Угрозы
Бостонская матрица киберпреступников
827
Есть такая штука как «бостонская матрица» или «матрица BCG» (BCG — Boston Consulting Group), которая применяется в анализе актуальности продуктов/сервисов в бизнесе компании.На основе этой идее эксперты Cisco разработали CROI (Cybercrime ROI) — модель оценки наиболее актуальных с точки зрения прибыльности и распространенности
Бизнес без опасности
Бизнес
Что лучше: тратить или не тратить на ИБ?
96
Интересная статистика. Не то, чтобы она открыла Америку, но до этого мало было исследований, сравнивающих компании, тратящих и нетратящих деньги на ИБ.
Бизнес без опасности
Угрозы
Урок из Домодедовской трагедии
2410
Очень редко я пишу не про информационную безопасность в этом блоге, но после трагедии в Домодедово решил-таки эту заметку опубликовать. Тем более, что она все-таки имеет прямое отношение и к теме ИБ, регуляторов, необдуманных заявлений и т.д. Итак вспомним, что сейчас говорят про эту трагедию наши чиновники, следователи, прокуроры, сотрудники национального
Бизнес без опасности
Бизнес
Измерение экономической эффективности ИБ
213
В среду читал на InfoSecurity Russia доклад на тему изменения экономической эффективности ИБ. И хотя частично я эти слайды уже выкладывал, я решил их повторить, т.к. примерно половина слайдов там новая. Measurement of security efficiency View more presentations from Alexey Lukatsky. ЗЫ. Аналогичную тему я поднимал на CiscoExpo, но там я экономику показывал применительно к […
Бизнес без опасности
Бизнес
То, что обычно не считают
1512
Я уже писал о сценариях расчета стоимости инцидента с утечками данных. Одной из метрик является цена уведомления клиента об инциденте с его данными. В ст.21.4 ФЗ-152 такое требование тоже есть, но его мало кто оценивает и вообще предполагает выполнять. Но что, если… что если прикинуть, во сколько обойдется контакт с клиентом, чьи персональные данные пострадали […
Бизнес без опасности
Обучение
Новая версия курса по измерению ИБ
61
До кучи обновил еще и программу курса по измерениям ИБ (назвал ее версией 1.5). Собственно основная задача была — систематизировать имеющуюся информацию и дать ее применительно к потребностям слушателей: Введение Безопасность на уровне бизнеса Security Governance Проблема измерений или почему службы ИБ не считают результаты своей деятельности Определения Что такое измерение?
Бизнес без опасности
Бизнес
Презентация «Измерение эффективности ИБ»
820
В пятницу я выступал на отличном мероприятии в Казани — IT & Security Forum. Тема презентации была посвящена вновь измерению эффективности ИБ. По сути только сейчас удалось создать некую рамочную модель любого измерения в ИБ. Достаточно определить четыре ключевых элемента — что такое ИБ, что такое эффективность, что такое измерение и какие цели ИБ мы […
Бизнес без опасности
Бизнес
Как банкиры и страховщики тратят деньги на безопасность?
25
Forrester вчера опубликовал отчет, в котором анализируются статьи затрат банков и страховщиков на безопасность.
Бизнес без опасности
Обучение
Моделирование угроз (часть 2)
016
Часть 2 курса по моделированию угроз Threat Modeling (Part 2) View more presentations from Alexey Lukatsky.
Бизнес без опасности
Бизнес
Как посчитать цену утечек?
1223
В блоге Рича Могула, известного эксперта в области ИБ и в частности в области утечек информации, опубликованы предложения по оценке стоимости утечек информации. Он предлагает уйти от распространенного метода оценки «цена утечки в пересчете на одну запись» (который совершенно непрозрачен) в сторону более применимого на практике подхода.
Бизнес без опасности