Size: a a a

2021 March 03

AD

Alex D in Codeibcommunity
Даже если приводить пример что "вон этих взломали, хотите чтоб нас так же?" то это тоже будет отстой, потому что если брать в примере кого-то крупного, то окажется что у них и иб была и деньги выделяли, но не помогло, поэтому если босс не видит для себя ценности иб, он может на таком примере наоборот укрепится в своих взглядах
источник

E

Evgeniy in Codeibcommunity
Te Erevia
Толку не будет если расскажу, до этого надо дойти самостоятельно путём анализа того как работает бизнес в котором вы работаете, понимания его процессов и того что является итоговой ценностью в сознании руководства и сотрудников компании в целом
прибыль?
источник

E

Evgeniy in Codeibcommunity
Alex D
Не, пугалки в духе "нас взломают если не дадите денег" это отстой для любой организации, хотя бы потому что взломать можно хоть кого при необходимости и деньги не помогут. Процесс управления инцидентами предполагает что инциденты случаются как факт
инциденты случаются как факт
источник

TE

Te Erevia in Codeibcommunity
Evgeniy
прибыль?
Прибыль это в умах мажоритарных акционеров и гендиректора если фирма его и не всегда, как показывает мой опыт, акционеры частенько готовы посмотреть на снижающуюся прибыль чтоб стабильность организации не упала в хлам или она дальше расширялась, либо если это помогает в будущем заработать больше. Вопрос неоднозначный и требует общения с субъектом

На уровне начальника СБ / ИТ / наемного гендира / исполнительного дира в зависимости от положения ИБ , могут быть цели совсем другие
источник

E

Evgeniy in Codeibcommunity
Начальник СБ и ИТ не выделяет денег на безопасность. Не про них речь идет
источник

RK

Roman K in Codeibcommunity
Очень понравился мне пример с замком на дверь и травматом. Вот только есть одно огромное НО. Как я понимаю, здесь: замок и травмат - средство защиты, квартирная кража и нападение на улице - угрозы. Теперь давайте разбираться. Для начала, качественный замок приобрести куда проще, чем научиться САМОСТОЯТЕЛЬНО ЭФФЕКТИВНО себя оборонить тем же травматом. Число квартирных краж в РФ значительно сокращается, по официальным данным (как бы скептически я к ним не относился) 2019 в сравнении с 2020 - (-21%) и на декабрь 2020 составило 41,4 тыс. Количество преступлений (грабеж, изнасилование, разбой и т.д., причем часть этих преступлений совершено во время тех же квартирных краж), составляет около 37,2 тыс (правда нашел только по состоянию на конец 2018 года). А что способствует уменьшению количества квартирных краж? Все больше людей ставят хорошие двери и замки, устанавливают видеонаблюдение (возле домов, в подъездах, прямо перед и в самой квартире). А что есть для предотвращения насильственных действий? Патрули полиции? Да их хрен днем с огнем сыщешь. Качественное видеонаблюдение в городе? Пфффф, я вас умоляю. Может высокий уровень жизни, который сводит практически на нет потребность населения в совершении подобного рода преступлений? Тут вообще без комментариев. Ну и на десерт - ограничение въезда низкоквалифицированных, мигрантов? Вместо того, чтобы сперва обеспечить "коренное" население достойным образованием и оплачиваемой работой? Так нет, проще же пустить в страну Мигранта, который пусть на 20-30% сделает хуже, но зато на 60-70%, а то и больше, дешевле. Которые + ко всему везут с собой свои религиозные и национальные особенности, за частую являющихся основой для совершения преступлений насильственного характера! К чему все это, спросите вы? А к тому, что в ИБ тоже самое! Пока мы обходимся "костылями" и волшебным "авось пронесет" - киберпреступность будет процветать, т.к. взломать среднестатистическую конторку сможет даже целеустремленный самоучка, а вот когда у всех будет стоять качественный замок - киберпреступникам придется повышать свою квалификацию, прокачивать навыки, по итогу таких преступников станет меньше, потому что не у всех элементарно мозгов хватит "сломать" качественный замок, по итогу, подготавливать кибер-атаки будет становится все сложнее и их станет значительно меньше и они будут более точечные, направленные на крупные корпорации (по принципу, раз инвестируем в атаку, так и "куш" должен быть стоящий). По итогу кибер-угрозы будут сводиться к  противостоянию "гигантов-хакеров" и софтверных компаний + ИБ/ИТ специалистов крупных корпораций (это если утрировать). А на сегодняшний день, не факт, что у всех присутствующих в данном чате есть средства "отбиться" от банального шифровальщика, написанного студентом 2-3 курса какого-нибудь ИТ-универа))) Всем хорошего дня, надежных дисков и своевременных бэкапов!)))
источник

AD

Alex D in Codeibcommunity
обычно замок отдельно мало кто покупает, это штатное средство в двери. так же как сложно купить автомобиль без ремней безопасности. много где в инфраструктуре есть штатные механизмы безопасности, но не у всех они используются и настроены. а при этом на них обычно не нужно ходить отдельно деньги просить, бери да делай
источник

TE

Te Erevia in Codeibcommunity
Alex D
обычно замок отдельно мало кто покупает, это штатное средство в двери. так же как сложно купить автомобиль без ремней безопасности. много где в инфраструктуре есть штатные механизмы безопасности, но не у всех они используются и настроены. а при этом на них обычно не нужно ходить отдельно деньги просить, бери да делай
В винде для этого виндовс Дефендер поставили

А вместо щеколды для продвинутых -  Апплокер/СРП
источник

AD

Alex D in Codeibcommunity
да даже с групповых политик и конфигурации офиса начать
источник

AI

Alex Ivanov in Codeibcommunity
Кстати, зря про дефендер так, учитывая, что он бесплатен, очень крутая штука. Его подтянули довольно сильно. В его базы мальварь попадает быстро.
источник

AD

Alex D in Codeibcommunity
как так? вроде ниче не говорили плохого
источник

AI

Alex Ivanov in Codeibcommunity
Перечитал. Показалось )))
источник

AI

Alex Ivanov in Codeibcommunity
Возвращаясь к рискам.. Какие методики, коллеги, используете для составления карт риска? Справочники? Гартнер?
источник

A

Alexey in Codeibcommunity
свою экспертную оценку
источник

A

Alexey in Codeibcommunity
потому что кроме меня эти риски никому не нужны
источник

A

Alexey in Codeibcommunity
хороший вирус
источник

S

Serg in Codeibcommunity
Alexey
хороший вирус
Обидные ваши слова(((... Все по-честному) могу выложить просто презентацию без ссылок или любым другим менее подозрительным способом.
источник

A

Alexey in Codeibcommunity
Мда уж. Предлагать скачать какойто pdf, в чатике по ИБ, чтобы посмотреть какоето решение по ИБ, это прям отличный заход
источник

S

Serg in Codeibcommunity
Alexey
Мда уж. Предлагать скачать какойто pdf, в чатике по ИБ, чтобы посмотреть какоето решение по ИБ, это прям отличный заход
Согласен, косяк.. но я больше по маркетингу, чем по безопасности)) поэтому и прошу квалифицированной оценки. Что посоветуете, Алексей?
источник

AP

Andrey Prozorov in Codeibcommunity
Serg
Согласен, косяк.. но я больше по маркетингу, чем по безопасности)) поэтому и прошу квалифицированной оценки. Что посоветуете, Алексей?
Я бы посоветовал выслать ящик коньяка Алексею. Алексей - классный ;)
источник