SlideShare a Scribd company logo
1 of 39
Download to read offline
1
1
Управление ИБ в условиях
текущей неопределенности
Алексей Лукацкий
Бизнес-консультант по безопасности
5 March 2015
2
Будем
ворожить
3
3 сценария действий в кризис
•  Занять выжидательную позицию в надежде, что
Курс стабилизируется
Санкции отменят
Ситуация нормализуется
•  Срочно предпринимать «очевидные» действия
Сокращать расходы, в том числе ФОТ
Уменьшать штат сотрудников
Пересматривать обязательства и договоренности
•  Провести тщательный анализ ситуации в своей отрасли, разработать и
реализовать комплекс последовательных мер, направленных на
поддержание конкурентоспособности компании/подразделения в новых
условиях
4
Кого коснется кризис в первую очередь?
•  Финансовые, страховые компании, кредитные организации
•  Туроператоры
•  Застройщики и девелоперы
•  Компании, предоставляющие услуги бизнесу
Маркетинговые и рекламные агентства, тренинговые и консалтинговые компании
•  Авто- и мото-трейдеры
•  Ритейл, общественное питание и гостиничное хозяйство
•  Логистические и транспортные компании
•  Бюджетные организации
•  Нефтегазовый сектор
5
Кто меньше подвержен кризису?
•  ИТ и телекоммуникации
И ИБ (как самостоятельная отрасль, а не как подразделения в компании)
•  Фармацевтика
В условиях кризиса, многие хотят переносить болезни на ногах
•  Низкоценовой ритейл и Интернет-магазины
•  Интернет-маркетинг, управление сделками M&A, консалтинг и тренинги по
оптимизации, повышению эффективности и результативности
6
Какие неопределенные моменты могут возникнуть?
1.  Курс национальной валюты
2.  Нестабильность собственного положения в компании
3.  Взаимоотношения с поставщиками и контрагентами
4.  Нестабильность положения подчиненных
5.  Санкции и импортозамещение
7
1. Курс национальной валюты
8
Курс валюты изменился. Что делать?
•  Активно использовать то, что уже есть
Пора начать пользоваться уже приобретенным на 90%, а не только покупать что-то новое
Знаете ли вы, что в маршрутизаторах Cisco есть встроенный межсетевой экран, покрывающий
до 80% функций, нужных для МСЭ?
Знаете ли вы, что в ОС Windows (всех семейств) существуют встроенные возможности по
разграничению доступа к файлам и приложениям? А про MS Security Essentials вы слышали?
Насколько эффективно у вас выстроен процесс управления обновлениями (патчами)?
•  Разработка собственных решений по ИБ
•  Использование open source
Для внутренних задач
В качестве основы для своих продуктов для потребителя, например, IDS на базе Snort
9
Чем заменить коммерческие решения?
Средство защиты	
   Аналог в open source	
  
Антивирус	
   ClamAV, Immunet	
  
Борьба с шпионским ПО	
   Nixory	
  
Межсетевой экран / UTM	
   IOS Firewall, iptables, Endian, Untangle,
ClearOS, NetCop, IPCop, Devil-Linux,
Shorewall, Turtle Firewall, Vuurmuur 	
  
Прикладной межсетевой экран	
   AppArmor, ModSecurity	
  
Антиспам	
   A S S P, S p a m A s s a s s i n , S p a m B a y e s ,
MailScanner	
  
DLP	
   OpenDLP, MyDLP	
  
10
Чем заменить коммерческие решения?
Средство защиты	
   Аналог в open source	
  
Фильтрация Web DansGuardian
Обнаружение вторжений на ПК OSSEC
Обнаружение вторжений на уровне сети Snort, Bro, Suricata
Управление паролями PasswordMaker, KeePassX, KeePass
Password Safe,
Шифрование на ПК AxCrypt, TrueCrypt, Gnu Privacy Guard,
NeoCrypt
Расследование инцидентов ODESSA, The Sleuth Kit/Autopsy Browser,
Cuckoo Sandbox, GRR, Maltego
11
Чем заменить коммерческие решения?
Средство защиты	
   Аналог в open source	
  
Управление инцидентами MozDef
Мониторинг сетевых аномалий Wireshark, tcpdump, Security Onion
Многофакторная аутентификация WiKID
Сканеры безопасности OpenVAS, Nessus, Nmap, Metasploit, Nikto,
Brakeman
SIEM OSSIM, OpenSOC
12
Курс валюты изменился. Что делать?
•  Оптимизация затрат
•  Использование различных финансовых схем
Кредитование
Лизинг
Рассрочка и т.п.
•  Выстраивание долгосрочных отношений с партнерами
Фиксация курса при условии долгосрочных партнерских отношений и «размывании» разницы
по нескольким проектам
13
Как оптимизировать затраты с помощью матрицы
Эйзенхауэра
•  «Самые срочные решения редко бывают
самыми важными»
Дуайт Эйзенхауэр
•  Матрица Эйзенхауэра позволяет
отделить важное от срочного
•  Сфера применения
Приоритезация проектов
Подписание документов
Важно,
но не
срочно
Срочно и
важно
Не важно
и не
срочно
Срочно,
но не
важно
14
Оптимизация затрат с помощью Бостонской
матрицы
•  Бостонская консалтинговая группа в 70-х годах разработала метод,
позволяющий оценить ценность портфельных инвестиций в то или иное
предприятие
•  Сфера применения
Как выбрать наиболее выгодные проекты?
Как выбрать центры силы в компании, которые
могут сказать «да» проекту по ИБ?
Как ранжировать угрозы по их ущербу?
Темные лошадки
(Проблемные дети)
Звезды
(Желанные дети)
Собаки
(Мертвый груз)
Дойные коровы
(Денежные мешки)
15
Третий вариант оптимизации затрат
•  Служба ИБ обычно запускает или участвует в множестве проектов
Как научиться держать все в поле зрения?
•  Матрица управления портфелем проектов позволяет окинуть взглядом все
проекты по ИБ, в контексте разных пар факторов
Затраты и время
Достижение бизнес-цели и затраты
Любые другие комбинации
•  Затраты – это не только деньги, но и люди и время
16
Пример: распределение проектов по ИБ
Время
Бизнес-цели
Стратегические
Тактические
Оперативные
БудущееЗапланированныеЗапущенные
DLP
AV
SaaS
FW
Aware-
ness
IDM
SAP
Лицен-
зия ФСБ 2831-У
17
Пример: оценка риск-аппетита для проектов ИБ
50
25
0
500 100 150 200
ROI, ожидаемый в следующий 5 лет (%)
ВероятностьотрицательногоROI(%)
Инвестиционная граница
Приемлемые инвестиции
Неприемлемые инвестиции
18
2. Нестабильность собственного
положения
19
Нестабильность на работе
•  Демонстрация своей нужности
Кризис приводит к урезанию доходов и снижению затрат на «непонятные» направления,
неприносящие прибыли в краткосрочной перспективе. ИБ - одно из таких направлений L
Вспомните про мастер-класс RISC по оценке эффективности ИБ
•  Налаживать контакты с бизнес-подразделениями и показывать свою
нужность для бизнеса, а не для регуляторов
Показывать свою эффективность, не только труда
Начать разбираться в финансах
•  Что вы можете дать бизнесу?
20
Важность ИБ внутри компании во время кризиса
•  В условиях кризиса возрастает число внутренних нарушений
Утечки, снижение дисциплины, шантаж, блокировка учетных записей, уничтожение активов,
компромат и т.п.
•  Также будет расти число увольнений
•  ИБ может помочь бороться с такими явлениями
Если сможет обосновать свою роль в улучшении ситуации
•  Активизация взаимоотношение с экономической безопасностью
21
Подготовка запасного аэродрома
•  Умерьте аппетиты
•  Обновите резюме
•  Подготовьте план отступления и контрнаступления
•  Следите за сайтами поиска работы или тематическими группами
Например, в ФБ создана группа «Вакансии ИБ»
22
Займитесь собой
•  Рост интереса к самообразованию и обычному образованию
Онлайн-курсы и краткосрочные курсы повышения квалификации
Необязательно курсы по ИБ – финансы, управление людьми, психология, английский или
китайский…
•  ИБ-сообщества
BISA, RISSPA, RISC…
Онлайн-семинары
Очные мероприятия
Группы в социальных сетях
Формирование социальных сетей знакомств
•  Главное – не опускать руки!!!
23
SWOT-анализ
•  Разрыв между планами и их
реализацией обычно связан не с
низкой компетенцией сотрудников, а
с нечетко поставленными задачами
•  SWOT
Strengths
Weaknesses
Opportunities
Threats
•  Исследования Стэнфордского
университета в США в 60-х годах
24
SWOT-анализ для самооценки
•  Решаемые вопросы
Как максимально использовать сильные стороны и компенсировать слабые?
Как максимально использовать возможности?
Как защититься от рисков?
•  Сфера применения
Оценка проектов по ИБ
Оценка собственных возможностей в целях карьерного роста или сохранения работы
Оценка продуктов по защите информации
25
3. Взаимоотношения с поставщиками
26
Взаимоотношение с поставщиками
•  Непростая экономическая ситуация обострит конкуренцию на
Рынке интеграции
Рынке труда
Рынке производителей
•  Выстраивание долгосрочных отношений с партнерами
Взаимная заинтересованность
•  Проверка отечественных контрагентов
Не все отечественные игроки переживут 2015-й год
•  Проверка иностранных контрагентов на предмет санкций/
импортозамещения
27
4. Нестабильность положения
подчиненных
28
Нестабильность положения подчиненных
•  Кем (чем) заменить сокращаемых сотрудников?
•  Снижение капитальных затрат и переход на операционные затраты может
привести к росту интереса к сервисной модели ИБ
Cloud Security
Security as a Service
Security on demand
•  Проработка вопроса перехода к аутсорсингу
При соответствующем обосновании
•  Рост интереса к эффективному управлению лицензиями на ИБ-продукты
Не годовые, а по мере использования (по времени, по ресурсам)
29
5. Санкции и импортозамещение
30
Что есть санкции и откуда они исходят?
•  Важно не только то откуда исходят санкции (или не исходят), но и то, какова
цепочка прохождения продукта/услуги, а также штаб-квартира производителя/
поставщика и кто входит в руководство
Учитывайте перспективы усиления/ослабления санкций и появление новых стран, их
поддерживающих (например, Китай или Южная Корея)
31
Санкции США и Европы
Specially Identified
Nationals
•  С лицами, попавшими
в SDN, запрещены
любые
взаимоотношения,
включая поставки ИТ-
продукции и решений
по информационной
безопасности.
Попадание в SDN
означает, что
«жертвам» нельзя
поставлять никаких
новых решений и
сервисов, а также
запрещено оказывать
сервис по уже
заключенным
контрактам
Sectorial Sanctions
Identification
•  Запрещено оказание
финансовых услуг
специально
определенным в SSI
компаниям или
физическим лицам
Military End-Users
•  Запрещены поставки
технологий двойного
назначения,
классифицированных
в США как
5A002/5D002
Restricted (есть еще и
Unrestricted,
означающий
технологии двойного
назначения, но
разрешенные к
экспорту без
ограничений)
организациям ОПК/
ВПК
Добыча нефти
•  Запрещены поставки
оборудования,
связанного с
глубоководной,
арктической или
шельфовой добычей
нефти
32
Кто уже попал под санкции?
Это те, кому нельзя давать кредиты! Поставки ИТ/ИБ не ограничены
33
Кто уже попал под санкции?
Это те, кому нельзя поставлять ИТ/ИБ
34
Кто уже попал под санкции?
Это те, кому нельзя поставлять ИТ/ИБ
35
Попадете ли вы под санкции?
1.  Проверьте страну происхождения продукции, которую вы хотите
приобрести (США или Европа?)
2.  Проверьте страну, через которую будет поставляться выбранная вами
продукция (Европа?)
3.  Проверьте себя. Если вы гражданское лицо, вам нечего волноваться и вы
можете без проблем в установленные сроки получить заказанную
продукцию
4.  Уточните свой статус у производителя. Если у вас нет контактов с
российским представительством производителя, то следует их установить.
В крайнем случае попросите вашего поставщика уточнить этот вопрос.
36
Русский и китаец…
•  Активизация взаимоотношений с Китаем по различным направлениям
Заключение крупных ИТ-контрактов
Вхождение китайских граждан в бизнес ряда российских ИТ-компаний
•  Неопределенный статус китайской продукции
Импортная или нет?
•  Непредсказуемость поведения
Сун-Цзы, У-Цзы и т.п.
•  Рост числа скандалов с оборудованием из Китая
37
Санкции и импортозамещение
•  Переход на open source
•  Пиратское ПО
•  Переход на продукцию отечественных производителей
При наличии адекватных аналогов
Рост числа ИБ-стартапов (частные инвесторы)
Присмотритесь к проекту Сколково iSecurity
•  Переход на продукцию производителей из стран, не вводивших санкции
против России
•  Поддержка государства
Рассчитывать не стоит
38
“Любой кризис – это новые возможности”
Уинстон Черчилль
39
Благодарю
за внимание

More Related Content

What's hot

Продукт Максимум
Продукт МаксимумПродукт Максимум
Продукт МаксимумRCBRU
 
Управление рисками в малом и среднем бизнесе - Успех ТВ
Управление рисками в малом и среднем бизнесе - Успех ТВУправление рисками в малом и среднем бизнесе - Успех ТВ
Управление рисками в малом и среднем бизнесе - Успех ТВAlexei Sidorenko, CRMP
 
СКОЛКОВО: Основы управления рисками - оценка рисков
СКОЛКОВО: Основы управления рисками - оценка рисковСКОЛКОВО: Основы управления рисками - оценка рисков
СКОЛКОВО: Основы управления рисками - оценка рисковAlexei Sidorenko, CRMP
 
Развитие роли риск менеджера в компании или как принести ценность акционерам
Развитие роли риск менеджера в компании или как принести ценность акционерам Развитие роли риск менеджера в компании или как принести ценность акционерам
Развитие роли риск менеджера в компании или как принести ценность акционерам Alexei Sidorenko, CRMP
 
Как управлять рисками за 5 минут?
Как управлять рисками за 5 минут?Как управлять рисками за 5 минут?
Как управлять рисками за 5 минут?Alexei Sidorenko, CRMP
 
Circum Risk Space. Whale Rider Conference. Moscow
Circum Risk Space. Whale Rider Conference. MoscowCircum Risk Space. Whale Rider Conference. Moscow
Circum Risk Space. Whale Rider Conference. MoscowSergiy Povolyashko, PMP
 
РИСК-АКАДЕМИЯ - управление валютным риском
РИСК-АКАДЕМИЯ - управление валютным риском РИСК-АКАДЕМИЯ - управление валютным риском
РИСК-АКАДЕМИЯ - управление валютным риском Alexei Sidorenko, CRMP
 
