26
управления задачами и достаточное большое количество ресурсов
требуемых для функционирования разных команд и отделов. Для
предоставления авторизованного доступа к внутренним ресурсам ис-
пользуется собственная разработка с доступом к БД с сотрудниками
и MFA через приложения для Android/IOS;
– Обеспечение дополнительной безопасности production окружения. У
офисных сотрудников нету непосредственного доступа к серверам,
на которых обрабатываются запросы клиентов, а так же к серверам
хранящим не относящуюся к пользователям информацию, но важ-
ную для бизнеса, например аналитические данные запросов, стати-
стика, метрики. Для доступа к этим серверам выделены специальные
группы машин, каждая группа имеет доступ к ограниченной части
инфраструктуры, не имеет доступа во внешнюю сеть, учётные запи-
си имеет минимальные права. На машинах настроено расширенное
логирование. Доступ к машинам организован на базе протокола RDP
с двух факторной аутентификацией по паролю и генерируемому
пинкоду. Так же на машинах настроена система оповещения службы
безопасности о подозрительных действиях;
Вторая ветвь обеспечения безопасности, это мониторинг, защита
и устранение инцидентов от внешних угроз. Так как компания предо-
ставляет сервисы и услуги для бизнеса, иногда очень крупного, большой
пласт киберпреступников постоянно пытается получить доступ к базам
компании или базам клиентов компании для получения собственной вы-
годы средствами вымогательства, обмана, шантажа. Сотрудники служ-
бы информационной безопасности ежедневно мониторят происходящее
в инфраструктуре, отслеживают подозрительные действия и немедленно
реагируют, если имеется такая необходимость. Как пример из собственной
практики: коллега подключился к одной из машин для доступа в production