TGViewer
Channel Public Channel
Киберквартирник у Олега Седова

Киберквартирник у Олега Седова

@cyberroomos

Атмосфера Киберквартирника располагает к доверительному общению специалистов кибербезопасности, которые вышли за пределы инженерно-технических компетенций на уровень руководителей служб информационной безопасности (CISO) и бизнеса.
для связи @MasterOS21
Subscribers
178
Photos
39
Videos
0
Links
18
Recent Posts 20 shown
Post #84 89
Среда искусственного интеллекта
Тему искусственного интеллекта крайне сложно обойти вниманием. А ещё сложнее решить, что про неё уже рассказано всё и не стоит к ней возвращаться.

На одной из первых встреч «Киберквартирника», мы не очень продуктивно поговорили об искусственном интеллекте. Обсуждение утонуло в эмоциях. Однако спустя полгода появилась практика ИИ-проектов и желание повторить обсуждение. В результате:
📌 — попытка объяснить, что ИИ-проект отличается от ИТ-проекта, не удалась. Все аргументы не выдержали критики;
📌 — критерии «успешных» ИИ-проектов свелись к ценностям ИТ-проектов: «В 30 раз быстрее с помощью ИИ». Ну, без ИИ такого, конечно, не добиться. Но если главное достоинство ИИ в том, что мы стали крутить в 100 раз больше гаек, чем крутили до этого, то это автоматизация по формуле: «Кнопку нажал — и мешок на спине». ИИ способно на большее.
📌 — всё, к чему прикасаются ИТишники и ИБешники, превращается в очередной ИТ-проект, который мало что меняет вокруг себя. И если за счёт производительности он не способен трансформировать ничего, кроме количества отчётов, то теперь в них точно утонет бизнес.

В конце дискуссии я спросил опытных ИИ-практиков, как они думают: это они управляют ИИ или ИИ уже управляет ими? Все были единодушны и уверенно сказали, что ИИ им не указ. В тот момент я был готов поверить, что это так…

Но декан экономического факультета МГУ Александр Аузан упомянул несколько важный качеств, которые позволяют выстраивать конкуренцию с искусственным интеллектом.
✅ Первое качество — интуиция. Бывает интуиция как упаковка опыта, а бывает, как навык принятия решений в условиях недостатка информации и стресса.
✅ Второе качество — эмпатия. Нейросеть может только имитировать эмпатию.
✅ Третье качество — память. Мы стали очень поверхностны в своих суждениях, а именно память позволяет развивать критическое мышление и выстраивать логические и причинно-следственные связи.
✅ Четвёртое качество — воображение. С этим большие проблемы. Когда мы читали книги, мы строили видеоряд. Сейчас мы все стали визуалами и читать стали меньше. Но именно воображение позволяет придумывать то, чего нет. Два десятилетия назад обнаружили, что в Китае нет фантастической литературы. Там пришли в состояние тревоги и создали эту литературу. Потому что если нет фантастики, то с воображением дело обстоит критически плохо.

И вот тут я готов вернуться к теме нашего круглого стола с ИИ-практиками и поставить вопрос иначе…
❗️
❗️ ❗️ Если вы не способны придумать ничего нового, того, что меняет этот мир и бизнес, а в любом потенциале ИИ можете разглядеть только средства автоматизации, то вы уверены, что это вы управляете ИИ?

Ну а теперь осталось понять, почему ИИ-проект — это не обычный ИТ- или ИБ-проект, даже если за ИИ берутся инженерные компетенции ИТ/ИБ-специалистов.
  • 👍 2
  • 🔥 1
Post #83 114
«Летописец» — это когда лето закончилось. Т.е. совсем закончилось. Признаки того, что он приближается, выражаются в растущем градусе деловой активности в чатах. Не могу сказать, что летом было спокойно, но градус-то был другим.
1. Растёт интерес к профессиональному контенту. Люди снова начинают читать не только новости, но и посты про киберриски, AI, регулирование и новые технологии. Лайков может быть немного, но просмотры оживают.
2. Возвращаются вакансии. Появляются новые позиции в ИБ, возобновляется поиск специалистов, который летом был поставлен на паузу.
3. Но одновременно много людей ищут работу. И вот это уже менее приятный августовский сигнал. Судя по статусам, найти работу становится заметно сложнее. Получается странная ситуация: вакансии есть, специалисты есть, а находят они друг друга с трудом и не всегда.
4. Начинают шевелить лапками бюджеты. Не обязательно покупают. Зато начинают чаще спрашивать: «Сколько стоит?»
5. Возобновляются встречи. Календарь постепенно заполняется бизнес-завтраками, встречами. Рынок возвращается из режима «посмотрим после отпуска» в режим «нам надо обсудить».
6. Слабо, но возвращается запрос на обучение. Видимо, дети — в школу, ну и мы — за парту.
7. Происходит ревизия рисков. Что изменилось за лето? Какие новые угрозы появились? Что показали последние инциденты? Где накопились уязвимости? Осень — время провести ревизию того, что весной казалось вполне нормальным.
8. Начинают обсуждать следующий год. Разговоры постепенно перемещаются от «что нам сделать сейчас?» к «что нам понадобится в 2027-м?». Это и можно считать официальным открытием делового сезона осень–зима 26–27.
Поэтому август в кибербезопасности не выглядит мёртвым сезоном. Это скорее предсезонье. Время, когда рынок ещё не вышел на поле, но уже начинает разминаться.
📌 Что радует? Кибербезопасность всё меньше выглядит отдельной технической отраслью. Она постепенно становится частью нормального бизнес-планирования: деньги, люди, риски, инвестиции, обучение, стратегия.
📌 Что огорчает? При этом рынок труда в ИБ выглядит тревожно. Специалистов, которые ещё недавно были нужны практически всем, становится сложнее пристроить. И здесь возникает неприятный вопрос: мы действительно потеряли потребность в этих людях — или просто пока не научились правильно использовать их компетенции?

