Size: a a a

2019 July 01

RK

Rustem Khairetdinov in Codeibcommunity
И можем эти события "рубить", то есть, когда признаков неудачи много, мы просто отменяем выезд курьера
источник

RK

Rustem Khairetdinov in Codeibcommunity
И начинаем процесс заново, с заявки. Клиент может быть недоволен, но он был бы всё равно недоволен - курьер приехал бы к нему не с теми документами или не с тем товаром. А так сэкономили и нехило - по результам проекта снизили потери при доставки с 8% до 2%, сэкономили сотни миллионов рублей. И никто не задавал вопросы, зачем вам SIEM, DLP, IDM и другие непонятные слова - это всё источники данных и разметчики инцидентов
источник

RK

Rustem Khairetdinov in Codeibcommunity
Итак:
1. Строим процесс из событий. Не только из событий основного приложения, а из всех доступных источников, включая соцсети и другие напрямую не связанные с процессом источники.
источник

NK

ID:603890941 in Codeibcommunity
1
источник

NK

ID:603890941 in Codeibcommunity
-
источник

RK

Rustem Khairetdinov in Codeibcommunity
2. Накапливаем статистическую модель процесса. Очевидно, что процессы, происходящие в единичном экземпляре мы так не построим
источник

RK

Rustem Khairetdinov in Codeibcommunity
3. Находим киллчейны, признаки аномального течения процесса
источник

RK

Rustem Khairetdinov in Codeibcommunity
4. Защищаем процесс
источник

RK

Rustem Khairetdinov in Codeibcommunity
Собственно, всё
источник

RK

Rustem Khairetdinov in Codeibcommunity
Побочный эффект: вам становится наплевать на хакеров :). Что с того, что кто-то получил контроль над учётной записью, если он всё равно не сможет запустить аномальный процесс?
источник

AP

Andrey Prozorov in Codeibcommunity
Забавно, 3 года назад в блоге писал обзор на BPM CBOK 3.0 http://80na20.blogspot.com/2016/05/bpm-cbok-30.html
источник

AP

Andrey Prozorov in Codeibcommunity
А что Рустэм порекомендует посмотреть по теме?
источник

AP

Andrey Prozorov in Codeibcommunity
Из книг, лучших практик, стандартов?
источник

VK

Vladimir Kalmykov in Codeibcommunity
Rustem Khairetdinov
Собственно, всё
Очень познавательно!
Однако, в размерах нашего управления, численностью около 300 человек (с доступом к  Corp сети около 50) - все это очень туго применять. Иной раз хочется взять плётку и всех, кто прошел курс корпоративной информационной безопасности, начать ей охаживать)
источник

VK

Vladimir Kalmykov in Codeibcommunity
Спасибо!
источник

VI

Viktor I. in Codeibcommunity
Rustem Khairetdinov
Собственно, всё
👍 👍👍
источник

RK

Rustem Khairetdinov in Codeibcommunity
По BPM очень много учебников, но для нас это только свод базовых знаний. Не наше собачье дело оптимизация или, не дай Бог, реинжениринг процессов - это задач совсем других специалистов и за кратно большие деньги. Наша задача скорее автоматизация и роботизация внутреннего контроля в каждом процессе
источник

RK

Rustem Khairetdinov in Codeibcommunity
Ключевая книга для построения концепции защиты бизнес-процессов, книга Гимранов-Холкин "Изобретая информационные системы будущего".
источник

RK

Rustem Khairetdinov in Codeibcommunity
Если не нагуглится, у меня есть pdf
источник

RK

Rustem Khairetdinov in Codeibcommunity
Есть ещё список статей, но это скорей научпоп чем руководство к дествию. Выложу ссылки сюда
источник