Если факт утечки уже подтвержден, лучший выход – усовершенствование работы отдела ИБ, быстрое реагирование и подробное планирование улучшенной защиты компании.
Утечка информации не грозит ликвидацией компании. Однако негативное воздействие инцидента легко недооценить, если рассматривать только объем продаж. Реальный эффект и расходы, связанные с нарушением привычных процессов, могут быть намного серьезнее.
А ведь наряду с материальным ущербом существуют и другие последствия киберинцидентов, которые необходимо учитывать. Такие вытекающие факторы трудно выразить цифрами, но они также негативно влияют на общее состояние компании.
Поэтому о них нельзя забывать при оценке рисков или обсуждении бюджетов на IT-безопасность.
Давайте рассмотрим несколько:
Что может пострадать достаточно серьезно, так это внутренняя репутация отдела безопасности. ИБ-специалистов будут считать ответственными за происшествие вне зависимости от его реальных причин. А это может плохо сказаться на эффективности работы команды в долгосрочном плане, поскольку привносит дополнительные риски и неуверенность в собственных силах.
После серьезной утечки обычно ожидается, что директор по информационной безопасности отдела ИБ уволится, так как на него скидывают всю. Если пойти таким путем можно столкнуться не с улучшением, а наоброт ухудшить ситуацию. Новый директор по ИБ, как и любой другой топ-менеджер, скорее всего, будет вносить кардинальные изменения, чтобы проявить себя. А это неизбежно скажется на привычных процессах и создаст дополнительную нагрузку на отдел IT-безопасности.
И внутренние, и сторонние аудиторы, которых вы пригласите, будут стараться изо всех сил, чтобы не пропустить какую-нибудь мелочь — ведь за возможные инциденты в будущем часть вины может лечь и на них. Так что о привычных выборочных проверках придется забыть. А ИБ-специалисты какое-то время будут находиться под пристальным, а порой и давящим вниманием.
Что стоит изменить, а что лучше не трогать?
С учетом всех перечисленных рисков предлагаем вам несколько рекомендаций – они помогут легче справиться с утечкой.
Помните, люди в эпоху кибератак – слабое звено. Обучите сотрудников основам ИТ-безопасности.
Свяжитесь с нами:
Тел.: , доб. 170
Почта:
Источник
Добавить комментарий