Если коротко, то это тот самый #тыжпрограммист . Почему именно так? Всё потому, что он должен оберегать информацию на всем протяжении ее жизни, от момента создания до достижения получателя. В связи с этим ему необходимо знать все стадии формирования и передачи данных, а также встречающиеся на пути угрозы. Разберем небольшой пример, сотрудник хочет отправить сообщение в соц сети. Во-первых, безопасник должен проинструктировать этого сотрудника о том, что можно, а что нельзя отправлять (коммерческая тайна). Во-вторых, что можно открывать у себя на рабочем месте, а что нельзя. Дальше уже начинается техническая часть, такая как конфигурация межсетевых экранов, антивирусных средств, средств защиты информации, а также иных программно-аппаратных комплексов защиты информации. Из каждого элемента инфраструктуры предприятия всплывает очередная обязанность безопасника. Так, чтобы установить аппаратный комплекс защиты, например, модуль доверенной загрузки, то необходимо знать внутреннее устройств
Что за зверь такой? Специалист информационной безопасности
27 августа 202027 авг 2020
5
1 мин