среда, 30 сентября 2015 г.

Экономика потребления: Управление очередью в Сбербанке

    Я довольно давно не посещал отделения банков (использую в качестве расчетного банка дистанционный банк), но вот недавно пришлось. Посетил я отделение Сбербанка, где попробовал узнать источник поступления средств на счет (в ДБО и Call-center это было невозможно сделать).

понедельник, 28 сентября 2015 г.

Бизнес-ориентированность для ИБшников

    Нет в ИБ консультанта, не знающего необходимости "бизнес-ориентированности" системы и профессионалов ИБ компании. Однако под таковой обычно подразумевают "белых китов" - интеграцию стратегии ИБ в стратегию компании (т.е. у нас есть и стратегия компании и понимание руководством необходимости стратегии ИБ), анализ рисков (редко выполняемый в полной мере) и т.п.

среда, 23 сентября 2015 г.

12 признаков отчаявшегося работодателя

    Наступила горячая кадровая пора, но кроме новых вакансий видны и старые. Некоторые рядовые позиции в службах ИБ висят уже более полугода, и становится понятно, что у этих работодателей проблемы с набором. Соискатель может извлечь свою выгоду из ситуации, в чем ему помогут 5 признаков отчаявшегося работодателя:

понедельник, 21 сентября 2015 г.

За 2-умя зайцами или новый неDLP Дозор неДжет и триллионы рублей

    В прошлый вторник вендор Solar Security представил 6-ую версию известного решения Дозор. Решение потеряло приставку "Джет", стало удобнее, красивее и быстрее (менее секунды при поиске в 17 млн писем), приобрело подсистему ассет менеджмента (как у приличных siem) и получило каталог схем мошенничества,  по сути официально выйдя на рынок антифрода.

среда, 16 сентября 2015 г.

Кадровые риски служб ИБ

    Кадровой рынок в ИБ как никогда соответствует классической поговорке - "стакан наполовину пуст или наполовину полон - как посмотреть". С одной стороны есть целый ряд вакансий, с другой - конкуренция усилилась. Но внутри субрынка исполнителей в ИБ конкуренция меньше, а позиций больше, так что стоит задуматься о кадровых рисках служб ИБ. Таковыми могут быть следующие 7 рисков:

вторник, 15 сентября 2015 г.

Классификация блога Е. Касперского

    Тарас Злонов в комментариях к рейтингу ИБ-блогов вчера справедливо заметил, что в блоге у Е. Касперского преобладают фотографии, и его блог с большой натяжкой можно отнести к ИБ-блогам. Что бы разрешить этот каверзный вопрос - и определить будет ли включен блог Е. Касперского в следующий рейтинг - предлагаю проголосовать ниже или если отключен JavaScript - здесь.

понедельник, 14 сентября 2015 г.

10 выводов из нового рейтинга ИБ-блогов

    Так как рейтинг Тараса Злонова не обновлялся уже более полугода я сделал свой. По методологии новый рейтинг аналогичен, но постараюсь делать больше упор на аналитику чем на учет.

среда, 9 сентября 2015 г.

Кибершантаж, Частные кибератаки и Черный кибербизнес

    Недавний взлом Ashley Madison, вполне мог быть заказом внутренних политических сил США. Право, сколько желающих получить компромат на сенаторов, руководителей разных уровней муниципальных и федеральных организаций, публичных персон и политиков.

понедельник, 7 сентября 2015 г.

Пентест инфраструктуры вместо аудита - "грязный" трюк темных джедаев от ИБ

    Думаю уже ни у кого не вызывают удивления армейские операции против террористов, там, где лучше подошли бы полицейские операции.

среда, 2 сентября 2015 г.

Карго культ бестпрактисов

    Вопрос полезности лучших практик не оставляет равнодушным ИБ-сообщество. "Практические" безопасники не любят "бумагу", консультанты изучают и применяют, благо, не везде целевой уровень ИБ уже устоялся.