Киберустойчивость организации
Прогноз Gartner по ИБ на 2023+ годы. Выделяют 8 топовых тенденций. Но я бы хотел остановиться на одной под цифрой 7. На русском это может звучать так -
Большинство гендиректоров будут озадачены вопросами ИТ-устойчивости своих организаций. Или ещё можно сказать киберусточивостью.
Почему мне нравится этот пункт и эта формулировка - потому что он как бы обобщает всю мою проектную деятельность.
Ведь во главе угла всех моих проектов в первую очередь всегда стоит вопрос надежности систем как частей инфраструктуры для обеспечения максимальной непрерывности бизнес-процессов.
Здесь
- и отказоустойчивые СХД,
- и надежные производители оборудования (из доступных),
- и кластерные механизмы сетей, фабрик, виртуализации,
- и системы резервного копирования для защиты от прорвавшихся шифровальщиков, корпоративных саботажников и просто человеческих ошибок
- и, как логическое продолжение, инструменты кибербезопасности, которые также могут защитить от нарушения работоспособности ваших бизнес-процессов.
Т.е. получается я всегда интуитивно смотрел НАД техническими решениями и искал самые важные активы для заказчика, чтобы уже их защищать. Потому такой подход и находил отклик у заказчиков.
Потому что им не нужны СХД и виртуализация, им нужны работающие сервисы, даже в случае сбоев и аварий, и возможности масштабирования. А теперь ещё и защита от шифровальщиков и утечек большого числа накопленных персональных данных. И тут появляется термин - недопустимое событие.
Потом я уже узнал, что есть такое направление в менеджменте - Business Continuity (”Организация непрерывности бизнеса”), которое оперирует в том числе и финансовыми вопросами жизнеспособности бизнеса.
Потом появилась “Антихрупкость” и Business Agility (не путать с Agile).
А потом еще Kanban-модель организационной зрелости предприятия - Kanban Maturity Model. Как организация реагирует на внешние факторы и выживает.
Но пусть финансовые и организационные вопросы часто нам недоступны, но мы же можем с вами хотя бы построить такую инфраструктуру, которая будет обеспечивать надежность нашей организации в самых ключевых точках?
Для этого надо начать с выделения ключевых сервисов и описания тех событий, которые точно нельзя допустить.
—
Давайте об IT - @lets_about_it
Post #169
124
- 👍 1