26 площадок
Модель угроз и приоритизация рисков
ПРОЕКТНАЯ ПРАКТИКА · Киберустойчивость
Объединение инфраструктуры, резервного копирования, контроля доступа, мониторинга и реагирования на инциденты под общей инженерной ответственностью.
Исходная ситуация
События безопасности, права доступа и резервное копирование управлялись разными командами. У компании не было единой картины рисков и измеримого процесса реагирования.
Архитектурная схема
Модель угроз и приоритизация рисков
Сегментация, MFA и контроль привилегированного доступа
Централизация событий ИБ, EDR и DLP
Регламенты реагирования и учения
Регламенты реагирования и учения
Состав решения
Результат в цифрах
Комментарий инженера
Архитектуру защиты связали с ежедневной эксплуатацией. Это позволило не просто установить средства ИБ, а сделать каждое событие проверяемой задачей с владельцем и сроком.
Отзыв заказчика
Мы получили единый процесс — от события до закрытия корректирующего действия. Руководству понятен уровень риска, а техническим командам — что именно и в какой срок делать.