SlideShare a Scribd company logo
Как ΠΏΠΎΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ
    ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ
    ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ
    бСзопасности?


         АлСксСй Π›ΡƒΠΊΠ°Ρ†ΠΊΠΈΠΉ
         БизнСс-ΠΊΠΎΠ½ΡΡƒΠ»ΡŒΡ‚Π°Π½Ρ‚ ΠΏΠΎ бСзопасности

         Данная прСзСнтация прСдставляСт собой Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ многочасового курса ΠΏΠΎ ΠΈΠ·ΠΌΠ΅Ρ€Π΅Π½ΠΈΡŽ Π˜Π‘



Security Measurement          Β© 2006 Cisco Systems, Inc. All rights reserved.                 1/63
Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Π½Π°
      ΡƒΡ€ΠΎΠ²Π½Π΅ бизнСса




Security Measurement   Β© 2006 Cisco Systems, Inc. All rights reserved.   2/63
ΠžΠΏΡ€ΠΎΡ ISACA

           ΠžΠΏΡ€ΠΎΡ Β«Critical Elements of Information Security
            Program SuccessΒ», ISACA
           ΠžΠΏΡ€ΠΎΡ 157 Ρ€ΡƒΠΊΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ Π² 8 странах
                       Канада, Ѐранция, ГСрмания, Π˜Π·Ρ€Π°ΠΈΠ»ΡŒ, Π˜Ρ‚Π°Π»ΠΈΡ, Япония, БША,
                       ВСнСсуэла

           ΠžΡ‚Ρ€Π°ΡΠ»ΠΈ
                       Ѐинансы, транспорт, Ρ€ΠΈΡ‚Π΅ΠΉΠ», государство, ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΎΡΡ‚ΡŒ,
                       Π·Π΄Ρ€Π°Π²ΠΎΠΎΡ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅, консалтинг, ΠΊΠΎΠΌΠΌΡƒΠ½Π°Π»ΡŒΠ½Ρ‹Π΅ услуги

           35 критичСских Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΎΠ² успСха
                       ΠšΡƒΠ»ΡŒΡ‚ΡƒΡ€Π°, люди, Π±ΡŽΠ΄ΠΆΠ΅Ρ‚ ΠΈ финансы, организация,
                       Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ, Π·Π°ΠΊΠΎΠ½Ρ‹ ΠΈ стандарты, ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ, ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅
                       освСдомлСнности ΠΈ ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅
Security Measurement            Β© 2006 Cisco Systems, Inc. All rights reserved.   3/63
5 ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠ΅Π² успСха

                                                    1 ΠžΠ±Ρ‰ΠΈΠΉ язык
                                                      БизнСс ΠΏΠ΅Ρ€Π²ΠΈΡ‡Π΅Π½

                                                                                   ΠŸΡ€ΠΎΡ†Π΅ΡΡ
                                                                               2   взаимодСйствия
                ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ                                                            Двусторонняя связь
      5         Π§Ρ‚ΠΎ ΠΈ ΠΊΠ°ΠΊ
                ΠΈΠ·ΠΌΠ΅Ρ€ΡΡ‚ΡŒ




                           Π’Ρ‹Ρ…ΠΎΠ΄ Π½Π°                                                БистСма
                       4   руководство                                         3   убСТдСния
                           Π‘ΠΈΠ»Π° ΠΈ влияниС                                          ΠœΠ°Ρ€ΠΊΠ΅Ρ‚ΠΈΠ½Π³ ΠΈ PR

Security Measurement         Β© 2006 Cisco Systems, Inc. All rights reserved.                        4/63
Π§Ρ‚ΠΎ Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ ΠΈ Π΄ΡƒΠΌΠ°Π΅Ρ‚ руководство?

