mksim.pro
Блог

Заметки о данных, ИИ, ИТ и безопасности

Без маркетингового тумана. Так, как я думаю о задачах в реальной работе с собственниками и руководителями.

ИБ

Минимальные привилегии на практике: почему доступы надо убавлять, а не раздавать быстрее

Удобство выдачи доступа без управления его жизненным циклом рано или поздно оборачивается реальным риском для бизнеса.

Читать
ИБ

Взлом Adobe как урок по хранению паролей и цене старых схем

Что крупный взлом 2013 года говорит о цене устаревших схем хранения секретов и о том, как компании реагируют на инциденты.

Читать
ИБ

Вопросы совету директоров после раскрытия программ слежки

Резервирование, юрисдикция, журналирование, контракты, доступ оператора - что руководство должно проверить после истории с PRISM.

Читать
ИБ

После PRISM: облако - уже не только вопрос цены

Раскрытие программы слежки АНБ превратило доверие к облачному провайдеру из технического в политический вопрос.

Читать
ИБ

Трансграничное облако: где физически данные и как это проверяется

Доверие к облачному провайдеру требует конкретных ответов: где данные хранятся физически, кто имеет к ним доступ и как это подтверждается на практике.

Читать
ИБ

BYOD перестаёт быть ИТ-вопросом и становится управленческим

Когда личные устройства сотрудников входят в корпоративный контур доступа, это уже не проблема айтишников - это решение, которое должен принять руководитель.

Читать
ИБ

SIEM без зрелости превращается в дорогой генератор тревог

Хороший SOC начинается с нормальной телеметрии и проработанных сценариев, а не с покупки платформы.

Читать
ИБ

Персональные данные по-взрослому: защита начинается с модели обработки

Без карты потоков данных невозможно честно построить ни информационную безопасность, ни соответствие требованиям.

Читать
ИБ

Пароли, менеджеры, SSO: что реально снижает риск

Почему управление доступом без удобства не работает - и как найти баланс между безопасностью и тем, что люди реально будут использовать.

Читать
ИБ

Кибербезопасность критической инфраструктуры как повестка руководства, а не администраторов

Защита критической инфраструктуры уходит на уровень управления риском. Почему это решение больше нельзя делегировать системным администраторам.

Читать
ИБ

Flame и доверие к обновлениям: когда канал доставки становится частью атаки

Вредоносная программа Flame использовала подделанные сертификаты Microsoft для распространения. Подпись кода и доверенные цепочки поставки - это теперь управленческая тема.

Читать
ИБ

Privacy by design для нормальных людей: проектируйте минимизацию, а не оправдания

Сбор лишних данных создаёт одновременно риск безопасности и операционную сложность. Почему минимизация данных - это инженерное решение, а не юридическое.

Читать