Самые большие ошибки безопасности на предпритии

2455
Самые большие ошибки безопасности на предпритии
Наткнулся на достаточно интересный документ от генерального директора компании  Security Innovative, под названием Biggest Information Security Mistakes that Organizations Make.
В нем приводятся 5 самых больших ошибок на предприятии:

  • Чрезмерно зацикливаются на сетевой безопасности 
    • как следствие забывают об уязвимостях
    • вызывает ложное чувство защищенности
    • не учитывают атаки на бизнес-логику
  • Слепо верят в технологии и инструментарий 
    • инструменты не делают людей умнее
    • технологии помогают, когда они работают в рамках выстроенных процессов управления рисками и соответствием
  • Делают слишком много предположений
    • таким образом, рискуют оказаться в ментальных ловушках
    • ощущения, как правило, сильно отличаются от реальности
  • Считают, что защищенное ПО (SDLC) это слишком дорого
    • как правило, затраты на выстраивание процесса безопасной разработки ниже финансовых рисков
  • Попадают в ловушку "наиболее актуальных проблем"
    • Подход к защите когда "то, о чем больше всего говорят - это самое важное" приводит к упущениям реальных проблем и задач
Как избежать ошибок? Об этом в следующем посте (к слову, в документе это вторая часть).

Secure Your Life!
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
13
Мая
// Дедлайн
Standoff Talks · CFP открыт
Не держи хороший кейс по ИБ в столе
Расскажи на Standoff Talks про атаку, защиту или багбаунти. 18–19 июня · Кибердом. CFP открыт до 13 мая.
Подать заявку →
Реклама, АО «Позитив Текнолоджиз», ИНН 7718668887, 18+

Джабраил Матиев

Security Awareness. От слов к делу.