- Должность
- Директор по информационной безопасности
- Дата регистрации
- июль 2023 г.
- Сообщение
- 168
Мы работаем в IT-отделе логистической компании, штат 45 человек. Нас всего двое — я и системщик. Руководство после недавних новостей про вымогатели и утечки данных потребовало разработать и внедрить официальный регламент по обнаружению инцидентов и реагированию на них.
В текучке у нас около 60 рабочих мест, 4 сервера и облачная почта. Мониторить логи и разбирать алерты 24/7 для нас просто нереально. В прошлом месяце из-за подозрительного вложения в письме словил заразу бухгалтерский ПК: вычищали 6 часов, и на это время вся поддержка просто встала.
Как вдвоем грамотно раскидать роли по обнаружению и реагированию? Кто за что должен браться при ЧП, и на каком этапе при ограниченном бюджете имеет смысл подключать внешний аутсорс по безопасности (MDR/SOC)?