Задать вопрос
  • Что должен выполнить в первую очередь специалист ИБ, приходя в новую организацию?

    skippy163
    @skippy163 Автор вопроса
    CityCat4,
    Лицензии на софт - обычно головняк ИТ-отдела, поскольку Вы "внутри" него - может быть и Ваш.
    Вот и я так подумал. Пока нет идей, как защититься и защитить контору от этого (при проверках, если они будут). Кроме как написать action-plan по процессу импортозамещения. )

    Вот с бэкапами и их организацией нужно разобраться сразу
    А можете поподробнее расписать здесь, что бы вы сделали на моём месте? Внедрить дополнительный способ бекап? Импортозаместить на отечественный? не понимаю, что конкретно нужно будет сделать...
  • Что должен выполнить в первую очередь специалист ИБ, приходя в новую организацию?

    skippy163
    @skippy163 Автор вопроса
    ewgenc,
    Не забудьте про 550 часов переподготовки на ИБ, если нет профильного диплома
    у меня диплом высшего по ИТ, этого многим организациям достаточно. В описании вакансии указывают: либо ИТ\либо ИБ образование. Да, где-то меня спрашивали про эти курсы 550 часов, а где-то вообще не нужно. + опыта в ИТ более уже 13 лет (в роли техподдержки в разных компаниях).

    Если не понимаете чем чревато, наберитесь еще опыта на текущем месте (1 год в профессии это совсем не много)
    Да это понятно, что так можно. Мои коллеги все на разных площадках и изучить их работу получится разве что поверхностно (пока сам не столкнёшься с теми или иными задачами). То есть тут можно ещё несколько лет просидеть и этого самого "полного понимания ситуации" не появится или появится отчасти.
    Написано
  • Что должен выполнить в первую очередь специалист ИБ, приходя в новую организацию?

    skippy163
    @skippy163 Автор вопроса
    Александр,
    Они взяли тебя, начинающего, на невысокую ЗП, а не привлекли крутую контору за 100500 тыш денег.
    Ну, для моего региона (Приволсжкий) ЗП предложили по моим меркам хорошую (шестизначную сумму). На текущем месте столько даже близко не получаю, но и нет такой зоны ответственности всеобъемлющей. Я пока туда ещё не устроился, я ещё пока на распутье (уходить или оставаться). Уходить из более крупной компании (10 заводов) в куда менее крупную (1 локальный завод). И да: и нынешнее место и куда позвали - промышленное предприятие, производство (АСУ-ТП).

    НО, если ты попал в госуху или в компанию зарегулированную (КИИ, гособоронзаказ и т.д.)
    Нет, это не гос. структура и не оборонка. В такие места я бы не стал соваться априори. Но на предстоящем месте головняков тоже будет полно: есть внутренняя разработка ПО (микросервисы, docker, CI\CD), нелицензионное ПО чуть ли не всё (как они сами говорят)... ну это то что я только пока знаю.
    Написано
  • Что должен выполнить в первую очередь специалист ИБ, приходя в новую организацию?

    skippy163
    @skippy163 Автор вопроса
    Спасибо за хороший комментарий, обзятельно ознакомлюсь с планом действий. Ещё такой вопрос, если всё таки произошла реальная атака (даже не смотря на установленные СЗИ) и нанесла ущерб компании в ощутимую сумму, то какие последствия могут быть для специалиста ИБ? Условно, может ли компания подать на него судебный иск о возмещении такого ущерба? Или обычно всё кончается максимум увольнением? (понятно, что тут скорее всего надо смотреть от конкретного случая, что за компания и что произошло, но всё равно в общих чертах хотелось бы понимать, что может грозить). Сталкивались ли вы с чем-то подобным или может быть видели на чужом примере?
    Написано
  • Что должен выполнить в первую очередь специалист ИБ, приходя в новую организацию?

    skippy163
    @skippy163 Автор вопроса
    shurshur, видите ли в чём дело: у меня пока ещё не значительный навык работы в тулах и знаний не много (говорю как есть). Поэтому я хочу получить СЗИ с договорами на поддержку (хотя бы SOC\SIEM\ EDR). Хотелось бы также за денежку получить кого-то, кто может консультировать меня малоопытного (говорить как какой процесс выстроить, что конкретно сделать\проверить, если уже совсем простым языком).
    Написано
  • Что должен выполнить в первую очередь специалист ИБ, приходя в новую организацию?

    skippy163
    @skippy163 Автор вопроса
    имейте это в виду, потому что возможно придется принимать решения, которые будут увеличивать работу админам или требовать чего-то дополнительного
    Я это понимаю. Озвучил команде перед трудоустройством. У них ещё куча ПО нелицензионного: винда, офис, veeam для бекапов якобы тоже... что-то ещё скорее всего. Это ведь тоже мой предстоящий головняк? Чем это может быть чревато для меня и Компании? Я пока не очень понимаю как это решить, если купить они весь этот софт больше не могут. из-за санкций.

    это головняки хыра - иметь комплект документов по ПдН, Вам хватит чем заниматься :)
    Ну, везде по разному, видимо. Даже у меня сейчас есть data protection expert и это его вотчина. Так что вполне вероятно, что моя в будущем тоже.
    Написано
  • Что должен выполнить в первую очередь специалист ИБ, приходя в новую организацию?

    skippy163
    @skippy163 Автор вопроса
    CityCat4,
    Если так - значит будете заниматься тем, что определит начальник.
    Да, это так, просто потому что здесь руководитель ИТ отвечает вообще за все ИТ-технологии (читай директор по ИТ). Про ИБ много не знает, но "хочет чтобы ИБ развивалось". Я взял за основу что есть у меня сейчас, с моим планом руководитель пока согласен. Дальше другой вопрос, утвердить под этот софт бюджет.