РИСК-АКАДЕМИЯ - управление рисками
РИСК-АКАДЕМИЯ - управление рискамиРИСК-АКАДЕМИЯ - управление рисками
РИСК-АКАДЕМИЯ - управление рискамиAlexei Sidorenko, CRMP
 
Положение о системе управление рисками
Положение о системе управление рискамиПоложение о системе управление рисками
Положение о системе управление рискамиAlexei Sidorenko, CRMP
 
МФЮА - супер мастер-класс по рискам
МФЮА - супер мастер-класс по рискамМФЮА - супер мастер-класс по рискам
МФЮА - супер мастер-класс по рискамAlexei Sidorenko, CRMP
 
AeroHills: Методики определения и работы с рисками в игровых проектах
AeroHills: Методики определения и работы с рисками в игровых проектахAeroHills: Методики определения и работы с рисками в игровых проектах
AeroHills: Методики определения и работы с рисками в игровых проектахDevGAMM Conference
 
Основы управления рисками
Основы управления рискамиОсновы управления рисками
Основы управления рискамиAlexei Sidorenko, CRMP
 
Владимир Кочетков. Как разработать защищенное веб-приложение и не сойти при э...
Владимир Кочетков. Как разработать защищенное веб-приложение и не сойти при э...Владимир Кочетков. Как разработать защищенное веб-приложение и не сойти при э...
Владимир Кочетков. Как разработать защищенное веб-приложение и не сойти при э...Positive Hack Days
 
Как разработать защищенное веб-приложение и не сойти при этом с ума? (PHDays 3)
Как разработать защищенное веб-приложение и не сойти при этом с ума? (PHDays 3)Как разработать защищенное веб-приложение и не сойти при этом с ума? (PHDays 3)
Как разработать защищенное веб-приложение и не сойти при этом с ума? (PHDays 3)Vladimir Kochetkov
 
Risk Stories Seminar. XP Injection. Kiev. Ukraine
Risk Stories Seminar. XP Injection. Kiev. UkraineRisk Stories Seminar. XP Injection. Kiev. Ukraine
Risk Stories Seminar. XP Injection. Kiev. UkraineSergiy Povolyashko
 
Управление рисками
Управление рискамиУправление рисками
Управление рискамиBoris Volfson
 
Circum Risk Space. Whale Rider Conference. Moscow
Circum Risk Space. Whale Rider Conference. MoscowCircum Risk Space. Whale Rider Conference. Moscow
Circum Risk Space. Whale Rider Conference. MoscowSergiy Povolyashko
 

What's hot (20)

Продукт Максимум
Продукт МаксимумПродукт Максимум
Продукт Максимум
 
Управление рисками в малом и среднем бизнесе - Успех ТВ
Управление рисками в малом и среднем бизнесе - Успех ТВУправление рисками в малом и среднем бизнесе - Успех ТВ
Управление рисками в малом и среднем бизнесе - Успех ТВ
 
СКОЛКОВО: Основы управления рисками - оценка рисков
СКОЛКОВО: Основы управления рисками - оценка рисковСКОЛКОВО: Основы управления рисками - оценка рисков
СКОЛКОВО: Основы управления рисками - оценка рисков
 
Финансовые инструменты
Финансовые инструментыФинансовые инструменты
Финансовые инструменты
 
Развитие роли риск менеджера в компании или как принести ценность акционерам
Развитие роли риск менеджера в компании или как принести ценность акционерам Развитие роли риск менеджера в компании или как принести ценность акционерам
Развитие роли риск менеджера в компании или как принести ценность акционерам
 
Как управлять рисками за 5 минут?
Как управлять рисками за 5 минут?Как управлять рисками за 5 минут?
Как управлять рисками за 5 минут?
 
Circum Risk Space. Whale Rider Conference. Moscow
Circum Risk Space. Whale Rider Conference. MoscowCircum Risk Space. Whale Rider Conference. Moscow
Circum Risk Space. Whale Rider Conference. Moscow
 
РИСК-АКАДЕМИЯ - управление валютным риском
РИСК-АКАДЕМИЯ - управление валютным риском РИСК-АКАДЕМИЯ - управление валютным риском
РИСК-АКАДЕМИЯ - управление валютным риском
 
РИСК-АКАДЕМИЯ - управление рисками
РИСК-АКАДЕМИЯ - управление рискамиРИСК-АКАДЕМИЯ - управление рисками
РИСК-АКАДЕМИЯ - управление рисками
 
#Corpriskforum2016 - Vigen Minasyan
#Corpriskforum2016 - Vigen Minasyan#Corpriskforum2016 - Vigen Minasyan
#Corpriskforum2016 - Vigen Minasyan
 
Положение о системе управление рисками
Положение о системе управление рискамиПоложение о системе управление рисками
Положение о системе управление рисками
 
МФЮА - супер мастер-класс по рискам
МФЮА - супер мастер-класс по рискамМФЮА - супер мастер-класс по рискам
МФЮА - супер мастер-класс по рискам
 
AeroHills: Методики определения и работы с рисками в игровых проектах
AeroHills: Методики определения и работы с рисками в игровых проектахAeroHills: Методики определения и работы с рисками в игровых проектах
AeroHills: Методики определения и работы с рисками в игровых проектах
 
Основы управления рисками
Основы управления рискамиОсновы управления рисками
Основы управления рисками
 
Владимир Кочетков. Как разработать защищенное веб-приложение и не сойти при э...
Владимир Кочетков. Как разработать защищенное веб-приложение и не сойти при э...Владимир Кочетков. Как разработать защищенное веб-приложение и не сойти при э...
Владимир Кочетков. Как разработать защищенное веб-приложение и не сойти при э...
 
Как разработать защищенное веб-приложение и не сойти при этом с ума? (PHDays 3)
Как разработать защищенное веб-приложение и не сойти при этом с ума? (PHDays 3)Как разработать защищенное веб-приложение и не сойти при этом с ума? (PHDays 3)
Как разработать защищенное веб-приложение и не сойти при этом с ума? (PHDays 3)
 
Risk Stories Seminar. XP Injection. Kiev. Ukraine
Risk Stories Seminar. XP Injection. Kiev. UkraineRisk Stories Seminar. XP Injection. Kiev. Ukraine
Risk Stories Seminar. XP Injection. Kiev. Ukraine
 
#Corpriskforum2016 - Eduard Safiullin
#Corpriskforum2016 - Eduard Safiullin#Corpriskforum2016 - Eduard Safiullin
#Corpriskforum2016 - Eduard Safiullin
 
Управление рисками
Управление рискамиУправление рисками
Управление рисками
 
Circum Risk Space. Whale Rider Conference. Moscow
Circum Risk Space. Whale Rider Conference. MoscowCircum Risk Space. Whale Rider Conference. Moscow
Circum Risk Space. Whale Rider Conference. Moscow
 

Viewers also liked

Политика обнаружения и реагирования на инциденты информационной безопасности
Политика  обнаружения и реагирования на инциденты информационной безопасностиПолитика  обнаружения и реагирования на инциденты информационной безопасности
Политика обнаружения и реагирования на инциденты информационной безопасностиEvgeniy Shauro
 
ISO 27001 (v2013) Checklist
ISO 27001 (v2013) ChecklistISO 27001 (v2013) Checklist
ISO 27001 (v2013) ChecklistIvan Piskunov
 
Plenum "Русский хлеб" в рамках проекта "Крутоголики"
Plenum "Русский хлеб" в рамках проекта "Крутоголики"Plenum "Русский хлеб" в рамках проекта "Крутоголики"
Plenum "Русский хлеб" в рамках проекта "Крутоголики"Проект «Крутоголики»
 
