Показаны сообщения с ярлыком Информационная безопасность банков. Показать все сообщения
Показаны сообщения с ярлыком Информационная безопасность банков. Показать все сообщения
8 февраля 2022 г.
4 июня 2021 г.
Настоящий специалист по ИБ - это… Продолжение*.
*Начало здесь.
Все мы нуждаемся во впечатлениях и эмоциях. Поплакать над проблемами отрасли, поиронизировать над незадачливым ибэшником, помечтать под музыку телефонных звонков (если вы ещё в офисе). Давайте попробуем добавить юмора в наши будни.
3 мая 2021 г.
Плач безопасника по ИБ. Продолжение.
Иллюстрация от Васи Ложкина (подпись "Регулятор" - моя)
Этот пост - продолжение мыслей, изложенных в блоге шесть лет назад в материале “Плач безопасника по ИБ”. Сразу признаем, что проблем с нормативным регулированием информационной безопасности в банковской сфере спустя шесть лет стало только больше.
24 декабря 2020 г.
23 января 2020 г.
Между чем и чем не пролетит доллар или кто и как руководит в ИБ?
Не имеет смысла нанимать толковых людей, а затем
указывать
что им делать. Мы нанимаем толковых людей,
чтобы они говорили, что делать нам.
Стив Джобс, основатель Apple
что им делать. Мы нанимаем толковых людей,
чтобы они говорили, что делать нам.
Стив Джобс, основатель Apple
Давно мы не рассматривали ситуацию с
кадрами в ИБ, а, уж, с руководящими кадрами – тем более.
А про руководителей, “которых все
ищут” здесь.
14 июля 2019 г.
Эмоциональное выгорание работников служб ИБ или Дефейс* профессии
Хоть плачь, хоть смейся — всё едино:
Ошибочен программный код,
Хромает всюду дисциплина,
Сайт поломают, рухнет ЦОД
*Дефейс (англ.
deface — уродовать, искажать) — тип хакерской атаки, при которой страница
веб-сайта заменяется на другую (обычно это главная страница, а доступ ко всему
остальному сайту блокируется или же прежнее содержимое сайта вовсе удаляется) —
это может быть реклама, предупреждение, угроза, и т. д.
Disclaimer: В контексте
данной статьи термин “дефейс” следует рассматривать как предупреждение и не
более того. Автор не имел намерения очернить профессию безопасника в сфере
информационной безопасности или принизить значимость профессии.
В последнее время
в некоторых СМИ - как западных, так и российских – стали мелькать материалы про
тенденцию в сфере информационной безопасности, связанную с “синдромом эмоционального выгорания у сотрудников ИБ-отделов” в компаниях. Попробуем порассуждать,
имеются ли под этими “новостями” какие-либо основания.
20 февраля 2017 г.
IX Уральский форум. День пятый.
й день
Если последний день Уральского форума получил
название “Угрожающий” день практической безопасности”, то тех, кто слушал с
утра пятничные доклады и посмотрел или принял участие в бизнес-игре “Kaspersky
Interactive Simulation” можно смело назвать “выжившими”. Собрать волю в кулак и
посетить утренние доклады в заключительный день Уральского форума - такое не
каждому под силу. Но, как говорится: “Кто рано встаёт, тому Бог подаёт, а кто
поздно встаёт, тому Бог уже всё дал”.
Если последний день Уральского форума получил
название “Угрожающий” день практической безопасности”, то тех, кто слушал с
утра пятничные доклады и посмотрел или принял участие в бизнес-игре “Kaspersky
Interactive Simulation” можно смело назвать “выжившими”. Собрать волю в кулак и
посетить утренние доклады в заключительный день Уральского форума - такое не
каждому под силу. Но, как говорится: “Кто рано встаёт, тому Бог подаёт, а кто
поздно встаёт, тому Бог уже всё дал”.
19 февраля 2017 г.
IX Уральский форум. День третий.
й день
Во время дискуссии “Повышение культуры
кибербезопасности” Сергей Лебедь, руководитель службы кибербезопасности
ПАО Сбербанк, поделился безутешным выводом после учебной проверки сотрудников
на реагирование в случае фишинговых (поддельных) писем: “Если в заголовке
сообщения в адрес работников Сбербанка будет стоять “Герман Греф”, то, к сожалению,
откроют поддельное письмо 80% из адресной рассылки”.
