Слава К
Доброго дня, коллеги! Попробую с главного... Осведомленность персонала в вопросах ИБ и ЗИ начинается с появления ЖЕЛАНИЯ повысить эту осведомленность у руководства компании. Де-факто сейчас руководство и не считает это проблемой, и не собирается тратить на этот вопрос рабочее время (время зарабатывания прибыли) и своё и своих подчинённых. ВОПРОС к коллегам по лайфхакам на этом поприще. Как показать упущенную выгоду от утраты конфиденциальности данных руководству в понятных цифрах и на понятном языке?!
Посмотрите решение типа gophish. Бесплатное, бытсро разворачивается на тачке в сети. Сделайте фишинговую рассылку и по ней соберите результат. Укажите что данные слили админ домена, глаббух, сотрудник рц, кто-то ещё. В итоге это может привести не только к шифрованию всего хранилища, потери контроля за доменом и сливом данных но и к репутационным рискам и проверкам органов. Уточните какой оборот за день в компании и от этого посчитайте