Кто такой менеджер интернет-проекта
Кто такой менеджер интернет-проектаКто такой менеджер интернет-проекта
Кто такой менеджер интернет-проектаНетология
 
sw_project_management
sw_project_managementsw_project_management
sw_project_managementYury
 
GTD: Возьми свою жизнь под контроль
GTD: Возьми свою жизнь под контрольGTD: Возьми свою жизнь под контроль
GTD: Возьми свою жизнь под контрольSlava Sukhomlynov
 
Лучшие книги 2014 по маркетингу
Лучшие книги 2014 по маркетингуЛучшие книги 2014 по маркетингу
Лучшие книги 2014 по маркетингуНетология
 
Коучинговые методики в менеджменте и личной эффективности
Коучинговые методики в менеджменте и личной эффективностиКоучинговые методики в менеджменте и личной эффективности
Коучинговые методики в менеджменте и личной эффективностиRISClubSPb
 
Reaviz лекция 1 Общие понятия
Reaviz лекция 1 Общие понятияReaviz лекция 1 Общие понятия
Reaviz лекция 1 Общие понятияKonstantin German
 
Digital-шпаргалка для рекламистов ATLной ориентации. KIAF 2013
Digital-шпаргалка для рекламистов ATLной ориентации. KIAF 2013Digital-шпаргалка для рекламистов ATLной ориентации. KIAF 2013
Digital-шпаргалка для рекламистов ATLной ориентации. KIAF 2013Stanislav Stoyackiy
 
Переосмысляя задачи образовательной системы: новый взгляд на "обучение всю жи...
Переосмысляя задачи образовательной системы: новый взгляд на "обучение всю жи...Переосмысляя задачи образовательной системы: новый взгляд на "обучение всю жи...
Переосмысляя задачи образовательной системы: новый взгляд на "обучение всю жи...Pavel Luksha
 
Edutainme: 14 трендов 2014
Edutainme: 14 трендов 2014Edutainme: 14 трендов 2014
Edutainme: 14 трендов 2014Edutainme
 
Социальные сети: что это такое и стоит ли использовать
Социальные сети: что это такое и стоит ли использоватьСоциальные сети: что это такое и стоит ли использовать
Социальные сети: что это такое и стоит ли использоватьElena Tikhomirova
 
Social psychology in digital
Social psychology in digitalSocial psychology in digital
Social psychology in digitalMarina Norina
 
От нуля до миллиона пользователей
От нуля до миллиона пользователейОт нуля до миллиона пользователей
От нуля до миллиона пользователейСлава Баранский
 
Стратегия в social media
Стратегия в social mediaСтратегия в social media
Стратегия в social mediaJulia Trushina
 

Viewers also liked (20)

Политика обнаружения и реагирования на инциденты информационной безопасности
Политика  обнаружения и реагирования на инциденты информационной безопасностиПолитика  обнаружения и реагирования на инциденты информационной безопасности
Политика обнаружения и реагирования на инциденты информационной безопасности
 
ISO 27001 (v2013) Checklist
ISO 27001 (v2013) ChecklistISO 27001 (v2013) Checklist
ISO 27001 (v2013) Checklist
 
Комплект документов по ISO 27001-2013
Комплект документов по ISO 27001-2013Комплект документов по ISO 27001-2013
Комплект документов по ISO 27001-2013
 
Plenum "Русский хлеб" в рамках проекта "Крутоголики"
Plenum "Русский хлеб" в рамках проекта "Крутоголики"Plenum "Русский хлеб" в рамках проекта "Крутоголики"
Plenum "Русский хлеб" в рамках проекта "Крутоголики"
 
Кто такой менеджер интернет-проекта
Кто такой менеджер интернет-проектаКто такой менеджер интернет-проекта
Кто такой менеджер интернет-проекта
 
Content Curation
Content CurationContent Curation
Content Curation
 
sw_project_management
sw_project_managementsw_project_management
sw_project_management
 
GTD: Возьми свою жизнь под контроль
GTD: Возьми свою жизнь под контрольGTD: Возьми свою жизнь под контроль
GTD: Возьми свою жизнь под контроль
 
Видеоурок.
Видеоурок.Видеоурок.
Видеоурок.
 
Лучшие книги 2014 по маркетингу
Лучшие книги 2014 по маркетингуЛучшие книги 2014 по маркетингу
Лучшие книги 2014 по маркетингу
 
Коучинговые методики в менеджменте и личной эффективности
Коучинговые методики в менеджменте и личной эффективностиКоучинговые методики в менеджменте и личной эффективности
Коучинговые методики в менеджменте и личной эффективности
 
Reaviz лекция 1 Общие понятия
Reaviz лекция 1 Общие понятияReaviz лекция 1 Общие понятия
Reaviz лекция 1 Общие понятия
 
Digital-шпаргалка для рекламистов ATLной ориентации. KIAF 2013
Digital-шпаргалка для рекламистов ATLной ориентации. KIAF 2013Digital-шпаргалка для рекламистов ATLной ориентации. KIAF 2013
Digital-шпаргалка для рекламистов ATLной ориентации. KIAF 2013
 
Переосмысляя задачи образовательной системы: новый взгляд на "обучение всю жи...
Переосмысляя задачи образовательной системы: новый взгляд на "обучение всю жи...Переосмысляя задачи образовательной системы: новый взгляд на "обучение всю жи...
Переосмысляя задачи образовательной системы: новый взгляд на "обучение всю жи...
 
Edutainme: 14 трендов 2014
Edutainme: 14 трендов 2014Edutainme: 14 трендов 2014
Edutainme: 14 трендов 2014
 
Социальные сети: что это такое и стоит ли использовать
Социальные сети: что это такое и стоит ли использоватьСоциальные сети: что это такое и стоит ли использовать
Социальные сети: что это такое и стоит ли использовать
 
Social psychology in digital
Social psychology in digitalSocial psychology in digital
Social psychology in digital
 
От нуля до миллиона пользователей
От нуля до миллиона пользователейОт нуля до миллиона пользователей
От нуля до миллиона пользователей
 
Стратегия в social media
Стратегия в social mediaСтратегия в social media
Стратегия в social media
 
сервис Learningapps
сервис Learningappsсервис Learningapps
сервис Learningapps
 

Similar to Управление ИБ в условиях текущей неопределенности/очный семинар RISC

Бизнес-модели в деятельности безопасника
Бизнес-модели в деятельности безопасникаБизнес-модели в деятельности безопасника
Бизнес-модели в деятельности безопасникаAleksey Lukatskiy
 
как вовлекать заказчиков в АСУ ТП
как вовлекать заказчиков в АСУ ТПкак вовлекать заказчиков в АСУ ТП
как вовлекать заказчиков в АСУ ТПAPPAU_Ukraine
 
Как довести проект по информационной безопасности до ума
Как довести проект по информационной безопасности до умаКак довести проект по информационной безопасности до ума
Как довести проект по информационной безопасности до умаInfoWatch
 
Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...
Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...
Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...Cisco Russia
 
Финансовое измерение ИБ. 10 кейсов
Финансовое измерение ИБ. 10 кейсовФинансовое измерение ИБ. 10 кейсов
Финансовое измерение ИБ. 10 кейсовAleksey Lukatskiy
 
Психология внедрения нового. Правила общения с руководителями бизнеса при вне...
Психология внедрения нового. Правила общения с руководителями бизнеса при вне...Психология внедрения нового. Правила общения с руководителями бизнеса при вне...
Психология внедрения нового. Правила общения с руководителями бизнеса при вне...DLP-Эксперт
 
Как построить систему ИБ в кризис; 3 способа снижения затрат на ИБ
Как построить систему ИБ в кризис; 3 способа снижения затрат на ИБКак построить систему ИБ в кризис; 3 способа снижения затрат на ИБ
Как построить систему ИБ в кризис; 3 способа снижения затрат на ИБInfoWatch
 
Как решения Cisco по безопасности могут повлиять на рост доходов, снижение из...
Как решения Cisco по безопасности могут повлиять на рост доходов, снижение из...Как решения Cisco по безопасности могут повлиять на рост доходов, снижение из...
Как решения Cisco по безопасности могут повлиять на рост доходов, снижение из...Cisco Russia
 
Бизнес модели.pdf
Бизнес модели.pdfБизнес модели.pdf
Бизнес модели.pdfSamKS1
 
суздальцев, кондратюк управление рисками как инструмент Po
суздальцев, кондратюк   управление рисками как инструмент Poсуздальцев, кондратюк   управление рисками как инструмент Po
суздальцев, кондратюк управление рисками как инструмент PoMagneta AI
 
Agile Days 2015 Управление рисками как инструмент PO
Agile Days 2015 Управление рисками как инструмент POAgile Days 2015 Управление рисками как инструмент PO
Agile Days 2015 Управление рисками как инструмент PORiskGap
 
Risk management latinnik-imaguru
Risk management latinnik-imaguruRisk management latinnik-imaguru
Risk management latinnik-imaguruAleksei Latinnik
 
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"Expolink
 
Антикризисные Программы - Не Только Банки и Заемщики
Антикризисные Программы - Не Только Банки и ЗаемщикиАнтикризисные Программы - Не Только Банки и Заемщики
Антикризисные Программы - Не Только Банки и ЗаемщикиIgor Zax (Zaks)
 
Risk management Rules
Risk management RulesRisk management Rules
Risk management RulesAnna Lavrova
 
Построение процесса безопасной разработки
Построение процесса безопасной разработкиПостроение процесса безопасной разработки
Построение процесса безопасной разработкиPositive Development User Group
 

Similar to Управление ИБ в условиях текущей неопределенности/очный семинар RISC (20)

Бизнес-модели в деятельности безопасника
Бизнес-модели в деятельности безопасникаБизнес-модели в деятельности безопасника
Бизнес-модели в деятельности безопасника
 
как вовлекать заказчиков в АСУ ТП
как вовлекать заказчиков в АСУ ТПкак вовлекать заказчиков в АСУ ТП
как вовлекать заказчиков в АСУ ТП
 
Как довести проект по информационной безопасности до ума
Как довести проект по информационной безопасности до умаКак довести проект по информационной безопасности до ума
Как довести проект по информационной безопасности до ума
 
Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...
Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...
Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...
 
Финансовое измерение ИБ. 10 кейсов
Финансовое измерение ИБ. 10 кейсовФинансовое измерение ИБ. 10 кейсов
Финансовое измерение ИБ. 10 кейсов
 
Психология внедрения нового. Правила общения с руководителями бизнеса при вне...
Психология внедрения нового. Правила общения с руководителями бизнеса при вне...Психология внедрения нового. Правила общения с руководителями бизнеса при вне...
Психология внедрения нового. Правила общения с руководителями бизнеса при вне...
 
Как построить систему ИБ в кризис; 3 способа снижения затрат на ИБ
Как построить систему ИБ в кризис; 3 способа снижения затрат на ИБКак построить систему ИБ в кризис; 3 способа снижения затрат на ИБ
Как построить систему ИБ в кризис; 3 способа снижения затрат на ИБ
 
Как решения Cisco по безопасности могут повлиять на рост доходов, снижение из...
Как решения Cisco по безопасности могут повлиять на рост доходов, снижение из...Как решения Cisco по безопасности могут повлиять на рост доходов, снижение из...
Как решения Cisco по безопасности могут повлиять на рост доходов, снижение из...
 
Бизнес модели.pdf
Бизнес модели.pdfБизнес модели.pdf
Бизнес модели.pdf
 
суздальцев, кондратюк управление рисками как инструмент Po
суздальцев, кондратюк   управление рисками как инструмент Poсуздальцев, кондратюк   управление рисками как инструмент Po
суздальцев, кондратюк управление рисками как инструмент Po
 
Agile Days 2015 Управление рисками как инструмент PO
Agile Days 2015 Управление рисками как инструмент POAgile Days 2015 Управление рисками как инструмент PO
Agile Days 2015 Управление рисками как инструмент PO
 
Risk management latinnik-imaguru
Risk management latinnik-imaguruRisk management latinnik-imaguru
Risk management latinnik-imaguru
 
Risk management latinnik
Risk management latinnikRisk management latinnik
Risk management latinnik
 
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
 
Антикризисные Программы - Не Только Банки и Заемщики
Антикризисные Программы - Не Только Банки и ЗаемщикиАнтикризисные Программы - Не Только Банки и Заемщики
Антикризисные Программы - Не Только Банки и Заемщики
 
Risk management Rules
Risk management RulesRisk management Rules
Risk management Rules
 
AssetData Forbes 2016
AssetData Forbes 2016AssetData Forbes 2016
AssetData Forbes 2016
 
Ms it cup synergos - еаев
Ms it cup   synergos - еаевMs it cup   synergos - еаев
Ms it cup synergos - еаев
 
Построение процесса безопасной разработки
Построение процесса безопасной разработкиПостроение процесса безопасной разработки
Построение процесса безопасной разработки
 
пр 5 почему аутсорсинга ИБ
пр 5 почему аутсорсинга ИБпр 5 почему аутсорсинга ИБ
пр 5 почему аутсорсинга ИБ
 

More from RISClubSPb

Опыт подготовки к CISA/цикл мастер-классов по программам сертификации ISACA
Опыт подготовки к CISA/цикл мастер-классов по программам сертификации ISACAОпыт подготовки к CISA/цикл мастер-классов по программам сертификации ISACA
Опыт подготовки к CISA/цикл мастер-классов по программам сертификации ISACARISClubSPb
 
Опыт подготовки к CISM/цикл мастер-классов по программам сертификации ISACA
Опыт подготовки к CISM/цикл мастер-классов по программам сертификации ISACAОпыт подготовки к CISM/цикл мастер-классов по программам сертификации ISACA
Опыт подготовки к CISM/цикл мастер-классов по программам сертификации ISACARISClubSPb
 
Опыт подготовки к CRISC/цикл мастер-классов по программам сертификации ISACA
Опыт подготовки к CRISC/цикл мастер-классов по программам сертификации ISACAОпыт подготовки к CRISC/цикл мастер-классов по программам сертификации ISACA
Опыт подготовки к CRISC/цикл мастер-классов по программам сертификации ISACARISClubSPb
 
Программы сертификации ISACA/цикл мастер-классов по программам сертификации I...
Программы сертификации ISACA/цикл мастер-классов по программам сертификации I...Программы сертификации ISACA/цикл мастер-классов по программам сертификации I...
Программы сертификации ISACA/цикл мастер-классов по программам сертификации I...RISClubSPb
 
Жизненный цикл безопасной разработки платежных приложений
Жизненный цикл безопасной разработки платежных приложенийЖизненный цикл безопасной разработки платежных приложений
Жизненный цикл безопасной разработки платежных приложенийRISClubSPb
 
Эксперт, Блогер, Евангелист #поИБэ. Как я докатился до такой жизни/кейс-чемпи...
Эксперт, Блогер, Евангелист #поИБэ. Как я докатился до такой жизни/кейс-чемпи...Эксперт, Блогер, Евангелист #поИБэ. Как я докатился до такой жизни/кейс-чемпи...
Эксперт, Блогер, Евангелист #поИБэ. Как я докатился до такой жизни/кейс-чемпи...RISClubSPb
 
Человек и смартфон. Друзья или враги!?
Человек и смартфон. Друзья или враги!?Человек и смартфон. Друзья или враги!?
Человек и смартфон. Друзья или враги!?RISClubSPb
 
Майндкарты в жизни специалиста по информационной безопасности
Майндкарты в жизни специалиста по информационной безопасностиМайндкарты в жизни специалиста по информационной безопасности
Майндкарты в жизни специалиста по информационной безопасностиRISClubSPb
 
Типовые уязвимости платежных инфраструктур/очный семинар RISC
Типовые уязвимости платежных инфраструктур/очный семинар RISCТиповые уязвимости платежных инфраструктур/очный семинар RISC
Типовые уязвимости платежных инфраструктур/очный семинар RISCRISClubSPb
 
Страхование рисков ИБ: настоящее и будущее/очный семинар RISC
Страхование рисков ИБ: настоящее и будущее/очный семинар RISCСтрахование рисков ИБ: настоящее и будущее/очный семинар RISC
Страхование рисков ИБ: настоящее и будущее/очный семинар RISCRISClubSPb
 
Бизнес-игра «А что, если?»
Бизнес-игра «А что, если?»Бизнес-игра «А что, если?»
Бизнес-игра «А что, если?»RISClubSPb
 
Анализ российского рынка ИБ в контексте стратегии импортозамещения/очный семи...
Анализ российского рынка ИБ в контексте стратегии импортозамещения/очный семи...Анализ российского рынка ИБ в контексте стратегии импортозамещения/очный семи...
Анализ российского рынка ИБ в контексте стратегии импортозамещения/очный семи...RISClubSPb
 
Деятельность подразделений ИБ в условиях сокращения бюджетов/очный семинар RISC
Деятельность подразделений ИБ в условиях сокращения бюджетов/очный семинар RISCДеятельность подразделений ИБ в условиях сокращения бюджетов/очный семинар RISC
Деятельность подразделений ИБ в условиях сокращения бюджетов/очный семинар RISCRISClubSPb
 
Корпоративные неструктурированные данные: мониторинг, аудит, управление и защ...
Корпоративные неструктурированные данные: мониторинг, аудит, управление и защ...Корпоративные неструктурированные данные: мониторинг, аудит, управление и защ...
Корпоративные неструктурированные данные: мониторинг, аудит, управление и защ...RISClubSPb
 
Психология на службе ИБ
Психология на службе ИБПсихология на службе ИБ
Психология на службе ИБRISClubSPb
 
Криминалистика в современном мире. Дело о фантомном проникновении
Криминалистика в современном мире. Дело о фантомном проникновенииКриминалистика в современном мире. Дело о фантомном проникновении
Криминалистика в современном мире. Дело о фантомном проникновенииRISClubSPb
 
Внутренний маркетинг службы ИБ
Внутренний маркетинг службы ИБВнутренний маркетинг службы ИБ
Внутренний маркетинг службы ИБRISClubSPb
 
Проблемы взаимодействия ИБ и ИТ департаментов: взгляд со стороны ИБ/очный сем...
Проблемы взаимодействия ИБ и ИТ департаментов: взгляд со стороны ИБ/очный сем...Проблемы взаимодействия ИБ и ИТ департаментов: взгляд со стороны ИБ/очный сем...
Проблемы взаимодействия ИБ и ИТ департаментов: взгляд со стороны ИБ/очный сем...RISClubSPb
 
Проблематика подбора специалистов по ИБ на российском рынке труда/очный семин...
Проблематика подбора специалистов по ИБ на российском рынке труда/очный семин...Проблематика подбора специалистов по ИБ на российском рынке труда/очный семин...
Проблематика подбора специалистов по ИБ на российском рынке труда/очный семин...RISClubSPb
 
Повышение осведомленности пользователей по вопросам ИБ/очный семинар RISC
Повышение осведомленности пользователей по вопросам  ИБ/очный семинар RISCПовышение осведомленности пользователей по вопросам  ИБ/очный семинар RISC
Повышение осведомленности пользователей по вопросам ИБ/очный семинар RISCRISClubSPb
 

More from RISClubSPb (20)

Опыт подготовки к CISA/цикл мастер-классов по программам сертификации ISACA
Опыт подготовки к CISA/цикл мастер-классов по программам сертификации ISACAОпыт подготовки к CISA/цикл мастер-классов по программам сертификации ISACA
Опыт подготовки к CISA/цикл мастер-классов по программам сертификации ISACA
 
Опыт подготовки к CISM/цикл мастер-классов по программам сертификации ISACA
Опыт подготовки к CISM/цикл мастер-классов по программам сертификации ISACAОпыт подготовки к CISM/цикл мастер-классов по программам сертификации ISACA
Опыт подготовки к CISM/цикл мастер-классов по программам сертификации ISACA
 
Опыт подготовки к CRISC/цикл мастер-классов по программам сертификации ISACA
Опыт подготовки к CRISC/цикл мастер-классов по программам сертификации ISACAОпыт подготовки к CRISC/цикл мастер-классов по программам сертификации ISACA
Опыт подготовки к CRISC/цикл мастер-классов по программам сертификации ISACA
 
Программы сертификации ISACA/цикл мастер-классов по программам сертификации I...
Программы сертификации ISACA/цикл мастер-классов по программам сертификации I...Программы сертификации ISACA/цикл мастер-классов по программам сертификации I...
Программы сертификации ISACA/цикл мастер-классов по программам сертификации I...
 
Жизненный цикл безопасной разработки платежных приложений
Жизненный цикл безопасной разработки платежных приложенийЖизненный цикл безопасной разработки платежных приложений
Жизненный цикл безопасной разработки платежных приложений
 
Эксперт, Блогер, Евангелист #поИБэ. Как я докатился до такой жизни/кейс-чемпи...
Эксперт, Блогер, Евангелист #поИБэ. Как я докатился до такой жизни/кейс-чемпи...Эксперт, Блогер, Евангелист #поИБэ. Как я докатился до такой жизни/кейс-чемпи...
Эксперт, Блогер, Евангелист #поИБэ. Как я докатился до такой жизни/кейс-чемпи...
 
Человек и смартфон. Друзья или враги!?
Человек и смартфон. Друзья или враги!?Человек и смартфон. Друзья или враги!?
Человек и смартфон. Друзья или враги!?
 
Майндкарты в жизни специалиста по информационной безопасности
Майндкарты в жизни специалиста по информационной безопасностиМайндкарты в жизни специалиста по информационной безопасности
Майндкарты в жизни специалиста по информационной безопасности
 
Типовые уязвимости платежных инфраструктур/очный семинар RISC
Типовые уязвимости платежных инфраструктур/очный семинар RISCТиповые уязвимости платежных инфраструктур/очный семинар RISC
Типовые уязвимости платежных инфраструктур/очный семинар RISC
 
Страхование рисков ИБ: настоящее и будущее/очный семинар RISC
Страхование рисков ИБ: настоящее и будущее/очный семинар RISCСтрахование рисков ИБ: настоящее и будущее/очный семинар RISC
Страхование рисков ИБ: настоящее и будущее/очный семинар RISC
 
Бизнес-игра «А что, если?»
Бизнес-игра «А что, если?»Бизнес-игра «А что, если?»
Бизнес-игра «А что, если?»
 
Анализ российского рынка ИБ в контексте стратегии импортозамещения/очный семи...
Анализ российского рынка ИБ в контексте стратегии импортозамещения/очный семи...Анализ российского рынка ИБ в контексте стратегии импортозамещения/очный семи...
Анализ российского рынка ИБ в контексте стратегии импортозамещения/очный семи...
 
Деятельность подразделений ИБ в условиях сокращения бюджетов/очный семинар RISC
Деятельность подразделений ИБ в условиях сокращения бюджетов/очный семинар RISCДеятельность подразделений ИБ в условиях сокращения бюджетов/очный семинар RISC
Деятельность подразделений ИБ в условиях сокращения бюджетов/очный семинар RISC
 
Корпоративные неструктурированные данные: мониторинг, аудит, управление и защ...
Корпоративные неструктурированные данные: мониторинг, аудит, управление и защ...Корпоративные неструктурированные данные: мониторинг, аудит, управление и защ...
Корпоративные неструктурированные данные: мониторинг, аудит, управление и защ...
 
Психология на службе ИБ
Психология на службе ИБПсихология на службе ИБ
Психология на службе ИБ
 
Криминалистика в современном мире. Дело о фантомном проникновении
Криминалистика в современном мире. Дело о фантомном проникновенииКриминалистика в современном мире. Дело о фантомном проникновении
Криминалистика в современном мире. Дело о фантомном проникновении
 
Внутренний маркетинг службы ИБ
Внутренний маркетинг службы ИБВнутренний маркетинг службы ИБ
Внутренний маркетинг службы ИБ
 
Проблемы взаимодействия ИБ и ИТ департаментов: взгляд со стороны ИБ/очный сем...
Проблемы взаимодействия ИБ и ИТ департаментов: взгляд со стороны ИБ/очный сем...Проблемы взаимодействия ИБ и ИТ департаментов: взгляд со стороны ИБ/очный сем...
Проблемы взаимодействия ИБ и ИТ департаментов: взгляд со стороны ИБ/очный сем...
 
Проблематика подбора специалистов по ИБ на российском рынке труда/очный семин...
Проблематика подбора специалистов по ИБ на российском рынке труда/очный семин...Проблематика подбора специалистов по ИБ на российском рынке труда/очный семин...
Проблематика подбора специалистов по ИБ на российском рынке труда/очный семин...
 
Повышение осведомленности пользователей по вопросам ИБ/очный семинар RISC
Повышение осведомленности пользователей по вопросам  ИБ/очный семинар RISCПовышение осведомленности пользователей по вопросам  ИБ/очный семинар RISC
Повышение осведомленности пользователей по вопросам ИБ/очный семинар RISC
 

Управление ИБ в условиях текущей неопределенности/очный семинар RISC

  • 1. 1 1 Управление ИБ в условиях текущей неопределенности Алексей Лукацкий Бизнес-консультант по безопасности 5 March 2015
  • 3. 3 3 сценария действий в кризис •  Занять выжидательную позицию в надежде, что Курс стабилизируется Санкции отменят Ситуация нормализуется •  Срочно предпринимать «очевидные» действия Сокращать расходы, в том числе ФОТ Уменьшать штат сотрудников Пересматривать обязательства и договоренности •  Провести тщательный анализ ситуации в своей отрасли, разработать и реализовать комплекс последовательных мер, направленных на поддержание конкурентоспособности компании/подразделения в новых условиях
  • 4. 4 Кого коснется кризис в первую очередь? •  Финансовые, страховые компании, кредитные организации •  Туроператоры •  Застройщики и девелоперы •  Компании, предоставляющие услуги бизнесу Маркетинговые и рекламные агентства, тренинговые и консалтинговые компании •  Авто- и мото-трейдеры •  Ритейл, общественное питание и гостиничное хозяйство •  Логистические и транспортные компании •  Бюджетные организации •  Нефтегазовый сектор
  • 5. 5 Кто меньше подвержен кризису? •  ИТ и телекоммуникации И ИБ (как самостоятельная отрасль, а не как подразделения в компании) •  Фармацевтика В условиях кризиса, многие хотят переносить болезни на ногах •  Низкоценовой ритейл и Интернет-магазины •  Интернет-маркетинг, управление сделками M&A, консалтинг и тренинги по оптимизации, повышению эффективности и результативности
  • 6. 6 Какие неопределенные моменты могут возникнуть? 1.  Курс национальной валюты 2.  Нестабильность собственного положения в компании 3.  Взаимоотношения с поставщиками и контрагентами 4.  Нестабильность положения подчиненных 5.  Санкции и импортозамещение
  • 8. 8 Курс валюты изменился. Что делать? •  Активно использовать то, что уже есть Пора начать пользоваться уже приобретенным на 90%, а не только покупать что-то новое Знаете ли вы, что в маршрутизаторах Cisco есть встроенный межсетевой экран, покрывающий до 80% функций, нужных для МСЭ? Знаете ли вы, что в ОС Windows (всех семейств) существуют встроенные возможности по разграничению доступа к файлам и приложениям? А про MS Security Essentials вы слышали? Насколько эффективно у вас выстроен процесс управления обновлениями (патчами)? •  Разработка собственных решений по ИБ •  Использование open source Для внутренних задач В качестве основы для своих продуктов для потребителя, например, IDS на базе Snort
  • 9. 9 Чем заменить коммерческие решения? Средство защиты   Аналог в open source   Антивирус   ClamAV, Immunet   Борьба с шпионским ПО   Nixory   Межсетевой экран / UTM   IOS Firewall, iptables, Endian, Untangle, ClearOS, NetCop, IPCop, Devil-Linux, Shorewall, Turtle Firewall, Vuurmuur   Прикладной межсетевой экран   AppArmor, ModSecurity   Антиспам   A S S P, S p a m A s s a s s i n , S p a m B a y e s , MailScanner   DLP   OpenDLP, MyDLP  
  • 10. 10 Чем заменить коммерческие решения? Средство защиты   Аналог в open source   Фильтрация Web DansGuardian Обнаружение вторжений на ПК OSSEC Обнаружение вторжений на уровне сети Snort, Bro, Suricata Управление паролями PasswordMaker, KeePassX, KeePass Password Safe, Шифрование на ПК AxCrypt, TrueCrypt, Gnu Privacy Guard, NeoCrypt Расследование инцидентов ODESSA, The Sleuth Kit/Autopsy Browser, Cuckoo Sandbox, GRR, Maltego
  • 11. 11 Чем заменить коммерческие решения? Средство защиты   Аналог в open source   Управление инцидентами MozDef Мониторинг сетевых аномалий Wireshark, tcpdump, Security Onion Многофакторная аутентификация WiKID Сканеры безопасности OpenVAS, Nessus, Nmap, Metasploit, Nikto, Brakeman SIEM OSSIM, OpenSOC
  • 12. 12 Курс валюты изменился. Что делать? •  Оптимизация затрат •  Использование различных финансовых схем Кредитование Лизинг Рассрочка и т.п. •  Выстраивание долгосрочных отношений с партнерами Фиксация курса при условии долгосрочных партнерских отношений и «размывании» разницы по нескольким проектам
  • 13. 13 Как оптимизировать затраты с помощью матрицы Эйзенхауэра •  «Самые срочные решения редко бывают самыми важными» Дуайт Эйзенхауэр •  Матрица Эйзенхауэра позволяет отделить важное от срочного •  Сфера применения Приоритезация проектов Подписание документов Важно, но не срочно Срочно и важно Не важно и не срочно Срочно, но не важно
  • 14. 14 Оптимизация затрат с помощью Бостонской матрицы •  Бостонская консалтинговая группа в 70-х годах разработала метод, позволяющий оценить ценность портфельных инвестиций в то или иное предприятие •  Сфера применения Как выбрать наиболее выгодные проекты? Как выбрать центры силы в компании, которые могут сказать «да» проекту по ИБ? Как ранжировать угрозы по их ущербу? Темные лошадки (Проблемные дети) Звезды (Желанные дети) Собаки (Мертвый груз) Дойные коровы (Денежные мешки)
  • 15. 15 Третий вариант оптимизации затрат •  Служба ИБ обычно запускает или участвует в множестве проектов Как научиться держать все в поле зрения? •  Матрица управления портфелем проектов позволяет окинуть взглядом все проекты по ИБ, в контексте разных пар факторов Затраты и время Достижение бизнес-цели и затраты Любые другие комбинации •  Затраты – это не только деньги, но и люди и время
  • 16. 16 Пример: распределение проектов по ИБ Время Бизнес-цели Стратегические Тактические Оперативные БудущееЗапланированныеЗапущенные DLP AV SaaS FW Aware- ness IDM SAP Лицен- зия ФСБ 2831-У
  • 17. 17 Пример: оценка риск-аппетита для проектов ИБ 50 25 0 500 100 150 200 ROI, ожидаемый в следующий 5 лет (%) ВероятностьотрицательногоROI(%) Инвестиционная граница Приемлемые инвестиции Неприемлемые инвестиции
  • 19. 19 Нестабильность на работе •  Демонстрация своей нужности Кризис приводит к урезанию доходов и снижению затрат на «непонятные» направления, неприносящие прибыли в краткосрочной перспективе. ИБ - одно из таких направлений L Вспомните про мастер-класс RISC по оценке эффективности ИБ •  Налаживать контакты с бизнес-подразделениями и показывать свою нужность для бизнеса, а не для регуляторов Показывать свою эффективность, не только труда Начать разбираться в финансах •  Что вы можете дать бизнесу?
  • 20. 20 Важность ИБ внутри компании во время кризиса •  В условиях кризиса возрастает число внутренних нарушений Утечки, снижение дисциплины, шантаж, блокировка учетных записей, уничтожение активов, компромат и т.п. •  Также будет расти число увольнений •  ИБ может помочь бороться с такими явлениями Если сможет обосновать свою роль в улучшении ситуации •  Активизация взаимоотношение с экономической безопасностью
  • 21. 21 Подготовка запасного аэродрома •  Умерьте аппетиты •  Обновите резюме •  Подготовьте план отступления и контрнаступления •  Следите за сайтами поиска работы или тематическими группами Например, в ФБ создана группа «Вакансии ИБ»
  • 22. 22 Займитесь собой •  Рост интереса к самообразованию и обычному образованию Онлайн-курсы и краткосрочные курсы повышения квалификации Необязательно курсы по ИБ – финансы, управление людьми, психология, английский или китайский… •  ИБ-сообщества BISA, RISSPA, RISC… Онлайн-семинары Очные мероприятия Группы в социальных сетях Формирование социальных сетей знакомств •  Главное – не опускать руки!!!
  • 23. 23 SWOT-анализ •  Разрыв между планами и их реализацией обычно связан не с низкой компетенцией сотрудников, а с нечетко поставленными задачами •  SWOT Strengths Weaknesses Opportunities Threats •  Исследования Стэнфордского университета в США в 60-х годах
  • 24. 24 SWOT-анализ для самооценки •  Решаемые вопросы Как максимально использовать сильные стороны и компенсировать слабые? Как максимально использовать возможности? Как защититься от рисков? •  Сфера применения Оценка проектов по ИБ Оценка собственных возможностей в целях карьерного роста или сохранения работы Оценка продуктов по защите информации
  • 25. 25 3. Взаимоотношения с поставщиками
  • 26. 26 Взаимоотношение с поставщиками •  Непростая экономическая ситуация обострит конкуренцию на Рынке интеграции Рынке труда Рынке производителей •  Выстраивание долгосрочных отношений с партнерами Взаимная заинтересованность •  Проверка отечественных контрагентов Не все отечественные игроки переживут 2015-й год •  Проверка иностранных контрагентов на предмет санкций/ импортозамещения
  • 28. 28 Нестабильность положения подчиненных •  Кем (чем) заменить сокращаемых сотрудников? •  Снижение капитальных затрат и переход на операционные затраты может привести к росту интереса к сервисной модели ИБ Cloud Security Security as a Service Security on demand •  Проработка вопроса перехода к аутсорсингу При соответствующем обосновании •  Рост интереса к эффективному управлению лицензиями на ИБ-продукты Не годовые, а по мере использования (по времени, по ресурсам)
  • 29. 29 5. Санкции и импортозамещение
  • 30. 30 Что есть санкции и откуда они исходят? •  Важно не только то откуда исходят санкции (или не исходят), но и то, какова цепочка прохождения продукта/услуги, а также штаб-квартира производителя/ поставщика и кто входит в руководство Учитывайте перспективы усиления/ослабления санкций и появление новых стран, их поддерживающих (например, Китай или Южная Корея)
  • 31. 31 Санкции США и Европы Specially Identified Nationals •  С лицами, попавшими в SDN, запрещены любые взаимоотношения, включая поставки ИТ- продукции и решений по информационной безопасности. Попадание в SDN означает, что «жертвам» нельзя поставлять никаких новых решений и сервисов, а также запрещено оказывать сервис по уже заключенным контрактам Sectorial Sanctions Identification •  Запрещено оказание финансовых услуг специально определенным в SSI компаниям или физическим лицам Military End-Users •  Запрещены поставки технологий двойного назначения, классифицированных в США как 5A002/5D002 Restricted (есть еще и Unrestricted, означающий технологии двойного назначения, но разрешенные к экспорту без ограничений) организациям ОПК/ ВПК Добыча нефти •  Запрещены поставки оборудования, связанного с глубоководной, арктической или шельфовой добычей нефти
  • 32. 32 Кто уже попал под санкции? Это те, кому нельзя давать кредиты! Поставки ИТ/ИБ не ограничены
  • 33. 33 Кто уже попал под санкции? Это те, кому нельзя поставлять ИТ/ИБ
  • 34. 34 Кто уже попал под санкции? Это те, кому нельзя поставлять ИТ/ИБ
  • 35. 35 Попадете ли вы под санкции? 1.  Проверьте страну происхождения продукции, которую вы хотите приобрести (США или Европа?) 2.  Проверьте страну, через которую будет поставляться выбранная вами продукция (Европа?) 3.  Проверьте себя. Если вы гражданское лицо, вам нечего волноваться и вы можете без проблем в установленные сроки получить заказанную продукцию 4.  Уточните свой статус у производителя. Если у вас нет контактов с российским представительством производителя, то следует их установить. В крайнем случае попросите вашего поставщика уточнить этот вопрос.
  • 36. 36 Русский и китаец… •  Активизация взаимоотношений с Китаем по различным направлениям Заключение крупных ИТ-контрактов Вхождение китайских граждан в бизнес ряда российских ИТ-компаний •  Неопределенный статус китайской продукции Импортная или нет? •  Непредсказуемость поведения Сун-Цзы, У-Цзы и т.п. •  Рост числа скандалов с оборудованием из Китая
  • 37. 37 Санкции и импортозамещение •  Переход на open source •  Пиратское ПО •  Переход на продукцию отечественных производителей При наличии адекватных аналогов Рост числа ИБ-стартапов (частные инвесторы) Присмотритесь к проекту Сколково iSecurity •  Переход на продукцию производителей из стран, не вводивших санкции против России •  Поддержка государства Рассчитывать не стоит
  • 38. 38 “Любой кризис – это новые возможности” Уинстон Черчилль