Size: a a a

2021 February 01

Y

Yuriy Virtual [R14] in secinfosec
Anton Kirsanov 🐸
вот хороший пример того, как люди осознанно подходят к безопасности и объясняют комплексный подход на стыке физической, психосоциальной и цифровой безопасности
Теория очень далека от практики
источник

Y

Yuriy Virtual [R14] in secinfosec
Как показывает опыт
источник

AK

Anton Kirsanov 🐸 in secinfosec
это не проблема теории, это проблема практики)
источник

Y

Yuriy Virtual [R14] in secinfosec
Ммм, ну ок
источник

Y

Yuriy Virtual [R14] in secinfosec
Ну просто в некоторых случаях пользователь может сказать, крутя у виска, да вы все тут ебнулись)))) и увольняется, потому что из-за ограничений он не смог какое-то хитрое распоряжение директора выполнить...)))
источник

Y

Yuriy Virtual [R14] in secinfosec
И вот тут у ГД начинаются вопросы, нахуй мне такое ИБ если бизнес встает раком)))
источник

AK

Anton Kirsanov 🐸 in secinfosec
это частая ситуация, когда реальный владелец риска не участвует в процессе оценки рисков
источник

AK

Anton Kirsanov 🐸 in secinfosec
в итоге все ИБ как бы для него, но он вне ИБ
источник

AK

Anton Kirsanov 🐸 in secinfosec
и это все не по теории, а поперек теории
источник

y

yugoslavskiy in secinfosec
Anton Kirsanov 🐸
это частая ситуация, когда реальный владелец риска не участвует в процессе оценки рисков
с другой стороны, этим людям сверх сложно объяснить вопросы приоритизации и планирования, причин которые стоят за ними. пусть у нас и появились разные инструменты визуализации, матрицы и тд, они какбе не решают задачу до конца, если говорить в открытую и честно с собственником.

в конце-концов все скатывается к "это важно потому что я произвел экспертную оценку".

т.е. к вопросу доверия. если по итогу и процесс и результат тот же, зачем ебать друг другу голову с объяснениями и втягиванием реального владельца риска в процесс оценки
источник

Z

ZoomZoom in secinfosec
все проще, поступает заказ размотать фирму на убытки, он же отрабатывается. заказчик доволен, клиент в убытках
источник

Y

Yuriy Virtual [R14] in secinfosec
ZoomZoom
все проще, поступает заказ размотать фирму на убытки, он же отрабатывается. заказчик доволен, клиент в убытках
О, это прям про закупки по 223фз
источник

Z

ZoomZoom in secinfosec
на"уя закупки, конкретная биржа по продаже сливу скупке компромата, есть конкретные расценки, на сроки, убытки в долгую. слив коммерческой тайны между конкурентами, и масса чего от чего не чего(*
источник

T

TopNotchIdiot in secinfosec
TopNotchIdiot
так че решил? про хакеров мировой заговор слежку может что - то. зона 51 там или как ее. сокровища пиратов и древнее шифрование  локаций этих сокровищ
про замок начленный залоченный вымогателями обязательно, короче, тем дофига про иб из жизни.
источник

AK

Anton Kirsanov 🐸 in secinfosec
yugoslavskiy
с другой стороны, этим людям сверх сложно объяснить вопросы приоритизации и планирования, причин которые стоят за ними. пусть у нас и появились разные инструменты визуализации, матрицы и тд, они какбе не решают задачу до конца, если говорить в открытую и честно с собственником.

в конце-концов все скатывается к "это важно потому что я произвел экспертную оценку".

т.е. к вопросу доверия. если по итогу и процесс и результат тот же, зачем ебать друг другу голову с объяснениями и втягиванием реального владельца риска в процесс оценки
да, это частая и странная ситуация, когда ты поднимаешься вверх по цепочке ответственности, думая что наверху пирамидки вот этот собственник/владелец риска, кто уж точно сам должен понимать всё и будет говорить с тобой на одном языке, ведь это он нанял тебя чтобы ты помог ему, он рискует всем и вот вы поговорите всё теперь будет хорошо. И тут хуяк и выходит, что нет, язык у вас разный, ты ему бубнишь на своем птичьем, а ему через час лететь в куршавель и его тыщщу раз в жизни проносило и вообще он удачливый, а ты дорогой и похоже только будешь усложнять вполне себе рабочийвезучий бизнес
источник

q

q|z in secinfosec
чем выше - тем более похуй на твои цве и цвсс
источник

AK

Anton Kirsanov 🐸 in secinfosec
порой волосы на жопе начинают шевелиться от понимания, что в компании нет того человека, который в этот самый момент готов  взять ответственность и вкладываться своим временем и ресурсом в актуальную оценку рисков. Просто нету его, не возник, не потребовался, не случилось такого стечения обстоятельств, чтоб организация породила у себя звено, готовое брать эту задачу
источник

q

q|z in secinfosec
q|z
чем выше - тем более похуй на твои цве и цвсс
приходить наверх надо с конкретными цифрами
источник

Z

Zer🦠way in secinfosec
q|z
чем выше - тем более похуй на твои цве и цвсс
там разговор только на уровне денег
источник

Z

Zer🦠way in secinfosec
и надо говорить всегда о них
источник