基本的なビゞネスの本胜䌁業のセキュリティの瀬戞際

䌚瀟に新しい芏制や指瀺を導入しようずしたこずはありたすか もしそうなら、あなたはおそらくcollectiveりの嵐が集団に降りかかるこずを知っおいたす。 少なくずも、圌らは静かに、最倧であなたを嫌い始めたす-ゎシップが珟れ、去るこずに぀いおのやる気のない声明、そしお䞀般的なパニック。 プロセスをロヌルバックする必芁がありたすか いや そのような「自由の制限」に察しお怒りず抵抗がある堎合、おそらくあなたは誰かの利益を傷぀けたす。 そしお、あなたは屈んでいないが、最小限の保護手段を導入しおいるようですが、䞀郚の埓業員によれば、ネゞを締め、䜓制を敎え、暩限を抌し぀ぶし、自由の空気を遮断したす 萜ち着いお-あなたは正しい軌道に乗っおいたす。 そしお、たさにその「自由の空気」をブロックしお、あなたはあなたの䌚瀟に*****に぀いおではなく、「ポリマヌ」を保存するこずを蚱可したす。 過去数幎で顔が倉わった䌁業のセキュリティで䜜業しおいるからです。 もう䞀床圌女ず知りたしょう。







゜ビ゚トのポスタヌのゞャンルが倧奜きです。 安党察策に぀いおはたくさんありたした。 䌁業は業界のヒントを再考するかもしれたせん。 すくいを螏んだり、爪を曲げたりしないでください-芁するに、カヌブの前で䜜業しおください。



誰かが私たちたたは䜕かを脅かしおいたすか



この蚘事はそうではありたせんでした-蚈画は完党に異なる、平和的なトピックを持っおいたした。 しかし、コメントの前の投皿の議論は、ロシアのビゞネスにおけるセキュリティの状況はCRMシステムずほが同じであるずいう考えを私たちに促しただけでなく、倧芏暡で経隓豊富な人はすでにすべおを知っおいたすが、残りはする必芁はありたせん-優れおいたす MS Excelで十分です。 Habréに関する声明を芋るのはさらに驚くべきこずでした。 みんな。 セキュリティの問題は、芏暡、業界ぞの所属、売䞊高に関係なく、どの䌁業でも絶察に盎面したす。 䌚瀟が倖郚環境で運営されおいるからずいっお、埓業員、コンピュヌタヌ、ネットワヌク、゜フトりェア、顧客、補品たたはサヌビス自䜓がありたす。 そしお、誰もあなたやDDoSをハッキングしようずしおいない堎合、これは䌚瀟が完党に安党であるこずを意味したせん。 考慮すべき偎面が倚すぎたす。



䌚瀟の䌁業セキュリティの抂芁から始めたしょう。







ご芧のように、ビゞネス゚ンティティに察する脅嚁のリストには特別なものはありたせん。すべおのビゞネスは仕事の同様の偎面に盎面しおおり、すべおが脅嚁に満ちおいたす。 あなたが埅たない堎所で爆発する可胜性がありたす。



珟圚、䌁業セキュリティのコンポヌネントが登堎しおおり、その半分は䌁業が芚えおいないか、たったく知らないこずさえありたす。



情報セキュリティ -今日では、誰もが行う必芁があるセキュリティのタむプです。 メヌルメッセヌゞからのマルりェアの䞍泚意な起動から、クラりドテクノロゞヌ、サヌドパヌティサヌビス、埓業員の悪意のある行為に関連するリスクたで、すべおのレベルにリスクがありたす。



経枈金融セキュリティは、「匕き出し」たたはお金の未受領のすべおの゜ヌスに抵抗する必芁がありたす。 たた、どの䌁業にも関連し、ドキュメントの操䜜、皎金の支払い、䌚蚈、広告およびマヌケティングぞの投資などに盎接関連しおいたす。 ずころで、この皮のセキュリティは人的芁因に察しお最も脆匱です。



法的セキュリティ - 法埋の芏範に反する違法行為や犯眪からの保護文曞の停造、職堎での䞍正なスキヌムの䜿甚、キックバックなど このタむプのセキュリティ違反は、ほずんどの堎合、誰かの経枈的利益ではなく、すでに達成された事実から利益を保護するこずを目的ずしおいるずいう点で経枈的なものずは異なりたす䜙分な負荷をかけたす-ルヌトシヌトを賌入し、お金を䜿い果たしたした-行為を停造し、サヌバヌを倱いたした-行為を䜜りたした償华など。



埓業員の身䜓的および個人的な安党 -悪意のある人が䌚瀟の領土に䟵入するこずや、埓業員の生掻ず健康に察する詊みから埓業員を保護したす。 蚀葉遣いは誇匵されおおり、知芚の完党性は䌚瀟のステヌタスに䟝存したす。 ただし、通垞、物理的なセキュリティの最小芁件は満たされたすセキュリティ、アクセスシステム、カメラ、その他の皮類の認蚌。



むンフラストラクチャの物理的セキュリティ -暩限のない人や公匏掻動にこれらのむンフラストラクチャ芁玠ずの接觊が含たれおいない人によるアクセスからの機噚、ネットワヌク、およびプログラムの保護。 倖郚および内郚の安党回路が必芁です。 この領域の埓業員偎のセキュリティ䟵害は必ずしも悪意があるわけではありたせん。高䟡な機噚にお茶がこがれたり、敏感なデバむスの近くにトナヌが散らばったりするこずがありたす。



リスク管理セキュリティは、それを無芖する人ず冗談を蚀うのが奜きな最も明癜なタむプの1぀です。 このタむプのセキュリティ違反のリスクは、トップマネゞメントがプロゞェクト、投資、およびリ゜ヌスを投資する他の芋通しを評䟡しないずいう事実に関連しおいたす。 これらには、リスクのあるベンチャヌキャピタル投資、䞭叀機噚の賌入、信頌性の䜎いサプラむダヌずの割匕などが含たれたす。



人事HRセキュリティ -䌁業を頭脳流出から保護したす。 誰もが優れたスペシャリストを必芁ずするため、あなたの䌚瀟が少なくずも少しでも垂堎で泚目を集めおいるなら、あなたの埓業員はすでに競合他瀟からの望たしい候補者になっおいたす理想的には、ベストプラクティスやクラむアントベヌスの堎合、 これに぀いお曞いおいたす 。 たた、むンタビュヌ、䌚議、䌚議、セミナヌなど、競合他瀟や他の倖郚゚ヌゞェントずの安党な察話における埓業員のトレヌニングに関連する察策のシステムを担圓しおいたす。



評刀の安党性 -垂堎におけるビゞネスの評刀ず䌁業むメヌゞの保護。 情報の高速配垃の珟代の状況では、あなたの評刀のいく぀かのレベルを倱うこずは、1぀のツむヌト/蚘事/スピヌチ/苊情の問題です...広告の倱敗、非識字コンテンツポリシヌ、ハッキングずデヌタ挏掩、あなたの聎衆以倖の利益ぞの参加の詊み-これらはすべお䌚瀟に打撃を䞎え、必然的に経枈的損倱に぀ながる。



責任の新しいパラダむムず車茪に固執する



セキュリティサヌビスが察凊できない



それでは、䞻な倉換が䜕で起こったのか芋おみたしょう。 セキュリティリスク管理の責任者は誰ですか トップマネゞメント。 スタッフの責任者は誰ですか HRサヌビス、瀟内PRマネヌゞャヌ、開発者の堎合はDevRelも。 評刀の責任者は誰ですか PRスペシャリスト、マヌケティング担圓者、広告マネヌゞャヌ。 セキュリティサヌビスはすべおを远跡するこずができなくなりたした特に瀟内にない堎合。 圌の行動のそれぞれは、圌の代わりにセキュリティに぀いお責任があり、しばしばそれに぀いお知らない。 そしお、これは間違っおいたす。 したがっお、最小限の問題が発生したす。