📌📌 📌 P.S. Все наблюдения носят исключительно точку зрения автора, а все совпадения случайны. Но у вас есть право возразить и/или дополнить картину предсезонья августа. Мне она видится тревожной…
  • 👍 3
Post #82 134
У меня появилась очень непростая монета! С глубоким смыслом и содержанием! Это специальный британский uncirculated coin £2, выпущенный Royal Mint (Королевский монетный двор Великобритании) к 75-летию смерти Джорджа Оруэлла.
На лицевой стороне — профиль Оруэлла: GEORGE ORWELL 1903–1950. А вот оборотная сторона наиболее интересна. В центре находится то, что сначала выглядит как глаз, но на самом деле это объектив камеры: «BIG BROTHER IS WATCHING YOU».
Royal Mint подчёркивает, что объектив должен создавать ощущение, будто монета сама наблюдает за человеком, который на неё смотрит. Дизайнер Генри Грей сделал глаз не человеческим, а похожим на объектив камеры — без ресниц, век и других признаков живого глаза. Получается визуальный парадокс: ты смотришь на монету → монета смотрит на тебя.
На гурте монеты — «THERE WAS TRUTH AND THERE WAS UNTRUTH» — «Была правда, и была неправда». Это тоже цитата из «1984». И это уже не просто памятник писателю, а буквально концентрат идей «1984»:
📌 - Кто смотрит?
📌 - Кто определяет, что является правдой?
📌 - И кому принадлежит право на наблюдение?
Я много занимаюсь темами управления кибербезопасностью, экономики доверия, цифрового доверия, данных контроля и наблюдения. Для меня это очень важный и символичный подарок.
Теперь эту монету буду носить с собой!
А какие у вас есть символы профессиональной принадлежности или хотели бы иметь?
  • 👍 3
  • 🔥 3
Post #81 153
«Заметки на ладошке» (один экран гаджета).
Мне кажется, что бежать к успехам бизнеса, путаясь в полуспущенном памперсе… — это не самая лучшая стратегия.

Меня пригласили на встречу два кризис-менеджера. Они недавно в отрасли, и им нужна консультация. Два василиска счастья. Два фаворита судьбы. Вся компания смотрит на них с надеждой и верит, что это те два спасителя, которые вытащат всех из кризиса.
Я очень люблю простые вопросы. Почему-то на них труднее всего находят простые ответы. Я спросил:
«В чём проявляется кризис и каковы его причины?»

И тут консультация превратилась в книжный клуб. Мне зачитали целые главы из учебников и методичек, но я так ничего и не понял. Ну, я же не самый умный в нашем городе…
Но вот что я понял! Если в компании всё нормально и нет никакого кризиса, то надо пригласить кризис-менеджера — и кризис появится!
Но, с другой стороны, у каждого из нас есть свой придуманный мир, который можно надеть, как любимое пальто. В нём всегда уютно, тепло, а в кармане записка: «Всё могло бы быть по-другому…»
Интересно, что написано в карманах у «кризис-менеджеров»?
Может быть это
"кризис-менеджмент — это единственная профессия, где отсутствие проблемы само по себе является проблемой."

🙂
  • 👍 2
Post #79 181
Это реально взорвало мне сознание и изменило мой взгляд на вещи.

❗️ Мы тратим огромные усилия, чтобы сделать тему кибербезопасности интересной для бизнеса. Насколько успешно у нас это получается, хорошо показывает один простой факт.

Посмотрите, сколько представителей реального бизнеса участвуют в наших конференциях по кибербезопасности. Практически никого. Если только их не пригласили на сцену в качестве ключевых спикеров. Получая приглашение на конференцию, в названии которой есть слово «кибербезопасность», бизнес незамедлительно пересылает его в ИТ-департамент или службу информационной безопасности. Бизнес не тратит своё время на вещи, в которых не видит большого смысла для себя.

И тут…
📌 Недавно я начал деловую переписку с одним ближневосточным университетом. Отправил им драфт учебной программы на 30–40 часов лекций и практических мастер-классов «Кибербезопасность для бизнеса».

Ответ заставил меня задуматься …
📌 Мне настоятельно рекомендовали отказаться от акцента на кибербезопасности. От меня ожидают в качестве основного предложения курс по трансформации управленческого мышления руководителей через призму кибербезопасности.

Для Executive MBA Education это огромная разница.
Условно говоря, если я выхожу с предложением: «У меня есть курс по кибербезопасности для бизнеса», — то попаду в одну корзину с десятками программ по рискам, комплаенсу, ISO 27001 и управлению инцидентами.

Но если позиционирование будет таким:
«Я помогаю CEO и членам исполнительной команды перейти от восприятия безопасности как центра затрат к восприятию безопасности как ИБ-актива, а не пассива и инструмента цифровой трансформации».

Вот это уже Executive Education.

❗️ Вот это то, что отличает нашу узкопрофильную дремучесть и зашоренность от задач, к которым готовит уровень Executive MBA.

готов обсуждать, дискутировать и отстаивать 😊
  • 👍 10
Post #78 152
Надеюсь, мне удалось убедить вас, что метафора «Data is the new oil» — одна из самых неудачных аналогий XXI века.
Нефть добывают, перерабатывают и сжигают. Чем больше её используют, тем меньше её остаётся. Но если данные — это не нефть, а скорее земля, то и специалисты по ИБ неожиданно делятся на нефтяников и земледельцев.

🌑 Нефтяник смотрит на данные как на ресурс, который нужно охранять.
Логика проста: если есть месторождение, вокруг него нужно поставить забор, ограничить доступ, ловить воров и следить, чтобы никто ничего не украл.
Нефтяник любит запреты, сегментацию, минимизацию прав, закрытые контуры и фразу «не положено».
Для него утечка — это разлив нефти. Произошла катастрофа, ресурс потерян.
С точки зрения нефтяника идеальная система — та, в которой никто ни к чему не имеет доступа.

🌱 Земледелец смотрит на данные иначе.
Данные ценны не потому, что лежат в хранилище, а потому, что работают.
Хорошая земля становится лучше, если за ней ухаживать. Чем больше качественных процессов используют данные, тем выше их ценность.

Нефтяник спрашивает:
— Как сделать так, чтобы никто не получил доступ?
Земледелец спрашивает:
— Как сделать так, чтобы доступ получили именно те, кому он нужен, именно тогда, когда он нужен, и только в том объёме, который нужен?

Это очень разные вопросы.
У нефтяников главный страх — кража.
У земледельцев — запустение.

❗️ Это ситуация, когда данные есть, но ими никто не пользуется. Они устарели, потеряли качество, сотрудники боятся их использовать, а каждый отдел ведёт свой Excel.
Нефтяники измеряют успех количеством запретов:
🔒 Закрыли порт.
🔒 Запретили флешки.
🔒 Отключили сервис.
🔒 Запретили внешние ссылки.

Земледельцы измеряют успех иначе:
✅ Бизнес работает быстрее?
✅ Исследователи получают доступ к данным?
✅ Разработчики не обходят защиту?
✅ Пользователи не придумывают теневые схемы?
✅ Ценность данных растёт?
Если да — значит, безопасность работает.

❗️ Но если фермер ставит забор, покупает пугало, травит насекомых и строит склад, а ничего не сеет, урожая всё равно не будет. Задача зрелой информационной безопасности — не охранять пустое поле, а сделать так, чтобы на этом поле можно было что-то выращивать.

Отсюда рождается, как мне кажется, хороший афоризм:
📌 Если данные — это нефть, задача ИБ — охранять скважину.
📌 Если данные — это земля, задача ИБ — сделать так, чтобы она оставалась плодородной.


И, возможно, зрелость профессии начинается именно в тот момент, когда безопасник перестаёт считать себя начальником забора и начинает считать себя хранителем плодородия.
И вот здесь стоит поговорить о том, почему нефтяники не хотят или не могут становиться земледельцами цифровой эпохи...
Post #76 149
Я не случайно сделал ремарку о важности фундамента для будущего.
💡 Дело в том, что наша встреча с экономистами в клубном формате «Киберквартирника» заставила меня усомниться в привычном взгляде на данные. Похоже, кибербезопасность по-прежнему воспринимает их как инженерный объект защиты, тогда как экономика уже начинает видеть в них нечто гораздо большее.

Недавно я рассказывал, как на одной из встреч «Киберквартирника» экономисты неожиданно отвергли популярную метафору «данные — это нефть XXI века». Вместо этого они предложили другое сравнение:
данные для современной экономики — это примерно то же, чем была земля в XIV веке. Из неё вырастает практически всё богатство общества.

Отвечая на вопрос «Почему именно земля?», уместно привести историческую аналогию.
Если сегодня спросить, что является основой экономики, то большинство ответит:
✔️деньги;
✔️заводы (средства производства);
✔️технологии;
✔️данные.

Но для человека XIV века ответ был очевиден — земля.
Не потому, что она дорогая. А потому, что из неё возникает практически всё богатство общества.
Сегодня квартира — это имущество. А в XIV веке земля — это одновременно:
✔️ источник продовольствия;
✔️ источник налогов;
✔️ источник политической власти;
✔️ источник военной силы;
✔️ источник социального статуса;
✔️ источник наследства;
✔️ средство производства.

❗️Кто контролирует землю, тот контролирует экономику.
В терминах нашего времени экономисты могли бы сказать, что земля создаёт цепочки стоимости.
Земля сама по себе ничего не стоит, но на ней можно:
• выращивать хлеб;
• пасти скот;
• строить города;
• добывать полезные ископаемые;
• создавать рынки.

То есть земля — это платформа для создания других активов.
❗️А это уже начинает напоминать современные цифровые ресурсы.
Но самое интересное — то, как земля порождает институты. Потому что, когда земля становится главным ресурсом, возникает множество вопросов.

Ответы на эти вопросы формируют экономические институты.
На этом фоне нефть — плохая аналогия.

Нефть:
• добыли;
• переработали;
• продали;
• сожгли.

❗️Это линейная экономика.
Земля работает иначе. Она:
• создаёт новые продукты;
• создаёт новые рынки;
• создаёт новые отношения;
• создаёт новые институты.

Нефть — это метафора промышленной экономики.
Земля — метафора цивилизации.

В XIV веке вопрос «Кому принадлежит земля?» определял устройство общества.
В XXI веке аналогичный вопрос будет звучать гораздо шире, чем просто «Кому принадлежат данные?».
❗️Он будет звучать так:
Какой общественный порядок возникает вокруг нового базового ресурса?
  • ⚡ 2
  • 👍 1
  • 🔥 1
Post #75 118
Мы слишком часто строим будущее из того, что уже имеем, вместо того чтобы приобретать то, что потребуется для будущего, которое хотим создать. Как выглядит мотивация мы знаем или догадываемся. Особенно когда она исчезает... А как выглядит экономика личного развития?

Это было время, когда в аудиториях Школы управления «Сколково» выступали очень интересные спикеры.
Я хорошо помню, какое сильное впечатление на меня произвели слова профессора из Стокгольмской школы бизнеса:
«Вы, русские, неправильно формируете своё будущее».

Он держал в руках студенческие эссе и пояснил свой вывод.
❌Как правило, мы собираем все свои навыки, опыт, финансовые возможности, образование, знакомства, деловые связи и, исходя из этого, придумываем своё будущее.

Но надо не так.
❗️ Нужно сначала придумать себе какое-то удивительное, неповторимое будущее, вписать себя в него, а потом начать думать, чего тебе для этого не хватает.

Это могут быть новые знания, новые партнёры, привлечённые инвестиции — всё то, чего у нас в данный момент нет.
И именно из этого будущего мы начинаем строить настоящее, приобретая всё недостающее.

❌ Иначе мы строим будущее на фундаменте старых ценностей. Это означает, что мы не обновляем и не пополняем себя чем-то новым. Мы просто перекладываем старые блоки фундамента по-другому, а не создаём что-то действительно новое.

💡 Мне кажется, что это очень важное замечание, особенно для кибербезопасности.
Для тех, кого волнуют карьерный и профессиональный рост.
Чтобы выйти на уровень бизнеса, перестать быть ИБ-пассивом и стать ИБ-активом для компании, нужно уметь сначала формировать удивительное будущее и видеть себя в этом будущем.

❗️ Кибербезопасность слишком часто пытаемся защитить настоящее. А бизнесу нужны те, кто умеют защищать и создавать будущее.
Именно поэтому я предлагаю продолжить разбор вопросов, которые мы затронули с приглашёнными экономистами на клубной встрече в формате «Киберквартирника».
  • 👍 2
Post #74 138
Майский отчёт аналитиков Check Point на первый взгляд показался мне довольно очевидным и даже скучным. Но один вывод заставил задуматься:
Киберпреступность становится зрелой отраслью экономики.

И это тренд, который может привести к тектоническим изменениям на рынке кибербезопасности.
вот несколько наблюдений.

📉 1. Атак стало меньше, но преступность стала эффективнее.
В мае среднее количество атак на организации снизилось на 7% по сравнению с предыдущим месяцем.
Хорошая новость?
Не совсем.
Одновременно количество атак программ-вымогателей выросло на 48% по сравнению с прошлым годом.
Получается, преступный рынок научился перераспределять ресурсы и концентрироваться на наиболее прибыльных направлениях.
Как любой зрелый бизнес.

📊 2. Рынок стал конкурентным.
По данным отчёта, в мае было зафиксировано почти 700 атак шифровальщиков (ransomware).
При этом три крупнейшие группировки обеспечили менее 40% активности.
Остальной рынок поделили десятки других игроков.
Это уже не монополия и не несколько крупных картелей.
Это конкурентный рынок с большим количеством участников.
В экономике это один из признаков зрелости отрасли.

🌾 3. Преступники осваивают новые рынки.
Быстрее всего активность киберкриминала растёт уже не в банках или технологических компаниях.
Под ударом оказываются:
• сельское хозяйство;
• туризм;
• строительство;
• и многие другие отрасли.
Цифровизация приходит в новые сферы экономики.
А вслед за ней приходят и преступники.
Как любой бизнес.

🤖 4. Искусственный интеллект снижает барьеры входа.
Значительная часть пользовательских запросов AI-сервисам содержит чувствительную информацию.
Появляются новые инструменты, сервисы и возможности для злоумышленников.
Как и на любом развивающемся рынке, технологии снижают стоимость входа для новых участников.

🔄 5. Преступники меняются быстрее защитников.
Это, пожалуй, самый неприятный вывод.
Общий объём атак может снижаться.
Но структура угроз постоянно меняется.
Если какая-то схема перестаёт приносить максимальную прибыль, ресурсы быстро перераспределяются в более эффективные направления.
Так ведут себя не случайные преступники.
Так ведут себя зрелые экономические системы.

Мы привыкли обсуждать киберпреступность в инженерных терминах:
• новый вирус;
• новая уязвимость;
• новая техника атак.

👉 Но, возможно, главный процесс последних лет носит вовсе не технический, а экономический характер.
Мы наблюдаем, как киберпреступность приобретает признаки полноценной отрасли экономики:
✅ специализация;
✅ конкуренция;
✅ снижение барьеров входа;
✅ освоение новых рынков;
✅ быстрые инновации;
✅ способность перераспределять ресурсы в наиболее прибыльные сегменты.
Если эта гипотеза верна, то защитникам бизнеса приходится противостоять уже не отдельным талантливым хакерам, а зрелой индустрии, которая живёт по вполне рациональным экономическим законам.

Как говорил Артур Кларк:
«Любая достаточно развитая технология неотличима от магии».

Для кибербезопасности эту мысль можно слегка переосмыслить:
«Любая достаточно развитая киберпреступность перестаёт быть криминалом в привычном понимании и начинает напоминать конкурентную отрасль экономики».

И это довольно неприятный вывод.
Потому что бороться с отдельными преступниками и конкурировать с хорошо организованной индустрией — совершенно разные задачи.
  • 🔥 3
Post #73 124
Нашу клубную встречу с экономистами в офлайн-формате «Киберквартирника» я начал с цитаты премьер-министра Михаила Мишустина:
«Данные — это нефть XXI века».

Зашёл с козырей, как мне тогда казалось 😊 .
🚫 Но меня почти сразу осадили. Чем дальше развиваются цифровые платформы и искусственный интеллект, тем сильнее становится ощущение, что эта метафора устарела.
Данные — это уже не нефть, а земля.

❗️ Нефть — это сырьё. Её добывают, перерабатывают и сжигают. После использования она исчезает.
❗️ Земля же остаётся. Более того, её ценность зависит не только от площади, но и от качества почвы, расположения, инфраструктуры и способов обработки.

С данными происходит то же самое.

💡 Ещё десять лет назад главным вопросом было накопление данных. Побеждал тот, кто собрал больше информации. Сегодня количество перестало быть основным конкурентным преимуществом. Большие языковые модели показали, что качество данных важнее их объёма. Плохо размеченные, устаревшие или противоречивые данные снижают качество решений искусственного интеллекта так же, как истощённая почва снижает урожайность земли.

Если продолжать земельную аналогию, то возникают интересные следствия.
✅ Во-первых, данные требуют постоянного ухода. Их нужно очищать, обновлять, проверять происхождение и защищать от загрязнения.
✅ Во-вторых, возникает понятие цифровой территории. У цифровых платформ есть свои данные, у государств — свои, у компаний — свои. Вокруг них появляются границы, правила собственности и даже торговые войны.
✅ В-третьих, меняется сама логика кибербезопасности. Если данные — нефть, то главная задача злоумышленника — украсть их. Если данные — земля, то зачастую выгоднее её испортить.

👉 Мы привыкли измерять эффективность киберзащиты количеством предотвращённых утечек. Но экономика искусственного интеллекта меняет и цели атакующих: всё большую ценность приобретает компрометация данных.

❌Не обязательно украсть базу клиентов. Достаточно незаметно изменить несколько процентов записей.
❌Не обязательно похитить медицинские данные. Достаточно подменить часть диагнозов.
❌Не обязательно взломать навигационную систему беспилотника. Достаточно слегка исказить обучающую выборку.

💡 Это называется data poisoning — отравление данных.

Классическая кибербезопасность строилась вокруг триады: конфиденциальность, целостность и доступность. Но цифровая экономика добавляет четвёртое измерение — достоверность данных.
Недостаточно защитить информацию от кражи. Нужно быть уверенным в её происхождении и качестве.

👉 Мы слишком долго считали — и во многом продолжаем считать — данные товаром. Однако экономика искусственного интеллекта превращает их в полноценный фактор производства. А значит,
кибербезопасность перестаёт быть обременительным пассивом для бизнеса и становится его стратегическим активом.

Проблема в том, что бизнес чаще всего этого ещё не осознаёт, а специалисты по кибербезопасности нередко остаются в своей инженерной зоне комфорта и не умеют объяснять влияние своей работы на современную экономику.
Но экономика не терпит пустоты.

Если данные — это новая земля, то кибербезопасность должна стать сельским хозяйством цифровой экономики: не только охранять урожай, но и заботиться о плодородии почвы.❗️❗️❗️
  • 🔥 3
  • ❤ 2
Post #72 153
❗️Меня не отпускает тема клубной встречи киберквартирника с экономистами.
Это оказалось намного сложнее, чем я предполагал. Очевидно, что если бы это была простая тема, то её давно бы уже затаскали по различным конференциям. А пока секция «Экономика кибербезопасности» на прошлогоднем ПМЭФ не смогла найти ни одного экономиста. С другой стороны, откуда им взяться на экономическом форуме? В итоге вся экономика свелась к успешной отчётности по противодействию киберугрозам, после чего спикеры секции незамедлительно перешли к продажам.

