тема выпуска

Безопасность поставщиков

ведущий Харыбина Анастасия, AKTIV.CONSULTING

гость выпуска Леонид Плетнев, 1С-Битрикс
поделиться
Как выстроить процесс выбора безопасного ПО и SaaS-решений.

Гостем нового выпуска подкаста «Безопасный выход» стал Леонид Плетнев, Бизнес-партнер по информационной безопасности 1С-Битрикс.

Совместно с руководителем AKTIV.CONSULTING и постоянной ведущей подкаста — Анастасией Харыбиной эксперты обсудили безопасность поставщиков.

Спикеры начали обсуждение с места управления поставщиками. Затронули вопрос, чем рискует организация, если она не уделяет внимание безопасности поставщика, а также нужно ли включать поставщика в периметр безопасности организации. Леонид рассказал, какие существуют методологии для выстраивания процесса обеспечения безопасности поставщиков.

Второй блок был посвящен процессам управления поставщиками. Анастасия и Леонид подробно обсудили каждый этап выбора поставщика. Леонид рассказал о самых громких киберинцидентах, когда кибератаки реализовывались или планировались через цепочку поставок ПО. Также он подчеркнул важность вопроса обновлений, как одного из ключевых путей эксплуатации уязвимостей в ПО. Анастасия попросила дать рекомендации, как среднему и малому бизнесу защитить себя.

Следующий блок был посвящен теме разграничения ответственности. В нем подробно обсуждалась, какая ответственность по обеспечению информационной безопасности лежит на вендоре ПО, какая находится на стороне интегратора, а какая остается в ведении поставщика SaaS-решений.

В завершающем — четвертом блоке спикеры обсудили требования к поставщикам. Леонид и Анастасия акцентировали внимание на требованиях регуляторов в том числе в части безопасной разработки ПО, которые можно использовать в качестве фреймворков. Отдельные рекомендации были адресованы малому и среднему бизнесу, как им обеспечить информационную безопасность в отсутствие полноценного процесса выбора поставщиков ПО и SaaS-решений.

Смотрите выпуск, и вы узнаете:

  • Чем рискует организация, не уделяя внимание безопасности поставщиков
  • Нужно ли включать поставщика в периметр безопасности организации
  • Какой этап самый важный при выборе поставщика
  • Какой процент open source кода используется в закрытом ПО
  • Как разграничить ответственность между вендором, интегратором и поставщиком SaaS-решений
Cлушать тут
00:00
Где нас слушать
Смотреть тут

поделиться
Безопасный выход
тема выпуска Стратегия развития ИБ
ведущий Харыбина Анастасия, AKTIV.CONSULTING

гость выпуска Андрей Абашев, Норникель
тема выпуска Когда нужен свой SOC
ведущий Харыбина Анастасия, AKTIV.CONSULTING

гость выпуска Андрей Белкин
тема выпуска Цифровизация и роль ИБ
ведущий Харыбина Анастасия, AKTIV.CONSULTING

гость выпуска Андрей Нуйкин, ЕВРАЗ
тема выпуска Роль CISO в ИБ
ведущий Харыбина Анастасия, AKTIV.CONSULTING

гость выпуска Георгий Руденко, Райффайзенбанк
тема выпуска Искусственный интеллект
ведущий Харыбина Анастасия, AKTIV.CONSULTING

гости выпуска Алексей Сидорюк, Максим Бузинов, ГК «Солар»
тема выпуска HeadHunter: ИБ в цифровой компании
ведущий Харыбина Анастасия, AKTIV.CONSULTING

гости выпуска Станислав Громов, Александр Кондаков, HeadHunter
тема выпуска Безопасная разработка (DevSecOps)
ведущий Харыбина Анастасия, AKTIV.CONSULTING

гость выпуска Илья Шмаков, ПАО Росбанк
тема выпуска Bug Bounty
ведущий Харыбина Анастасия, AKTIV.CONSULTING

гость выпуска Петр Уваров, VK
тема выпуска Транграничный ЭДО
ведущий Харыбина Анастасия, AKTIV.CONSULTING

гость выпуска Сергей Кирюшкин, ГазИнформСервис
тема выпуска Управление рисками ИБ
ведущий Харыбина Анастасия, AKTIV.CONSULTING

гость выпуска Александр Кондратенко, Росбанк
Если вы хотите стать гостем подкаста
или предложить тему, свяжитесь с нами

Заполните,
пожалуйста, форму

и мы с вами свяжемся

Спасибо,

ваша подписка

оформлена.
Назад
Спасибо, что обратились

к нам. В ближайшее время

мы с вами свяжемся.
Назад
Спасибо за ваш интерес.

Мы будем оповещать вас

о встречах дискуссионного клуба.
Назад
Заявка
на дегустационную

консультацию