Информационная безопасность
Аудит, реагирование на инциденты, защита от утечек и восстановление контроля после взлома.
Если что-то уже случилось — не тратим время на панику: первые сутки решают больше всего. Сначала останавливаю утечку и фиксирую следы, затем разбираем причину и закрываем дыру так, чтобы возвращаться к ней не пришлось.
- Разбор инцидента и действия в первые 24 часа
- Аудит периметра, доступов и учётных записей
- Защита данных, почты и переписки
- План восстановления контроля, написанный человеческим языком