Об идеалах

Об идеалах
Чем позже информационный безопасник включается в жизненный цикл системы, тем дороже его услуги и тем они менее эффективны.

В предельном случае информзащитника привлекают на самой ранней стадии – при обдумывании общей идеи ИС. Затем он работает над концепцией, эскизным проектом, проектом, техзаданием, спецификациями, планом тестирования и т.д. Причём работает не просто так, а с правом вето. Если всё сделано правильно, ИС получается защищённой by design, на поддержание безопасности тратится совсем немного или вообще ничего (т.е. остаточные риски принимаются).

В противоположном предельном случае систему делают и вводят в строй вообще без оглядки на вопросы безопасности. Потом начинаются проблемы. Потом зовут ИБшника, который чешет репу и заявляет, что "всю систему надо менять". Потом приглашают другого, более покладистого, он обвешивает всё заплатками, алертами, процедурами и сторожами. И за всей этой навесной защитой надо постоянно следить, примеряя к ней поступающие угрозы. Разработка стоила дёшево, зато содержание выливается в изрядные суммы.

Понятно, что ни в первом, ни в последнем варианте мы, безопасники не заинтересованы. Потому что не хотим остаться без работы и не хотим заниматься сизифовым трудом.

Поэтому если кто-нибудь когда-нибудь напишет ОС, где принципиально невозможны вирусы и трояны, труп этого гения вскоре выловят из местной речки, а его компьютер сгорит вместе с домом из-за короткого замыкания.

Идеальная процессорная архитектура и код с автоисправлением ошибок может породить только сам себя, как в трилогии "Терминатор". Но мы все встанем стеной на защиту человечества, ведь правда?

защита информации кадры оценка рисков
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
310K
долларов
до 18 лет
Антипов жжет
Ребёнок как убыточный
актив. Считаем честно.
Почему рожают меньше те, кто умеет считать на десять лет вперёд.

InfoWatch

Блог компании infowatch infowatch.livejournal.com

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS