Архив рубрики ‘ciso’

CISO, которого не слышат, или почему сильная программа ИБ проигрывает слабой политике

Привет, Хабр! Меня зовут Андрей Бирюков. Я — независимый эксперт в области ИТ и ИБ, преподаю в учебных центрах и пишу статьи и книги. Директор по информационной безопасности (CISO) это руководитель высшего звена, отвечающий за стратегию, архитектуру и реализацию защиты информации в организации. Да, он не администратор и не технарь‑безопасник, а руководитель, отвечающий за информационную безопасность в организации перед гендиром, владельцами компании и регуляторами.

Как CISO защищаются от прошлого, игнорируя будущее

Привет, Хабр! Меня зовут Андрей Бирюков. Я являюсь независимым экспертом в области ИТ и ИБ, преподаю в учебных центрах и пишу книги. Полагаю, многим известна фраза Черчилля о том, что «старые генералы всегда готовятся к прошедшей войне». Это высказывание можно в полной мере отнести и к стратегиям, применяемым многими CISO.

BISO в финтехе: бизнес-партнёр по информационной безопасности

что это за роль, зачем она появилась и кому она вообще подходит В последние несколько лет в финтех-компаниях всё чаще появляется новая роль — BISO (Business Information Security Officer).

Как CEO и CFO смотрят на кибербез и как извлечь из этого пользу?

У каждого в компании свой фетиш: кто-то мечтает об очередной «железке» из правого верхнего угла квадранта Гартнера, а кто-то — о снижении издержек и росте маржи. Одни играют в «поставим DLP — и пусть будет», другие считают: «Если это не приносит доход, то зачем вообще тратить?» В этой статье разберемся, почему CEO и CFO смотрят […]