    Это промышленное предприятия локального масштаба (1 завод). Есть конструкторское бюро, разрабатывающее чертежи (и у руководства есть потребность их защитить). Планировали под это дело закупить DLP (но у меня на предприятии его сейчас нет, я не работал с этим классом продукта, поэтому ничего сказать не могу).

    Но раз у вас заморочки с РКН, вы скорее к провайдерам относитесь или к чему-то этакому...
    Заморочек пока ещё нет, просто как я понял, любая компания где нанимают сотрудников (а значит обрабатывает их перс. данные) попадает под определение ИСПдН и её может проверить РКН. Разве не так?
    Написано
  • Что должен выполнить в первую очередь специалист ИБ, приходя в новую организацию?

    skippy163
    @skippy163 Автор вопроса
    shurshur, если бы я почувствовал, что здесь хотят закрыть инфру СЗИ опенсорс онли, то я бы не стал сюда устраиваться...
    Написано
  • Что должен выполнить в первую очередь специалист ИБ, приходя в новую организацию?

    skippy163
    @skippy163 Автор вопроса
    Прихожу на новую позицию, ИБ сотрудника раньше не было. Знаний админских технических у меня очень мало. Разве что концептуально только по системам: что и для чего используется, но не более. Виртуализация точно есть. В штате ИТ-отдела всего 4 человека: сисадмин, сетевик, эникей и руководитель. Я буду пятым.

    Почта, сайт, доменные имена - это всё соберу инфу, это не проблема. Моё условие нахождения там, что я буду интгрировать SOC, который будет мне сильно в помощь. Пока со мной согласились. СА и СМП не знакомые мне абберивиатуры, можете рассказать что это?
    Сейчас уже точно знаю, что мне нужно будет разработать модель угроз через проведения внешнего аудита. Модель угроз это обязательный документ при проверках РКН, как мне сказал наш спец-т по защите перс. данных (при проверке РКН за это может быть штраф). А вот какие ещё документы по ИБ обязательно должны быть и за что могут наказать, этого я не знаю...

    И ещё, как точно узнать, относится ли предприятие к КИИ? сможете подсказать?
    Написано
  • Что должен выполнить в первую очередь специалист ИБ, приходя в новую организацию?

    skippy163
    @skippy163 Автор вопроса
    Opensource софт нам не подходит, я уже это озвучил на новом месте. Opensource это в целом не бизнесовый подход. ПО для защиты должно быть коммерческим, с поддержкой, с сертификацией ФСТЭК и прочих регуляторов.
    Написано
  • Как заблокировать сайты пользователям на удаленке?

    skippy163
    @skippy163 Автор вопроса
    CityCat4, да, хорошее решение. Какие порекомендуете СМП?
    Написано
  • Как заблокировать сайты пользователям на удаленке?

    skippy163
    @skippy163 Автор вопроса
    видите ли, везде сильно по-разному организованы рабочие процессы. Там, где у работников сильно функционал ограничен, там можно как у Вас - весь Интернет отключить полностью, оставить только Интранет (внутреннюю сеть). Но у нас так нельзя... Кстати, а что такое ТС?
    Написано
  • Как заблокировать сайты пользователям на удаленке?

    skippy163
    @skippy163 Автор вопроса
    Desere, столько однотипных комментариев про свободу прав человека, как будто пишет председатель профсоюза
    Написано
  • Как заблокировать сайты пользователям на удаленке?

    skippy163
    @skippy163 Автор вопроса
    Согласен, да. Надо. Но пока до сих пор биос так и не запоролили.
    Написано
  • Как заблокировать сайты пользователям на удаленке?

    skippy163
    @skippy163 Автор вопроса
    Они и так с правами пользователя. Локального админа по умолчанию ни у кого нет. Просто есть софт, не требующий прав для установки. KES и KSC у нас тоже установлен, но там есть нюансы.
    Написано
  • Как заблокировать сайты пользователям на удаленке?

    skippy163
    @skippy163 Автор вопроса
    Не раздавали с правами админа, а есть софт, который для установки права не требует (как гугл хром). И это в какой-то степени проблема.
    Написано
  • Как заблокировать сайты пользователям на удаленке?

    skippy163
    @skippy163 Автор вопроса
    pindschik, ограничение белым списком нам не подходит, всегда может найтись какой-то сайт, который очень сильно нужен, а мы о нём не знали и в белый список не добавили. Включали веб-контроль, он положил нам ремоутку, с тех пор изучаем вопрос "альтернативных решений". )
    p.s. Конечно же, надо полагать, что возможно вопрос связности ремоутки и веб-контроля решится обращением в тех. поддержку ЛК, но тем не менее. альтернативные решение изучать это не мешает.
    Написано
  • Как заблокировать сайты пользователям на удаленке?

    skippy163
    @skippy163 Автор вопроса
    Василий Банников, Подход правильный, можно и нужно всё это делать параллельно. Но сейчас я ищу определённый инструмент для конкретной задачи.
    Написано
  • Как заблокировать сайты пользователям на удаленке?

    skippy163
    @skippy163 Автор вопроса
    V-core, Да понятно, но соединение с "офисом", через VPN пользователь имеет возможность выключить. С того момента, когда у него становится прямой доступ в интернет (домашний), это перестаёт работать?
    Написано