SecOps
Комната для SOC: освещение и вентиляция, а также реверберация и кактусы на мониторах
0166
После 12-ти минут непрерывного мониторинга оператор пропускает 45% активности на мониторе, после 22-х минут — до 95%. В целом после 20-40 минут активного мониторинга оператор систем охранного телевидения сталкивается с психологической слепотой и перестает распознавать любые объекты. Думаю, что у аналитиков SOC цифры не сильно отличаются.
Бизнес без опасности
SecOps
Разделенное внимание, мнимая многозадачность и количество мониторов в SOC
067
Наверное многие видели фотографии SOCов с огромными экранами, на которых что-то показано красивое и переливающееся всеми цветами радуги. А вы знаете, что по статистике, эти экраны не используются в 80% времени, исключая приходы руководства, СМИ (если компания важная) и важных клиентов. Вместо правильного их использования (например, для вывода дашбордов)
Бизнес без опасности
SecOps
Три мифа о специалистах SOC
017
В августе я ездил в США в очередной SOC Tour (есть у нас в Cisco такая практика — показывать заказчикам, как устроена ИБ внутри нашей компании) и на встрече в том числе присутствовал Гэри Макинтайр, один из гуру SOCстроительства, автор книги про создание SOCов, приложивший руку к нескольким десяткам SOCов, которые мы помогали строить нашим […]
Бизнес без опасности
Психология
Психологическая слепота в деятельности SOC
056
Посмотрите это видео: Оно демонстрирует так называемую слепоту невнимания (inattentional blindness), которая подразумевает неспособность наблюдать какой-либо объект, появляющийся внезапно. То есть объект присутствует в поле зрения (как горилла на видео), но глаз его не видит. Я когда смотрел видео гориллу-то увидел сразу (как и смену цвета штор), а
Бизнес без опасности
Психология
Хочу и буду
517
Не хочу отнимать хлеб у Андрея Прозорова, который активно пишет обзоры для книг, но тут не смог удержаться. Прочитал на выходных книгу психолога Михаила Лабковского «Хочу и буду». Читал я ее не в контексте информационной безопасности, но так уж часто бывает, что многие идеи перекладываю на свою сферу деятельности (помимо основного предназначения книги). И вот […
Бизнес без опасности
Психология
Чего не хватает российской нормативке или почему одна картинка говорит больше тысячи слов?
062
Во вчерашней заметке про новые требования по безопасности SWIFT я упомянул, что отечественным регуляторам не хватает умения визуализировать свои требования и свои документы, что сильно затрудняет применение их на практике. Я уже писал про сложность восприятия документов ФСТЭК (тут, тут и тут), но сегодня я решил чуть раскрыть эту тему. Правда, уже с другой точки […
Бизнес без опасности
Психология
Теория «Черного лебедя» в деятельности SOC
141
Во вчерашней заметке особо пытливые читатели могли заметить, что в неизвестной зоне окна Джохари для ИБ я упомянул термин «Черный лебедь«. Так называются события из теории, предложенной Нассимом Николасом Талебом в книге «Черный лебедь. Под знаком непредсказуемости». Это редкие и труднопрогнозируемые, но имеющие значительные последствия, события.
Бизнес без опасности
Психология
Аппаратная закладка в корпоративную сеть, о которой молчал Сноуден
442
Тема недокументированных возможностей на системном или прикладном уровне программного обеспечения не дает покоя многим специалистам по информационной безопасности, которые либо закладывают эту проблему в свою модель угроз, либо активно пишут о якобы внедренных закладках в ПО или железо различных иностранных или отечественных производителей.
Бизнес без опасности
Психология
Роль сожаления в процессе принятия ИБ-решений
027
Продолжая применять результаты исследований Халлинана к ИБ хотелось бы вернуться к процессу принятия решения. Я полтора года назад уже писал о том, неопределенность в принятии решения останавливает многих чиновников сказать «да» тому или иному проекту или нормативному акту. И вот новое подтверждение этого явления, но немного с другой стороны.
Бизнес без опасности
Психология
Ретроспективное искажение и ИБ
138
На новогодних праздниках читал интересную книжку «Почему мы ошибаемся» Джозефа Халлинана, в которой автор рассматривает различные ловушки мышления в реальной жизни. Одной из таких ловушек является так называемый ретроспективный детерминизм или ретроспективное искажение, заключающееся в том, что на восприятие и запоминание человеком прошедших
Бизнес без опасности