Заметки о данных, ИИ, ИТ
и безопасности
Без маркетингового тумана. Так, как я думаю о задачах в реальной работе с собственниками и руководителями.
SolarWinds: риск цепочки поставок теперь в модели риска
Атака на SolarWinds в декабре 2020 года показала, что доверенное ПО может быть вектором атаки. Что это означает для того, как компании должны думать о своих поставщиках программного обеспечения.
Атаки на больницы в пандемию: урок для любого директора по ИБ
Осенью 2020 года несколько европейских больниц подверглись атакам ransomware в разгар второй волны COVID-19. Что этот паттерн говорит об операционных рисках.
Девять месяцев удалёнки: как изменилась поверхность атаки
К осени 2020 года компании, которые перешли на удалённую работу весной, накопили новые риски безопасности - не всегда это осознавая. Что изменилось и на что смотреть.
Фишинг на теме COVID: как изменился ландшафт угроз за два месяца
Обзор для руководителей: как злоумышленники используют пандемию и удалённую работу и что с этим делать без паники.
Zoom в кризис: настройки безопасности, которые нужно проверить
В марте 2020 года Zoom за ночь стал инфраструктурой компаний. Практический чеклист для руководителей, которые не являются специалистами по безопасности.
VPN под нагрузкой: что проверить, когда весь офис ушёл домой
Практический разбор для руководителей: как оценить безопасность и надёжность удалённого доступа в условиях массового перехода на удалёнку.
Утечка через подрядчика: как это работает и что делать
Разбор механики утечек данных через внешних подрядчиков и подрядные организации - и практические меры контроля доступа.
Доступ подрядчиков и вендоров: недооценённая точка риска
Третьи стороны с доступом к вашим системам - один из самых слабо контролируемых периметров безопасности. Как думать об этом управленчески.
Утечка Capital One: облако не виновато, виновата конфигурация
В июле 2019 года Capital One потерял данные более 100 миллионов клиентов. Разбираю, что произошло и почему главный урок не про облако, а про управление доступом.
Облачная безопасность после первой волны контейнеров: не сетью единой
Почему периметровая модель безопасности не работает в контейнерной среде - и что нужно защищать вместо неё.
Атака через поставщика ПО: когда ваш периметр начинается не у вас
Почему компрометация стороннего программного обеспечения - это угроза вашей инфраструктуре, и как думать об управлении этим риском.
GDPR: девять месяцев спустя и первый крупный штраф
В январе 2019 года Google получил штраф 50 млн евро по GDPR. Разбираю, что это значит и почему «у нас есть политика конфиденциальности» - это не соответствие требованиям.