Заметки о данных, ИИ, ИТ
и безопасности
Без маркетингового тумана. Так, как я думаю о задачах в реальной работе с собственниками и руководителями.
Как меняется архитектура после больших утечек и громких сбоев доверия
Yahoo, LinkedIn, Dropbox - 2016 год показал, что утечки случаются у всех. Вот что это меняет в том, как компании должны думать об архитектуре доверия.
Аргументы в пользу корпоративного менеджера паролей - просто
После очередного года крупных утечек учётных данных аргумент в пользу корпоративного менеджера паролей - уже не технический. Это аргумент управления операционным риском.
Зашифрованный бэкап - это не бэкап: что изменил ransomware
Программы-вымогатели сделали стандартную схему резервного копирования недостаточной. Вот что именно нужно проверить.
Реагирование на инциденты безопасности: кто принимает решения
В момент инцидента нет времени выстраивать цепочку управления. Разбираю, что нужно определить заранее и почему это управленческий, а не технический вопрос.
Ransomware в 2016-м: это уже операционная угроза, а не ИТ-инцидент
Волна ransomware-атак в начале 2016 года показывает, что шифровальщики стали проблемой непрерывности бизнеса, а не только безопасности.
Задержка уведомления об утечке: управленческий риск, который недооценивают
Компании узнают об утечках данных через месяцы после события. Разбираю, почему это проблема для руководителя, а не только для ИБ-команды.
Энергосети и АСУ ТП: система управления уже не отделена от киберриска
Почему атаки на промышленные системы управления стали реальностью для энергетики и как руководителям переосмыслить безопасность ОТ-инфраструктуры.
Закрытие CVE - это бизнес-решение, а не просто задача ИТ
Почему установка патчей продолжает откладываться, что реально стоит это промедление и как сформулировать вопрос так, чтобы он получал приоритет.
Привилегированный доступ: угроза изнутри важнее внешнего периметра
Почему контроль привилегированных учётных записей - самый недооценённый рычаг безопасности для руководителя, и как устроить разумную защиту.
Повторное использование паролей - это корпоративный риск
Как утечки данных из сторонних сервисов превращаются в угрозу для корпоративных аккаунтов.
Доступы, которые пережили сотрудника
Почему отзыв прав при увольнении - это не формальность, и как систематически не упускать это из виду.
NIST Cybersecurity Framework как язык между ИБ и руководством
Что даёт первая версия NIST CSF и почему это прежде всего инструмент управления рисками, а не технический стандарт.