Заметки о данных, ИИ, ИТ
и безопасности
Без маркетингового тумана. Так, как я думаю о задачах в реальной работе с собственниками и руководителями.
Минимальные привилегии на практике: почему доступы надо убавлять, а не раздавать быстрее
Удобство выдачи доступа без управления его жизненным циклом рано или поздно оборачивается реальным риском для бизнеса.
Взлом Adobe как урок по хранению паролей и цене старых схем
Что крупный взлом 2013 года говорит о цене устаревших схем хранения секретов и о том, как компании реагируют на инциденты.
Вопросы совету директоров после раскрытия программ слежки
Резервирование, юрисдикция, журналирование, контракты, доступ оператора - что руководство должно проверить после истории с PRISM.
После PRISM: облако - уже не только вопрос цены
Раскрытие программы слежки АНБ превратило доверие к облачному провайдеру из технического в политический вопрос.
Трансграничное облако: где физически данные и как это проверяется
Доверие к облачному провайдеру требует конкретных ответов: где данные хранятся физически, кто имеет к ним доступ и как это подтверждается на практике.
BYOD перестаёт быть ИТ-вопросом и становится управленческим
Когда личные устройства сотрудников входят в корпоративный контур доступа, это уже не проблема айтишников - это решение, которое должен принять руководитель.
SIEM без зрелости превращается в дорогой генератор тревог
Хороший SOC начинается с нормальной телеметрии и проработанных сценариев, а не с покупки платформы.
Персональные данные по-взрослому: защита начинается с модели обработки
Без карты потоков данных невозможно честно построить ни информационную безопасность, ни соответствие требованиям.
Пароли, менеджеры, SSO: что реально снижает риск
Почему управление доступом без удобства не работает - и как найти баланс между безопасностью и тем, что люди реально будут использовать.
Кибербезопасность критической инфраструктуры как повестка руководства, а не администраторов
Защита критической инфраструктуры уходит на уровень управления риском. Почему это решение больше нельзя делегировать системным администраторам.
Flame и доверие к обновлениям: когда канал доставки становится частью атаки
Вредоносная программа Flame использовала подделанные сертификаты Microsoft для распространения. Подпись кода и доверенные цепочки поставки - это теперь управленческая тема.
Privacy by design для нормальных людей: проектируйте минимизацию, а не оправдания
Сбор лишних данных создаёт одновременно риск безопасности и операционную сложность. Почему минимизация данных - это инженерное решение, а не юридическое.