#phd12
Вторая часть про PHD12 - Стратегии и тренды
Классической пленарки не было, сразу началась работа по трекам. Но таковой фактически стала сессия с министром цифрового развития, ФСТЭКом, бизнесом (VK) и вендором ИБ (PT). Вот кстати ссылка на неё, руководителям и ответственным за ИТ и ИБ советую послушать.
В начале явно прослеживалось, что все эти 4 разных лагеря говорят каждый со своей колокольни и не слышат друг друга. У каждого своя позиция. Но где-то с середины сессии риторика вышла на сглаживание и поиск общих точек, что оставило приятное впечатление.
Интересные тезисы, к которым +/- все пришли в итоге (и я их все поддержу):
💬 Большая часть проблем инфобезопасности - это бардак в ИТ. И в целом информбезопасность - это про ИТ, его построение, настройку и эксплуатацию.
💬 Тактики и практики атак остаются примерно одними и теми же, но уровень нападающих постоянно растёт.
💬 Важен не какой-то софт, исполнение указа, киберучения или багбаунти - важно выстраивание процесса управления ИБ. Системный и непрерывный подход. Те же сервисы в ИТ должны просто в базе уже иметь требования по ИБ при их построении.
💬 Не бывает 100% защищенных систем, ресурсов на полное покрытие ИБ также может не хватить, нужна приоритизация и разные требования по ИБ к разным приоритетам.
Подытожить попробую общим тезисом, что налаженная системная работа в самых простых аспектах даст общий эффект повышения киберустойчивости больше, чем точечное внедрение "крутых" инструментов без ведения системной работы с ними и остальной инфраструктурой.
Порядок бьет класс 😎
Причем из-за уровня специалистов, зрелости ИТ в организации и ее масштабов не всегда можно дотянуться до желаемого уровня. Начните с самого простого, там где можете выстроить систему и процесс. И только потом идите дальше к следующему процессу.
#phd12
—
Давайте об IT - @lets_about_it
Post #256
211

- 👍 8