Smart Reading - Ключевые идеи книги: Кибербезопасность: правила игры. Как руководители и сотрудники влияют на культуру безопасности в компании. Эллисон Серра

Тут можно читать онлайн Smart Reading - Ключевые идеи книги: Кибербезопасность: правила игры. Как руководители и сотрудники влияют на культуру безопасности в компании. Эллисон Серра - бесплатно ознакомительный отрывок. Жанр: Прочая околокомпьтерная литература. Здесь Вы можете читать ознакомительный отрывок из книги онлайн без регистрации и SMS на сайте лучшей интернет библиотеки ЛибКинг или прочесть краткое содержание (суть), предисловие и аннотацию. Так же сможете купить и скачать торрент в электронном формате fb2, найти и слушать аудиокнигу на русском языке или узнать сколько частей в серии и всего страниц в публикации. Читателям доступно смотреть обложку, картинки, описание и отзывы (комментарии) о произведении.
  • Название:
    Ключевые идеи книги: Кибербезопасность: правила игры. Как руководители и сотрудники влияют на культуру безопасности в компании. Эллисон Серра
  • Автор:
  • Жанр:
  • Издательство:
    неизвестно
  • Год:
    неизвестен
  • ISBN:
    нет данных
  • Рейтинг:
    5/5. Голосов: 11
  • Избранное:
    Добавить в избранное
  • Отзывы:
  • Ваша оценка:
    • 100
    • 1
    • 2
    • 3
    • 4
    • 5

Smart Reading - Ключевые идеи книги: Кибербезопасность: правила игры. Как руководители и сотрудники влияют на культуру безопасности в компании. Эллисон Серра краткое содержание

Ключевые идеи книги: Кибербезопасность: правила игры. Как руководители и сотрудники влияют на культуру безопасности в компании. Эллисон Серра - описание и краткое содержание, автор Smart Reading, читайте бесплатно онлайн на сайте электронной библиотеки LibKing.Ru
Это саммари – сокращенная версия книги «Кибербезопасность: правила игры. Как руководители и сотрудники влияют на культуру безопасности в компании» Эллисон Серра. Только самые ценные мысли, идеи, кейсы, примеры.
Представьте, что минуту назад кто-то неизвестный получил полный доступ к банковским счетам вашей компании. Или к личным данным сотрудников. Или к вашим ключевым коммерческим тайнам. Что делать?! И если этого еще не произошло, риск кибератаки все равно очень велик: достаточно, к примеру, поделиться конфиденциальными подробностями в ответе на письмо, которое якобы отправил ваш коллега… Уверены ли вы, что виртуальный разум вашей компании защищен надежно? Это зависит отнюдь не только от бдительности айтишников. Эллисон Серра объясняет, что должен понимать и делать для кибербезопасности каждый сотрудник компании – от директора до менеджера по персоналу. Ее инструкции просты, но очень эффективны. Минимум сложных технических подробностей, максимум здравого смысла!
В формате PDF A4 сохранён издательский макет.

Ключевые идеи книги: Кибербезопасность: правила игры. Как руководители и сотрудники влияют на культуру безопасности в компании. Эллисон Серра - читать онлайн бесплатно ознакомительный отрывок

Ключевые идеи книги: Кибербезопасность: правила игры. Как руководители и сотрудники влияют на культуру безопасности в компании. Эллисон Серра - читать книгу онлайн бесплатно (ознакомительный отрывок), автор Smart Reading
Тёмная тема
Сбросить

Интервал:

Закладка:

Сделать

Ключевые идеи книги: Кибербезопасность: правила игры. Как руководители и сотрудники влияют на культуру безопасности в компании. Эллисон Серра

Оригинальное название:

The Cybersecurity Playbook: How Every Leader and Employee Can Contribute to a Culture of Security

Автор:

Allison Cerra

www.smartreading.ru

Три причины для беспокойства

Жизнь все больше переходит в онлайн, а это значит, что все больше мы рискуем стать жертвами хакеров. Любое внедрение технологии, будь то облачный сервис или интернет вещей, открывает для них потенциальные лазейки. Угроз все больше – по трем причинам.

1. Действия хакеров становятся все коварнее и разнообразнее: от внедрения вирусов-вымогателей до рассылки персональных фальшивых писем.

2. Спрос на специалистов по кибербезопасности намного превышает предложение на мировом рынке труда: в 2021 году в сфере кибербезопасности – 3,5 млн незакрытых вакансий. Заменить специалистов в этой области могут все более сложные программные продукты, однако последние часто плохо сочетаются друг с другом или же вовсе не внедряются из-за организационных и технических сложностей. Кроме того, компании осторожничают и не спешат покупать самые новые защитные технологии, дожидаясь, пока их опробуют другие. Увы, хакеры тоже не дремлют – у них появляется достаточно времени, чтобы обойти защиту.

