Сьогодні організація може мати добре захищену внутрішню мережу, надійні системи доступу та налаштовані засоби безпеки. Але чи залишається вона захищеною, коли до її систем підключаються підрядники, партнери, клієнти або хмарні сервіси?
Саме про це говорили під час ITU Cyber Talks «Як клієнти, підрядники, партнери та хмарні сервіси можуть стати точкою входу для кіберзагроз», до якого завдяки співпраці УкрНДІПВТ ім. Л. Погорілого з Федерацією роботодавців України (ФРУ) долучилися фахівці IT-напряму інституту.
У сучасному цифровому середовищі безпека вже не обмежується захистом власних інформаційних систем. Важливо розуміти, з ким організація обмінюється даними, які доступи надає, наскільки надійними є зовнішні сервіси та які ризики можуть виникнути під час роботи з третіми сторонами.
Під час заходу спікери розглянули практичні підходи до оцінювання таких ризиків, управління доступами, взаємодії з підрядниками та партнерами, а також підготовки до клієнтських аудитів. Окремо зупинилися на вимогах ISO 27001 та SOC 2 і тому, як відповідність цим стандартам допомагає системно вибудовувати інформаційну безпеку.
Для фахівців УкрНДІПВТ участь у таких професійних заходах — це можливість стежити за розвитком кіберзагроз, обмінюватися досвідом та знаходити практичні рішення для захисту цифрової інфраструктури інституту.
Адже сьогодні питання вже не лише в тому, наскільки добре захищена наша система, а й у тому, наскільки безпечними є всі, хто має до неї доступ.


