Документ предоставлен КонсультантПлюс
«Представьте, что вы потратили миллионы на строительство неприступной цифровой крепости. У вас высокие стены — файрволы последнего поколения. У вас бдительная стража — собственный штат специалистов по безопасности. У вас сложные замки — многофакторная аутентификация. А потом вы нанимаете садовника для ухода за газоном, отдаете ему ключ от боковой калитки и не спрашиваете, куда он его кладет на ночь. Абсурд? Именно так сегодня выглядит информационная безопасность 9 из 10 крупных компаний, активно привлекающих внешних исполнителей.
Меня зовут Петр Сухоруких, и моя работа – спасать репутацию компаний после катастроф. Я могу сказать вам с полной уверенностью: самые разрушительные утечки данных, которые мне приходилось разгребать, происходили не из-за гениальных атак на ядро корпоративной сети. Они просачивались через ту самую калитку — через ноутбук дизайнера-фрилансера, через плохо настроенный сервер маркетингового агентства, через сотрудника внешнего кол-центра.
В современном бизнесе больше не существует четкого периметра защиты. Он простирается до каждого партнера, которому вы доверяете свои данные. И главный парадокс заключается в том, что, передавая задачи внешним исполнителям ради эффективности, вы импортируете риски, которыми зачастую совершенно не управляете. Вы можете делегировать разработку, маркетинг или бухгалтерию, но вы никогда, ни при каких обстоятельствах не сможете делегировать и ответственность».
Читать далее…