметр доверия» - разбираемся в этом конфликте. В роли «ИБ-психолога», ведущего дискуссию, вновь выступает Станислав Дарчинов, исполнительный директор Кросстеха.
На стороне кибербезопасности👥 Александр Танчук, руководитель отдела ИБ сети “Дикси”. С позиции бизнеса 👥 Сергей Рычихин, заместитель генерального директора, “Расчетные решения”.
В “Периметре доверия” обсудили:
➡️ На ком лежит ответственность за принятые решения по ИБ?
➡️ Как бизнесу и безопасности услышать друг друга?
➡️ За кем должно оставаться последнее слово?
Второй эпизод «Периметра доверия» уже на всех площадках АМ Live! Смотрите, делитесь, оставляйте комментарии.
💙 VK 🎞 YouTube 📹 RuTube
В новом выпуске совместного проекта Кросстех и AM Livе - шоу 💻«Периметр доверия» - разбираемся в этом конфликте. В роли «ИБ-психолога», ведущего дискуссию, вновь выступает Станислав Дарчинов, исполнительный директор Кросстеха.
На стороне кибербезопасности
В “Периметре доверия” обсудили:
Второй эпизод «Периметра доверия» уже на всех площадках АМ Live! Смотрите, делитесь, оставляйте комментарии.
Please open Telegram to view this post
VIEW IN TELEGRAM
Какой будет кибербезопасность через 4 года? Гендиректор Кросстеха Лев Фисенко выделил 5 ключевых направлений и ответил на острые вопросы по каждому:
1️⃣ Как на ИБ повлияет искусственный интеллект?
2️⃣ Сохранится ли тренд на перенос данных в облачную инфраструктуру?
3️⃣ Как изменится регулирование?
4️⃣ Будет ли бизнес инвестировать в построение 100% защиты от взлома?
5️⃣ Как изменится рынок, если вернутся зарубежные вендоры?
Детали🔗 в Forbes.
#мнение
Детали
#мнение
Please open Telegram to view this post
VIEW IN TELEGRAM
Как измерить пользу DevSecOps для бизнеса
Спросите свою ИБ-команду, зачем компания делает DevSecOps. Вам ответят про тестирование и анализ (SAST, DAST, SCA), покрытие репозиториев и время восстановления (MTTR). А потом спросите людей со стороны бизнеса — ответы будут варьироваться от «не знаю» до «так требует регулятор». Проблема не в инструментах, а в отсутствии понятной коммуникации.
Руководитель группы по безопасной разработке💎 Антон Редько представил конкретные меры, которые помогут преодолеть разрыв:
🔹 три уровня метрик, связанных причинно-следственной логикой,
🔹 один дашборд на три аудитории,
🔹 расчёт возврата инвестиций, который выдерживает вопросы финансового директора,
🔹 план внедрения на 90 дней,
🔹 семь способов всё испортить.
Читать⬅️
#экспертиза
Спросите свою ИБ-команду, зачем компания делает DevSecOps. Вам ответят про тестирование и анализ (SAST, DAST, SCA), покрытие репозиториев и время восстановления (MTTR). А потом спросите людей со стороны бизнеса — ответы будут варьироваться от «не знаю» до «так требует регулятор». Проблема не в инструментах, а в отсутствии понятной коммуникации.
Руководитель группы по безопасной разработке
Читать
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM