Зачем ИТ-компании клуб по информационной безопасности и как его запустить

Занимаясь разработкой программного обеспечения, мы в МойОфис знаем, как важны высокие стандарты информационной безопасности. Наши продукты сертифицированы ФСТЭК, что позволяет использовать их для работы с конфиденциальной информацией и в аттестованных системах. 

Подход, при котором безопасность продуктов — это головная боль исключительно безопасников, на наш взгляд, неэффективный. Чтобы создавать действительно безопасные решения, необходимо, чтобы Security Champion были и среди разработчиков, и тестировщиков, и других специалистов, работающих над проектом. При наличии определенных знаний в области информационной безопасности они эффективнее смогут выявить уязвимые места продукта именно в своей зоне ответственности.

При этом важно, чтобы участие в вопросах ИБ было добровольным — не потому, что сказало начальство, а потому, что сотрудники сами заинтересованы в создании продуктов, отвечающих высоким стандартам безопасности. Так появилась идея внутреннего комьюнити, клуба, в рамках которого мы могли бы делиться знаниями о механизмах защиты информации со всеми заинтересованными участниками команд разработки.

Читать далее