Безопасность средней компании — это в основном гигиена, выполняемая последовательно: у кого есть доступ к чему, сможете ли вы восстановиться, заметит ли кто-нибудь проникновение и что происходит в первый час, если что-то пошло не так.
Практическая программа
- Ревизия доступов: учётные записи, права администратора, общие пароли и бывший сотрудник, у которого до сих пор есть VPN-профиль.
- Двухфакторная аутентификация там, где она важна, внедрённая без остановки бизнеса.
- Резервные копии, изолированные от систем, которые они защищают, и тест восстановления с датой.
- План реагирования с именами и телефонами, отрепетированный хотя бы один раз.
Если нужно пройти аудит клиента или заполнить анкету ISO 27001, мы готовим доказательства параллельно с технической работой, а не как отдельное бумажное упражнение.