Свободолюбивым айтишникам нужно объяснять, почему важны DLP в организации

На ключевой дискуссии «Текущие технологии, новейшие угрозы. Как правильно бороться с инсайдерами», прошедшей на Форуме DLP+ 2022, обсуждались разные аспекты ответственности за соблюдение правил и норм ИБ.

В сегодняшней реальности работник оказывается под определенным давлением, т.е. ему что-то запрещают, в его бизнес-процессы вмешиваются. Как сотрудники, особенно такие свободолюбивые как в ИТ-отрасли, реагируют на ограничения, которые на них накладываются, есть ли здесь конфликт, задалась вопросом модератор дискуссии, директор центра продуктов Solar Dozor, «Ростелеком-Солар», Галина Рябова.

По мнению Виталия Терентьева, CSO и GR-директор, HeadHunter, этот конфликт никуда не уходил и никогда не исчерпается по одной причине: ИТ формирует людей с определённым мышлением, они считают, что «они самые умные и что любую задачу, в том числе задачу по безопасности, решат легко»

«Конфликт, безусловно, будет продолжаться, но будут найдены и какие-то компромиссы.  90% этого конфликта – это культура ДНК компании, – уверен эксперт. – Например, есть коллеги из Сбера – у них одна культура, они осознанно принимают на себя ответственность, потому что они проходят обучение «на входе». Есть компании с совершенно другой культурой. Но любая свобода без ответственности – это всегда нонсенс. Поэтому это вопрос регулирования отношений внутри компании: хотите, чтобы в компании не было вопросов, начните объяснять, взаимодействовать. Это то, чему сейчас безопасность должна учиться: ни нормативке, ни техническим вещам (здесь и так специалистов масса), а разговаривать с айтишниками и объяснять, почему важно поставить DLP в организации. В этом заключается профессионализм. И это сейчас будет куда более востребовано, чем знание, например, 152-ФЗ».

1 июня, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

19.04.2024
Банкиры просят продлить сроки импортозамещения «инософта»
19.04.2024
Россияне смогут получить ЭП за пределами страны
19.04.2024
В России появится консорциум по кибербезопасности ИИ
18.04.2024
У нас есть GitHub дома. Вместо нацрепозитория готовое решение от вендора?
18.04.2024
Минэк создаст профильную комиссию по ИИ-расследованиям
18.04.2024
Видеоидентификация клиентов банков уже в этом году?
18.04.2024
Дано: смартфон. Форма: «Аквариус». Суть: «Лаборатория Касперского»
18.04.2024
Члены АБД утвердили отраслевой стандарт защиты данных
17.04.2024
ФСТЭК будет аттестовать не готовое ПО, а процесс его разработки
17.04.2024
Китайцы используют карты «Мир» для бизнес-платежей

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных