Список технологий сам по себе защиты не даёт. EDR, NGFW, DLP, SIEM и шифрование закрывают разные слои, и результат появляется только тогда, когда они связаны между собой и с процессами компании. Поэтому проект почти никогда не начинается с закупки лицензий.
Рабочая последовательность выглядит иначе. Сначала — карта: какие процессы обрабатывают критичные данные, где эти данные физически лежат, кто и на каком основании к ним обращается. Затем — короткий список недопустимых событий: не «все возможные угрозы», а те несколько сценариев, после которых бизнес встаёт или платит регулятору. И только потом выбираются средства защиты и очерёдность внедрения: что ставим сейчас, а что можно отложить без роста риска. Завершает работу не установка, а встраивание — регламенты, права доступа, порядок дежурства по инцидентам и проверка того, что восстановление действительно работает.
Границы стоит обозначить сразу. Интегратор не заменяет штатного аналитика ИБ и не снимает с компании ответственности перед регулятором: оператором данных остаётесь вы. Зато он закрывает то, что тяжелее всего собрать внутри, — связку разнородных систем, интеграцию защиты с 1С и другими рабочими системами, техническую документацию и понятную руководству картину рисков и приоритетов.
KT.Team берёт эту задачу целиком: построение комплексной системы информационной безопасности — от аудита и карты недопустимых событий до внедрения средств защиты и встраивания ИБ в ежедневные процессы компании.