Плач безопасника по ИБ (наброски Манифеста VII-ого Уральского форума по безопасности)

Плач безопасника по ИБ (наброски Манифеста VII-ого Уральского форума по безопасности)
Всю жизнь мы ищем нужные нам условия и цели. И так как не находим их, то вынуждены создавать их сами. Мы в постоянном поиске своей Полярной звезды, то есть той главной цели, которая не будет меняться во времени (152-ФЗ, План ОНиВД, 161-ФЗ, 242-ФЗ, Чёрте-Какое-ФЗ). После внесения изменений в ранее внесённые законодательные изменения мы не успеваем приводить в соответствие ни то, что системы и процессы, а хотя бы документы.

Мы всегда старались много читать и всем всё подробно объяснять, но наши руководители (из другой безопасности) переубеждали нас: чем меньше букв, тем ёмче слово. Наверное, они правы: в корпоративной среде умение ёмко говорить важнее, чем знания и интеллект.

Время экспериментов прошло. Бизнесу нужны результаты. Только-только худо-бедно приведя в соответствие свои технологии, инструменты, бизнес-процессы и сформулировав значимые цели, мы оказываемся у разбитого корыта после очередного: а) рывка технологического прогресса; б) изменения законодательства; в) невыполнимого требования регулятора (нужное подчеркнуть, остальное принять к сведению). Мы не знаем чего ждать. "В погоне за трендами мы не успеваем разгребать то, что есть" ( А.Лукацкий ).

Не хотелось бы выглядеть загнанным оленем в свете фар, обеспечивая требования законов, которые нельзя ни соблюдать, ни проводить в жизнь, ни объективно трактовать, но: с нас бесполезно требовать окупаемости.
Хотя в глубине души мы в постоянном ожидании, что вся эта суета не напрасна и наконец-то окупится.
Мы не знаем, что сказать нашим руководителям.
Мы не знаем, что можно сделать в текущей ситуации.
Мы не знаем, какие результаты оценивать и как это делать.
Нас призывают не заморачиваться, "плыть по течению и радоваться, что оно есть".

Так уж исторически сложилось, что для русских людей лучший способ сплотиться – это лишения. Убить дойных коров, создать себе трудности, загнать себя в тупик – это так по-нашенски. Лишения налицо, осталось сплотиться.
Alt text

Не ждите, пока хакеры вас взломают - подпишитесь на наш канал и станьте неприступной крепостью!

Подписаться

Валерий Естехин

Информационная безопасность глазами практикующего специалиста по ИБ (16+)