18 октября 2024

Как защитить организации от кибератак через подрядчиков

Руководители профильных направлений Сбера, «ФосАгро», ГМК «Норильский никель», Positive Technologies и других компаний поделились опытом взаимодействия с недобросовестными подрядчиками и возникающими трудностями в рамках панельной дискуссии «Безопасное сотрудничество в ИБ: ожидания заказчиков vs ответственность подрядчиков» на конференции «Кибертех».

Сергей Кудряшов, партнер нашей практики «Цифровизация», рассказал об управлении рисками атак через третьих лиц на инфраструктуру организации.

Основные тезисы:

  • хакеры активно используют поставщиков, подрядчиков и других третьих лиц для проникновения в информационные системы компании;
  • одни из способов защиты — риск-ориентированный подход и внедрение рейтинговой системы подрядчиков в области кибербезопасности;
  • важно также регулярно проводить проверки, аудиты и аттестации контрагентов.

Перечень добросовестных подрядчиков, который постоянно пополняется, может помочь избежать проблем еще до заключения договора.

Справка

Strategy Partners – ведущая российская консалтинговая компания.
Мы помогаем командам разных отраслей быстро адаптироваться к изменениям и находить эффективные решения для достижения целей. На это работают сильнейшие консультанты, за плечами которых опыт в реальном секторе и сотни реализованных проектов.

Являясь дочерней компанией Сбера, Strategy Partners открывает клиентам возможности одного из крупнейших банков России. Аналитическое направление — Research Hub Strategy Partners — позволяет отслеживать тренды и действовать на опережение.
Компания занимает второе место в сегменте стратегического консалтинга и входит в число ведущих игроков направления «Технический аудит и консалтинг» по версии рейтинга RAEX.

Поделиться:

Получить консультацию