Перейти к основному содержимому

← Библиотека шаблонов

DOCXДайджест по безопасности
Шаблон из курсаБесплатно
Скачать DOCX

Дайджест по безопасности

Структура

Дайджест безопасности — [Месяц Год]

Главное этого месяца

[Одна история на 3–4 абзаца — инцидент, важная угроза, что-то полезное или новая практика в компании]

Совет месяца

[Одно практическое действие, 2–3 предложения]

Что мы сделали

[Краткий список улучшений безопасности за месяц — показывает прогресс]

Отличились в этом месяце

[Публичная благодарность тем, кто сообщил об угрозах, прошёл обучение и т.д.]

Ближайшие события

[Часы вопросов и ответов, тренинги, обновления политик]

Задайте вопрос

[Напоминание, что вопросы приветствуются + как найти лидера безопасности]

Пример заполненного дайджеста

Дайджест безопасности — январь 2025

Главное: как компании теряют миллионы на «письмах от директора»

В декабре компания из нашей отрасли потеряла несколько миллионов рублей из-за атаки типа BEC (компрометация деловой переписки). Схема стандартная: атакующие скомпрометировали почту одного из руководителей. Две недели читали письма, изучали стиль общения и типичные запросы. Потом от имени директора написали в бухгалтерию: срочный перевод «поставщику» по новым реквизитам. Деньги ушли.

Что нас защищает: у нас включён МФА на всех учётных записях, а финансовый отдел звонит для подтверждения любого платежа свыше [ПОРОГОВАЯ СУММА]. Эти два правила стоят дешевле любой страховки от BEC.


Совет месяца: блокируйте экран

Windows: Win+L Mac: Cmd+Ctrl+Q (или закройте крышку)

Делайте это каждый раз, когда отходите, даже на минуту. На подключение USB-устройства или взгляд на экран уходит несколько секунд.


Что мы сделали в этом месяце

  • Включили фишинго-стойкий МФА для всех администраторских учётных записей
  • Запустили мониторинг конечных точек на всех ноутбуках
  • Закрыли 3 уязвимости из сканирования за IV квартал
  • Обновили план реагирования на инциденты по итогам учебной тревоги

Отличились

  • Сергей (разработка) — поймал реальное фишинговое письмо, нацеленное на наш процесс согласования документов, и сообщил в течение 5 минут. Это была адресная атака, не спам.
  • Наталья (поддержка) — заметила подозрительную активность в клиентском аккаунте и подняла тревогу до того, как клиент что-то заметил.
  • Вся команда продаж — 100% прохождение обучения по безопасности в IV квартале!

Ближайшее

  • Часы вопросов: каждый четверг 15:00–16:00 в канале #иб-вопросы
  • Симуляция фишинга: придёт в феврале (не рассказывайте)
  • Новые требования к паролям: вводятся на следующей неделе — те же требования, лучшее управление

Задайте вопрос

Ответьте на это письмо или напишите в #иб-вопросы. Нет слишком «глупых» вопросов. Серьёзно — лучше ответить на 100 «простых» вопросов, чем пропустить один реальный инцидент.

— [Имя], лидер безопасности