Перезащита

Перезащита
В некоторых компаниях наблюдается переоценкароли ИБ. В смысле, преувеличивается её роль, оценка рисков завышается.

Небольшая переоценка не страшна. Однако она имеет тенденцию прогрессировать. Неустойчивое равновесие наблюдается .

Переоцененные безопасники (иногда их роль играют сисадмины) забирают себе всё больше полномочий. Пользуясь полномочиями, ещё преувеличивают риски. На этом выбивают для себя больше ресурсов, под них – больше полномочий, под них – больше кадров. Опираясь на своих людей, снова завышают риски. И так далее. Безопасность идёт вразнос.

Недооценка же ИБ аналогичного эффекта не даёт. Когда риски занижены, они не начинают таять до полной беззащитности. Напротив, произошедший инцидент может образумить руководство и показать недостаточность ИБ. Таким образом, тут есть хоть какой-то механизм выправления ситуации. В случае переоценки его нет. Приходится думать головой.

политика безопасности кадры оценка рисков
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

III конференция по защите данных «Гарда: Сохранить всё. Безопасность информации». Москва, 16.10.2025.

Вас ждет день, насыщенный дискуссиями о будущем кибербеза и цифровой экономики. 2000+ участников, 30+ экспертов, 3 параллельных трека, при поддержке ФСТЭК и Минцифры. В этом году в фокусе внимания — защита персональных данных и искусственный интеллект.

Регистрация уже доступна.

Реклама. 16+ ООО «Гарда Технологии», ИНН 5260443081


InfoWatch

Блог компании infowatch infowatch.livejournal.com