Безопасность начинается, когда рекомендация из ИБ-отчёта становится практикой 🕶️
Безопасность начинается, когда рекомендация из ИБ-отчёта становится практикой 🕶️ Привет, это Алёна Колобова из команды compliance и безопасности данных. Помните, когда-то давно на коробках с заказами можно было найти ваше ФИО и телефон? Мы сделали так, чтобы не светить эти данные. Это вообще наша главная задача:✨защищать данные✨ Мы опираемся на закон «О персональных данных», требования регуляторов, и ещё больше — на здравый смысл. Чтобы получалось действительно надёжно, мы разработали собственный процесс аудитов безопасности данных. Подробнее о нём ➡️ в моей хабрастатье. А ниже несколько важных тезисов, которые помогают не только в работе, но и в жизни (в статье тезисов больше 😀): ↪️ Расставляйте приоритеты. Очевидно, что охватить всё и сразу не получится. Придётся выбирать, какой риск закрывать первым. ↪️ Смотрите глубже. Небезопасные сценарии использования могут закладываться уже на этапе формирования бизнес-требований, и разработке нужно это учитывать. ↪️ Не бойтесь менять процессы. Во время аудитов мы сталкиваемся с практиками, которые работают неправильно уже много лет. Даже если быстро изменить их не получается, важно найти более безопасную альтернативу и продумать плавный переход к новому процессу. #ozontech_habr #cybersec