Search
Write a publication
Pull to refresh
4
0
Send message

Чек-лист по внедрению DLP (Data Loss Prevention)

Reading time4 min
Views2K

Уважаемый читатель, добрый день!

Ранее, в этом году, я уже писал статью про DLP‑системы (DLP (Data Loss Prevention) — специализированное программное обеспечение, предназначенное для защиты компании от утечек информации).

Вот она (статья) (Название «Снова про выбор DLP‑системы и нужен ли он (выбор)»).

В одном из профессиональных сообществ обсуждали, что было бы интересно иметь на руках этапность (чек‑лист, список вопросов) для внедрения (тестирования) DLP‑системы.

«Книги пишутся из книг», но бегло поисках на просторах сети публикации по этапности внедрения, таковых на нашел (вернее нашел, но очень общими словами).
Поэтому предлагаю Вашему вниманию таблицу для внедрения (тестирования) DLP‑системы.

Читать далее

Снова про выбор DLP-системы и нужен ли он (выбор)

Reading time6 min
Views4.4K

Вводное слово

Уважаемый читатель, добрый день!
Для меня публикация статьи на Хабре было закрытием гештальта.
Поэтому решил написать третью статью - и баста (данная статья под номером 3).
Выбрал для себя написать про DLP-системы. Почему? Мне казалось, что тема настолько стара и неактуальна, что уже и говорить нечего, но в различных профильных чатах, все чаще
и чаще поднимается вопрос о том, какую же DLP-систему выбрать (стараюсь не вступать в эти переговоры).
Почему я могу говорить на эту тему?
Знаю около 30 DLP систем, около 15 активно тестировал, трем обучал администраторов в различных организациях, около 30 внедрений в организации и гораздо большее число пилотных проектов, которые оканчивались выбором другого продукта, но, и самое главное, я сам был активным пользователем DLP на стороне Заказчика и аудитора, давая результат!

Когда организация задумалась над необходимостью DLP-системы, самый первый вопрос, который стоит еще раз задать "ЗАЧЕМ?!"

Какую задачу Вы хотите решить при помощи DLP?
Здесь я обычно рассказываю две истории.
История №1.
Эта история еще студенческих времен, но дало мне пищу для размышлений.
В одной компании (в тридевятом царстве) также решили "побежать" в сторону DLP. Однако, руководителем ИБ был очень компетентный и волевой сотрудник, он выявил,
самый главный риск (задачу) у всех заинтересованных сторон - и это оказалась задача контроля переписки в Skype. Тогда он под локальным доменным администратором,
стал собирать файл переписки Skype, самостоятельно написал "читалку" под этот формат и анализировать ее (переписку со всех АРМ) по ключевым словам.
Руководство это устроило.
История №2.
Это скорее тенденция. Когда организация в начале не ответила на вопрос "ЗАЧЕМ", я часто наблюдал, что далее функционал сводился к чтению переписок в мессенджерах.
Смотреть историю №1.
Поверьте, DLP это не волшебная коробка, это инструмент, а задачи, которые вы хотели получить, возможно, можно реализовать и другими средствами (и это достаточно часто). При этом я не только про технические средства, но и про талант и задачи непосредственных руководителей.

Читать далее

Ремейк про управленческие поединки

Level of difficultyEasy
Reading time5 min
Views1.6K

Понятие "ремейк" плотно вошло в наш обиход. Буду в тренде и скажу, что наиболее известный ремейк это месяца это "Дюна", потому что первый фильм 1984 года.

Но не будем уходить от вопроса, назвал статью ремейк, потому что в 2014 году уже была статья про управленческие поединки - https://habr.com/ru/companies/yandex/articles/219013/.

И да, я считаю, что многим, особенно в сфере ИТ, необходимо учиться правильно излагать свои мысли, руководителям (особенно в ИТ) мотивировать сотрудников, а где-то, жестко и твердо отстаивать свои интересы и интересы их же (сотрудников), приходить к "win-win" с бизнесом, прояснять, доносить и аргументировать свою позицию. Но как наработать эти навыки?

Прошло 10 лет, и я думаю, что можно "снять ремейк".

Итак, технологии и подходы не изменились за 10 лет, а именно:

1) Технология проведения управленческих поединков это технология Владимира Константиновича Тарасова. Вы, наверняка, слышали про его книги: "искусство управленческой борьбы", "технология жизни: книга для героев", " русские уроки японских коанов" или другие. Также он основатель и руководитель таллинской школы менеджеров.

2) В России действует Федерация управленческой борьбы (ФУБ). Исходя из того, что лучше один раз увидеть, чем сто раз услышать - посетите сайт https://poedinki.ru/. На этом сайте вы найдете информацию по турнирам, по игрокам, по клубам и филиалам, по тренировкам и много всего другого. ФУБ постоянно развивается и внедряет в свою деятельность современные технологии и процессы (даже у сайта ФУБ есть отдельный владелец продукта, а все игроки имеют FUB_ID). Например. 23-24 марта пройдет интереснейший турнир "Кубок Вызова". "Кубок Вызова" распространенное устойчивое название для спортивных и интеллектуальных состязаний, когда менее рейтинговые игроки бросают вызов более сильным игрокам.

3) Была, есть и будет спортивная составляющая управленческих поединков. По мере ваших достижений присваиваются разряды (3, 2, 1), звания кандидатов и мастеров спорта.

Читать далее

Как показать руководству, что есть проблемы в информационной безопасности?

Level of difficultyEasy
Reading time4 min
Views5.6K

Перед началом статьи немного цифр:

61% рос­сий­ских ком­па­ний не имеют ком­плексной стра­тегии ки­бер­бе­зопас­нос­ти.

48% российских компаний принимают решения без учета рисков информационной безопасности (данный процент меняется в зависимости от отрасли).

Более 70 % российских компаний не страхует риски, связанные с утечкой данных.

8% компаний не имеют выделенных специалистов по информационной безопасности. При этом в 92% компаний уровень зрелости ИБ низок.

Из этой статистики можно сделать вывод, что половина российских компаний не считает риски информационной безопасности значимыми.

Читать далее

Information

Rating
Does not participate
Registered
Activity

Specialization

Chief Executive Officer (CEO), Chief information officer (CIO)