За утечки ответственность всегда будет нести CISO организации

Обеспечение безопасности – это задача комплексная и в неё вовлечены внутри организации разные службы: собственно служба безопасности, ИТ-подразделение, вендоры, которые разрабатывают и поставляют решения, сотрудники. В случае утечки информации по той или иной причине, если в процесс обеспечения ИБ вовлечено так много участников, кто все-таки должен нести ответственность?

«Утечка ничем не отличается от любого другого инцидента кибербезопасности, поэтому ответственность все равно будет лежать на CISO организации. Дальнейшее расследование всех обстоятельств инцидента определит конкретных виновных», – заявил Василий Лесной, исполнительный директор-начальник отдела Центр киберзащиты, ПАО Сбербанк, выступая на Форуме DLP+ 2022.

Основная защита от утечек – это комплексный подход, уверен эксперт. Он привел пример из опыта своей организации. После определённого инцидента, произошедшего в 2019 году, в банке была организована специальная команда, которая выявляет новые каналы утечек, которые не покрываются DLP-системами по тем или иным причинам. Также эта команда занята тем, что выискивает в организации какие-то критичные данные, инсайды, которые могут по разным причинам лежать на забытых файловых ресурсах, в базах данных и т. д.

«В первый год работы команды мы даже удивились, какое количество забытых данных находится на различных ресурсах», – подчеркнул эксперт. И это один из важных каналов утечки информации.

Василий Лесной также отметил большую важность кибергигиены и киберграмотности в борьбе с утечками, также основываясь на опыте своего банка.

1 июня, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

20.10.2025
Ernst & Young нашла у бизнеса большие убытки из-за рисков ИИ
20.10.2025
«Спикател» включил в портфель российскую операционную систему РЕД ОС
20.10.2025
Россия экспортирует «пластик» в Афганистан?
20.10.2025
F6: Целью атак может стать любая российская организация независимо от специализации
20.10.2025
«При резком усилении налоговой нагрузки Россия не сможет претендовать на роль одного из технологических лидеров»
20.10.2025
Рублёвый стейблкойн A7A5 обеспечил России лидерство по криптотрафику
17.10.2025
В обход Совбеза ООН — через Владивосток
17.10.2025
В Липецке подвели итоги межрегионального форума «Реалии и Стратегии КиберБезопасности»
17.10.2025
Шадаев: Необходимо уже вводить какую-то жёсткую ответственность
17.10.2025
Нейросети едят хлеб «Википедии»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных