Безопасность 1С: как обнаружить скрытые риски до того, как они станут проблемой
млн руб.
средний ущерб от одной утечки данных
Закрытый контур, ежегодный аудит, настроенная инфраструктура — кажется, что 1С под надежной защитой. При этом вопрос безопасности часто остается на стыке двух экспертиз: команда информационной безопасности контролирует инфраструктуру, а специалисты по 1С отвечают за работоспособность системы. Но часть рисков остается там, куда обычно не заглядывают: в ролях и правах доступа, коде, конфигурации и настройках самой системы. Так возникают слепые зоны, которые могут существовать годами.
На вебинаре посмотрим на безопасность 1С с двух сторон: ИБ и 1С. Вместе с нашим партнером «ВанСек» разберём, какие проблемы возникают чаще всего, где проходит граница ответственности и как перейти от разовых проверок к регулярному контролю.
Для кого
Кому будет полезно
- ИТ-директорам
- Руководителям по информационной безопасности
- Руководителям 1С-команд
Вы узнаете
Как управлять безопасностью 1С
Где заканчивается ответственность ИБ и начинается ответственность 1С-команды
Какие риски бизнес может не замечает годами, а злоумышленник увидит сразу
Как быстро устаревает результат аудита и почему разовой проверки недостаточно
Что такое сканер безопасности для 1С и как с помощью него определить, какие риски устранять в первую очередь
Программа
Не пропустите самое важное
- Что видит служба ИБ, а что 1С-команда?
- Где образуется разрыв в безопасности?
- Кто несет ответственность при инциденте?
Поговорим о:
- Коде;
- Правах доступа;
- Закрытом контуре;
- И штатных настройках, которые годами работают «как есть».
- Как часто проводят аудит системы и что происходит между проверками
- Как учитывать новые требования и работать с уязвимостями
- Кейс «ВанСек»: как обнаружили уязвимость высокой критичности в 1С:Библиотеке стандартных подсистем
Один инструмент вместо лоскутного контроля:
- Создан специально под 1С;
- Создает полный отчет по реальному ландшафту;
- Помогает определить приоритетность исправлений и закрытия рисков.
Ответим на ваши вопросы и разберем кейсы