• Установка исправлений – это не только обновление ПО; также требуется тестирование и планирование.
• Тесты на проникновение, если их не проводить после каждого релиза, – не более чем плацебо.
• Сотрудники – самое слабое звено цепи из-за возможности использования приемов социальной инженерии.
• Пароли, которые сложно менять, ни от чего не защищают.
• Создание защищенной среды требует постоянной бдительности и усилий.
• Необходимо обучать разработчиков вопросам безопасности и проверять написанный код на отсутствие слабых мест.
• Процесс сборки приложений может быть уязвимым местом.
• Создание цифровых переборок, или аварийных выключателей, позволит ограничить распространение атаки.
• Реагирование на инциденты безопасности и устранение их последствий требует организованной работы и эффективной внутренней коммуникации.
• Рано или поздно вы дорастете до уровня, когда для обеспечения безопасности потребуется отдельный сотрудник.