           Он ΡΠΏΡ€Π°ΡˆΠΈΠ²Π°Π΅Ρ‚: «Каков ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ риска?Β»
                       Он Π΄ΡƒΠΌΠ°Π΅Ρ‚: Β«Π§Π΅ΠΌ Π½Π°ΠΌ это Π³Ρ€ΠΎΠ·ΠΈΡ‚?Β»
           Он ΡΠΏΡ€Π°ΡˆΠΈΠ²Π°Π΅Ρ‚: «БоотвСтствуСм Π»ΠΈ ΠΌΡ‹
            трСбованиям?Β»
                       Он Π΄ΡƒΠΌΠ°Π΅Ρ‚: «НС Π½Π°ΠΊΠ°ΠΆΡƒΡ‚ Π»ΠΈ нас?Β»
           Он ΡΠΏΡ€Π°ΡˆΠΈΠ²Π°Π΅Ρ‚: Β«ΠŸΠΎΡ‡Π΅ΠΌΡƒ Ρ‚Π°ΠΊ Π΄ΠΎΡ€ΠΎΠ³ΠΎ?Β»
                       Он Π΄ΡƒΠΌΠ°Π΅Ρ‚: «А ΠΌΠΎΠΆΠ΅Ρ‚ Π»ΡƒΡ‡ΡˆΠ΅ ΠΊΠΎΡ„Π΅ ΠΈΠ»ΠΈ Ρ‚ΡƒΠ°Π»Π΅Ρ‚Π½ΠΎΠΉ Π±ΡƒΠΌΠ°Π³ΠΈ
                       ΠΊΡƒΠΏΠΈΡ‚ΡŒ?Β»


           Знания CISO/CIO Π½Π΅ ΡΠΎΠ²ΠΏΠ°Π΄Π°ΡŽΡ‚ с восприятиСм CxO
                       Π›ΡŽΠ±ΠΎΠΉ вопрос ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°Π΅Ρ‚ ΠΈΠ·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ Π˜Π‘!


Security Measurement            Β© 2006 Cisco Systems, Inc. All rights reserved.   5/63
А ΠΌΠΎΠΆΠ½ΠΎ Π»ΠΈ Π²ΠΎΠΎΠ±Ρ‰Π΅ ΠΈΠ·ΠΌΠ΅Ρ€ΡΡ‚ΡŒ?

           Если Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ Π»ΡƒΡ‡ΡˆΠ΅
                      Π•ΡΡ‚ΡŒ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΈ ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΡ
                      Π£Π»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°Π±Π»ΡŽΠ΄Π°Ρ‚ΡŒ
                      НаблюдаСмоС ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ
                      Π’ΠΎ, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ, ΠΌΠΎΠΆΠ½ΠΎ ΠΈΠ·ΠΌΠ΅Ρ€ΠΈΡ‚ΡŒ
                      Π’ΠΎ, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΠ·ΠΌΠ΅Ρ€ΠΈΡ‚ΡŒ, ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ
           …и ΠΏΡ€ΠΎΠ΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ!



Security Measurement          Β© 2006 Cisco Systems, Inc. All rights reserved.   6/63
Π§Ρ‚ΠΎ ΠΌΡ‹ измСряСм Π² Π˜Π‘?

          1. Π£Ρ€ΠΎΠ²Π΅Π½ΡŒ опасности ΠΈΠ»ΠΈ сколько ΠΌΡ‹ потСряСм?
          2. Бколько Π΄Π΅Π½Π΅Π³ Π½Π° Π˜Π‘ достаточно?
          3. ΠœΡ‹ достигли Ρ†Π΅Π»ΠΈ?
          4. Насколько ΠΎΠΏΡ‚ΠΈΠΌΠ°Π»ΡŒΠ½ΠΎ ΠΌΡ‹ двиТСмся ΠΊ Ρ†Π΅Π»ΠΈ?
          5. Бколько стоит информация?
          6. Насколько ΠΌΡ‹ соотвСтствуСм стандартам ΠΈΠ»ΠΈ
             трСбованиям?
          7. Какая ΠΈΠ· ΠΌΠ΅Ρ€ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π²Ρ‹Π³ΠΎΠ΄Π½Π΅Π΅/Π»ΡƒΡ‡ΡˆΠ΅?
          8. Как ΠΌΡ‹ соотносимся с Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ?
          9. …
Security Measurement   Β© 2006 Cisco Systems, Inc. All rights reserved.   7/63
ΠšΠ°Ρ‡Π΅ΡΡ‚Π²Π΅Π½Π½Π°Ρ ΠΈ
          количСствСнная
          ΠΎΡ†Π΅Π½ΠΊΠ°




Security Measurement   Β© 2006 Cisco Systems, Inc. All rights reserved.   8/63
ΠšΠ°Ρ‡Π΅ΡΡ‚Π²ΠΎ ΠΈΠ»ΠΈ количСство?

           1954 Π³. - Paul Meehl – Β«Clinical Versus Statistical
            Prediction: A Theoretical Analysis and Review of the
            EvidenceΒ», 1954
                       Π Π°Π±ΠΎΡ‚Π° ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½Π° Π² 1996

           ΠšΠΎΠ»ΠΈΡ‡Π΅ΡΡ‚Π²Π΅Π½Π½Π°Ρ ΠΎΡ†Π΅Π½ΠΊΠ° Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π»ΡƒΡ‡ΡˆΠ΅ экспСртной
            (качСствСнной)
                       Π’ 136-Ρ‚ΠΈ случаСв ΠΈΠ· 144-Ρ…
                       ΠšΠ°Ρ‡Π΅ΡΡ‚Π²Π΅Π½Π½Π°Ρ ΠΎΡ†Π΅Π½ΠΊΠ° Π½Π΅ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΈΠ²Π½Π° ΠΏΠΎ своСй сути
                       ΠŸΡ€ΠΈ качСствСнной ΠΎΡ†Π΅Π½ΠΊΠ΅ слоТно ΠΏΡ€Π΅Π΄ΡŠΡΠ²ΠΈΡ‚ΡŒ
                       Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π°



Security Measurement             Β© 2006 Cisco Systems, Inc. All rights reserved.   9/63
ΠœΠΎΠ½Π΅Ρ‚Π°Ρ€Π½Ρ‹Π΅ ΠΈ
          нСфинансовыС
          ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ
          ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ
          бСзопасности




Security Measurement   Β© 2006 Cisco Systems, Inc. All rights reserved.   10/63
Π€ΡƒΠ½ΠΊΡ†ΠΈΠΈ ΠΈ процСссы любой ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ


                                                                         Основная Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ
                                                                             (выпуск ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°,
                                                                           прСдоставлСниС услуг)



                                                                          Π£Π»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΠ΅ основной
                                                                             Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ
                                                                          (оптимизация ΠΈΠ·Π΄Π΅Ρ€ΠΆΠ΅ΠΊ)



                                                                          Π‘ΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΠΎΠ²Π°Π½ΠΈΠ΅
                                                                         ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰Π΅ΠΉ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ
                                                                           (ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ качСством)




Security Measurement   Β© 2006 Cisco Systems, Inc. All rights reserved.                              11/63
ΠœΠΎΠ³ΡƒΡ‚ Π»ΠΈ Π±Ρ‹Ρ‚ΡŒ нСфинансовыС ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ?

           Π˜Π‘ Π½Π΅ относится ΠΊ ΠΏΠ΅Ρ€Π²ΠΎΠΉ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ
            прСдприятия
                       ЀинансовыС ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ слоТно ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ Π² этом случаС, Ρ‚.ΠΊ. Π˜Π‘
                       Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ Π½Π΅ Π³Π΅Π½Π΅Ρ€ΠΈΡ‚ бизнСс
           Π˜Π‘ Ρ‡Π°Ρ‰Π΅ всСго относится ΠΊΠΎ Π²Ρ‚ΠΎΡ€ΠΎΠΉ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ
                       Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ использования финансовых ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ зависят ΠΎΡ‚
                       ΠΎΡ†Π΅Π½ΠΈΠ²Π°Π΅ΠΌΠΎΠ³ΠΎ процСсса
                       НСкоторыС ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Ρ‹ Π˜Π‘ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠΌΠΎΡ‡ΡŒ ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ
                       ΠΈΠ·Π΄Π΅Ρ€ΠΆΠΊΠΈ
           Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π˜Π‘ – это всСгда Ρ‚Ρ€Π΅Ρ‚ΡŒΡ катСгория
            Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ
                       Ѐинансовых ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ Π²ΠΎΠΎΠ±Ρ‰Π΅ Π½Π΅ Π±Ρ‹Ρ‚ΡŒ
                       Π˜ΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ экономия Π½Π° пСрсоналС Π·Π° счСт
                       Π±ΠΎΠ»Π΅Π΅ эффСктивного управлСния
Security Measurement            Β© 2006 Cisco Systems, Inc. All rights reserved.   12/63
НС всС измСряСтся дСньгами

