Ключевые идеи книги: Кибербезопасность: правила игры. Как руководители и сотрудники влияют на культуру безопасности в компании. Эллисон Серра - Smart Reading

Ключевые идеи книги: Кибербезопасность: правила игры. Как руководители и сотрудники влияют на культуру безопасности в компании. Эллисон Серра

Автор

Страниц

10

Год

Цифровая безопасность стала неотъемлемой частью нашей жизни. Время, в котором мы живем, насыщено киберугрозами, и нам необходимо быть готовыми. Книга «Кибербезопасность: правила игры» от Эллисон Серра является полезным руководством для защиты нашей компании от подобных атак.

Мы живем в страшную эпоху, когда наша компания может оказаться целью хакеров. Весьма вероятно, что их следующая цель – банковские счета или личные данные наших сотрудников. Представьте только: вот минуту назад наши конфиденциальные данные оказались в чужих руках. Что мы можем сделать в этом случае? Впрочем, даже если атака еще не случилась, мы все равно должны принять все меры предосторожности. Одним неверным шагом мы можем открыть дверь для кибератаки, даже не подозревая об этом. Ведь нередко мы легкомысленно доверяем электронным письмам и не задумываемся о возможных последствиях.

По счастью, у нас есть книга, которая поможет нам стать более осведомленными и предпринять необходимые меры. Автор Эллисон Серра объясняет, что каждый сотрудник компании, начиная от директора и заканчивая менеджерами по персоналу, должен понимать и уметь противостоять киберугрозам. В ее книге мы найдем простые, но эффективные инструкции по обеспечению безопасности нашей компании. Больше нет необходимости ломать голову над сложными техническими подробностями – достаточно применить здравый смысл.

Мы все живем в век информационных технологий, и нам необходимо быть готовыми к потенциальным угрозам. Поэтому я рекомендую прочитать эту книгу и применить полученные знания в нашей компании. Она доступна в формате PDF A4, и ее макет разработан компетентными издательскими специалистами. Придерживаясь рекомендаций Эллисон Серра, мы сможем защитить виртуальный разум нашей компании и обезопасить себя от будущих кибератак. Будьте бдительны и помните, что безопасность – это наша общая ответственность.

Читать бесплатно онлайн Ключевые идеи книги: Кибербезопасность: правила игры. Как руководители и сотрудники влияют на культуру безопасности в компании. Эллисон Серра - Smart Reading

Оригинальное название:

The Cybersecurity Playbook: How Every Leader and Employee Can Contribute to a Culture of Security


Автор:

Allison Cerra


www.smartreading.ru

Три причины для беспокойства

Жизнь все больше переходит в онлайн, а это значит, что все больше мы рискуем стать жертвами хакеров. Любое внедрение технологии, будь то облачный сервис или интернет вещей, открывает для них потенциальные лазейки. Угроз все больше – по трем причинам.


1. Действия хакеров становятся все коварнее и разнообразнее: от внедрения вирусов-вымогателей до рассылки персональных фальшивых писем.

2. Спрос на специалистов по кибербезопасности намного превышает предложение на мировом рынке труда: в 2021 году в сфере кибербезопасности – 3,5 млн незакрытых вакансий. Заменить специалистов в этой области могут все более сложные программные продукты, однако последние часто плохо сочетаются друг с другом или же вовсе не внедряются из-за организационных и технических сложностей. Кроме того, компании осторожничают и не спешат покупать самые новые защитные технологии, дожидаясь, пока их опробуют другие. Увы, хакеры тоже не дремлют – у них появляется достаточно времени, чтобы обойти защиту.

3. Главная причина: киберзащита компании – дело не одного только отдела кибербезопасности. Она тем крепче, чем больше сотрудников понимают ее важность и знают, что делать.


Вот советы для представителей всех отделов компании.

Кибербезопасность для всей компании

Что должны знать гендиректор и правление

1. Сделайте кибербезопасность регулярно обсуждаемой на заседаниях правления темой. Если представление о текущей ситуации в этой сфере еще не сложилось, на эту тему стоит выделить не менее полутора часов: за это время руководитель по информационной безопасности (ИБ) должен осветить все ключевые вопросы. Важно иметь представление об уязвимости по каждому активу в порядке убывания его стратегической значимости. Стратегически важные активы, оказавшиеся самыми уязвимыми, требуют немедленного перераспределения бюджета. Оценка степени риска должна постоянно обновляться (для этого отдел ИБ должен устраивать регулярные учения, моделирующие атаки хакеров на вашу компанию).

2. Пусть руководитель по ИБ станет постоянным участником заседаний правления (возможно, стоит назначить членом совета директоров человека с опытом в сфере кибербезопасности – это расширит корпоративное мышление). На каждом таком заседании уделяйте теме кибербезопасности как минимум полчаса. Дайте руководителю по ИБ возможность провести собрание, на котором он сможет обосновать идею выделять больше ресурсов на кибербезопасность: пусть руководитель по ИБ побудет управленцем.

Что должен знать разработчик продуктов

Ныне хакеры атакуют нас не только через телефоны и ноутбуки, но и через программное обеспечение электромобилей и бытовой техники. Это в разы повышает требования к разработчикам продуктов.


1. На начальных этапах разработки продукта нужно участие клиента: чем больше уточняющих вопросов о тонкостях будущего использования продукта вы ему зададите, тем лучше. Безопасность должна быть обязательным требованием к минимально необходимому функционалу вашего продукта, а не той функцией, что дорабатывается вслед за другими.

2. Тщательно определите принципы конфиденциальности клиентских данных, с которыми связан ваш продукт. Каким образом, как долго и где эти данные будут использоваться? Готовы ли вы, сохраняя эти данные, идти на риск взлома? Очевидно, нет! Это повышает требования к стандартам продукта.