27
окружение, а потом по ошибке из production окружения попробовал под-
ключиться на такую же машину из соседней группы. Доступ ему не был
предоставлен, а уже через 5 минут его учётная запись была заблокирована,
а на рабочий телефон поступил звонок от сотрудника безопасности. Вот
такая история.
Дополнительно, как часть работ по обеспечению безопасности,
постоянно ведётся сканирование внутренних разработок, настройка и
запуск статических анализаторов поиска уязвимостей на кодовой базе
проектов.
Третья ветвь работы отдела информационной безопасности компа-
нии – это непосредственно работа с сотрудниками. Сюда входит: создание
обучающих материалов, в том числе и видеоматериалов для сотрудников
всех отделов, семинары, вводные и расширенные курсы информационной
безопасности, внутренние проверки. Так, например, в октябре на весь
месяц проводился ”Hactober”, суть которого заключалась в том, что со-
трудниками отдела безопасности были подготовлены различные векторы
атаки на отделы компании с целью проверки сотрудников. Все сотрудники
были оповещены о проходящих акциях, но даже этого было не достаточно.
По итогам ”Hactober” Vice President отдела безопасности озвучил неутеши-
тельные результаты. С его слов, даже небольшой ошибки по невниматель-
ности одного сотрудника достаточно, чтобы нанести компании, её финан-
сам, её имиджу существенный ущерб. А количество подобных инцидентов,
с вектором направленным на сотрудников, с каждым годом значительно
растёт. Поэтому приоритет отдела будет направлен в область работы с
сотрудниками.
В контексте данной дипломной работы службой информационной
безопасности компании были проведены работы по всём направления. На-
чиная с недельного курса основ информационной безопасности при проек-