- Должность
- Технический директор
- Отрасль
- Типография
- Тип организации
- команда из 8 человек
- Дата регистрации
- авг. 2023 г.
- Сообщение
- 275
Мы IT-компания из 25 человек, делаем интеграции платежных шлюзов для финтеха. Заключаем договор Incident Response Retainer со сторонней фирмой по инфобезу, чтобы получать оперативный саппорт при шифровальщиках, утечках или падении сервисов. Сошлись на авансе 140 000 TL в год.
Чтобы не терять время в кризис и заходить в систему за первые 30 минут, подрядчик просит заранее поднять постоянный VPN/SSH-туннель к нашему jump host и фаерволу в проде. Хотят резервные учетки и рутовые/админские права.
Нас очень напрягает постоянный бэкдор для третьих лиц. Держать такие учетки открытыми без аварии — против нашей политики безопасности. Какими условиями и регламентами обвязать удаленный доступ подрядчика в договоре и на техническом уровне?