От засоров до кибератак

Успешные кейсы общения с бизнесом связаны с посредничеством в виде цифровых директоров, то есть кто-то делает нашу работу за нас, мы же продолжаем «торговать страхом» в стиле «плати, а не то зашифруют».

Что делать с тем фактом, что мир информационной безопасности, долгое время остававшийся в тени, неожиданно оказался в центре внимания? Всё изменилось, когда наша жизнь кардинально перекочевала в онлайн, и каждый сбой или утечка данных стали больно бить по всем жизненным органам современного общества. Медиа и госструктуры не могли игнорировать эти проблемы, и вот теперь информационная безопасность — на слуху у всех, от рядовых сотрудников до топ-менеджеров и политиков.

Но какова на самом деле роль специалистов по информационной безопасности в этой новой реальности? 

Мы находимся на перепутье, и самое время задать себе несколько ключевых вопросов. Используем ли мы отведенное нам время в полную силу? Сможем ли мы удержать внимание к вопросам безопасности на должном уровне? И как нам лучше всего продвигать идею, что информационная безопасность — это не просто барьер для киберугроз, а фундамент, на котором держится вся цифровая экономика? Ответы на эти вопросы могут определить, будет ли наша работа просто "чинить трубы" или же мы действительно можем повлиять на курс корабля в море цифровых вызовов.

Статья «Попытка негодными средствами» про это. 

«У бизнеса много других рисков — это и курсовые разницы, и разрыв логистических цепочек, и внезапные аресты зарубежных счетов, и нехватка квалифицированных работников... Продолжать можно бесконечно. Да, сегодня многочисленные просчеты в построении цифровых систем видны невооруженным глазом, и на их исправление придется потратить какое-то количество ресурсов. Но это похоже на проблему с сантехникой в крупном офисе — после крупного засора канализации, вызвавшего невозможность несколько дней работать в офисе, проблема будет эскалирована до первого лица, какое-то время эта проблема станет для руководителей первоочередной и будет решена. При этом придется потратиться на устранение засора сверх запланированного бюджета, а потом и на выработку и внедрение процессов, которые позволят избегать засоров в будущем. Но это вовсе не означает, что после одного и даже нескольких инцидентов сантехников введут в совет директоров и они будут писать стратегию компании».

От засоров до кибератак. Рис. 1

Изображение сгенерировано нейросетью

Опубликовано 06.02.2024

Другие публикации эксперта