Во время дискуссии “Повышение культуры
кибербезопасности” Сергей Лебедь, руководитель службы кибербезопасности
ПАО Сбербанк, поделился безутешным выводом после учебной проверки сотрудников
на реагирование в случае фишинговых (поддельных) писем: “Если в заголовке
сообщения в адрес работников Сбербанка будет стоять “Герман Греф”, то, к сожалению,
откроют поддельное письмо 80% из адресной рассылки”.
18 февраля 2017 г.
IX Уральский форум. День первый.
й день
После тяжелого ночного авиаперелета
Москва-Магнитогорск удалось поспать часа три и вперёд на банковские спортивные
игры.
Программа первого дня Уральского форума
включала в себя соревнования по зимним видам спорта и снежным
развлечениям — спортивные игры "Банковские Битвы".
После тяжелого ночного авиаперелета
Москва-Магнитогорск удалось поспать часа три и вперёд на банковские спортивные
игры.
Программа первого дня Уральского форума
включала в себя соревнования по зимним видам спорта и снежным
развлечениям — спортивные игры "Банковские Битвы".
28 декабря 2016 г.
20 февраля 2016 г.
VIII Уральский форум 2016. День пятый
Пятый день Форума был богат на события. Кроме
разнообразных и очень интересных докладов он вместил в себя дебаты, игры,
дружеские посиделки на свежем воздухе со скоморохами, песнями и плясками как
артистов, так и участников Форума. А кто-то ещё и с гор успел покататься (благо
погода была - супер), поиграть в настольный теннис и бильярд.
18 февраля 2016 г.
VIII Уральский форум 2016. День четвертый
Уральский форум в полном разгаре. Его участникам приходиться буквально разрываться между слушанием докладов, участием в воркшопах, катанием на горных лыжах и снегоходах, ночными посиделками за рюмкой чая под гитару. Понимая это, все выступающие на утренней сессии благодарили слушателей за мужественное присутствие в зале.
17 февраля 2016 г.
VIII Уральский форум 2016. День третий
Третий день Форума выдался достаточно насыщенным. Было много дискуссий, мнений, докладов. Для меня самым полезным в мировозренческом плане стал доклад Первого Заместителя Председателя Банка России Сергея Анатольевича Швецова "Перспективы развития финансовых рынков с точки зрения регулятора". Не знаю, какие доклады нас ожидают ещё, но та информация, которой делятся с участниками Форума представители ЦБ (вчера Сычев А.М., сегодня Швецов С.А.) дают пищу для размышлений на год вперёд. Основные моменты из доклада Швецова С.А.
- Было интересно ознакомиться с таблицей численного состава поколений: X (40-50лет), Y (30 лет) и Z (20 лет), которые очень разнятся между собой моделями поведения (в том числе и в Интернете и социальных сетях).
16 февраля 2016 г.
VIII Уральский форум 2016. День второй
С самого первого дня текущего форума не перестаю удивляться новым для себя открытиям. Либо действительно печатное слово имеет свойство влиять на события, либо просто так совпало. Стоило мне в своём блоге, после завершения предыдущего VII Уральского форума, посетовать на отсутствие на Форуме массовых спортивных мероприятий, как организаторы закатили настоящий праздник спорта, который может стать гвоздем культурной программы на всех будущих форумах в Магнитогорске.
15 февраля 2016 г.
13 февраля 2016 г.
Настоящий специалист по ИБ - это...

Ксения Шудрова на страницах своего блога задумалась, как быстро отличить "настоящего" специалиста по ИБ
от "ненастоящего". Попробуем в стиле Константина Мелихана
пофантазировать, кто же такой Настоящий Специалист по ИБ?
26 февраля 2015 г.
VII-ой Уральский форум. Итоги. Кратко и по делу.
Все хорошее когда-то заканчивается, закончился и VII-ой Уральский форум "Информационная безопасность банков". Что он мне дал как ИБ-безопаснику?
22 февраля 2015 г.
VII Уральский форум. Репортаж 4-й. 20 февраля
Хорошую форму продемонстрировал в самом начале заседания 20 февраля его ведущий Алексей Лукацкий, который обратился к участникам Форума с вопросом: "Позитив есть в зале?" (имелось в виду присутствие в зале представителей компании "Positive Technologies").
20 февраля 2015 г.
VII Уральский форум. Репортаж 3-й. 19 февраля.
Казалось бы на 4-й день Уральского форума присутствующих уже трудно чем-то удивить.
Подписаться на:
Сообщения (Atom)










