Администратор может читать переписку сотрудников в Bitrix24. Это нормально?

В коробочной версии Bitrix24 функция «Авторизоваться под пользователем» является штатной и удобной для администрирования. Однако в корпоративной среде с требованиями ИБ и compliance она порождает интересную инженерную задачу: где проходит граница прикладной безопасности? Разбираем архитектуру impersonation, ограничения триггеров БД и попытку реализовать компенсирующие меры на прикладном уровне.

https://habr.com/ru/articles/996580/

#Bitrix24 #impersonation #безопасность #аудит_доступа #корпоративная_безопасность #журналирование #compliance #152ФЗ #GDPR #ISO_27001

Администратор может читать переписку сотрудников в Bitrix24. Это нормально?

Impersonation в Bitrix24: почему «войти под пользователем» беспокоит ИБ и как закрыть это прикладным слоем 1. Введение: корпоративный контекст В компаниях с жёсткими требованиями к информационной...

Хабр
🛡️🇦🇲 Armenia lanza autoridad nacional de ciberseguridad con ISO 27001 y simulacros anuales para proteger su infraestructura crítica. #SeguridadDigital #armenia #ciberataques #ciberseguridad #DefensaDigital #InfraestructuraCrítica #iso_27001 #MkhitarAyrapetyan #SeguridadInformática https://soyarmenio.com/noticias-de-armenia/armenia-autoridad-ciberseguridad/

Obsidian для профессионалов: рабочая система заметок на стыке подходов

Как совместить порядок классической иерархии и гибкость Zettelkasten в одной базе знаний? Делюсь своим опытом построения эффективной системы заметок в Obsidian для инженеров и IT-специалистов: структура, шаблоны, метаданные, соответствие ITIL и ISO. Если вы хотите, чтобы ваши заметки работали на вас, а не против - эта статья поможет навести порядок и ускорить работу с документацией.

https://habr.com/ru/articles/911094/

#obsidian #zettelkasten #документация #организация_знаний #itil #iso_20000 #iso_27001 #метаданные #шаблоны #эффективность

Obsidian для профессионалов: рабочая система заметок на стыке подходов

Обложка: гибридная система заметок в Obsidian Каждый вовлечённый специалист, будь он инженер, технический писатель, или руководитель проекта, сталкивался с хаосом информации в современном...

Хабр
Lumoar - SOC 2 Compliance for Tech Startups

Lumoar is a compliance-as-a-service platform designed for tech startups to achieve SOC 2 readiness efficiently and affordably. Streamline your audit process.

Lumoar
Gegenüberstellung: ISMS nach ISO 27001 oder IT-Grundschutz (BSI) umsetzen?

Wie ein ISMS die Informationssicherheit im Unternehmen verbessert haben wir im vorherigen Artikel beschrieben. Die konkrete ISMS Umsetzung kann mittels der internationalen Norm…