Інформаційна безпека
Огляд послуги
ОБЛАДНАННЯ ТА ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ які необхідні для захисту бізнес-інформації від втрати чи пошкодження
Ви збудували інфраструктуру, внутрішні та зовнішні бізнес сервіси працюють так як Ви хотіли. Все чудово!
Але не зовсім. Є погані хлопці, які хочуть порушити функціонування ваших сервісів або запозичити те, що приносить вам прибуток. Є майже погані хлопці, які від незнання руйнують ваші сервіси – випадково. Найцінніше чим ви володієте – це інформація, яка і є основою всіх ваших бізнес сервісів. Інформаційна платформа дозволяє Вашому бізнесу виробляти бізнес стратегію, формувати свою унікальну пропозицію, розробляти новий продукт для клієнтів, виділятись Вам на тлі конкурентів і т.д. Погані або майже погані хлопці заважають нормально розвиватися Вашому бізнесу.
Основне завдання інформаційної безпеки (ІБ)
- збалансований захист конфіденційності, цілісності та доступності даних без будь-якої шкоди продуктивності бізнесу. Важливо, щоб заходи в області ІБ були регулярними, комплексними і бажано ешелонованими.
Звичайна покупка "коробки" (рішення), яка закриває точкову загрозу або вразливість веде до втрачених інвестицій.
Основні етапи, які ми використовуємо при побудові інфраструктури:
- Формуємо скелет комплексного технічного та адміністративного рішення, з огляду на результати аудиту ІБ. Обов’язково враховується рівень ризику настання події ІБ і можливі збитки при її появі.
- Додаємо додаткові ресурси або закладаємо функціонал для подальшого масштабування, враховуємо план розвитку бізнесу
- Формуємо ряд рішень, враховуючи вартість володіння ними
- Описуємо переваги і недоліки кожного з рішень
- Даємо клієнту розгорнуту картину рішень, які потрібні в поточний момент
- Даємо клієнту розгорнуту картину розвитку цих рішень, відповідно до розвитку бізнесу
Корисні поради, які допоможуть вам сформувати базу для інформаційної безпеки:
- Підходьте тільки комплексно.
- Інформаційна безпека повинна бути регулярною. Не можна вибудувати і забути.
- Краще менше рішень для ІБ, але вони мають бути найкращими.
- Необхідно знизити число помилкових спрацьовувань на події ІБ.
- Навчання не тільки фахівців ІБ, а й усіх співробітників організації. Зазвичай легше поламати захист зсередини, ніж зовні.
- Заберіть права локального адміністратора у користувачів.
- Використовуйте мультифакторну аутентифікацію при вході в корпоративну мережу всередині або зовні (при віддаленому доступі).
- Складіть план резервного копіювання. Резервуйте всі дані і документи (не тільки критичні).
- Розробіть план аварійного відновлення (disaster recovery plan, DRP).
- Розробіть план безперервності бізнесу (business continuity plan, BCP).
- Чи проводите ретельний аудит привілейованих прав.
- Сегментуйте корпоративну мережу.
- Захистіть мережу і веб-додатки міжмережевими екранами (Firewall, Gateway, AntiDDOS, Web Application Firewall).
- Перевіряйте вхідний і вихідний трафік на можливі загрози (IPS / IDS).
- Моніторьте логи в цілодобовому режимі, перевіряйте мережеві комунікації хостів. Створюйте правила нетипової поведінки (SIEM).
- Користуйтеся антивірусами і рішеннями з можливістю репутаційного та поведінкового аналізу.
- Користуйтеся сканером вразливостей.