Информационная небезопасность

Информационная небезопасность
Сразу скажу, навеяло опять утренним чтением новостей. Подумалось вдруг: а если в ключе обеспечения информационной безопасности передать все критичные по этому параметру бизнес-процессы компании на аутсорсинг? Согласен, звучит как бред сивой кобылы, но давайте не будем торопиться с оценкой моего IQ, а вникнем в суть предложения.
В чем состоит самая неприятная для безопасника проблема защиты от внутренних угроз для среднестатистической организации? Правильно: в том, что кое-кого контролировать нежелательно, потому что начальство не велит, да и сор из избы выносить не стоит, потому что может плохо на бизнесе отразиться. Поэтому даже если словили с поличным, не всегда можно на виду у всех "поставить к стенке" - очень уж часто всё спускают на тормозах.
Если передать часть процессов на аутсорсинг, эта проблема решается сама собой. Потому что, во-первых, сор больше не в избе, соответственно, не действуют больше и запреты на его вынос. Во-вторых, нет больше неприкосновенных - наоборот, раз это не свои, а чужие, за ними нужен глаз да глаз. Соответственно, и благосклонность начальства к безопасникам повышается прямо на глазах, что не может не радовать тружеников нивы инфобеза.
Ещё один положительный момент: если выбран действительно качественный поставщик услуг, заботящийся о своей репутации, то совсем не в его интересах делать так, чтобы ваша информация куда-то утекала. Наоборот, он будет всячески стараться обезопасить вас, и в итоге может добиться такого высокого уровня защиты, который родной компании со всеми любимчиками начальства и не снился.
Проблема, которая возникает при этом, состоит в стоимости услуг аутсорсера, в их качестве, и в том, можно ли вообще отдать что-либо на аутсорсинг. Но в том случае, если такая возможность всё-таки есть, пользоваться ей нужно обязательно.
Роман Идов,
аналитик компании SearchInform
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
310K
долларов
до 18 лет
Антипов жжет
Ребёнок как убыточный
актив. Считаем честно.
Почему рожают меньше те, кто умеет считать на десять лет вперёд.

СёрчИнформ

Взгляд на информационную безопасность от компании SearchInform и сторонних экспертов.

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS