Самый "подлый" раздел знаний менеджера — риск-менеджмент
Обычно мы учимся на обратной связи. Сделали — увидели что будет — переделали, если нам не понравилось. "Ага, когда я делаю X, происходит Y".
При управлении рисками обратная связь либо:
— Отсутствует полностью, если ты всё делаешь правильно. Ты дрочишь всех политиками доступа, аудитами, логами, и у тебя годами не происходит и не происходит утечек данных. Вот только ты не фиксируешь это как "в этом полугодии утечек не было", ты чувствуешь, что "ничего не произошло". А не зря ли я этим занимаюсь?
— Приходит один раз, но в самом конце и стоит кому-то работы. Причем не только текущей работы, а будущей тоже, иногда — надолго. Потому что обычно приводит к большому скандалу, потерям лицензии, судебным разбирательствам и тд. Ну В САМОМ ЛУЧШЕМ случае — просто к большим потерям денег. Вы встречали экзеков, уволенных за то, что пока они спали, утек миллион долларов? А встрявших в уголовку после утечки? Я встречал.
И вывод из этого следующий: если опытные битые люди говорят тебе "обязательно делай так, чтобы управлять вот этим риском", ты делаешь так, это неприятно и к тому же НИЧЕГО не происходит — продолжай, скорее всего, ты на верном пути. Если сомневаешься — погугли людей, у которых случалось то, от чего тебя предостерегают. А потом вспомни, что ты, скорее всего, не умнее них.
Относится, кстати, и к обычной жизни тоже, при выборе места проживания, друзей, занятий на вечер и прочего-прочего-прочего.
Post #290
2.47K
- 💯 28
- 👍 12
- ❤ 10
- 🔥 4