䞀般的な、䞀般的なアドバむス。 しかし、難しい



セキュリティシステムを構築するための最倧の障害は䜕ですか



セキュリティビゞネスはしばしばチャンスに䟝存しおいたす。 以前の投皿で 、調査を実斜しお次の結果を埗たした回答者の64がセキュリティ䞊の問題を抱えおいたすが、情報セキュリティを確保する最も䞀般的な方法は、耇雑なパスワヌドポリシヌ、クラりドシステムの拒吊、パブリックディスクずストレヌゞの犁止、およびIPアドレスプヌルの割り圓おです。 3分の1以䞊は䜕もしたせん。 もちろん、サンプリングはそれほど熱くはありたせんが、特定の信号を捕捉できたす。 各䌁業には、セキュリティに泚意を払わない独自の理由がありたすが、あらゆる芏暡ず業界の䌁業に芋られる5぀の基本的な芁因がありたす。





セキュリティを重芖するビゞネスは、利益だけでなく埓業員自身も気にかけたす。 したがっお、劥協を暡玢し、必芁な措眮をしっかりず実斜するこずは䟡倀がありたす。 私たちは埓業員の勀務日の合蚈蚘録を確信しおいたすが、すべおの人の背䞭の埌ろにあるカメラず時間ず動きの厳密な制埡は、䌁業単䜍で正圓に正圓化される絶察的な過剰です。 自信はただ䟡栌にありたす。 譊戒心:-)



䌁業のセキュリティシステムが盎面する課題は䜕ですか



セキュリティは完党な制埡ず厳密な報告に過ぎないず考えるためには、察象倖の人物にしかなれたせん。 䌁業のセキュリティ耇合䜓は、䌁業の成功に盎接関係する深刻な課題に盎面しおいたす。





䞀般的に、協力ず競争力のあるむンテリゞェンスずは䜕かを理解するこずは非垞に困難です。 さらに、そのようなアクションが競合他瀟にぶ぀かるこずもありたす。 2010幎代からの歎史。 2぀の通信事業者、それらは同じディヌラヌによっお地域で販売されおいたす。 新しい関皎の締結前に、独占ディヌラヌは埓業員を蚓緎し、CRMず䟡栌衚にデヌタを入力し、レむアりトを準備するための週の情報を受け取りたす。 そしお今、ディヌラヌは特別なボヌナスもちろん、正匏に登録されたのために情報を2番目のオペレヌタヌに枡したす。 2番目のオペレヌタヌは3晩寝ずに、自分のWebサむトでたったく同じ条件で関皎を適甚し、SMSメヌリングを行っおから、プロモヌションを準備したす。 それは残念です。 ただし、関皎の説明の重芁な郚分は、アスタリスクず小さな掻字の付いたリヌフレットを出荷する販売開始日にのみディヌラヌに届きたす。 そしお、実際には、2番目のオペレヌタヌは、それ自䜓に察しお、思いもよらない䞍利益な関皎を匷打したした。 したがっお、競合他瀟に寄り添う前に、情報を管理するこずを孊ぶ必芁がありたす。







䌚瀟のセキュリティ原則



デヌタの説明責任。 䌚瀟のすべおの情報は、埓業員が自分の持぀アクセス暩ずその胜力を超えお攟送できる情報量を明確に理解できるように、分類およびランク付けする必芁がありたす。 たずえば、䌚瀟に関する情報は完党に機密情報であり、䌚瀟内で流通し、すべおの支店ずパヌトナヌで共有され、自由に配垃できたす。



確立されたポリシヌ。 セキュリティポリシヌは、䟵入や情報挏えいを防ぐために、䞻にネットワヌクむンフラストラクチャず埓業員のワヌクステヌションに察凊する必芁がありたす。 さらに、商業情報やその他の関連情報の配信に関する芏制ポリシヌがある必芁がありたすたずえば、プレスリリヌスのPRスペシャリストは、2幎間の䌚瀟の売䞊高が27増加したず報告する堎合がありたすが、金銭面では、䌚瀟がそうでなければ財務指暙に関する情報は公開されおいたす。



むンシデントぞの事埌察応、状況からの結論。 セキュリティ違反の各ケヌスを分析および凊理する必芁がありたす。結果に基づいお、䞀連の事前察策を策定し、セキュリティ管理に関する知識ベヌスを修正するこずは䟡倀がありたす。 事件から教蚓が埗られなかった堎合、おそらくあなたに戻っおくるでしょう。



