Технологии
Отдаю идею разработчикам DLP
321
Одна из распространенных проблем при внедрении DLP-решений — непонимание того, что мы хотим контролировать. У безопасников свой взгляд на то, чему надо учить DLP, у бизнеса свой. Хотя понятие «взгляда» тут тоже разное. Безопасник имеет утвержденный перечень сведений конфиденциального характера, но не имеет детального списка конкретных
Бизнес без опасности
Психология
Почему пароль должен показываться звездочками?
213
Продолжаю раскрывать впечатления от Инфоберега. На пленарном заседании выступал советник министра связи и массовых коммуникаций Дмитрий Сатин. Очень интересное выступление. Интересное по следующим причинам. Во-первых, он говорил живо, не по бумажке. Да и одет был неформально, что располагало к себе. Во-вторых, Сатин сразу заявил, что он гуманитарий
Бизнес без опасности
Психология
Почему пентесты все равно не помогут или зачем в ИБ нужна поведенческая психология?!
658
В среде некоторых специалистов по ИБ до сих пор бытует мнение, что информационная безопасность — это прежде всего технологии и именно от них зависит уровень защищенности современного предприятия; мол, именно техника первична, а все остальное вторично. В этом плане хотелось бы напомнить классический тезис о том, что безопасность системы равна безопасности самого слабого звена. А […
Бизнес без опасности
Психология
Как делать предупреждения ИБ понятными?!
19
И вновь вернемся к теме юзабилити и информационной безопасности, к которой я обращался не раз. На прошедшей недавно в Сан-Франциско конференции B-Sides Адаму Шостаку из Microsoft задали кажущийся простым вопрос: «Как сделать предупреждения в области ИБ, появляющиеся на экране пользователя, эффективными?» Шостак, а он руководитель программы
Бизнес без опасности
Юмор
Голые пароли
322
Я уже не раз обращался к теме повышения осведомленности пользователей в вопросах ИБ и теме правильного выбора паролей. И вот интересный вариант реализации данной задачи — http://www.nakedpassword.com/ Разработчики из недавно созданной компании Platform45 создали плагин, который достаточно добавить на любой сайт и при вводе пароля пользователи
Бизнес без опасности
Психология
Безопасность и юзабилити
063
Вчера я писал про статью о юзабилити в безопасности, а сегодня решил выложить свою старую презентацию по этой теме (от 2007-го года). Security And Usability View more documents from lukatsky.
Бизнес без опасности
Психология
Комфортность работы и сфера информационной безопасности
1221
Для Connect’а недавно готовил статью про комфортность работы пользователя со средствами защиты и как такое понятие, как «юзабилити», влияет на уровень защищенности компании. «Информационная безопасность (ИБ), раньше находившаяся в тени и слывшая «черным ящиком» во многих компаниях, чуть больше года назад вышла на первый план, когда
Бизнес без опасности
Психология
Безопасность с человеческим лицом
346
Давно хотел обратиться к теме usability в безопасности. Особенно после дискуссии на seclab’е по поводу решений «НПП БИТ». И вот родилась статья, которую я сначала опубликовал в журнале «ИТ Спец», а по истечении трех месяцев и на секлабе. Даже первые отзывы уже пошли. Негативные 😉 Например, «
Бизнес без опасности