💡 На нашей встрече две галактики — экономика и кибербезопасность — встретились, но так и не пересеклись. Про ИБ-шников всё понятно. Для них вся экономика сводится к обоснованию бюджетов на ИБ или постановке на баланс уже купленного. Гораздо интереснее другой вопрос: почему экономисты недооценивают влияние кибербезопасности на современную экономику, несмотря на то что почти в каждой В каждой нобелевской премии по экономике можно найти составляющую, связанную с кибербезопасностью.

По мнению самих экономистов, причины этого лежат не только в технической, но и в экономической плоскости.

👉 Во-первых, традиционная экономическая теория долгое время исходила из концепции рационального поведения. Предполагалось, что люди способны объективно оценивать риски и принимать решения в собственных интересах. Однако практика кибербезопасности показывает, что реальное поведение людей значительно отличается от этой модели. Даже успешные предприниматели и опытные руководители нередко игнорируют очевидные меры защиты, откладывают инвестиции в безопасность или считают, что серьёзный инцидент случится с кем угодно, только не с ними. Подобное поведение нельзя объяснить рациональным расчётом.
Эти явления хорошо изучены поведенческой экономикой. Люди недооценивают маловероятные угрозы, переоценивают собственную защищённость и предпочитают краткосрочную выгоду долгосрочным инвестициям. В результате расходы на кибербезопасность часто воспринимаются как необязательные издержки, а не как необходимое условие устойчивого развития бизнеса.


👉 Кроме того, кибербезопасности никак не удаётся занять место общественного блага. Если частным благом пользуется конкретный человек или организация, то общественное благо приносит пользу многим одновременно, а потребление одним участником не уменьшает возможности других пользоваться этим же благом. Классический пример — национальная оборона.
Однако существуют и так называемые социально значимые блага. Один из наиболее известных примеров — вакцинация. Пока привита критическая масса населения, общество защищено от вспышек заболеваний. Но если уровень вакцинации падает ниже определённого порога, риски возрастают для всех.


✅ С точки зрения экономистов кибербезопасность обладает схожими свойствами. Защищённость отдельных компаний, государственных структур и граждан создаёт положительный эффект для всей цифровой экосистемы. Проблема заключается в том, что этот общественный эффект трудно заметить. Когда кибератака предотвращена, никто не видит катастрофы, которая не произошла. В результате общество склонно недооценивать ценность профилактики и инвестиций в защиту.

❌Но проблема взаимного интереса обостряется ещё и тем, что сообщество кибербезопасности зачастую не способно подтверждать свою значимость в понятных для экономистов категориях и ценностях.

Возможно, компромисс и путь к взаимопониманию скрываются в словах, которые часто приписывают Генри Форду:
«Нью-Йорк построили не строители, а страховщики. Никто не стал бы работать на такой высоте без страховки». Независимо от точности этой цитаты, её смысл очевиден: успехи современной экономики становятся возможны только тогда, когда риски находятся под контролем.

В условиях цифровой экономики именно эту задачу должна решать кибербезопасность. Тема экономики кибербезопасности на этом не исчерпана, но главный вывод – это наука о будущем! А как вы видите место кибербезопасности в современной экономике?
  • ❤ 3
Post #70 255
Ross Haleliuk в книге Cyber for Builders: The Essential Guide to Building a Cybersecurity Startup («Как построить стартап в сфере кибербезопасности») обосновывает идею про 3–4 соучредителей не просто наблюдением, а практикой из индустрии и анализом успешных компаний.

По его мнению, ИБ-стартап — это набор разных критически важных функций:
- глубокая инженерия (разработка продукта)
- понимание угроз (security expertise)
- go-to-market (продажи, маркетинг, positioning)
- операционное управление и масштабирование

👉 Два человека редко закрывают все эти направления на высоком уровне. Возникают «слепые зоны».

На ранней стадии стартапу нужно быстро валидировать идею, строить продукт, общаться с клиентами и привлекать инвестиции. Если 3–4 фаундера могут делать это параллельно, это сокращает time-to-market, повышает шансы выживания и снижает несколько рисков:
- bus factor (если один выпал — компания не умирает)
- ошибки мышления (разные взгляды → лучшие решения)
- перегрузка (burnout одного фаундера — частая причина провалов)

Часто инвесторы оценивают не идею, а способность команды реализовать её.

👉 Но это вовсе не означает: «чем больше — тем лучше». Оптимально 3–4 человека, а если больше — это уже риск конфликтов и медленного принятия решений.

✅ Когда это реально сработало

Сооснователи CrowdStrike:
- George Kurtz (бизнес + продукт)
- Dmitri Alperovitch (глубокая security-экспертиза)
- Gregg Marston (операции/финансы)

Почему сработало:
- идеальное разделение: технология + threat intelligence + бизнес
- сразу ориентировались на enterprise-рынок
- не было «дырок» в ключевых компетенциях

👉 Это почти textbook-кейс того, о чём говорит Халелюк.

