Архив рубрики ‘управление рисками’

Почему AI-агент не цифровой сотрудник

Привет, Хабр! На связи Алексей Лапунов из департамента информационной безопасности и системного администрирования ТЕХНОНИКОЛЬ Диджитал. В прошлый раз мы разбирали, как анализировать сложные проблемы: почему важно не хвататься за первое попавшееся решение, а декомпозировать проблему и находить точки изменений.

CISO, которого не слышат, или почему сильная программа ИБ проигрывает слабой политике

Привет, Хабр! Меня зовут Андрей Бирюков. Я — независимый эксперт в области ИТ и ИБ, преподаю в учебных центрах и пишу статьи и книги. Директор по информационной безопасности (CISO) это руководитель высшего звена, отвечающий за стратегию, архитектуру и реализацию защиты информации в организации. Да, он не администратор и не технарь‑безопасник, а руководитель, отвечающий за информационную безопасность в организации перед гендиром, владельцами компании и регуляторами.

Выигрывает тот, кто понял: системные ограничения ИИ-агентов

Риск был у всех. Ответственность оказалась у одного

Сравнивать гибель людей с сорванным внедрением ERP неприлично. Но организационный механизм, который приводит к трагедиям и к обычным корпоративным провалам, старше проектного управления и узнаётся мгновенно.

Игра по новым правилам. ГОСТ Р 72160-2025: что это — очередной навязанный стандарт или рабочая система

Готовы рискнуть вашими… проектами?

Bus-factor склада: как считать зависимость от ключевых руководителей

В инженерии программного обеспечения есть метрика bus-factor — минимальное количество людей, одновременная потеря которых останавливает систему. Чем выше число, тем устойчивее операция к кадровым изменениям. В IT эту метрику считают регулярно. На складах — почти никогда. При том что текучесть персонала в складской отрасли составляет около 49% в год. Склад, который не знает своего bus-factor, […]

Почему пилоты ИИ не масштабируются? У них нет системы управления

Собирательный кейс: демонстрация есть, системы нет Представим обычный проект в крупной организации. Команда делает пилот ИИ для обработки заявок. Модель классифицирует обращения, предлагает ответ оператору, иногда сама заполняет поля в CRM. На демонстрации всё выглядит убедительно: скорость выше, ручной работы меньше, руководитель направления доволен.

SLA как инструмент, а не отчёт

Часть 1. Как подружить бизнес и инженеров через общие цифры Наш прежний SLA формально выглядел корректно: была формула, «четыре девятки» и отчёты. Но в моменты сбоев это не помогало ответить бизнесу на вопросы: сколько времени мы были недоступны, какова потенциально недополученная прибыль и каким был вклад разных подразделений в «наши девятки». Команды по‑своему считали простои […]

Как CISO защищаются от прошлого, игнорируя будущее

Привет, Хабр! Меня зовут Андрей Бирюков. Я являюсь независимым экспертом в области ИТ и ИБ, преподаю в учебных центрах и пишу книги. Полагаю, многим известна фраза Черчилля о том, что «старые генералы всегда готовятся к прошедшей войне». Это высказывание можно в полной мере отнести и к стратегиям, применяемым многими CISO.

Bus factor = 1: 22 критичные для индустрии библиотеки, которые держатся на одном человеке

Где‑то прямо сейчас один программист не спит и патчит баг в библиотеке, от которой зависит половина интернета. Он делает это бесплатно. Его никто не знает. Если он уйдёт — никто не придёт. В апреле 2024 года исследователь безопасности Андрес Фройнд обнаружил бэкдор в xz utils — утилите сжатия, встроенной в большинство дистрибутивов Linux. Атака была почти идеальной: два года социальной инженерии, один выгоревший мейнтейнер и вредоносный код […]

123.5