Дискуссия «Кого «расстреливать» за инцидент?» на BIS Summit 2020

На самом деле, в бизнесе нет информационной безопасности, есть безопасность самого бизнеса. И эту функцию – управление, администрирование, конфигурация – лучше всех умеют решать службы ИТ. На ИБ-отдел всегда ложился контроль качества над исполнением этих задач. А кто виноват в случае возникновения инцидента:
ИТ – потому что не настроили как надо,
ИБ – потому что не проконтролировали должным образом,
HR – потому что не научили пользователей правильно себя вести,
Или кто-то еще?

BISA
Автор: BISA
BISA — это сообщество людей, для которых информационная безопасность стала профессиональным интересом и которые готовы обмениваться опытом, задавать неудобные вопросы, открывать важные для отрасли дискуссии, а главное — кто хочет решать не только прикладные, но и стратегические задачи бизнеса, оперируя данными в ИБ и возможностями работы с ними.
Комментарии: