TGViewer
Константин Сизов. Давайте об ИТ Константин Сизов. Давайте об ИТ @lets_about_it · 3.37K subscribers
Post #325 352
По следам прошедшего PSD почерпнул несколько интересных мыслей-тезисов:

- нельзя внедрить безопасность насилием над заказчиком
В очередной раз вытаскиваем термин "уровень зрелости организации". И в очередной раз убеждаюсь, что практически невозможно пропустить очередную ступеньку в эволюционном развитии и сразу замахнуться на пару уровней выше.
Тоже самое работает и в ИБ. Что толку внедрять новые инструменты и техники, если организация совсем не собирается их учитывать в своей работе. Потому что.... переходим в тезису №2

- внедрение результативного кибербеза перелопачивает бизнес-процессы заказчика
Как внедрение сапа или 1С ERP. Не получится сбоку прикрутить ИБшечку, не тревожа топов. Хотите результата - всем придется в этом поучаствовать. Потому что главная уязвимость может быть в самих бизнес-процессах, причем как связанных с ИТ, так и не связанных.


- безопасность - это свойство ИТ. Без которого ИТ-система в жизнь выходить не должна ‼️
Собственно здесь заканчивается противостояние ИТ и ИБ (и я могу больше не переживать о переименовании канала 😂), и происходит их объединение. Уже стало очевидно, что создавать ИТ-систему без оглядки на безопасность в современном мире - безумие. Начиная с процесса написания исходного кода.
Можно привести в пример опыт Московской Биржы (MOEX), который они рассказали на PHD12, когда они еще на этапе проектирования системы закладывают в бюджет системы деньги на то, как они будут ее защищать. У них безопасность - составная часть продукта. Не просто количество vipnet-лицензий и стоимость аттестации, а именно в учете необходимых siem/vm-систем, ngfw, waf-ов, anti-ddos'ов, количестве спецов, стендов и тд. Т.е. без этих компонентов система в жизнь не выпускается.
При этом у разных продуктов (систем), требования ИБ могут быть разными и стоимость ее обеспечения соответственно.

—
Давайте об IT - @lets_about_it
Telegram Давайте об IT "Главное событие осени" - так Positive Technologies называют свою ежегодную конференцию для заказчиков и партнеров "Positive Security Day", который сегодня, 9 октября, проходит в Москве. Планировал туда попасть, но не сложилось. Однако, есть возможность…
  • 👍 8
More from @lets_about_it
  1. Sep 29, 2026Достойный ответ PR-службы Додо Пицца, который повышает (не снижает) доверие к бренду и лоя…
  2. Sep 26, 2026NGFW Бинго: я выбрал две клетки TS Solution сделали NGFW Бинго. Там 12 карточек с частыми…
  3. Sep 26, 2026А что вы считаете необходимым в NGFW? Я бы точно добавил централизованное управление групп…
  4. Sep 10, 2026Писал недавно, что мы опять ввязались. Теперь рассказываю, во что именно 😁 ⬇️⬇️⬇️ 🛡 SIMP…
  5. Aug 17, 2026Кажется, мы опять ввязались 😎 1 октября в Улан-Удэ пройдёт SIMPLE Практика — киберучения…
  6. Aug 10, 2026🎂 Компании SIMPLE исполнилось 4 года. Четыре года назад родилась маленькая компания с про…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →