Защита на уровне руководства

cn_pwcgam_Picture2Компания PwC предлагает российским компаниям новую услугу – проведение игры, в которой моделируются кибератаки на предприятие. Интерактивная игра «PwC Game of Threats: имитация киберугроз» предназначена в первую очередь для руководства компаний, которые планируют вести активную деятельность в Интернете. Как отметил Тимоти Клау, партнер и руководитель отдела анализа и контроля рисков российского представительства PwC, «в игре используется техническая терминология, но предназначена она для руководства, а не для технического персонала. Это необходимо, чтобы руководители бизнеса разбиралась в особенностях киберрисков и могли на них реагировать».

В игре участвуют две команды – нападающие и защищающиеся. Первый ход всегда за нападающими. Стороны ходят по очереди, выполняя одно из доступных действий и тратя на него определенные ресурсы. Нападающие выбирают типы атак, а защищающиеся – либо покупают оборудование, либо нанимают специалистов, либо выполняют доступные по их ресурсам действия. Выигрывает тот, кто наберет больше очков по результатам 12 раундов или чье преимущество перед противником превысит 100 очков. Начальная конфигурация, доступное количество ресурсов и некоторые другие параметры настраиваются по требованиям заказчика.

Стоимость организации тренировочной игры зависит от количества участников, числа сессий и подготовки участников игры. Целью является ознакомление бизнес-руководителей с проблематикой киберрисков, моделированием поведения компании во время атаки и вовлечение руководства компании в обсуждение проблем обеспечения кибербезопасности. По наблюдению Романа Чаплыгина, директора отдела анализа и контроля рисков информационной безопасности российского представительства PwC, «если в компании есть конфликты между руководителями различных подразделений, то они проявятся и во время игры». Таким образом, компания может проверить эффективность работы собственной организационной структуры и принятых в компании процедур.

«Российские компании в следующие несколько лет должны будут провести цифровую трансформацию своего бизнеса, – отметил Тимоти Клау. – Поэтому они должны быть уверены в надежности собственной цифровой инфраструктуры. Когда бизнес будет проводить эту самую цифровую трансформацию, нужно обеспечить, чтобы механизмы информационной безопасности также были встроены в используемые компанией цифровые инструменты». Таким образом, игра является фактически подготовительным этапом для перехода любой компании или организации на цифровой стиль ведения бизнеса.

Следите за нашими новостями в Телеграм-канале Connect


Поделиться:



Следите за нашими новостями в
Телеграм-канале Connect

Спецпроект

Медицинские задачи для ИИ

Подробнее
Спецпроект

Цифровой Росатом

Подробнее


Подпишитесь
на нашу рассылку