           ΠšΠ»Π°ΡΡΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ финансовыС ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚
            Π±Π°Π»Π°Π½ΡΠΎΠ²ΡƒΡŽ ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ прСдприятия, Π΅Π³ΠΎ Π΄ΠΎΡ…ΠΎΠ΄Ρ‹ ΠΈ
            расходы
           Рыночная ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ, капитализация ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚ΡΡ Π²
            Ρ‚.Ρ‡. ΠΈ нСфинансовыми показатСлями
                       Π£Ρ€ΠΎΠ²Π΅Π½ΡŒ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ управлСния
                       НаличиС Π±Ρ€Π΅Π½Π΄Π°
                       ΠŸΡ€ΠΎΠ·Ρ€Π°Ρ‡Π½ΠΎΡΡ‚ΡŒ
                       Π­Ρ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ управлСния
                       И Ρ‚.Π΄.
           НС зря появляСтся Ρ‚Π°ΠΊΠΎΠ΅ понятиС, ΠΊΠ°ΠΊ систСма
            сбалансированных ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»Π΅ΠΉ (Balanced scorecard,
            BSC)
Security Measurement            Β© 2006 Cisco Systems, Inc. All rights reserved.   13/63
Security balanced scorecard



                        Π—Π°ΠΊΠ°Π·Ρ‡ΠΈΠΊ
                              Compliance
                                                                                    Ѐинансы
                                                                             Π—Π°ΠΊΠ°Π·Ρ‡ΠΈΠΊ




                                                                Базовая
                                   Π‘ΡƒΠ΄ΡƒΡ‰Π΅Π΅                       BSC             Π¦Π΅Π½Π½ΠΎΡΡ‚ΡŒ для
                                                                                   бизнСса



                       Π’Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅
                                                                             ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ ΠΈ рост
                        процСссы                                ΠžΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π°Ρ
                                                                ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ




Security Measurement       Β© 2006 Cisco Systems, Inc. All rights reserved.                      14/63
ВсСгда Π»ΠΈ Π²Ρ‹Π³ΠΎΠ΄Π° измСряСтся дСньгами

