- Должность
- Специалист технического сервиса
- Отрасль
- Упаковка
- Тип организации
- компания в составе холдинга
- Дата регистрации
- июль 2025 г.
- Сообщение
- 263
У нас B2B-компания по разработке ПО для логистики и складов, 40 сотрудников. Четыре года спокойно работали и ни разу не делали официальный пентест (тест на проникновение). На прошлой неделе вышли на сделку с крупной ритейл-сетью, а они в анкете безопасности подрядчика потребовали сертифицированный отчет по пентесту за последний год.
Запросили КП у двух айти-безопасников. За аудит веб-приложения и внешнего периметра насчитали от 65 000 TL до 90 000 TL. Бюджет ограничен, поэтому не можем понять: это реально требование законодательства или просто хотелка крупного клиента в рамках их внутренних рисков?
По закону (в частности, KVKK и общему законодательству Турции) обязан ли средний IT-подрядчик делать пентест? В каких случаях это становится строгим требованием, а когда остается лишь рекомендуемой мерой защиты?