👉 Ещё можно упомянуть примеры с Zscaler, Okta, Palo Alto Networks и др.

❌ Когда это оказалось «красивой теорией»

- Много фаундеров → конфликты и распад.
- Очень частый сценарий, когда не количество, а несогласованность и отсутствие чёткого лидерства уничтожают стартап:
- 3–4 сооснователя
- «друзья решили сделать стартап»
- роли не определены
все «немного CEO»
нет product-market fit (самое главное)

Но вернёмся к реалиям отечества. В своей книге "Экономика всего. Как институты определяют нашу жизнь", Александр Аузан говорил, что если бы у России был девиз, то он звучал бы как самая популярная фраза:
«Я с этими на одном поле не сяду».


👉 Общество низкого доверия приводит к высоким транзакционным издержкам:
- нужно больше проверок
- больше контроля
- больше формальностей (или наоборот — «своих» договорённостей)

👉 Бизнес и кооперация становятся дороже и медленнее.
Вместо широкого доверия работают маленькие сети:
- друзья
- знакомые
- «проверенные люди»

👉 Вне этого круга — почти ноль доверия, что сильно тормозит развитие.

А как следствие, 3–4 фаундера молодого стартапа сначала празднуют партнёрство в присутствии прессы, провозглашая: «Возьмёмся за руки, друзья». А потом тихо сливаются с шёпотом: «Что же вы меня за руки держите?»


Феерическая способность ни с кем ни о чём договариваться. «Компромисс» по Аузану — это когда оба ушли неудовлетворёнными.
Это метафора про недоверие между людьми: безопаснее держаться на дистанции, чем сотрудничать.

Rem: это я разминался перед тем, как поделиться впечатлениями о встрече в формате киберквартирника с экономистами. Две вселенные компетенций на мгновение встретились…
  • 🤝 1
Post #69 227
В ближайшую среду, 8 апреля, вечером в центре Москвы состоится очная встреча в клубном формате «Киберквартирник у Олега Седова», где мы обсудим тему «Экономика кибербезопасности».
💡 Точно с таким же названием в прошлом году на площадке ПМЭФ (Петербургского международного экономического форума) провели целую секцию. Но на всём экономическом форуме не нашлось ни одного экономиста для этой секции. А с другой стороны — ну откуда там экономисты на ПМЭФ?

❗️У нас для обсуждения темы экономики кибербезопасности приглашены настоящие экономисты из МГУ и Школы управления «Сколково».

Я очень серьёзно готовлюсь к этой встрече, и если у вас есть какие-то вопросы к спикерам, то буду признателен за помощь — мне это важно. Их ответами непременно поделюсь.


Я же планирую свести дискуссию к вопросам о влиянии кибербезопасности на современную экономику. Очень надеюсь, что нам удастся подтвердить мой тезис о том, что кибербезопасность — это наука о будущем.

Если вы еще не получили приглашение на встречу, то напишите мне в личном сообщении и я расскажу, где и когда мы вас ждём.
  • 👏 1
Post #68 242
💡 Среда Искусственного Интеллекта.
AI не придумал социальную инженерию. Он сделал её массовой, точной и почти неотличимый от реальности.

🔹Раньше фишинг можно было распознать по:
• ошибкам в тексте
• странному стилю
• общим формулировкам
Теперь с приходом AI генерирует грамматически идеальные, естественные сообщения, которые выглядят как написанные носителем языка.

🔹 Масштаб и скорость атак выросли.
Если раньше одно письмо это 30 минут работы. То теперь AI создаёт сотни вариантов за то же время.

🔹 AI умеет:
• анализировать соцсети
• собирать данные о человеке
• учитывать контекст (работа, события, новости)
И на основе этого создавать персонализированные сообщения (spear phishing).

🔹 Фишинг больше не только email. AI позволяет:
• подделывать голос (voice cloning)
• создавать deepfake-видео
• комбинировать каналы: email + SMS + звонки
➡️ Это уже многоэтапные сценарии манипуляции.

🔹 5. Современные атаки:
• отслеживают реакцию жертвы
• адаптируются в реальном времени
• меняют канал общения
➡️ Это уже не просто фишинг, а управление влиянием. Атаки стали «умными»

📍 В 2024 году сотрудник инженерной компании Arup участвовал в видеозвонке с «руководством». Но все участники звонка были deepfake (видео + голос), хотя и выглядели как реальные топ-менеджеры и обсуждали «конфиденциальную сделку»

➡️ В результате сотрудник перевёл $25 млн мошенникам
🧠 Почему это сработало
• был контекст (рабочая задача)
• использовался авторитет (топ-менеджеры)
• был реалистичный формат (Zoom-встреча)
👉 Это уже не фишинговое письмо — это полноценный сценарий с погружением.

