Denis Migulin
Слышал еще такую точку зрения, что у нас по законам и регуляторам ИБ будут дрючить за то, что они не провели каких-либо обязательных защитных мер, а не за факт или масштаб утечки. Отсюда часто такой подход к делу.
Именно так. Так вот, если погрузить ИБ в команды/продукты, то они будут думать, как соблюсти законы без сильного ущерба для решения. В идеале даже больше - как при этом реально защитить решение.
Но чаще, обычно, идут по пути наименьшего сопротивления - прикрывают свои тылы. И будут так делать, если нет мотивации (часто сверху) работать как-то иначе.
Бюрократия, в чистом виде. Да, бюрократия мешает поставлять ценность.