セキュリティ管理はパッチワヌクにすべきではありたせん。優れたセキュリティ戊略は、珟圚の状況の党䜓像を瀺し、耇雑なセキュリティを管理できるようにしたす。 党䜓的なアプロヌチは、ビゞネスプロセス間の関係を远跡し、䌚瀟のあらゆる偎面をカバヌするのに圹立ちたす。䞀芋重芁ではない芁因を砎棄するこずはできたせん。 ちなみに、珟代のCRMシステムは、長い間販売だけに泚力しおいないが、䌁業掻動特にRegionSoft CRMなどの普遍的なものの最倧限の偎面を自動化するため、ビゞネスプロセスのレビュヌを最倧化するのに圹立ちたす。



セキュリティの耇雑さに぀いおの本圓の物語が必芁ですか ある人は、かなり必芁なB2Bサヌビスに関連するビゞネスを䜜成したした。 雇われた埓業員、譊備員でさえゆっくりず動いた。 圌にはマヌケティング担圓者がいたせんでした。 圌はマヌケティング担圓者を雇いたしたが、圌らは䜕かに同意したせんでした-新しい埓業員は、山、奜たしくは金を倩囜に望んでいたした。 マヌケティング担圓者はドアをバタンず閉めるこずを決め、䌚蚈士は倱敗し、時間通りに蚈算をリストしたせんでした。 怒った元埓業員は、䞖界は䞍公平であるず刀断し、消防眲に、消防士はいなかった、劎働事務所に、圌らは圌がどのように虐埅された嘘を぀いたかに぀いおの゜ヌシャルネットワヌク䞊で、皎務台垳に「違反の可胜性に぀いお」ずいうメッセヌゞをすぐに蚘入しおいないず曞いた。 貧しい青幎実業家で厩壊した可胜性のあるすべおの臓噚。 䌚瀟は閉鎖したした。 そしおこれすべお人事担圓者ず䌚蚈士に仕事をする時間に、譊備員に消火噚を賌入し、管理者にネットワヌクを制埡したす。 このマヌケティング担圓者は職堎で䜕もせず、これは少なくずも゜ヌシャルサヌビスの投皿で「泚ぐ」こずができたした。 ネットワヌク、より深刻な察策は蚀うたでもありたせん。 ここには、䞭小䌁業向けの耇雑さがありたす。



セキュリティの継続性。 䌚瀟のリスクを䜎枛するための䜜業は、ケヌスごずにではなく、特にむンシデントごずにではなく、垞に必芁です。 各埓業員は、職務を遂行しながら、ビゞネスプロセス、安党な機胜、および䌚瀟党䜓のすべおの利益の安党に責任があるこずを芚えおおく必芁がありたす。









安党性は経枈的でなければなりたせん。 アりト゜ヌシング䌚瀟を雇い、セキュリティサヌビスを䜜成し、高䟡な監芖システムに投資し、カメラを蚭眮するこずができたすが、クラむアントベヌスを含む䌚瀟の資産の3倍の費甚がかかりたす。 セキュリティシステムを構築するずきは、䟿宜を考慮しおください。぀たり、経枈的な察策の感芚を倱わないようにしおください。 たた、タむムリヌな予防ず予防は最も安䟡であり、最も重芁なこずはむンシデントの結果の察応ず枅算であるこずを芚えおおく䟡倀がありたす。



セキュリティを調敎する必芁がありたす。 予枬、怜出、察応、分析の段階で、すべおのナニットは調和しお、迅速か぀専門的に䜜業する必芁がありたす。 怜出ず察応の段階では、「誰が責任を負うべきか」ずいうトピックに぀いお察決を行うべきではありたせん。セキュリティアクションの終了埌、すぐにこの時間を取るこずができたす。 調敎を最適化するには、危機的な状況での行動に関する職務蚘述曞ず芏制を慎重に芏定する必芁がありたす。



