mksim.pro
Блог

Заметки о данных, ИИ, ИТ и безопасности

Без маркетингового тумана. Так, как я думаю о задачах в реальной работе с собственниками и руководителями.

ИБ

SolarWinds: риск цепочки поставок теперь в модели риска

Атака на SolarWinds в декабре 2020 года показала, что доверенное ПО может быть вектором атаки. Что это означает для того, как компании должны думать о своих поставщиках программного обеспечения.

Читать
ИБ

Атаки на больницы в пандемию: урок для любого директора по ИБ

Осенью 2020 года несколько европейских больниц подверглись атакам ransomware в разгар второй волны COVID-19. Что этот паттерн говорит об операционных рисках.

Читать
ИБ

Девять месяцев удалёнки: как изменилась поверхность атаки

К осени 2020 года компании, которые перешли на удалённую работу весной, накопили новые риски безопасности - не всегда это осознавая. Что изменилось и на что смотреть.

Читать
ИБ

Фишинг на теме COVID: как изменился ландшафт угроз за два месяца

Обзор для руководителей: как злоумышленники используют пандемию и удалённую работу и что с этим делать без паники.

Читать
ИБ

Zoom в кризис: настройки безопасности, которые нужно проверить

В марте 2020 года Zoom за ночь стал инфраструктурой компаний. Практический чеклист для руководителей, которые не являются специалистами по безопасности.

Читать
ИБ

VPN под нагрузкой: что проверить, когда весь офис ушёл домой

Практический разбор для руководителей: как оценить безопасность и надёжность удалённого доступа в условиях массового перехода на удалёнку.

Читать
ИБ

Утечка через подрядчика: как это работает и что делать

Разбор механики утечек данных через внешних подрядчиков и подрядные организации - и практические меры контроля доступа.

Читать
ИБ

Доступ подрядчиков и вендоров: недооценённая точка риска

Третьи стороны с доступом к вашим системам - один из самых слабо контролируемых периметров безопасности. Как думать об этом управленчески.

Читать
ИБ

Утечка Capital One: облако не виновато, виновата конфигурация

В июле 2019 года Capital One потерял данные более 100 миллионов клиентов. Разбираю, что произошло и почему главный урок не про облако, а про управление доступом.

Читать
ИБ

Облачная безопасность после первой волны контейнеров: не сетью единой

Почему периметровая модель безопасности не работает в контейнерной среде - и что нужно защищать вместо неё.

Читать
ИБ

Атака через поставщика ПО: когда ваш периметр начинается не у вас

Почему компрометация стороннего программного обеспечения - это угроза вашей инфраструктуре, и как думать об управлении этим риском.

Читать
ИБ

GDPR: девять месяцев спустя и первый крупный штраф

В январе 2019 года Google получил штраф 50 млн евро по GDPR. Разбираю, что это значит и почему «у нас есть политика конфиденциальности» - это не соответствие требованиям.

Читать