93% компаний дают подрядчикам доступ к своей ИТ-инфраструктуре Внешние исполнители администрируют системы, работают с к
Внешние исполнители администрируют системы, работают с корпоративными данными и получают доступ к внутренним ресурсам — но только 46% опрошенных специалистов по ИТ и информационной безопасности считают подрядчиков серьезным источником киберугроз.
Контур.Эгида опросила 1 200 специалистов из компаний разных отраслей и выяснила, как бизнес контролирует внешних исполнителей:
✅ 40% компаний проверяют подрядчиков перед каждым сотрудничеством
✅ 45% проводят проверку, если подрядчик получает доступ к критически важным системам
✅ 47% запрашивают сертификаты и проверяют соответствие требованиям
✅ 46% привлекают к проверке службу безопасности
✅ 35% самостоятельно оценивают процессы информационной безопасности подрядчика
⚠️ Одной проверки перед началом работ недостаточно. Подрядчикам стоит предоставлять только необходимые права и на ограниченный срок, регулярно пересматривать доступы и контролировать действия во внутренних системах.
🔍 Считают ли сотрудники требования ИБ ненужными и сколько компании тратят на инфобезопасность, узнайте в исследованиях Эгиды
Канал в Telegram | Канал в VK