4 февраля 2021 г.

Про вебинары по ИБ


Составлено диванными экспертами на основе последних вебинаров по ИБ.

Отретвитнуто  их немногочисленными подписчиками.

Введение

Появляются новые формы донесения информации до пользователей Интернета, данный материал - попытка разобраться в онлайн-вебинарах по ИБ.


Коротко об авторе

Обучать - пробовал,  проводить онлайн-вебинары и участвовать в них в качестве спикера – нет.


В последнее время я исключительно в качестве слушателя прослушал с десяток разных онлайн-мероприятий, среди них:

-BIS Summit 2020 "Демо-версия новой реальности" (выборочно);

-онлайн-конференция компании Group-IB CyberCrimeCon 2020 (выборочно);

-вебинар компании “Инфосистемы Джет” “Положение ЦБ РФ № 716-П. Роль ИТ и ИБ в управлении операционным риском“;

-онлайн-конференция компании Газинформсервис GIS Days 2020 (выборочно);

-онлайн-конференция AM Live "Защита облачной инфраструктуры";

-онлайн-шоу по ИБ AM Live "Кто знает Talk в ИБ";

-онлайн-конференция AM Live, посвящённая выбору сервисов обнаружения инцидентов в сфере ИБ и реагирования на них (MDR);

-межблогерский вебинар ИБ "Итоги 3-х лет обеспечения безопасности КИИ по 187-ФЗ";

-и другие.


Что сказать? Молодцы организаторы - пользуются моментом и ищут новые формы для вовлечения аудитории.

Из услышанного и увиденного я бы отметил такие особенности некоторых мероприятий:

-выступления без слайдов и презентаций;

-мероприятия без участия вендоров;

-компактность и сфокусированность мероприятий;

-возможность говорить только о насущном и, как следствие, возросшая полезность дискуссий;

-возможность просмотреть запись мероприятия в любое удобное слушателю время и в хорошем качестве.


О нюансах на онлайн-мероприятиях

Многое на таких мероприятиях зависит от ведущих или модераторов, от доверия аудитории к приглашённым спикерам... Поэтому ведущий а)должен быть в теме, б)заранее подготовить сценарий ведения дискуссии, в)продумать вопросы, интересующие целевую аудиторию онлайн-мероприятия по заявленной теме.

Даже если все участники, включая ведущего, - давние друзья, не надо перебарщивать. Нет ничего хорошего, если приглашённые спикеры “трут друг другу спинку”. Это выражается, например, в таком представлении участников ведущим: “А сейчас выступит невероятный…”. В рамках шоу - это уместно, на техническом вебинаре - нет.

Если не знаете с чего начать — начинайте с предыстории вопроса, вынесенного в тему дискуссии.

Ведущему или модератору надо стараться во время дискуссии задавать "правильные вопросы". "Правильные вопросы" – это "лежащие полицейские", заставляющие приглашённых экспертов "притормозить" (особенно это относится к поставщикам услуг, вендорам и интеграторам).

"Правильные вопросы" – это вопросы, поднимающие градус дискуссии.

"Правильные вопросы" – это вопросы из области нерешенных или плохо решаемых задач в отрасли типа: "кто сторожит сторожей?", "планируется ли сертификация западного решения во ФСТЭК?", "какие гарантии и ответственность вы на себя берёте?", "как ваше решение защищает данные на бумажных носителях?", "как сделать кибератаки невыгодными для атакующих?" и так далее.


О скрытых смыслах

У дотошного слушателя онлайн-мероприятий уже сформировался навык чтения скрытых смыслов произносимого участниками дискуссий.

Если ведущий в начале встречи заявляет что-то типа: “Поскольку поступило много вопросов, нам может не хватить времени, чтобы ответить на все…”, это означает, что вопросов перед мероприятием не было и их придётся выдумывать по ходу разговора.

Если ведущий заявляет: “Сначала определимся с терминами… ”, то все окружающие, как правило, считывают это как: “Сейчас изложу всё, что мне удалось нагуглить сегодня ночью перед вебинаром”.

Если приглашённый спикер говорит: “Многие считают… ”, то под этим, скорее всего, подразумевается: “Я знаю еще двух чудиков, которые придерживаются мнения…”. И так далее. Избегайте словесных штампов, работающих по принципу “пароль — отзыв”.


Не хлопайте по плечу классиков

Думаю, что сейчас у организаторов появилась уникальная возможность приглашать очень известных и востребованных спикеров. Но есть в этом и “подводные камни”.

Если приглашать одних и тех же экспертов с громкими именами, то на ваше “детище по ИБ” будут ссылаться как на мероприятие с участием “Лукацкий и другие”.

С другой стороны, хотелось бы видеть новые лица, представляющие отрасль. Очевидным бонусом для новичка от участия в вебинарах может являться повышение известности в профессиональном мире, приобретение новых контактов. Но для экспертов-новичков желательно проводить хоть какой-то предварительный кастинг. А то, не дай бог, начнут цепляться к деталям, высвечивать темы, нежелательные для публичного обсуждения (например, проблемы с импортозамещением и прочее). 

Организаторам онлайн-мероприятий также следует с осторожностью приглашать представителей молодых компаний. Они только завоёвывают себе “место под солнцем” и всегда рады воспользоваться случаем, чтобы показать себя, пороча при этом других.


О приглашении вендоров, интеграторов, производителей ИБ-решений

Аудитория, представляющая заказчиков, привыкла считать главной целью большинства мероприятий по ИБ  - поиск вендорами-участниками заказчиков на свои продукты, а иногда и взращивание заказчиков прямо по ходу дискуссии. Но современные онлайн-мероприятия ломают это устойчивое представление. Прежде всего, благодаря тому, что появилась сама возможность организации вебинаров без участия главных спонсоров этих мероприятий – вендоров и интеграторов. Хорошо это или плохо - пока ответ не очевиден.

Вебинар без вендорского выступления или без доклада регулятора – это как суд присяжных без присяжных заседателей - не на кого надеяться, никто не укажет свет в конце тоннеля. Такие мероприятия, пока что проходят вяло, им не хватает заразительного оптимизма и веры в будущее, которые в избытке у вендоров и интеграторов.

Так что вывод от прослушанного и увиденного такой: с участием в дискуссии вендоров, интеграторов, производителей – есть ощущения сфокусированности, драйва, состязательности. Без вендоров, интеграторов и производителей – хождение по кругу, безнадёга, уныние.

Пока просто информация об ощущениях.


О приглашении заказчиков

Организаторам онлайн-мероприятий для “широкого круга” не следует приглашать заказчиков из крупных компаний. Эти всё уже перепробовали с разными сторонними решениями и теперь доверяют только собственным командам разработчиков, набранным из разработчиков решений, которые их не устроили. Если "крупняк" что-то не устраивает в решении, он просто покупает разработчика и делает нужные себе фичи. Его взгляд на проблемы отрасли отличается от взгляда широкой аудитории.

Организаторам онлайн-мероприятий также следует избегать приглашать заказчиков из мелких компаний. Во-первых, они сами не знают чего хотят. Во-вторых, вряд ли они вообще в состоянии что-нибудь стоящее купить и успеть поэксплуатировать, прежде чем загнутся.

Организаторам онлайн-мероприятий следует особенно бережно относиться к заказчикам не из госструктур. Им сейчас особенно тяжело и их надо как-то морально поддержать. Если такой заказчик сам не знает, что он хочет, назовите это мультивариантной стратегией заказчика - и ему не обидно и вам плюс в карму.

Практически из любого вебинара по ИБ следуют выводы:

-нам далеко до запада;

-продвигать одни и те же темы по ИБ становится труднее;

-любая дискуссия экспертов – это процесс, а не решение какой-то конкретной проблемы.


Мои пожелания

Заказчикам

Доверяйте знаниям и опыту, больше анализируйте факты и меньше поддавайтесь эмоциям и собственным догадкам, основанным на информации от вендоров и интеграторов на вебинарах.

Вендорам, интеграторам, производителям ИБ-решений

Участвуйте в вебинарах по ИБ! Сейте тренды и получайте заказчиков!

Организаторам

Так держать!



Комментариев нет:

Отправить комментарий