Книги Проза Остросюжетная проза Молодёжная литература Современная зарубежная литература Классическая литература Интеллектуальная проза Романы взросления Детство Художественная литература для детей Научно-познавательные книги для детей KUMON Чевостик Развитие и обучение детей Досуг и творчество детей Книги для подростков Для родителей Комиксы для детей Детское творчество Умные книжки Подготовка к школе Необычный формат Подарочные Психология Популярная психология Стресс и эмоции Любовь и отношения Осознанность и медитация Книги для родителей Быть подростком Защита от токсичности Бизнес Аудиокниги Менеджмент Продажи Истории успеха Развитие сотрудников Предпринимателю Управление компанией Стратегия Управление проектами Переговоры Публичные выступления HR Российский бизнес IT Культура Автофикшн и биографии Серия «Таро МИФ» Серия «Мифы от и до» Подарочные книги Культурные истории, страноведение Искусство и архитектура Театр и кино, музыка, литература Серия «Главное в истории» Саморазвитие Спокойствие и душевное равновесие Аудиокниги Мечты и цели Мотивация Мозг и интеллект Продуктивность Психология Общение Сила воли Тайм-менеджмент Деньги Обучение Выбор профессии Принятие решений Осознанность Лайфстайл Современная магия Дом и сад Кулинария Велнес, красота, мода Творчество Вдохновение и мотивация Handmade и творческий бизнес Рисование для начинающих Рисование для продолжающих Леттеринг и каллиграфия Писательство Фотомастерская Активити для взрослых Легендарная серия Барбары Шер Психология творчества Дизайн Развитие творчества Творческий бизнес Визуальное мышление Творческое мышление МАК МИФ Комиксы Детские комиксы Взрослые комиксы Молодежные комиксы Серии Познавательные комиксы Здоровье и медицина Правильное питание Спорт Долголетие Бег Фитнес Медитация Здоровый сон Диеты Научпоп Физика Математика Экономика Здоровье и медицина Мышление и психология Технологии Подарочные книги Искусство, культура и путешествия Для детей Работа и бизнес Для души и уюта Захватывающие истории Время для себя Маркетинг Маркетинг и брендинг Генерация идей Копирайтинг, блогинг, СМИ Серия «Думай иначе» Настольные игры Курсы и мероприятия «Книжные» профессии Душа, ум и тело Карьера и бизнес Лектории Практикумы: hard skills Бесплатно Курсы месяца Получить профессию Все курсы Для бизнеса Электронная библиотека Офисная библиотека Детские подарки Подарки партнерам Продвижение бренда Курсы для компаний Издать книгу Издательство Работа у нас Логотип Предложить книгу Об издательстве Авторам Вопросы и ответы Контактная информация Блоги Блог МИФа Психология и саморазвитие Творчество Проза Кругозор Книжный клуб МИФа Комиксы Бизнес-блог Бизнесхак и маркетинг Формула менеджмента Саморазвитие Корпоративная культура Опыт МИФа Обзоры книг Папамамам Развитие ребенка Психология Вот так книга! Искусство учиться
Обзоры книг
Спасайте бриллианты короны, или Нюансы кибербезопасности
18 марта 2021 1 040 просмотров

Антон Бахарев
Антон Бахарев

Компании тратят огромные средства, чтобы их активы и данные были под надежной защитой, однако киберриски только возрастают, что лишь усугубляет проблему. И никакие новые технологии или раздувание бюджета не в силах переломить эту ситуацию. Авторы книги «Кибербезопасность» Томас Паренти и Джек Домет больше 30 лет занимаются вопросами кибербезопасности. В этом руководстве они систематизируют свой опыт, описывают все известные и популярные инструменты, обстоятельно объясняя, почему одни работают, а другие нет, а также делятся передовыми практиками.

Киберриски



Кибербезопасность

Чаще всего мы слышим о кражах личных данных (например, финансовой и медицинской информации, паспортных данных, кредитных карт и паролей) в результате взлома корпоративных и государственных систем. Чуть реже «утекают» коммерческие тайны, интеллектуальная собственность, планы стратегического развития и внутренняя финансовая документация.

Если учесть, что не все цифровые активы одинаково ценны, имеет смысл сосредоточиться на защите важнейших, тех самых «бриллиантов короны». Но есть проблема: зачастую следование этому принципу приводит к действиям, не только неэффективным для снижения киберрисков, но и попросту неприемлемым.

Пытаясь уберечь «бриллианты короны», мы невольно воспринимаем конфиденциальность информации как безоговорочный приоритет. Иными словами, нам кажется, что лучше замедлить или затруднить работу с данными, если такой ценой они не попадут в чужие руки.

Однако некоторым видам бизнеса подобный подход серьезно навредит.

Если вы разрабатываете многопользовательские онлайн-игры, приоритетами вашей компании станут пропускная способность сети и мощность серверов, ведь вы хотите сделать игры доступными для сотен тысяч пользователей, в любой момент. Иначе вы быстро потеряете бизнес.

Если ваша компания использует промышленные системы контроля для управления, например, нефтепереработкой, производством нефтехимии или электроэнергии, для вас приоритетна скорость коммуникаций. Такие системы объединяют множество отдельных компьютеров, зачастую довольно старых и очень чувствительных к задержкам в передаче информации по сети. Если один компьютер не получит сообщение от другого в определенный момент, в его работе может произойти сбой. Далее последует эффект домино, что приведет к нарушениям производственного процесса или его полной остановке.

Скорость критична и для работы медицинских учреждений. Хотя в сфере здравоохранения защита конфиденциальных сведений важна, в чрезвычайной ситуации приоритеты существенно меняются. Если пациент находится в отделении неотложной помощи или на операционном столе, врачи хотят получить как можно больше информации из его истории болезни и как можно быстрее. От этого зависит его жизнь. Если в цейтноте операции кто-то посторонний также получает к этой информации доступ, с инцидентом можно будет разобраться потом, когда пациент пойдет на поправку.

Эти примеры доказывают: далеко не все киберриски имеют отношение к конфиденциальности; фокус на ней отвлекает от не менее важных проблем.

Он также ничего не гарантирует, потому что часто защита «бриллиантов короны» ограничивается их непосредственным хранилищем. Вот почему после утечки задается стандартный вопрос: «Была ли информация зашифрована?» Обычно это касается первичной базы данных.

Но чтобы информация стала ценностью, ее необходимо еще извлечь, распространить и использовать.

Уровень риска на этих этапах намного выше. Поэтому, чтобы определить приоритетность задач IT-специалистов и оптимизировать защиту, компания должна сосредоточиться на отладке наиболее важных для нее бизнес-процессов. Решив эту задачу, вы обеспечите и надлежащий уровень конфиденциальности данных.

Пример

Фокус на ключевых бизнес-процессах позволяет выявить информацию, ценность которой критична — однако раньше вы этого не осознавали. Здесь хорошим примером послужит низкотехнологичный бизнес вроде выращивания и продажи орехов в Калифорнийской долине. Миндаль, грецкие орехи и фисташки очень даже привлекательны для воров, ведь один грузовик таких сокровищ может стоить до $500 000! А еще орехи — это вам не IT-оборудование: у них нет серийных номеров, съел — и никаких доказательств.

Продвинутые воры уже отказались от захвата грузовиков на пустынных дорогах и подались в хакерство. Они начинают с того, что взламывают компьютеры «ореховых» компаний и крадут информацию о планируемых отгрузках. После этого аккуратно фальсифицируют документы и… посылают собственные грузовики на склад поставщика до того, как приедут реальные покупатели. В некоторых случаях воры нанимают водителей (те и не подозревают, что участвуют в преступлении!)

Идея «спасать бриллианты короны», так же как и другие банальные сентенции о кибербезопасности, создает иллюзию, что мы разобрались в проблеме и знаем, как с ней справиться. А ведь это мешает посмотреть на нее шире и найти максимально эффективное решение.

Похожие статьи