📍 Мошенники распространяли AI-сгенерированное видео CEO YouTube. В видео «официально» объявлялись изменения политики, пользователям предлагали перейти по ссылке, а дальше — кража аккаунтов и данных


🧠 Почему это сработало

• использован доверенный бренд (YouTube)
• формат — видео, а не текст
• сообщение выглядело как официальное уведомление

⚡️ Что общего в этих кейса:
o Имитация доверия (CEO, руководство, бренд)
o Контекст «как в жизни» (рабочая встреча, официальное сообщение)
o Мультимодальность (не только текст → видео + голос)
Отсутствие «красных флагов» (всё выглядит нормально)

🧠 выводы
1️⃣ Фишинг больше не выглядит как мошенничество. Теперь это как обычное деловое сообщение.
2️⃣ AI убрал главный маркер фишинга.
Если раньше «плохой английский = мошенник»
То теперь, идеальный текст ≠ безопасность
3️⃣ Атаки стали персональными по умолчанию
4️⃣ Фишинг превратился в систему
Это уже не одно письмо, а цепочка действий с адаптацией и обучением. Почти как маркетинговая воронка, но для атаки
5️⃣ Порог входа резко снизился
Сейчас злоумышленникам не нужен опыт и навыки. AI делает всё сам.
➡️ больше атакующих → больше атак
6️⃣ Главная защита — не технологии, а люди
👉 нужно обучать сотрудников
👉 развивать критическое мышление
👉 тренировать распознавание манипуляций
  • 🔥 5
Post #67 214
Не то чтобы канал становится читалкой, но без книжного разума и откровения я не представляю себе обновления знаний!
А кроме того, непрочитанные книги, как и незаконченные проекты, умеют мстить!

Я это проверял!
💡 Но человека умным делает не количество прочитанных книг, а понятых. Вот для этого нужны собеседники, а ещё лучше — авторы тех самых книг. Очень надеюсь, что наше общение с ними будет содержательным и интересным, как и те книги, которые они написали.

❗️Мои учителя творческих специальностей учили меня с уважением относиться к любой законченной работе. Эти парни, Сергей Рысин и Валерий Комаров, издав свои книги, выполнили свою работу до конца.
Теперь дело за читателями, а среди них бывают и такие, которые верят, что их рай — это туалет с бесконечными книжными полками.
Я один из них.

💡 В общем, до встречи в нашей киберчиталке 2 апреля на площадке «Территория безопасности: все pro ИБ»
Надеюсь скучно не будет!
Регистрация | ТЕРРИТОРИЯ БЕЗОПАСНОСТИ | https://lnkd.in/e3p_i6N4
  • 👍 2
  • ❤ 1
Post #65 176
Research-first startups
Тема trust paradox в ИБ-стартапах слишком глубока, чтобы оставлять её недосказанной в чеховском формате: «читатель сам сделает выводы». Нет! Здесь нельзя «додумывать» и изобретать велосипед. Иначе это почти гарантированная дорога разочарований и стратегических ошибок.

❗️Есть путь, который я называю бомбой для ИБ-стартапов.
И это не просто про публичную экспертизу. Это не только выступления экспертов на конференциях. И не бесконечные маркетинговые статьи в блогах и журналах.

Это стратегия research-first startups.
Звучит неожиданно, но именно эта логика часто работает на рынке кибербезопасности.

В большинстве индустрий путь выглядит так:
идея продукта → MVP → рынок → рост

Но в кибербезопасности нередко работает другая модель:
исследование атак → экспертность → доверие сообщества → понимание проблемы → продукт

❗️То есть продукт появляется как следствие исследований, а не наоборот.
Security-компания продаёт не софт. Она продаёт способность понять и остановить противника.
И единственный способ доказать эту способность — публично показать, что ты понимаешь атаки лучше других.
Исследования — лучший способ это сделать.


Пример №1 — CrowdStrike
Американская компания CrowdStrike, основанная в 2011 году Дмитрием Альперовичем (Dmitri Alperovitch), начинала вовсе не с продукта. Команда занималась анализом государственных хакерских групп (APT) и сложных атак.
Их исследования показали:
• традиционные антивирусы не способны обнаруживать целевые атаки
• необходим поведенческий анализ на endpoint

На базе этих исследований была создана облачная платформа Endpoint Detection and Response (EDR).
В 2019 году компания вышла на IPO.

Пример №2 — Mandiant
Компания Mandiant была основана в 2004 году Кевином Мандиа.
Изначально она занималась:
• цифровой криминалистикой
• расследованием атак
• анализом кибершпионских группировок

Фактически именно Mandiant одной из первых начала системно изучать APT-группы.
На базе накопленных исследований компания построила:
• платформу threat intelligence
• сервисы incident response

2 января 2014 года было объявлено о покупке Mandiant компанией FireEye примерно за $1 млрд.
Эту сделку считают переломной для индустрии кибербезопасности.
первые соединились:
технологическая платформа обнаружения атак + реальная экспертиза расследования инцидентов
💡 Именно после этого рынок threat intelligence начал формироваться в том виде, в котором мы знаем его сегодня.
  • ❤ 2
Older posts →

About this channel

How can I read @cyberroomos without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Киберквартирник у Олега Седова: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Киберквартирник у Олега Седова have?
Киберквартирник у Олега Седова (@cyberroomos) has 178 subscribers on Telegram, refreshed roughly every 30 minutes.
Does Киберквартирник у Олега Седова know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →