Безопасность поставщиков
гость выпуска Леонид Плетнев, 1С-Битрикс
Гостем нового выпуска подкаста «Безопасный выход» стал Леонид Плетнев, Бизнес-партнер по информационной безопасности 1С-Битрикс.
Совместно с руководителем AKTIV.CONSULTING и постоянной ведущей подкаста — Анастасией Харыбиной эксперты обсудили безопасность поставщиков.
Спикеры начали обсуждение с места управления поставщиками. Затронули вопрос, чем рискует организация, если она не уделяет внимание безопасности поставщика, а также нужно ли включать поставщика в периметр безопасности организации. Леонид рассказал, какие существуют методологии для выстраивания процесса обеспечения безопасности поставщиков.
Второй блок был посвящен процессам управления поставщиками. Анастасия и Леонид подробно обсудили каждый этап выбора поставщика. Леонид рассказал о самых громких киберинцидентах, когда кибератаки реализовывались или планировались через цепочку поставок ПО. Также он подчеркнул важность вопроса обновлений, как одного из ключевых путей эксплуатации уязвимостей в ПО. Анастасия попросила дать рекомендации, как среднему и малому бизнесу защитить себя.
Следующий блок был посвящен теме разграничения ответственности. В нем подробно обсуждалась, какая ответственность по обеспечению информационной безопасности лежит на вендоре ПО, какая находится на стороне интегратора, а какая остается в ведении поставщика SaaS-решений.
В завершающем — четвертом блоке спикеры обсудили требования к поставщикам. Леонид и Анастасия акцентировали внимание на требованиях регуляторов в том числе в части безопасной разработки ПО, которые можно использовать в качестве фреймворков. Отдельные рекомендации были адресованы малому и среднему бизнесу, как им обеспечить информационную безопасность в отсутствие полноценного процесса выбора поставщиков ПО и SaaS-решений.
Смотрите выпуск, и вы узнаете:
- Чем рискует организация, не уделяя внимание безопасности поставщиков
- Нужно ли включать поставщика в периметр безопасности организации
- Какой этап самый важный при выборе поставщика
- Какой процент open source кода используется в закрытом ПО
- Как разграничить ответственность между вендором, интегратором и поставщиком SaaS-решений