Заметки о данных, ИИ, ИТ
и безопасности
Без маркетингового тумана. Так, как я думаю о задачах в реальной работе с собственниками и руководителями.
Удалённые подрядчики как второй периметр риска
Внешние инженеры и интеграторы требуют особой дисциплины доступа - не меньшей, чем штатные сотрудники, а часто большей.
Метрики ИБ для директора: почему количество вирусов - плохой KPI
Как говорить об информационной безопасности языком рисков и устойчивости, а не языком технических счётчиков, которые ничего не объясняют руководителю.
Персональные данные: сначала карта потоков, потом меры защиты
Почему защита персональных данных начинается не с шифрования и политик, а с понимания того, какие данные компания вообще собирает и зачем.
Патчить АСУ ТП трудно, но жить без режима обновлений ещё опаснее
Как свести вместе инженеров эксплуатации и команду ИБ и выстроить рабочий режим обновлений промышленных систем - без иллюзий и без ступора.
Логи как источник данных, а не мусор: что можно увидеть ещё до появления SIEM
Как относиться к логам как к операционному материалу - для диагностики, аудита и аналитики - даже без специализированной платформы.
После Stuxnet: почему сегментация АСУ ТП - это уже не опция
Как заземлить тему безопасности промышленных систем через реальные активы, подрядчиков, технологические окна и минимальный базис изоляции.