Перезащита

Перезащита
В некоторых компаниях наблюдается переоценкароли ИБ. В смысле, преувеличивается её роль, оценка рисков завышается.

Небольшая переоценка не страшна. Однако она имеет тенденцию прогрессировать. Неустойчивое равновесие наблюдается.

Переоцененные безопасники (иногда их роль играют сисадмины) забирают себе всё больше полномочий. Пользуясь полномочиями, ещё преувеличивают риски. На этом выбивают для себя больше ресурсов, под них – больше полномочий, под них – больше кадров. Опираясь на своих людей, снова завышают риски. И так далее. Безопасность идёт вразнос.

Недооценка же ИБ аналогичного эффекта не даёт. Когда риски занижены, они не начинают таять до полной беззащитности. Напротив, произошедший инцидент может образумить руководство и показать недостаточность ИБ. Таким образом, тут есть хоть какой-то механизм выправления ситуации. В случае переоценки его нет. Приходится думать головой.

политика безопасности кадры оценка рисков
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
26.03
11:00
вебинар securitm
Как одной системой закрыть все ИБ-потребности?
Ответим на этот вопрос на вебинаре 26.03 в 11:00
Регистрируйтесь →
Реклама. 18+ ООО «Секъюритм» ИНН 7820074059

InfoWatch

Блог компании infowatch infowatch.livejournal.com

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS