Защита данных ломается не на хакерах, а на плохих процессах внутри команды
Чаще всего утечки начинаются не с атаки, а с удобства: общий доступ к папке, пароль в чате, лишние права у подрядчика. Если у человека есть доступ «на всякий случай», рано или поздно он станет лишним.
Проверьте базовый минимум:
— доступ по роли, а не «для всех своих»;
— отдельные учётки вместо общих логинов;
— запрет на пересылку файлов в личные мессенджеры;
— журнал, кто и когда открывал критичные данные.
Отдельно смотрите на договоры с подрядчиками. В них должны быть обязанности по конфиденциальности, порядок возврата/удаления данных и ответственность за передачу третьим лицам. Без этого даже хорошая внутренняя политика работает только на бумаге.
Ещё одна слабая точка — обучение. Люди чаще ошибаются в спешке: отправляют файл не тому адресату, хранят доступы в заметках, открывают лишние ссылки. Короткий регламент и регулярная проверка привычек снижают риск лучше, чем длинный документ, который никто не читает.
Защита данных — это не один «защитный» файл, а связка из прав доступа, договоров и дисциплины команды. Если хотите быстро найти слабое место, начните с вопроса: кто у нас видит данные и почему?
Юридические аспекты разработки
@legal_side_web_work_ww
Защита данных ломается не на хакерах, а на плохих процессах внутри команды
Этот пост опубликован в Telegram-канале Юридические аспекты разработки. Подписаться можно по ссылке: @legal_side_web_work_ww.