Социальная инженерия. 1
Телеграм-канал: https://t.me/zashchitainformacii
Группа в Телеграм: https://t.me/zashchitainformacii1
Сайт: https://legascom.ru
Электронная почта: online@legascom.ru
Ранее я попытался обосновать саму необходимость удаленного анализа сети для системных администраторов. Зная методы злоумышленников, легче от них защититься. Однако, говоря об информационной безопасности, все почему-то сразу вспоминают про антивирусы, межсетевые экраны и прочие технические средства. А вот про людей, работающих в компании, при этом часто забывают. А ведь массу полезной информации хакер может почерпнуть из общения с сотрудниками компании и из открытых источников, не прибегая при этом к помощи вредоносных программ и других технических средств. Кстати, уязвимости, связанные с человеческим фактором, не получится обнаружить с помощью сканеров уязвимостей.
Конечно, работа с персоналом - это, прежде всего задача HR-департамента (отдела кадров). Служба персонала осуществляет прием сотрудника на работу, подписание соответствующих документов, ознакомление с различными правилами, политиками и регламентами. Однако сотрудники отделов ИТ. и информационной безопасности должны также участвовать в этом процессе. В компании должна быть разработана политика информационной безопасности.




