mksim.pro
Блог

Заметки о данных, ИИ, ИТ и безопасности

Без маркетингового тумана. Так, как я думаю о задачах в реальной работе с собственниками и руководителями.

ИБ

Удалённые подрядчики как второй периметр риска

Внешние инженеры и интеграторы требуют особой дисциплины доступа - не меньшей, чем штатные сотрудники, а часто большей.

Читать
ИБ

Метрики ИБ для директора: почему количество вирусов - плохой KPI

Как говорить об информационной безопасности языком рисков и устойчивости, а не языком технических счётчиков, которые ничего не объясняют руководителю.

Читать
ИБ

Персональные данные: сначала карта потоков, потом меры защиты

Почему защита персональных данных начинается не с шифрования и политик, а с понимания того, какие данные компания вообще собирает и зачем.

Читать
ИБ

Патчить АСУ ТП трудно, но жить без режима обновлений ещё опаснее

Как свести вместе инженеров эксплуатации и команду ИБ и выстроить рабочий режим обновлений промышленных систем - без иллюзий и без ступора.

Читать
ИБ

Логи как источник данных, а не мусор: что можно увидеть ещё до появления SIEM

Как относиться к логам как к операционному материалу - для диагностики, аудита и аналитики - даже без специализированной платформы.

Читать
ИБ

После Stuxnet: почему сегментация АСУ ТП - это уже не опция

Как заземлить тему безопасности промышленных систем через реальные активы, подрядчиков, технологические окна и минимальный базис изоляции.

Читать