наняв команду по ИТ-безопасности Если у вас нет миллионов долларов, которые можно потратить впустую, ваш бизнес не переживет финансового ущерба от крупной кибератаки. Однако наличие плана резервного копирования и восстановления гарантирует, что вам не придется столкнуться с этим опустошением. Одна из самых важных задач, которую может выполнить для вас группа ИТ-безопасности, — это ограничение доступа к сети по группам пользователей, чтобы сотрудники не имели доступа к большему количеству данных, чем необходимо.
Сотрудники, получающие доступ к данным без разрешения, Библиотека телефонных номеров Кот-д'Ивуара стали тяжелым уроком для больницы Bethesda в округе Палм, штат Флорида. Сотрудник получил доступ к домашнему медицинскому предписанию пациента и изменил его. Больница заявила, что сотрудник «недопустимо получил доступ» к предписанию. Наем профессионалов — это не только способ избежать штрафов Некоторые владельцы бизнеса воспринимают профессионалов в области ИТ-безопасности как средство обеспечения соответствия и избежания крупных штрафов.
Однако речь идет не только о том, чтобы избежать штрафов, но и о безопасности. Конечный результат — соответствие, но цель — обеспечить безопасность. Безопасность данных — общая ответственность Безопасность ИТ — это общая ответственность . Разработчики ПО могут сделать лишь ограниченное количество для защиты своих приложений. Владельцам бизнеса необходимо внедрять дополнительные решения безопасности, такие как брандмауэры, автоматическое обнаружение угроз, шифрование и ограниченный доступ пользователей.