Двадцать пять вопросов, честные ответы, план
Анкеты по безопасности обычно заполняют для кого-то другого — страховой, клиента. Эта — для вас: отвечайте честно, смотрите, чего не хватает, и чините сначала самое важное. Ответы больше никто не увидит.
- Работает целиком в вашем браузере
- Работает без интернета
- Без отправки файлов
- Без регистрации
- Без водяных знаков
Загружаем инструмент…
Как это работает
- Ответьте на каждый вопрос: сделано, частично, нет или неприменимо — «частично» самый полезный ответ.
- Прочитайте пробелы, начиная с самых важных, с объяснением, почему каждый из них имеет значение.
- Распечатайте план действий с колонками «ответственный» и «срок» или выгрузите его в Markdown.
Почему ничего не отправляется на сервер
Всё, что делает эта страница, выполняет код внутри вкладки вашего браузера — тем же движком, который рисует веб-страницы. Файл читается с диска в память вкладки, преобразуется там и записывается обратно как загружаемый файл. Он никуда не отправляется — ни нам, ни третьей стороне.
Проверьте сами
- Откройте инструменты разработчика в браузере (F12) и перейдите на вкладку «Сеть» (Network).
- Загрузите свой файл и запустите инструмент.
- Единственные запросы, которые вы увидите, — это код самого инструмента, а у нескольких тяжёлых инструментов ещё и их открытый движок из публичного CDN, плюс один небольшой сигнал о просмотре страницы на loreatec.jp (адрес и заголовок страницы, больше ничего). Ни один из них не несёт ваш файл.
Частые вопросы
На каком стандарте это основано?
На базовом уровне, к которому сходятся все методики для малого бизнеса: пятиминутная самодиагностика безопасности IPA для небольших японских компаний и пять областей контроля британского Cyber Essentials, плюс пункты про резервное копирование и инциденты, которые оба стандарта считают само собой разумеющимися. Формулировки наши; там, где применимо, пункт помечен соответствующей областью Cyber Essentials.
Это покажет, подхожу ли я под киберстрахование?
Нет — этого не может ни один инструмент, потому что требования различаются у разных страховых, стран и полисов. В целом верно другое: страховые почти всегда спрашивают про один и тот же небольшой набор мер — MFA на почте и удалённом доступе, защиту конечных точек, офлайновые или неизменяемые резервные копии, установку обновлений, обучение сотрудников и план на случай инцидента. Все они есть в этой проверке и помечены как приоритетные, так что «сделано» по всем ним — хороший знак; последнее слово всегда за анкетой самой страховой.
Почему нет общей оценки в баллах?
Потому что оценка в баллах провоцирует подгонку под ответ и прячет главное: один «нет» про офлайновые резервные копии перевешивает десять «сделано» во всём остальном. Вместо этого вы получаете счётчики и список пробелов, упорядоченный по приоритету.
Куда уходят мои ответы?
Никуда. Они живут на странице, а в этом браузере — только если вы отметили «Remember» («Запомнить»). В этом и смысл делать это здесь, а не в форме на сайте поставщика.