Источник — Блог Валерия Естехина «ИБ. Взгляд снизу. Путеводитель по миру корпоративных тревог безопасника по ИБ (16+)».
Этот материал был впервые опубликован в Методическом журнале Bнутренний контроль в кредитной организации, №1, 2022. Поделюсь своими впечатлениями об относительно новых для меня книгах по темам, связанным с информационной безопасностью, которые удалось прочитать за последнее время. Сразу оговорюсь, что я не сторонник рекомендовать новичкам в ИБ прочитать книгу Кевина Митника Искусство обмана, например, чтобы ознакомиться […]

Павел Луцик (КриптоПро) об использовании ГОСТ SSL(TLS)-сертификатов: Друзья, вчера одним из иностранных удостоверяющих центров (УЦ) были неожиданно отозваны выданные им SSL(TLS)-сертификаты веб-сайтов крупнейших российских банков (ЦБ, Промсвязьбанк, ВТБ), что привело к невозможности защищенного доступа пользователей к этим сайтам. За последние несколько лет подобная ситуация возникает, к сожалению, не впервые и есть ненулевой риск, что эта […]

Поговорим о вопросах этики и доверия. Вряд ли мир придёт к единому подходу к этике при использовании цифровых технологий (распознавание лиц, данные в облаке, применение ИИ, слежка за сотрудниками, неприкосновенность частной жизни), потому что весь предыдущий мировой опыт свидетельствует о невозможности добиться согласия по множеству других философских вопросов, важных для людей. В последнее время также […]

При написании итогов года буду по сложившейся с прошлого года традиции опираться на записи из своей ленты в Facebook за 2021. Телефоны на деревьях Символом 2021-ого года, как мне кажется, могут быть телефоны на деревьях, которые развешивали частные водители-курьеры Amazon, чтобы получать быстрее заказы. Это стало следствием ужесточившейся конкуренции в условиях вынужденной из-за пандемии самоизоляции […]

Тренд следующих трудных лет — CISO-as-a-Service (CaaS) или Virtual CISO (vCISO). Virtual CISO — это услуга, предназначенная для предоставления высококлассных экспертов по безопасности организациям, которым необходимы знания и рекомендации по безопасности. А пока добрый твит в поддержку настоящих CISO. CISO — директор по информационной безопасности Источник — Блог Валерия Естехина «ИБ. Взгляд снизу. Путеводитель по […]

Продолжение темы. Начало здесь. Вам не кажется, что экспертность превращается в поп–индустрию. Появились эксперты — поп-звёзды. Они мелькают на TV, в YouTube, в соцсетях. Раньше экспертность находилась, в основном, внутри индустрии, а сами эксперты транслировали свои мысли друг другу. Сейчас, из-за настроя разных новостных каналов на цифровую волну, мнение экспертов оказалось востребовано широкой аудиторией различных […]

Эпиграф – Классная рубаха! – Спасибо, это мне санитары подарили “Не стремитесь сорваться с места в карьеру“ Мой вариант типичного развития ИБ-карьеры безопасника выглядит так: Н — наивность (на последних курсах профильного института) Талантливый молодой человек ищет работу мечты. Опыт работы и навыки появятся сразу после устройства на работу. К — категоричность (1 год в […]

