Как стать автором
Обновить

Как (вы)жить без отдела безопасности

Время на прочтение15 мин
Количество просмотров13K
Всего голосов 24: ↑22 и ↓2+20
Комментарии12

Комментарии 12

Тот сотрудник, который всем этим занимается — сколько часов в день он тратит на эти задачи?

Спасибо.
Зависит от масштабов инфраструктуры. Но суть описываемого подхода в другом — дополнение традиционных ИТ-ролей безопасностью.
То есть кроме обычных задач, которые отнимают 8 часов в день, надо ещё несколько часов за пределами рабочего дня тратить на эти новые задачи?
Нет, встраивать в процессы и выполнять в рамках «обычных» задач (и по большей части даже не придется менять инструменты). Никакого ноу-хау тут нет. Собственно, до момента появления ИТ-безопасности как класса ровно так и было ;)
В рамках «обычных» задач — то есть во время пересылки почтовых сообщений, ремонта материнских плат, пополнения сайта, перекладки кабелей, поправки 1С программ, сканирования документов, монтажа ютубных роликов и замены картриджей в принтере.

Увы, в это время нельзя выполнить эти новые задачи, потому что не остаётся свободных часов.
Установка обновлений — и так на ИТ-службах. Сканнеры вполне автоматизированно собирают информацию. «Что есть в сети» — вполне покрывает мониторинг. Логи разве что немного детальнее смотреть.
Ничего такого, что бы уже не делалось. Просто больше контроля.
Если говорить про людей — то грубая «метрика» 1 безопасник на 50 человек.
Обновления автоматически устанавливаются, сами собой. Это ничья не обязанность.
В маленьких компаниях — вероятно. А установка обновлений на legacy-долгожителей или там на сервер БД это совсем другая история. Мы же не про пользовательские системы говорим.

Вы сейчас смешали ИТ процессы и контроли ИБ.

Контроли без процессов — не работают. CSC20 вполне четко определяет, что нужно делать.

Довольно полезный и познавательный материал, читать приятно и интересно, спасибо :)

Спасибо :) просто структурированный опыт, очень надеюсь что он будет полезен!
Зарегистрируйтесь на Хабре, чтобы оставить комментарий