Информационная безопасность — не роскошь для крупных банков, а вопрос выживания даже для небольших финансовых компаний. Совместно с бутиком информационной безопасности 0trust0day мы начали с практического стресс-теста. Без предупреждений (но с разрешения директора) провели серию имитаций атак: фишинг, заражение системы, попытки удалённого доступа. Финансисты работали профессионально, но в вопросах ИБ полагались на удачу. Это и привело к результатам стресс-теста. После анализа слабых мест внедрили чёткую, короткую стратегию: инвентаризация — контроль — обучение. Шаг 1. Полная инвентаризация Создан реестр всех информационных активов: ноутбуков, лицензий, баз данных, облачных сервисов. Каждый актив имеет владельца, срок обновления и уровень критичности. Теперь компания знает, что защищает и где это находится. Шаг 2. Контроль доступов и MFA Введён принцип наименьших привилегий: финансисты видят сделки, аналитики — отчёты, операционный персонал — только инфраструктуру. Все критические учётн
Кейс обеспечения информационной безопасности для assets management boutique от бутика 0trust0day и компании Coders Club
1 января1 янв
2 мин