Информационной безопасности в малом и среднем бизнесе не существует

image

Я давно в ИТ, помню хриплые стоны модема и то, почему кота зовут Зухелем. Всё это время мне казалось, что сейчас ещё чуть-чуть — и у нас будет нормальная ИБ. Все эти годы.

Но на самом деле ИБ в малом и среднем бизнесе нет. И не будет.

То, что мы иногда видим под вывеской ИБ, — это либо иллюзия, либо какая-то вынужденная формальность, чтобы отвязались. Такова суровая реальность.

Почему так:

  • Доступные зарубежные вендоры ушли. Российские аналоги очень дороги, ориентированы на крупный бизнес и госсектор, а для малого бизнеса пока ничего нет.
  • Бюджетов на ИБ у малого бизнеса обычно нет. Реальных ИБ-специалистов за зарплаты малого бизнеса тоже мало. И вообще их зарплаты неподъёмны.
  • ИБ часто требует круглосуточной работы целой службы, а не одного человека. Для реальной защиты нужен дорогой стек технологий (антивирусы, NGFW, IDS/IPS, SIEM, IRP и т. д.).
  • Низкая культура ИБ и беспечность. Распространены практики вроде бесконтрольного использования личных устройств (BYOD), устаревшего и необновляемого ПО (пример с Bitrix), слабых и неизменяемых паролей.

В итоге сейчас малый и средний бизнес — лёгкая мишень для массовых автоматизированных атак, а не только для целевых APT.

Давайте поковыряемся чуть детальнее.
(далее…)

Второй мозг в Telegram: как управлять знаниями без сложных инструментов

Основы метода «Второй мозг»

Second Brain

Second Brain

Обзор OpenAI Codex на практике

Всем привет!
Меня зовут Александр, я COO в SaaS-платформе аналитики данных. Последний год активно изучаю внедрение AI-решений в кросс-функциональные процессы. Делюсь полезными материалами, которые считаю стоят внимания. В основном про AI, изменение процессов, тренды и продуктовое видение.

У себя в телеграм-канале делюсь сжатыми и структурированными саммери статей.

Сегодняшний перевод — OpenAI Codex Hands-on Review

(далее…)

COO: ключ к успешной стратегии

В крупных компаниях есть различные руководящие должности и одним из ключевых C*O для эффективной работы компании является COO (Chief Operating Officier) или по‑нашему, операционный директор. Будучи правой рукой генерального директора (CEO), операционный директор является важнейшим элементом управления в организации. Выступая в роли связующего звена между стратегией компании и ежедневными операциями, операционный директор работает над совершенствованием различных уровней функционирования компании.

(далее…)

Как все рынки мира оказались уязвимы конкуренции с любым умным айтишником

история о том, как в текущем моменте истории, по сути любой разработчик может в одиночку задизраптить любой вертикальный рынок и даже отрасль

Новая революция и ее предпосылки

Помимо самого ИИ, который как снег на голову, мы находимся на пороге беспрецедентного передела рынков в бизнесе. 

Традиционная корреляция между успехом стартапа и созданием рабочих мест ослабевает с каждым днем. AI-native компании будут достигать соответствия продукта рынку (Product Market Fit) быстро с одним основателем, но с более высоким уровнем автоматизации, чем когда-либо прежде. Ок, это про стартапы.

(далее…)

Диаграмма Деятельности и Диаграмма Состояний (англ. Activity diagram & State machine diagram)

Каждая программа начинается с идеи, однако путь от идеи до готового продукта достаточно долог. На этом пути будут поджидать множество сложных вопросов, от решения которых зависит успех. Неверные ответы могут значительно усложнить проект, а правильные сделать эту дорогу легкой.

Цикл статей о проектировании, призван показать один из возможных путей, достижения успеха, через проектирование программного обеспечения с использованием UML (англ. Unified Modeling Language — унифицированный язык моделирования).

(далее…)

Pro процессы

Привет! Меня зовут Дмитрий. Я являюсь руководителем группы в IT-компании. Если перевести на более доступный язык, то получится так: Team Lead Integration. Компания не самая крупная, но очень международная.

Знаете, я никогда не любил и не понимал такое сочетание англицизмов и русского языка. Особенно, когда в него закладывается некоторая двусмысленность. Особенно, когда используется pro (далее…)

Google Project Management: Professional Certificate, все самое главное из курса для начинающих

Недавно я завершила обучение на курсе от Google по программе «Продакт-менеджмент». Поэтому я решила подготовить цикл из шести статей, в которых постараюсь передать ключевые идеи курса для русскоязычной аудитории.

Курс состоит из шести разделов, и каждая статья будет охватывать один раздел. Вот их список:

  1. Основы управления проектами (Foundations of Project Management)

  2. Инициация проекта: запуск успешного проекта (Project Initiation: Starting a Successful Project)

  3. Планирование проекта: объединяя всё воедино (Project Planning: Putting It All Together)

  4. (далее…)

Кто такой аналитик, чем он занимается и какие бывают

Сегодня слово «аналитик» всё чаще встречается в IT, маркетинге, логистике и даже в образовании. Но кто такой аналитик на самом деле? Давайте разбираться. В этой статье расскажу, кто такой аналитик, какие они бывают и чем именно занимаются.

Кто из них настоящий аналитик?

Кто из них настоящий аналитик?

(далее…)

Как все успеть и не сгореть: мой опыт микротайм-менеджмента на работе и дома

Как все успеть и не сгореть: мой опыт микротайм-менеджмента на работе и дома - 1

Случалось ли у вас, что элементарные вещи становятся невыполнимыми? Когда нужно купить условные шнурки, но все время не до них. Ведь горит дедлайн, холодильник пуст, а кошка не глажена. И вот каждый день опускаешь глаза на кеды и неосознанно бесишься, что они портят весь образ своими старыми шнурками. А когда в отложенную жизнь попадает отдых, забота о здоровье, семейные и личные ценности, это влечет за собой долгоиграющие последствия, из которых сложно выбраться. В этой статье я расскажу, как некоторые подходы к планированию улучшили важные сферы моей жизни: работу, дом, здоровье, отдых, хобби и дружбу. (далее…)