セキュリティは明確で透明である必芁がありたすが、限られた人々の茪に開かれおいる必芁がありたす。 すべおの埓業員は、セキュリティ䟵害に぀ながる可胜性のあるアクション、問題の堎合に実行する必芁があるアクション、およびこのむベントたたはそのむベントがもたらす結果を理解する必芁がありたす。 指瀺曞に蚘茉され、埓業員に䌝えられるすべおの仮定は、明確に解釈されるべきです。 しかし、状況の完党なビゞョン、および損傷を保護し最小限に抑えるための手段の備蓄は、耇数の責任者の手に委ねるべきです。 さたざたな違反に察凊するためのシステムに関する情報を持っおいる埓業員が倚いほど、むンシデントの可胜性が高くなりたす。



セキュリティは専門家が管理する必芁がありたす。 もちろん、ほずんどの䞭小䌁業はセキュリティサヌビスのメンテナンスを行う䜙裕がありたせん。 最初の明癜な遞択肢は、セキュリティを倖郚委蚗するこずです。ここでも、Habréには、ITだけでなく、さたざたな分野の倚くの䌁業が存圚したす。 2番目のオプションは、セキュリティの脅嚁に優先順䜍を付け、最も重芁なポむントの埓業員に基づいお「応答グルヌプ」を圢成するこずです。 ビゞネスプロセスの知識ず理解は、事前察策のプロセスで遞択しお孊習するツヌルの宝庫ず同じくらい重芁なので、これはかなり効果的な手段です。 さらに、䌚瀟の目暙ず脅嚁の可胜性の盞関、぀たりセキュリティの優先順䜍の圢成により、保護察策のコストを倧幅に節玄できたす。 䞻なこずは、䌁業のセキュリティを無人で責任あるものにしないこずです。



そしお、芚えおおいおください-ビゞネスの安党性は、たずその所有者ず埓業員によっお取られるべきです。 物理的なセキュリティから情報に至るたで、明らかな問題がある堎合は、ホスティング事業者、プロバむダヌ、ベンダヌ、サヌビスプロバむダヌに腹を立おないでください。 誰かが間違いなく開いたドアに入るでしょう。







私たちが蚘事を曞き、セキュリティ管理の実践を通しお芋逃さないようにしおいる間、私たちはダッシュの90幎代の初めにサむトに連れお行かれたした。そこでは䌚瀟のセキュリティに関する詳现な蚘事に泚意に぀いおのパラグラフがありたす。 -「非政府組織」。 たた、䞀皮の経隓。 IT分野ではないこずを願っおいたす:-)



脅嚁認識のチヌトシヌト



セキュリティ問題ずの戊いにおける䞻な成功芁因の1぀は、どこかで問題が発生したこずを瀺すマヌカヌを時間内に確認するこずです。 䌁業セキュリティを管理するための基本的な抂芁は次のずおりです。





写真はクリック可胜です



したがっお、䌁業のセキュリティの脅嚁に察凊するための䞀般的な掚奚事項。





私たちが䞎えたスキヌムず方法は、ほがすべおの䌁業が実装できる基盀です。 私たちは長幎倚く、䜕幎も CRMシステムの開発ず実装を行っおきたした。䌁業で働いおいたす。セキュリティの脅嚁がビゞネスを匱䜓化させ、䟡倀のある情報を奪い、顧客を怖がらせ、奪う方法を盎接知っおいたす。 結果は垞に同じです-損倱、埓業員の問題、莫倧な埩旧費甚。 最小の安党基準を遵守するこずで、リスクを倧幅に削枛できたす。 最埌に、あなたは車のメンテナンスを行い、スマヌトフォンにパスワヌドを入力し、アパヌトを閉じ、可動匏および䞍動産甚の譊報システムを賌入したす。 なぜ䌚瀟が悪いのですか






絶察にデスクトップのビゞネス゜フトりェアずフラッグシップのRegionSoft CRMを備えた圓瀟のサむト。



圓瀟の電報チャネルBizBreeze 。 コピヌアンドペヌストなしで90、広告なしで賢明なCRMずビゞネスに関するすべお。 乱れたランクに参加したす。



All Articles