Size: a a a

2019 June 05

OP

Olga Pozdnyak in Codeibcommunity
Да, мы бесконечно уважаем все поводы для радости, включая государственные и религиозные праздники, но все-таки этот чат создан для профессионального общения, поэтому все поздравления с праздниками давайте оставим для личных чатов. А здесь будем делиться исключительно информацией, связанной с ИБ. Искренне благодарим за понимание 🙏
источник

<

<B> in Codeibcommunity
Видео и фотки ещё не загружали в фб?
источник

<

<B> in Codeibcommunity
Или YouTube?
источник

g

gissarsky in Codeibcommunity
Видео и фотки ещё не загружали в фб?
Вам сюда
источник

g

gissarsky in Codeibcommunity
Olga Pozdnyak
Мы не выкладываем презентации в общий доступ, а размещаем их на нашей Код ИБ.АКАДЕМИЯ, где уже собрано 700+ презентаций и видео с наших региональных Кодов ИБ и 71 мастер-класс с наших конференций Код ИБ ПРОФИ: https://academy.codeib.ru.

Это настоящая база знаний безопасника, где можно найти ответы на многие вопросы и почерпнуть бесценный опыт экспертов и коллег из других компаний.

🤫Есть небольшой лайфхак: если вы хотите посмотреть записи конкретной конференции, можете подождать 2 недели с момента окончания мероприятия, в течение которых все видео появятся на портале, и запросить бесплатный промокод на 24-часовой доступ.
Вся информация
источник

АД

Александр Викторович... in Codeibcommunity
Vadim
Минимизация присутствия "человеческого фактора" - одна из задач отрасли ИБ. Поэтому даже если на людей выпадает 70%, что к слову весьма и весьма спорно, следует всеми возможными методами, способами и средствами понижать это соотношение...
Как-то жутковато звучит, хотя конечно Скайнет с Вами согласился бы. Не могли бы Вы более детально описать Ваше видение арсенала "всех возможных способов, методов и средств"?
источник

V

Vadim in Codeibcommunity
Александр Викторович Дурель
Как-то жутковато звучит, хотя конечно Скайнет с Вами согласился бы. Не могли бы Вы более детально описать Ваше видение арсенала "всех возможных способов, методов и средств"?
Ничего жуткого здесь нет. Максимум присутствия человеческого фактора - это политика ИБ, основанная сугубо на доверии между персоналом. Арсенал, думаю, всем известен: совокупность программных, программно-аппаратных, технических средств защиты информации, политик, алгоритмов, аудита и др.
источник

V

Vadim in Codeibcommunity
Терминологический аппарат может отличаться в зависимости от государства...
источник

V

Vadim in Codeibcommunity
Roman K
Очень сложно сказать о соотношении. Все очень индивидуально и даже по отраслям не факт, что будут совпадения. Пример: крупное предприятие с очень щепетильным отношением к подбору действительно профессиональных кадров, высокий уровень з/п, развитая соц. политика и многие другие «плюшки»...в такой организации уже за счёт этих факторов проблемы ИБ в разрезе человеческого фактора будут значительно ниже.
Согласен
источник

АД

Александр Викторович... in Codeibcommunity
Vadim
Ничего жуткого здесь нет. Максимум присутствия человеческого фактора - это политика ИБ, основанная сугубо на доверии между персоналом. Арсенал, думаю, всем известен: совокупность программных, программно-аппаратных, технических средств защиты информации, политик, алгоритмов, аудита и др.
Извините за назойливость, но хотелось бы всё-таки уточнить - Вы являетесь апологетом минимизации или максимизации человеческого фактора?
источник

V

Vadim in Codeibcommunity
Минимизации.
источник

g

gissarsky in Codeibcommunity
Сейчас тренд к минимизации человеческого фактора и он будет только усиливаться.
источник

SS

Sergey Soldatov in Codeibcommunity
Куда ж без человеческого фактора?! А кто вам будет АРТ искать? ML/DL/AI? Двери в гостинице можно фото элементом открывать, а расследовать сложные кейсы, где надо поймать человека, сможет только человек. И не верьте маркетологам про тотальную автоматизацию, на практике будет примерно так https://reply-to-all.blogspot.com/2012/04/blog-post_19.html?m=1
источник
2019 June 06

RK

Roman K in Codeibcommunity
Так речь же не об исключении человека из процесса защиты, а о минимизации ущерба из-за человеческого фактора...на сегодняшний день по вине сотрудника наносится колоссальный ущерб. Исключить этот риск невозможно, но минимизировать вполне реально. Однако это довольно трудоёмкий процесс, где работы по внедрению средств защиты - это третий, а то и четвёртый шаг. В идеале сперва нужно организации для себя определить что есть конфиденциальная информация, коммерческая тайна, информация ограниченного характера и т.д., определить кому к какой инфе разрешить доступ, настроить соответствующим образом сеть, ранжировать и структурировать её, затем описать регламенты работы с сетевыми ресурсами, почтой, интернетом, донести это до сотрудников и только потом внедрять что-то. А у нас все наоборот. Внедрили, а на вопрос «Так что же необходимо защищать» 2/3 ИБэшников не могут конкретно ответить. Ответ обтекаемый - фин. информация, бух.отчетность и т.д. Причём ответ такой из-за того, что собственник бизнеса не может адекватно и внятно поставить задачу, мол, ты безопасник, ты и решай, а безопасник может не видеть ВСЕ бизнес процессы и попросту даже не знать о существовании некоторых «узких» мест. Как-то так...если вкратце
источник

SS

Sergey Soldatov in Codeibcommunity
Какая разница? Всегда есть и будут задачи, где человека не заменить. А сама по себе автоматизация едва ли задача непосредственно ИБ. Более того, чем больше наавтоматизируете, тем больше проблем в ИБ создадите.
источник

RK

Roman K in Codeibcommunity
Именно
источник

RK

Roman K in Codeibcommunity
Об этом и говорю...безопасник не заменим. Но чтобы все работало - нужно провести много работы, некоторую часть упомянул в сообщении выше.
источник

SS

Sergey Soldatov in Codeibcommunity
Не только безопасник незаменим
источник

SS

Sergey Soldatov in Codeibcommunity
Поверьте и коллег в бизнесе тоже есть сложные задачи
источник

AD

Andrey Dugin in Codeibcommunity
Sergey Soldatov
Поверьте и коллег в бизнесе тоже есть сложные задачи
И порой нереально сложные. Например, автоматизировать безопасника 😜
источник