14 апреля 2021 г.

Обзор блогосферы #поИБэ. Пять лет спустя

Начало здесь.

Эпиграф

"Забил ключ, потёк ручеёк, зазмеилась речка" (Борис Акунин)



Начну с констатации того факта, что популярность блогов у интернет-аудитории со всей очевидностью снижается.

3 апреля 2021 г.

Что общего у аутсорсинга с брачным договором супругов?


Поговорим об аутсорсинге ИТ-услуг

Ветераны ИТ-индустрии до сих пор относятся к аутсорсингу с недоверием, предпочитая хранить все данные в собственной инфраструктуре и оставаться наедине со всеми возникающими проблемами (нехватка кадров, ресурсов, инструментов, знаний и навыков). Исторически российские компании выполняли бо́льшую часть ИТ-функций своими силами. Но пришло время пересмотреть взгляды на аутсорсинг ИТ-услуг.

Поделюсь в связи со сказанным возникшей у меня аналогией: аутсорсинг похож на брачный договор супругов, так как любой брак характеризуется своей степенью глубины и зависимости обеих сторон друг от друга.

1 апреля 2021 г.

Первоапрельский рассказ-фэнтэзи "Робоконь"

Попытка нарисовать картину мрачного будущего, изобилующего потенциальным злоупотреблением ИИ, потерей приватности и роботомании

30 марта 2021 г.

Business Information Security Officer – востребованный герой нашего времени

Статья впервые была опубликована в журнале "Information Security/Информационная безопасность", №1, 2021.

Проверка на читабельность текста выполнена с помощью сервиса PlainRussian.ru 


Как ИБ стать стратегическим партнёром бизнесу?

Основная цель процессов ИТ и ИБ в компаниях – это предоставление бизнесу оптимальных сервисов по обоснованной цене с учётом сопутствующих рисков. Управление этими рисками даёт бизнесу разумную гарантию, что не реализуется такой сценарий, который сможет существенным образом повлиять на достижение компанией стратегических целей. К сожалению, риски ИТ- и ИБ-риски во многих компаниях часто оказываются вторичными по отношению к бизнес-целям.

21 марта 2021 г.

Про "цифровой концлагерь"


События последних недель, связанные с соцсетью Twitter в России, и обоснование надзорных органов о причинах жёстких мер по отношению к Twitter и другим популярным социальным онлайн-платформам чем-то напоминают аргументацию автора публикации в "Литературной газете" от 5 апреля 1952 года "Кибернетика - "наука" мракобесов".

20 марта 2021 г.

Масштаб кибератак диктует потребность в новых компетенциях при управлении компанией


Предлагаемый материал можно рассматривать как продолжение статьи “Топ-менеджмент и ИБ: дружба поневоле“, в которой я, в частности, сетовал на отсутствие прямого представителя службы информационной безопасности в руководстве компаний. Очевидным кандидатом на эту роль можно рассматривать Business Information Security Officer (BISO).

18 февраля 2021 г.

Шпаргалка по выполнению требований Положения 684-П



Эпиграф

“Кто-то хитрый и большой наблюдает за тобой“
слова из песни группы “Чайф“


Банк России - как неизбежное добро


В настоящий момент, когда для большинства представителей малого и среднего бизнеса единственным способом получить доход или просто выжить является сокращение затрат, самое время поговорить о том, чем НФО, по мнению Банка России, должны были заняться уже с 01.06.2019, но пока решили оттянуть этот момент до 01.07.2021 - о Положении Банка России от 17.04.2019 № 684-П, вступившим в силу с 01.06.2019 (за исключением его отдельных пунктов, для которых пунктом 19 Положения 684-П установлены иные сроки вступления в силу).