mksim.pro
Блог

Заметки о данных, ИИ, ИТ и безопасности

Без маркетингового тумана. Так, как я думаю о задачах в реальной работе с собственниками и руководителями.

ИБ

Утечка данных: что делать в первые 72 часа

Практический разбор того, как компании реагируют на инциденты с персональными данными - и почему большинство делает это неправильно.

Читать
ИБ

GDPR: первые месяцы применения и что из этого следует

Что показали первые недели реального применения европейского регламента о защите данных и как это меняет подход к работе с персональными данными.

Читать
ИБ

GDPR: персональные данные становятся архитектурной задачей

Что GDPR меняет в том, как компании должны проектировать системы, а не только какие политики писать.

Читать
ИБ

Cambridge Analytica: урок управления данными не только для платформ

Что история с Facebook и Cambridge Analytica означает для обычных компаний - не платформ, а тех, кто использует данные о людях в своей работе.

Читать
ИБ

Инвентаризация данных перед GDPR - это не юридическая задача

Почему реестр персональных данных, которого требует GDPR, полезен операционно - и как его правильно построить до вступления закона в силу.

Читать
ИБ

Meltdown и Spectre: когда нижний слой вычислений стал ИБ-повесткой

Что уязвимости в процессорах означают для руководителей и почему это меняет разговор об ИБ на уровне инфраструктуры.

Читать
ИБ

GDPR вступает в силу через полгода: что это значит для российского бизнеса

В мае 2018 года заработает европейский регламент о защите данных. Российские компании с европейскими клиентами или офисами обязаны соответствовать.

Читать
ИБ

Утечка Equifax: что это означает для компаний с персональными данными

Разбор инцидента в Equifax и практические выводы для руководителей российских компаний, которые работают с персональными данными клиентов.

Читать
ИБ

187-ФЗ: безопасность критической инфраструктуры как отдельная повестка

Что принятие закона о безопасности КИИ означает для компаний реального сектора и почему это не просто ещё одно регуляторное требование.

Читать
ИБ

NotPetya: кибератака, которая превратилась в чистый операционный убыток

Что атака NotPetya говорит о природе современных киберинцидентов и почему это не просто ИТ-проблема, а риск для операционной деятельности компании.

Читать
ИБ

WannaCry: урок для компаний с устаревшим парком и слабым восстановлением

Что атака WannaCry говорит о реальном состоянии управления обновлениями и готовности к восстановлению в большинстве организаций.

Читать
ИБ

Забытые учётные записи: тихий долг в доступах

Почему аудит прав доступа - это не разовая проверка, а постоянный процесс, и как бывшие сотрудники и подрядчики остаются точкой входа в систему.

Читать