Дайджест по безопасности
Структура
Дайджест безопасности — [Месяц Год]
Главное этого месяца
[Одна история на 3–4 абзаца — инцидент, важная угроза, что-то полезное или новая практика в компании]
Совет месяца
[Одно практическое действие, 2–3 предложения]
Что мы сделали
[Краткий список улучшений безопасности за месяц — показывает прогресс]
Отличились в этом месяце
[Публичная благодарность тем, кто сообщил об угрозах, прошёл обучение и т.д.]
Ближайшие события
[Часы вопросов и ответов, тренинги, обновления политик]
Задайте вопрос
[Напоминание, что вопросы приветствуются + как найти лидера безопасности]
Пример заполненного дайджеста
Дайджест безопасности — январь 2025
Главное: как компании теряют миллионы на «письмах от директора»
В декабре компания из нашей отрасли потеряла несколько миллионов рублей из-за атаки типа BEC (компрометация деловой переписки). Схема стандартная: атакующие скомпрометировали почту одного из руководителей. Две недели читали письма, изучали стиль общения и типичные запросы. Потом от имени директора написали в бухгалтерию: срочный перевод «поставщику» по новым реквизитам. Деньги ушли.
Что нас защищает: у нас включён МФА на всех учётных записях, а финансовый отдел звонит для подтверждения любого платежа свыше [ПОРОГОВАЯ СУММА]. Эти два правила стоят дешевле любой страховки от BEC.
Совет месяца: блокируйте экран
Windows: Win+L Mac: Cmd+Ctrl+Q (или закройте крышку)
Делайте это каждый раз, когда отходите, даже на минуту. На подключение USB-устройства или взгляд на экран уходит несколько секунд.
Что мы сделали в этом месяце
- Включили фишинго-стойкий МФА для всех администраторских учётных записей
- Запустили мониторинг конечных точек на всех ноутбуках
- Закрыли 3 уязвимости из сканирования за IV квартал
- Обновили план реагирования на инциденты по итогам учебной тревоги
Отличились
- Сергей (разработка) — поймал реальное фишинговое письмо, нацеленное на наш процесс согласования документов, и сообщил в течение 5 минут. Это была адресная атака, не спам.
- Наталья (поддержка) — заметила подозрительную активность в клиентском аккаунте и подняла тревогу до того, как клиент что-то заметил.
- Вся команда продаж — 100% прохождение обучения по безопасности в IV квартале!
Ближайшее
- Часы вопросов: каждый четверг 15:00–16:00 в канале #иб-вопросы
- Симуляция фишинга: придёт в феврале (не рассказывайте)
- Новые требования к паролям: вводятся на следующей неделе — те же требования, лучшее управление
Задайте вопрос
Ответьте на это письмо или напишите в #иб-вопросы. Нет слишком «глупых» вопросов. Серьёзно — лучше ответить на 100 «простых» вопросов, чем пропустить один реальный инцидент.
— [Имя], лидер безопасности