Ну про ибд - вопрос спорный. Проблема, что сбер большой и если для отделений это вполне себе нормальные требования и ограничения, то для других частей - не всегда. Но видимо ресурсов вести разные политики для разных отделов нет (или понимания, что это нужно)
вон я работал в госухе 1
там был корп месенджер свой, который они так же для МО поставляют, почтовик и сеть своя у каждого отдела, в итоге, наш руководитель, по совместительству начальник ИБ, поставил 2 пинтестеров проверить все сетки на уязвиости - никакие уязвимости не фиксили, но уволили 30 человек по статье