3. Главная причина: киберзащита компании – дело не одного только отдела кибербезопасности. Она тем крепче, чем больше сотрудников понимают ее важность и знают, что делать.

Вот советы для представителей всех отделов компании.

Кибербезопасность для всей компании

Что должны знать гендиректор и правление

1. Сделайте кибербезопасность регулярно обсуждаемой на заседаниях правления темой. Если представление о текущей ситуации в этой сфере еще не сложилось, на эту тему стоит выделить не менее полутора часов: за это время руководитель по информационной безопасности (ИБ) должен осветить все ключевые вопросы. Важно иметь представление об уязвимости по каждому активу в порядке убывания его стратегической значимости. Стратегически важные активы, оказавшиеся самыми уязвимыми, требуют немедленного перераспределения бюджета. Оценка степени риска должна постоянно обновляться (для этого отдел ИБ должен устраивать регулярные учения, моделирующие атаки хакеров на вашу компанию).

2. Пусть руководитель по ИБ станет постоянным участником заседаний правления (возможно, стоит назначить членом совета директоров человека с опытом в сфере кибербезопасности – это расширит корпоративное мышление). На каждом таком заседании уделяйте теме кибербезопасности как минимум полчаса. Дайте руководителю по ИБ возможность провести собрание, на котором он сможет обосновать идею выделять больше ресурсов на кибербезопасность: пусть руководитель по ИБ побудет управленцем.

Что должен знать разработчик продуктов

Ныне хакеры атакуют нас не только через телефоны и ноутбуки, но и через программное обеспечение электромобилей и бытовой техники. Это в разы повышает требования к разработчикам продуктов.

1. На начальных этапах разработки продукта нужно участие клиента: чем больше уточняющих вопросов о тонкостях будущего использования продукта вы ему зададите, тем лучше. Безопасность должна быть обязательным требованием к минимально необходимому функционалу вашего продукта, а не той функцией, что дорабатывается вслед за другими.

2. Тщательно определите принципы конфиденциальности клиентских данных, с которыми связан ваш продукт. Каким образом, как долго и где эти данные будут использоваться? Готовы ли вы, сохраняя эти данные, идти на риск взлома? Очевидно, нет! Это повышает требования к стандартам продукта.

3. Безопасность должна обеспечиваться на каждом этапе жизненного цикла вашего продукта. Глава каждого подразделения вашей компании должен засвидетельствовать, что требования к безопасности продукта в рамках его компетенции соблюдены, разумеется, еще до того, как продукт будет представлен на рынке. Четко распределите ответственность за безопасность: кто отвечает за обслуживание, кто за обновление продукта, а кто за решение проблем после взлома.

4. Если в безопасности продукта возникли сомнения, его производство должно быть остановлено, причем сразу же, на любой стадии. Помнить про право «остановить конвейер» должен каждый сотрудник, оно не только не осуждается, но вознаграждается. Тем самым вы даете понять: о безопасности в вашей компании заботятся не меньше, чем о качестве; более того, безопасность – неотъемлемая часть качества.

Конец ознакомительного фрагмента.

Текст предоставлен ООО «ЛитРес».

Прочитайте эту книгу целиком, купив полную легальную версию на ЛитРес.

Безопасно оплатить книгу можно банковской картой Visa, MasterCard, Maestro, со счета мобильного телефона, с платежного терминала, в салоне МТС или Связной, через PayPal, WebMoney, Яндекс.Деньги, QIWI Кошелек, бонусными картами или другим удобным Вам способом.

Тёмная тема
Сбросить

Интервал:

Закладка:

Сделать


Smart Reading читать все книги автора по порядку

Smart Reading - все книги автора в одном месте читать по порядку полные версии на сайте онлайн библиотеки LibKing.




Ключевые идеи книги: Кибербезопасность: правила игры. Как руководители и сотрудники влияют на культуру безопасности в компании. Эллисон Серра отзывы


Отзывы читателей о книге Ключевые идеи книги: Кибербезопасность: правила игры. Как руководители и сотрудники влияют на культуру безопасности в компании. Эллисон Серра, автор: Smart Reading. Читайте комментарии и мнения людей о произведении.


Понравилась книга? Поделитесь впечатлениями - оставьте Ваш отзыв или расскажите друзьям

Напишите свой комментарий
x