49
брандмауэры первого и второго поколения, но важно понимать, как
внутренние пользователи используют ресурсы, которые есть в Интернете.
Не менее важной составляющей обеспечения безопасности является
защита от DDoS-атак. Для этого в компании есть точно настроенные
фильтры и анализаторы трафика. Тем не менее, полагаться на
автоматическую систему недостаточно; компания должна иметь возможность
изменять защитные механизмы вручную, чтобы предотвратить
непредвиденные последствия успешной блокировки атаки.
В Сбербанке также разработали ряд процедур на случай нападения на
один из наших ресурсов. Так, происходит запрос ресурсов, имеющиеся на
конкретном рабочем месте, пробуются разные методы и проводится
углубленный анализ после атаки.
Но эти технологические аспекты не являются окончательными в
подобных ситуациях. Компания иногда забывает, что имеет дело с людьми, и
их действия также должны быть приняты во внимание. Согласно статистике,
70-80% всех катастроф информационной безопасности вызваны
человеческими ошибками, потому что ни одна компания не застрахована от
утечек инсайдерских данных, поэтому мы должны быть начеку. Эти вредные
действия могут быть как преднамеренными, так и случайными, и поэтому
компаниям необходимо повышать осведомленность и развивать высокую
культуру информационной безопасности среди персонала. Охрана
конфиденциальной информации в компании - это не просто сеть
безопасности, которую нужно настроить один раз и оставить для себя, это
сложная система, которая характеризуется постоянным прогрессом и требует
регулярного мониторинга и нового оборудования. Это может быть сделано
только усилиями высококвалифицированных специалистов. Однако это не
позволяет разрешать кадровые проблемы и риски.
Автоматизированные системы и их многообразие требуют
повышенного физического контроля оборота данных. Исключительная идея
контроля выражается в обеспечении принципа двойного одобрения,