Двадцать пять вопросов, честные ответы, план

Анкеты по безопасности обычно заполняют для кого-то другого — страховой, клиента. Эта — для вас: отвечайте честно, смотрите, чего не хватает, и чините сначала самое важное. Ответы больше никто не увидит.

Загружаем инструмент…

Как это работает

  1. Ответьте на каждый вопрос: сделано, частично, нет или неприменимо — «частично» самый полезный ответ.
  2. Прочитайте пробелы, начиная с самых важных, с объяснением, почему каждый из них имеет значение.
  3. Распечатайте план действий с колонками «ответственный» и «срок» или выгрузите его в Markdown.

Почему ничего не отправляется на сервер

Всё, что делает эта страница, выполняет код внутри вкладки вашего браузера — тем же движком, который рисует веб-страницы. Файл читается с диска в память вкладки, преобразуется там и записывается обратно как загружаемый файл. Он никуда не отправляется — ни нам, ни третьей стороне.

Проверьте сами

  1. Откройте инструменты разработчика в браузере (F12) и перейдите на вкладку «Сеть» (Network).
  2. Загрузите свой файл и запустите инструмент.
  3. Единственные запросы, которые вы увидите, — это код самого инструмента, а у нескольких тяжёлых инструментов ещё и их открытый движок из публичного CDN, плюс один небольшой сигнал о просмотре страницы на loreatec.jp (адрес и заголовок страницы, больше ничего). Ни один из них не несёт ваш файл.

Проверьте, что файлы не уходят →

Частые вопросы

На каком стандарте это основано?

На базовом уровне, к которому сходятся все методики для малого бизнеса: пятиминутная самодиагностика безопасности IPA для небольших японских компаний и пять областей контроля британского Cyber Essentials, плюс пункты про резервное копирование и инциденты, которые оба стандарта считают само собой разумеющимися. Формулировки наши; там, где применимо, пункт помечен соответствующей областью Cyber Essentials.

Это покажет, подхожу ли я под киберстрахование?

Нет — этого не может ни один инструмент, потому что требования различаются у разных страховых, стран и полисов. В целом верно другое: страховые почти всегда спрашивают про один и тот же небольшой набор мер — MFA на почте и удалённом доступе, защиту конечных точек, офлайновые или неизменяемые резервные копии, установку обновлений, обучение сотрудников и план на случай инцидента. Все они есть в этой проверке и помечены как приоритетные, так что «сделано» по всем ним — хороший знак; последнее слово всегда за анкетой самой страховой.

Почему нет общей оценки в баллах?

Потому что оценка в баллах провоцирует подгонку под ответ и прячет главное: один «нет» про офлайновые резервные копии перевешивает десять «сделано» во всём остальном. Вместо этого вы получаете счётчики и список пробелов, упорядоченный по приоритету.

Куда уходят мои ответы?

Никуда. Они живут на странице, а в этом браузере — только если вы отметили «Remember» («Запомнить»). В этом и смысл делать это здесь, а не в форме на сайте поставщика.