Pull to refresh
9
0
Константин @BeaVisS

User

Send message

Немного об организации отдела информационной безопасности

Reading time4 min
Views40K
На текущий момент, как это ни прискорбно, информационная безопасность для нашей страны — это чаще всего модная вещь, с не совсем понятным назначением. Для руководства, в основном, это бездонная дыра для финансирования, от которой нет отдачи, кроме слов: всё под контролем. Для сотрудников — какие-то странные люди, запрещающие пароли на бумажках записывать.

Исходя из этого непонимания складывается и все проблемы ИБ в организациях и, собственно, организации самой информационной безопасности.

Читать дальше →
Total votes 13: ↑7 and ↓6+1
Comments13

Построение СУИБ: С чего начать?

Reading time7 min
Views38K
Доброго времени суток, уважаемые!
Давно не писал на Хабр, не было времени, много работы было. Но теперь разгрузился и сформировались мысли для нового поста.

Общался с одним из товарищей, на которого взвалили труд по ИБ в организации (товарищ сисадмин), и он просил рассказать с чего начать и куда двигаться. Немного привёл мысли и знания в порядок и выдал ему примерный план.
К сожалению, такая ситуация далеко не единична и встречается часто. Работадатели, как правило, хотят что бы был и швец и жнец и на дуде игрец и всё это за один прайс. К вопросу о том, почему ИБ не нужно относить к ИТ я вернусь позже, а сейчас всё-таки рассмотрим с чего вам начинать, если такое случилось и вы подписались на подобную авантюру, то есть создание системы управления информационной безопасностью (СУИБ).

Читать дальше →
Total votes 32: ↑25 and ↓7+18
Comments35

Работа с инцидентами информационной безопасности

Reading time5 min
Views56K
Доброго дня, уважаемый хабрахабр!

Я продолжаю публикацию статей из практики по информационной безопасности.
В этот раз речь пойдёт о такой важной составляющей, как инциденты безопасности. Работа с инцидентами займёт львиную долю времени после установления режима информационной безопасности (приняты документы, установлена и настроена техническая часть, проведены первые тренинги).

Читать дальше →
Total votes 5: ↑4 and ↓1+3
Comments11

Обучение пользователей своей организации

Reading time2 min
Views12K

Информационная безопасность — это на 90% работа с людьми.



Фразу выше я не устану повторять никогда. Какой бы технически совершенной ни была ваша система безопасности, как бы безупречно и чётко ни была бы выстроена система управления ИБ, всегда есть человеческий фактор. Люди отвлекаются, забывают, «забивают» или просто игнорируют какие-то правила и порядки.

Под хабракатом я опишу довольно действенный способ снизить процент инцидентов связанных с человеческим фактором.
Читать дальше →
Total votes 11: ↑6 and ↓5+1
Comments12

Примеры и рекомендации удобных инструкций

Reading time2 min
Views69K
Снова здравствуй, уважаемый хабралюд!

В продолжении своего поста решил написать, как лучше всего создавать инструкции для пользователей и администраторов.

Всем, кому интересно, прошу под хабракат.
Читать дальше →
Total votes 14: ↑10 and ↓4+6
Comments4

Безопасность, инструкции и интеграторы

Reading time5 min
Views5K
Доброго времени суток, уважаемые хабровчане!

Недавно пришлось столкнуться с одним локальным интегратором в части работ по ФЗ-152 и в общем по защите информации. Целесообразность для нашей небольшой конторы, описывать не буду (я бы сделал это в одиночку, разве что чуть дольше, но на порядок дешевле), так как к времени начала моей работы в нашей организации вопрос о работе с этим интегратором был решен и я мог только наблюдать и пожинать результаты.

О результатах и размышлениях, «почему оно так», под хабракатом.
Читать дальше →
Total votes 9: ↑4 and ↓5-1
Comments35

Information

Rating
Does not participate
Location
Казань, Татарстан, Россия
Date of birth
Registered
Activity