Кризис - время обратить внимание на аутсорсинг ИБ
Аутсорсинг информационной безопасности (ИБ) давно стал трендом, но в современных реалиях приобретает особую целесообразность. Из-за пандемии коронавируса компании массово переводят сотрудников на удаленную работу, эксперты прогнозируют экономический спад и обвал рынков. В этой связи полный или частичный переход на удаленную работу - не только дополнительная возможность для организации сократить издержки, но и возможность обеспечить высокий уровень ИБ.
Сейчас компании столкнулись с новыми вызовами: требуется особая организация инфраструктуры к обеспечению удаленного доступа, ИТ-службы функционируют в режиме высокой загрузки и вынуждены оперативно реагировать на запросы сотрудников, от специалистов ИБ требуются определенные компетенции здесь и сейчас. Задачу невозможно решить, не задумываясь о безопасности передачи данных и защите удаленных рабочих мест, которыми теперь могут служить персональные компьютеры, ноутбуки, планшеты и мобильные телефоны. Был ли к этому готов бизнес? Скорее всего нет.
При любом подключении к Wi-Fi корпоративных ноутбуков всегда повышаются риски заражения посредством фишинговых писем, при посещении вирусных сайтов, установке нелегитимного ПО и, как следствие, возможность несанкционированного проникновения через VPN в корпоративную сеть. Текущие технологии позволяют практически безболезненно осуществить переход сотрудников на удаленную работу - фактически работа из дома приравнивается к офисной. Если в компании уже развернут SOC, ИБ-специалисты могут выявить инциденты. Так, аналитики Центра киберустойчивости AngaraCyber Resilience Center (SOC ACRC) фиксируют нелегитимную активность на конечных устройствах, не отвечающую политикам безопасности, и оповещают об этом специалистов заказчика.
Безусловно корпоративные ноутбуки должны быть соответствующим образом защищены - предустановлены средства защиты информации и правильно организованы защищенные каналы передачи данных.
Директор Инженерного центра Angara Professional Assistance Тимур Кузнецов комментирует: “Для обеспечения наивысшей степени защиты ресурсов компании эффективнее привлекать высококвалифицированных специалистов в области ИБ. Большую часть задач можно отдать на аутсорсинг специализированным сервисным компаниям, повысив, таким образом, общий уровень защищенности собственной инфраструктуры.”
Сервис-провайдер Angara Professional Assistance оказывает услуги по сопровождению ИБ и ИТ систем таких направлений, как:
-
межсетевые экраны, СОВ (IPS/IDS), URL и спам фильтры;
-
системы противодействия утечкам информации (DLP), системы анализа защищенности;
-
системы противодействия вредоносному ПО (Antimalware), атакам нулевого дня и направленным атакам(песочницы);
-
системы защиты от НСД, средства доверенной загрузки и средства защиты виртуализации;
-
системы защиты БД, анализа действия привилегированных пользователей;
-
системы анализа и корреляции событий (SIEM), системы контроля изменений конфигураций;
-
криптографические шлюзы, системы организации удаленного доступа;
-
системы управления учетными записями и привилегиями (IDM), системы сквозной аутентификации (SSO) и системы управления смарт-картами, USB-ключами и биометрическими данными.
Обращайтесь за дополнительной информацией по e-mail info@angarapro.ru или телефону 8 (495) 269-26-06.