SlideShare a Scribd company logo
1 of 20
ПОЛУРАСПАД
ЗНАНИЙ В ИБ
Сергей Солдатов
Head of SOC
Kaspersky Lab
Музипов Фарит
Старший эксперт по ИБ
АО РОСЭКСИМБАНК
КИБЕРБАТАЛИИ
Каким образом и
можно ли вообще
выиграть эту
гонку вооружений
?
Динамика развития информационных
технологий нарастает, а вместе с ней все
стремительнее начинает меняться ландшафт
актуальных угроз информационной
безопасности и соответствующих технологий,
предназначенных для обеспечения
безопасности.
Эффект карусели: хочешь успевать, либо
беги быстрее, либо сместись к центру;
Техника меняется быстро, не меняется
человек, который ее использует.
Выиграть – невозможно, но можно не отставать
Специализация
Управление ресурсами
(свои, *сорсинги, железки, …)
Ближе к практике*
Знать себя и врага
* http://reply-to-all.blogspot.ru/2013/01/blog-post.html
Следует ли
гнаться за
модными
трендами и
новыми
тенденциями ?
На концептуальном уровне лучшие практики не
устаревают
Все от проблематики и Контекста **
Не следует, если проблематика адресована*
Следует, если нет выбора
* http://reply-to-all.blogspot.ru/2012/04/blog-post_19.html
** http://reply-to-all.blogspot.ru/2014/10/blog-post_27.html
Природа бизнеса: Инновационный бизнес требует
инновационных технологий и наоборот.
Внешняя среда: появление новых актуальных угроз
может потребовать быстрых решений.
Нормативное регулирование: не все новые
технологии соответствуют требованиям.
Какие знания и
навыки стоит
развивать
специалисту по
информационной
безопасности
Прежде чем узнать правильно ли ты идешь, нужно
решить, куда ты хочешь идти.
Можно быть:
• Классным специалистом;
• Руководителем;
• Открыть свой бизнес.
Ответ содержится в вопросе
Фокус там, где «надо делать самому»
ИБ
ИТ
Бизнес
Бизнес/орг-контроли
Тех-контроли
Аутсорсинг
Кастомные
ИТ
Надо делать самому
Общие ИТ
Базовые вещи
•Тех: ОС, Сети, offensive на уровне CEH
•Орг: RM & BIA, Каталоги контролей, PM BOK
•Классическое техническое образование
Вечные ценности
в эпоху перемен
Нужно стремиться к «универсальному
знанию».
Все многообразие физический проявлений
окружающего мира основано на 4 типах
взаимодействия.
Метод электрических аналогий.
• Люди творят историю:
– Профессиональное обучение
– Повышение осведомленности
• Глубокая интеграция ИБ в бизнес-процессы
(~ стратегия бизнеса)
• Глубокая интеграция в ИТ
• Понимание своих сильных и слабых сторон
 что аутсорсить
Технологические
тренды и
малозаметные
тенденции
Облака и виртуализация
Больше данные
Intelligence & Машобуч
Adaptive Security Architecture
Сейчас мы имеет «воздушный зазор» между
человеком и компьютером. Завтра его может не быть.
И тогда от безопасника потребуется знания биологии
и медицины.
Квантовые компьютеры могут изменить наше
представление о возможностях компьютерной
техники.
Сергей Солдатов
Head of SOC
Kaspersky Lab
Музипов Фарит
Старший эксперт по ИБ
АО РОСЭКСИМБАНК
КИБЕРБАТАЛИИ
ПОЛУРАСПАД
ЗДАНИЙ В ИБ
Модератор: Александр Бондаренко
Компания R-Vision

More Related Content

Similar to Что изучать, применять и внедрять в мире, где новые технологии устаревают быстрее, чем успевают пройти обкатку.

Построение процесса безопасной разработки
Построение процесса безопасной разработкиПостроение процесса безопасной разработки
Построение процесса безопасной разработкиPositive Development User Group
 
пр Что ожидают работодатели от молодых специалистов
пр Что ожидают работодатели от молодых специалистовпр Что ожидают работодатели от молодых специалистов
пр Что ожидают работодатели от молодых специалистовAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
ИБ-игрища "А что если..."
ИБ-игрища "А что если..."ИБ-игрища "А что если..."
ИБ-игрища "А что если..."Aleksey Lukatskiy
 
Бизнес-игра «А что, если?»
Бизнес-игра «А что, если?»Бизнес-игра «А что, если?»
Бизнес-игра «А что, если?»RISClubSPb
 
Будущие исследования ИБ
Будущие исследования ИББудущие исследования ИБ
Будущие исследования ИБAleksey Lukatskiy
 
пр Про SOC: Зачем это надо и когда начать думать про строительство
пр Про SOC: Зачем это надо и когда начать думать про строительствопр Про SOC: Зачем это надо и когда начать думать про строительство
пр Про SOC: Зачем это надо и когда начать думать про строительствоAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
Мастер-класс по моделированию угроз
Мастер-класс по моделированию угрозМастер-класс по моделированию угроз
Мастер-класс по моделированию угрозAleksey Lukatskiy
 

Similar to Что изучать, применять и внедрять в мире, где новые технологии устаревают быстрее, чем успевают пройти обкатку. (8)

пр Лучшие практики SOC
пр Лучшие практики SOCпр Лучшие практики SOC
пр Лучшие практики SOC
 
Построение процесса безопасной разработки
Построение процесса безопасной разработкиПостроение процесса безопасной разработки
Построение процесса безопасной разработки
 
пр Что ожидают работодатели от молодых специалистов
пр Что ожидают работодатели от молодых специалистовпр Что ожидают работодатели от молодых специалистов
пр Что ожидают работодатели от молодых специалистов
 
ИБ-игрища "А что если..."
ИБ-игрища "А что если..."ИБ-игрища "А что если..."
ИБ-игрища "А что если..."
 
Бизнес-игра «А что, если?»
Бизнес-игра «А что, если?»Бизнес-игра «А что, если?»
Бизнес-игра «А что, если?»
 
Будущие исследования ИБ
Будущие исследования ИББудущие исследования ИБ
Будущие исследования ИБ
 
пр Про SOC: Зачем это надо и когда начать думать про строительство
пр Про SOC: Зачем это надо и когда начать думать про строительствопр Про SOC: Зачем это надо и когда начать думать про строительство
пр Про SOC: Зачем это надо и когда начать думать про строительство
 
Мастер-класс по моделированию угроз
Мастер-класс по моделированию угрозМастер-класс по моделированию угроз
Мастер-класс по моделированию угроз
 

Что изучать, применять и внедрять в мире, где новые технологии устаревают быстрее, чем успевают пройти обкатку.

  • 2. Сергей Солдатов Head of SOC Kaspersky Lab Музипов Фарит Старший эксперт по ИБ АО РОСЭКСИМБАНК КИБЕРБАТАЛИИ
  • 3. Каким образом и можно ли вообще выиграть эту гонку вооружений ?
  • 4. Динамика развития информационных технологий нарастает, а вместе с ней все стремительнее начинает меняться ландшафт актуальных угроз информационной безопасности и соответствующих технологий, предназначенных для обеспечения безопасности.
  • 5. Эффект карусели: хочешь успевать, либо беги быстрее, либо сместись к центру; Техника меняется быстро, не меняется человек, который ее использует.
  • 6. Выиграть – невозможно, но можно не отставать Специализация Управление ресурсами (свои, *сорсинги, железки, …) Ближе к практике* Знать себя и врага * http://reply-to-all.blogspot.ru/2013/01/blog-post.html
  • 8. На концептуальном уровне лучшие практики не устаревают Все от проблематики и Контекста ** Не следует, если проблематика адресована* Следует, если нет выбора * http://reply-to-all.blogspot.ru/2012/04/blog-post_19.html ** http://reply-to-all.blogspot.ru/2014/10/blog-post_27.html
  • 9. Природа бизнеса: Инновационный бизнес требует инновационных технологий и наоборот. Внешняя среда: появление новых актуальных угроз может потребовать быстрых решений. Нормативное регулирование: не все новые технологии соответствуют требованиям.
  • 10. Какие знания и навыки стоит развивать специалисту по информационной безопасности
  • 11. Прежде чем узнать правильно ли ты идешь, нужно решить, куда ты хочешь идти. Можно быть: • Классным специалистом; • Руководителем; • Открыть свой бизнес.
  • 12. Ответ содержится в вопросе Фокус там, где «надо делать самому» ИБ ИТ Бизнес Бизнес/орг-контроли Тех-контроли Аутсорсинг Кастомные ИТ Надо делать самому Общие ИТ Базовые вещи •Тех: ОС, Сети, offensive на уровне CEH •Орг: RM & BIA, Каталоги контролей, PM BOK •Классическое техническое образование
  • 14. Нужно стремиться к «универсальному знанию». Все многообразие физический проявлений окружающего мира основано на 4 типах взаимодействия. Метод электрических аналогий.
  • 15. • Люди творят историю: – Профессиональное обучение – Повышение осведомленности • Глубокая интеграция ИБ в бизнес-процессы (~ стратегия бизнеса) • Глубокая интеграция в ИТ • Понимание своих сильных и слабых сторон  что аутсорсить
  • 17. Облака и виртуализация Больше данные Intelligence & Машобуч Adaptive Security Architecture
  • 18. Сейчас мы имеет «воздушный зазор» между человеком и компьютером. Завтра его может не быть. И тогда от безопасника потребуется знания биологии и медицины. Квантовые компьютеры могут изменить наше представление о возможностях компьютерной техники.
  • 19. Сергей Солдатов Head of SOC Kaspersky Lab Музипов Фарит Старший эксперт по ИБ АО РОСЭКСИМБАНК КИБЕРБАТАЛИИ
  • 20. ПОЛУРАСПАД ЗДАНИЙ В ИБ Модератор: Александр Бондаренко Компания R-Vision