Стратегия
План CISO на 2019 год (чеклист)
069
Продолжу тему чеклистов, которую я начал последней заметкой ушедшего года — ровно месяц назад. Тогда я предложил персональный план для безопасника на 2019-й. Сегодня решил вновь вернуться к этой теме, но уже в контексте деятельности руководителя ИБ. Попробовал составить план ключевых задач CISO в 2019-м году. Сделал немного в немного упрощенной форме, чтобы можно было […
Бизнес без опасности
Бизнес
С гендиректором в лифте один на один
055
— Подождите, подождите, подержите лифт, пожалуйста… — Спасибо. Ой, Степан Петрович. — Привет, Сергей! Что-то рано ты сегодня?!.. — Да вот, запускаем с утра программу повышения осведомленности сотрудников. Хотел все проверить еще раз. — Это хорошо. Тебе ведь пятый? А скажи-ка мне. —
Бизнес без опасности
Стратегия
Дашборды по ИБ для руководства: КТО, ЧТО и КАКОЕ
194
Достаточно часто сталкиваюсь с вопросом, который звучит «Как должен выглядеть отчет/дашбоард по ИБ для руководства?» Это немного другая сторона медали, связанной с выходом ИБ на уровень бизнеса, о которой я достаточно часто говорю в последние годы (хотя и не так часто как хотелось бы). Многие вопрошающие считают, что существует некий магический
Бизнес без опасности
Психология
Хочу и буду
517
Не хочу отнимать хлеб у Андрея Прозорова, который активно пишет обзоры для книг, но тут не смог удержаться. Прочитал на выходных книгу психолога Михаила Лабковского «Хочу и буду». Читал я ее не в контексте информационной безопасности, но так уж часто бывает, что многие идеи перекладываю на свою сферу деятельности (помимо основного предназначения книги). И вот […
Бизнес без опасности
Рефлексия
Об этике CISO да и вообще любого специалиста по ИБ
740
В упомянутом вчера материале Reuters говорится, что, согласно неназванным источникам, запрос спецслужб вызвал отторжение у ряда высокопоставленных сотрудников Yahoo, некоторые из которых покинули компанию. Одним из них был Алекс Стамос, руководившей службой ИБ Yahoo. После Yahoo Стамос перешел на аналогичную должность в Facebook.
Бизнес без опасности
Стратегия
Твою ж… кому же должна подчиняться служба ИБ?
141
А ответа на вопрос, заданный в заголовке, нет 🙂 Как и серебряной пули в ИБ тоже нет. На Западе CISO часто подчиняется вообще COO (операционному директору). В прошлом году этот вопрос я задавал ИТ-директорам на IDC CIO Summit в Питере. Ответы выглядели следующим образом: Неделю назад я задал аналогичный вопрос в своем Twitter. Ответило более […]
Бизнес без опасности
Стратегия
Служба ИБ должна подчиняться СБ / СЭБ
971
Прошлая заметка про подчиненность ИБ ИТ вызывала шквал откликов и комментариев и в блоге, и в ФБ. Разброс мнений оказался ну очень широкий. Кто-то считает, что ИБ еще незрела у большинства компаний и поэтому ей самое место в более развитой ИТ. Многие закономерно считают, что контролерам не место под контролируемыми и поэтому ИБ надо выносить […]
Бизнес без опасности
Стратегия
Служба ИБ должна подчиняться ИТ
12768
Незапланированный пост, навеянный комментариями к двум заметкам, посвященным объему финансирования ИБ и численности службы ИБ в зависимости от этих показателей в ИТ. На меня многие набросились с обвинением в том, что вопрос вообще звучит некорректно и ни в коем случае нельзя измерять ни бюджет, ни численность ИБ от ИТ. Каждый спорящий отстаивает свою точку зрения, […
Бизнес без опасности
Стратегия
Какова должна быть численность службы ИБ в соотношении с ИТ?
5349
Продолжая начатую вчера тему про проценты ИБ от ИТ, решил выложить различные цифры о том, какова должна быть численность службы ИБ в соотношении с ИТ. Итак, удалось найти следующие цифры: Согласно исследованию 2003 Deloitte Touche Tohmatsu 1 сотрудник ИБ нужен на 1000 пользователей ИТ (не сотрудников, а обычных работников).
Бизнес без опасности
Бизнес
Каким должен быть процент на ИБ от ИТ-бюджета?
0308
На днях, на одном мероприятии меня спросили, сколько надо тратить на ИБ от ИТ-бюджета? Понимая, что вопрос поставлен некорректно, но ответ на него все равно все ищут, решил дать выдержки из своей статьи двухлетней давности «Процент безопасности», опубликованной в «ИТ-Менеджере». Согласно «2005 CSI/FBI Computer Crime and Security
Бизнес без опасности