Ай Ти Таск. Метод кнута и/или пряника?

10
Метод кнута и/или пряника? Метод кнута и/или пряника? 105082,Россия,г.М осква ул.Больш ая П очтовая,55/59с Телеф он:+7 (495)972-98-26 E-m ail:info@ it-task.ru #CODEIB

Upload: expolink

Post on 15-Jun-2015

164 views

Category:

Business


0 download

DESCRIPTION

Презентация к докладу Максима Степченкова на конференции КОД ИБ в г. Перми 30.10.2014

TRANSCRIPT

Page 1: Ай Ти Таск. Метод кнута и/или пряника?

Метод кнута и/или пряника?Метод кнута и/или пряника?

105082, Россия, г. Москваул. Большая Почтовая, 55/59с1Телефон: +7 (495) 972-98-26E-mail: [email protected]

#CODEIB

Page 2: Ай Ти Таск. Метод кнута и/или пряника?

Поговорим о Поговорим о классических ошибках.классических ошибках.

Ошибка №1 – Мы так много говорим о рисках, при выборе средств защиты… Но почти никогда не задумываемся о рисках неправильного «использования» ответственности…Кто что выберет?

Руководитель? Служба безопасности? Служба кадров?

105082, Россия, г. Москваул. Большая Почтовая, 55/59с1Телефон: +7 (495) 972-98-26E-mail: [email protected]

www.it-task.ruwww.it-task.ru

#CODEIB

Page 3: Ай Ти Таск. Метод кнута и/или пряника?

Поговорим о Поговорим о классических ошибках.классических ошибках.

Ошибка №2 – поиск «виноватого» не решает проблем!

Вначале устранение инцидента!

Возможность повторения инцидента, из-за замалчивания «Истины»!

Доверие в коллективе?

105082, Россия, г. Москваул. Большая Почтовая, 55/59с1Телефон: +7 (495) 972-98-26E-mail: [email protected]

www.it-task.ruwww.it-task.ru

#CODEIB

Page 4: Ай Ти Таск. Метод кнута и/или пряника?

Поговорим о Поговорим о классических ошибках.классических ошибках.

Ошибка №3 – Использование кнута. Как сказывается на атмосфере в организации?

Что мы слышали про контроль рабочего времени?

Дресс-код? Политика чистого стола? Контроль связи? Тотальный видеоконтроль?

105082, Россия, г. Москваул. Большая Почтовая, 55/59с1Телефон: +7 (495) 972-98-26E-mail: [email protected]

www.it-task.ruwww.it-task.ru

#CODEIB

Page 5: Ай Ти Таск. Метод кнута и/или пряника?

Поговорим о Поговорим о классических ошибках.классических ошибках.

Ошибка №4 – чрезмерное доверие?

Да нас любят и ничего нам не сделают!

Я найду себе легко и другую работу!

Нас не контролируют, я сам все решаю!

105082, Россия, г. Москваул. Большая Почтовая, 55/59с1Телефон: +7 (495) 972-98-26E-mail: [email protected]

www.it-task.ruwww.it-task.ru

#CODEIB

Page 6: Ай Ти Таск. Метод кнута и/или пряника?

Поговорим о Поговорим о классических ошибках.классических ошибках.

Ошибка №5 – Мы ничего не знаем о возможных рисках, связанных с внутренними угрозами!

Большинство из Вас не понимают реальных рисков компании!

Большинство руководителей не задумываются о данных рисках…

Но почему большинство, так жаждут DLP?!?

105082, Россия, г. Москваул. Большая Почтовая, 55/59с1Телефон: +7 (495) 972-98-26E-mail: [email protected]

www.it-task.ruwww.it-task.ru

#CODEIB

Page 7: Ай Ти Таск. Метод кнута и/или пряника?

Прежде чем внедрять Прежде чем внедрять технические решения… технические решения…

Для кнута:

Анализ технологического процесса!Анализ бизнес-процессов!Помощь в осознании рисков…Внедрение технических решений?

Для пряника:Программа повышения информированности!

105082, Россия, г. Москваул. Большая Почтовая, 55/59с1Телефон: +7 (495) 972-98-26E-mail: [email protected]

www.it-task.ruwww.it-task.ru

#CODEIB

Page 8: Ай Ти Таск. Метод кнута и/или пряника?

DLP? DLP? Нет мало!Нет мало!

Мне DLP мало!SIEMАнтифродКонтроль сетевых дисковCyber Threat Defense Idm

105082, Россия, г. Москваул. Большая Почтовая, 55/59с1Телефон: +7 (495) 972-98-26E-mail: [email protected]

www.it-task.ruwww.it-task.ru

#CODEIB

Page 9: Ай Ти Таск. Метод кнута и/или пряника?

Типичные проблемы Типичные проблемы крупных предприятийкрупных предприятий

1. Отсутствие централизованности управления!

2. Отсутствие единой стратегии информационной безопасности!

3. Организация безопасна настолько насколько безопасен слабейшее звено!

4. Использование различных подходов.

5. Неисполнение действующего законодательства: персональные данные и критически важные объекты.

6. Экономически необоснованные затраты.

7. Наличие уязвимостей, которые могут привести к ущербу всего предприятия!

105082, Россия, г. Москваул. Большая Почтовая, 55/59с1Телефон: +7 (495) 972-98-26E-mail: [email protected]

www.it-task.ruwww.it-task.ru

#CODEIB

Page 10: Ай Ти Таск. Метод кнута и/или пряника?

ВопросыВопросы

ООО «АйТи Таск»

Тел./факс: +7 (495) 972-98-26

Адрес: 105082, Россия, г. Москва ул. Большая Почтовая

55/59с1

E-mail: [email protected]

Web: www.It-task.ru

105082, Россия, г. Москваул. Большая Почтовая, 55/59с1Телефон: +7 (495) 972-98-26E-mail: [email protected]

www.it-task.ruwww.it-task.ru

#CODEIB