Урок 1: Кой отговаря за сигурността?

Христо ЛасковБлог

Октомври е Месецът на киберсигурността, а ние ставаме на 25. Отбелязваме го по нашия начин: 31 дни, по един урок на ден от 300 месецa опит в киберсигурността.

Първият урок е основата, на която стъпва всичко останало: кой носи отговорност. Нашият отговор е прост: може да сме ние с нашите Managed Security Packs.

Когато попитаме кой отговаря за сигурността, най-често чуваме един от два отговора.

  1. „Всички.“ Звучи чудесно. На практика много често значи никой - всеки предполага, че някой друг вече го е видял.

  2. „Мислех, че вие.“ Това обикновено е отговорът след инцидент и при липса на ясни правила.

За 25 години научихме, че първото и най-важно условие една киберзащита да работи е отговорността да е ясна: кой, в колко часа и за какво. Уговорено предварително, за да важи в мига, в който потрябва.

Всяка защита минава през едни и същи пет етапа. Петната от неяснотата остават между тях по редица причини: натовареност, недостатъчно познания, нежелание за поемане на отговорност.

  1. Избор. Някой решава какво решение/я да се ползват за защита. Въпросът, който трябва да си зададете: ще отговаря ли той за това решение и след година?

  2. Конфигурация. Тук се решава дали защитата ще пази, или ще пречи. Кой я донастройва, когато начинът на работа се промени?

  3. Внедряване. Защитата трябва да стигне до всяко устройство. Кой забелязва, когато има ново устройство във фирмата? Или като има остаряло такова?

  4. Наблюдение. Атаките рядко се съобразяват с работното време. Кой гледа сигналите в неделя вечер?

  5. Поддръжка. Средата се променя всеки месец. Кой променя защитата заедно с нея?

Своевременната реакция зависи много по-малко от това колко добър е дежурният инженер (и дали има такъв) и много повече от това колко от работата е подготвена предварително. Процедури, които казват кой какво прави и в какъв ред. Автоматизации, които поемат първите стъпки, докато човек още чете сигнала.

Отвън всичко това изглежда скучно. В нощта (колкото и тривиално да звучи, повечето атаки се случват през нощта, по празници или уикенда, защото тогава гардът ви е най-ниско по дефиниция), в която потрябва, е най-ценното.

Затова, първият ни урок за нас е: улесни хората, с които работиш, като отнемеш отговорност от тях. И затова създадохме нашите Managed Security Packs и петте стъпки са наши, заедно с отговорността за тях.

И сега, когато ни попитат кой отговаря за сигурността, отговорът е кратък: ние.