Безопасность цепочек поставок уже несколько лет не выходит из топов трендов угроз ИБ. Мы все наблюдали в прошлом году последствия взлома авиакомпании из-за проблем с ИБ у поставщика. В другой области безопасности - пищевой - в РФ есть случай закрытия всеми любимого сервиса Кухня на районе из-за проблем у поставщика.
При этом на рынке только начинает появляться направление обеспечения ИБ при взаимодействии с контрагентами, у него даже нет удобного названия. Я склоняюсь к Third Party Governance / Third party risk management, но на русском всё равно получается громоздко. Если у вас есть изящное название для этого направления на русском - пишите в комментах)
Я написала гайд (бесплатный, без смс и регистрации!), как начать строить обеспечение ИБ при работе с третьими лицами. Гайд основывается не столько на теоретических знаниях, сколько на моем опыте работы и шишках, которые я набивала сама и мои коллеги.
В гайде я даю не только шаги, которые нужно предпринять, но и подсвечиваю подводные камни, с которыми можно столкнуться в процессе.
Прочитайте его и делитесь мыслями в комментариях на хабре или здесь.
https://habr.com/ru/companies/ozontech/articles/1052466/
В конце гайда вас ждет памятка с выжимкой статьи, которую вы можете распечатать и повесить у себя в кабинете)

1
6
3
1
1
11
6
3
1
1
11June 30, 2026 321 10