           БизнСс инвСстируСт Π² ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Ρ‹, приносящиС ΠΎΡ‚Π΄Π°Ρ‡Ρƒ
                       ΠžΡ‚Π΄Π°Ρ‡Π° Π½Π΅ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ носит Π΄Π΅Π½Π΅ΠΆΠ½Ρ‹ΠΉ Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€
                             ΠšΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠΈ                                                              ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹
          β€’ БизнСс-ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ                                                 β€’  Π‘Π½ΠΈΠΆΠ΅Π½ΠΈΠ΅ TCO
          β€’ Бвязанный с ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚Π°ΠΌΠΈ/цСлями                                        β€’  Π—Π°Ρ‰ΠΈΡ‚Π° Π²Π·Π°ΠΈΠΌΠΎΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠΉ
            ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ                                                               β€’  Рост довСрия
          β€’ Π˜Π·ΠΌΠ΅Ρ€ΠΈΠΌΡ‹ΠΉ Π² ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠ°Ρ…, понятных бизнСсу                                 β€’  БоотвСтствиС трСбованиям
          β€’ ΠŸΡ€ΠΈΠ½ΠΎΡΡΡ‰ΠΈΠΉ Ρ†Π΅Π½Π½ΠΎΡΡ‚ΡŒ ΠΈΠ»ΠΈ ΠΎΡ‚Π΄Π°Ρ‡Ρƒ                                         β€’  УскорСниС Π²Ρ‹Ρ…ΠΎΠ΄Π° Π½Π° Ρ€Ρ‹Π½ΠΎΠΊ
            (ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Ρ„ΠΈΠ½Π°Π½ΡΠΎΠ²ΡƒΡŽ)                                                β€’  ГСографичСская экспансия
          β€’ ΠžΠΏΡ‚ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ (Ρ†Π΅Π»ΡŒ Π½Π΅ Π»ΡŽΠ±Ρ‹ΠΌΠΈ                                            β€’  Π‘Π½ΠΈΠΆΠ΅Π½ΠΈΠ΅ бизнСс-рисков
            срСдствами)
                                                                                   β€’  Π‘Π½ΠΈΠΆΠ΅Π½ΠΈΠ΅ Ρ‚Π΅ΠΊΡƒΡ‡ΠΊΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ²/ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€ΠΎΠ²
          β€’ Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½Π½Ρ‹ΠΉ Π² срок
                                                                                   β€’  Рост Π»ΠΎΡΠ»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ²/сотрудников
          β€’ НС Π½Π°Ρ€ΡƒΡˆΠ°ΡŽΡ‰ΠΈΠΉ Π·Π°ΠΊΠΎΠ½ΠΎΠ΄Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ
                                                                                   β€’  ΠžΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΡ процСссов
                                                                                   β€’  Π˜Π½Ρ‚Π΅Ρ€ΠΎΠΏΠ΅Ρ€Π°Π±Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΈ интСграция
                                                                                   β€’  Бтандартизация
                                                                                   β€’  Рост качСства
                                                                                   β€’  ΠžΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΡ Π·Π°Ρ‚Ρ€Π°Ρ‚ (Π½Π° Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅,
                                                                                     ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚Π°Ρ†ΠΈΡŽ, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ ΠΈ Ρ‚.ΠΏ.)
                                                                                   β€’ ΠŸΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎΠ΅ использованиС
                                                                                   β€’ ΠœΠ°ΡΡˆΡ‚Π°Π±ΠΈΡ€ΡƒΠ΅ΠΌΠΎΡΡ‚ΡŒ

Security Measurement             Β© 2006 Cisco Systems, Inc. All rights reserved.                                             15/63
ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ
          ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ
          бСзопасности




Security Measurement   Β© 2006 Cisco Systems, Inc. All rights reserved.   16/63
Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ Β«ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠ° бСзопасности»?

           ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠ° бСзопасности – способ примСнСния
            количСствСнного, статистичСского ΠΈ/ΠΈΠ»ΠΈ
            матСматичСского Π°Π½Π°Π»ΠΈΠ·Π° для измСрСния
            «бСзопасных» стоимости, прСимущСств, ΡƒΠ΄Π°Ρ‡,
            Π½Π΅ΡƒΠ΄Π°Ρ‡, Ρ‚Π΅Π½Π΄Π΅Π½Ρ†ΠΈΠΉ ΠΈ Π½Π°Π³Ρ€ΡƒΠ·ΠΎΠΊ
                       ΠžΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Π½ΠΈΠ΅ статуса ΠΊΠ°ΠΆΠ΄ΠΎΠΉ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ бСзопасности
           ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ – это Π½Π΅ ΡΡ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ†ΠΈΡ„Ρ€Ρ‹, сколько Ρ„Π°ΠΊΡ‚
            достиТСния ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ поставлСнных
            Ρ†Π΅Π»Π΅ΠΉ, Π²Ρ‹Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹ΠΉ количСствСнно


           KPI, KRI, PI = ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠ°


Security Measurement            Β© 2006 Cisco Systems, Inc. All rights reserved.   17/63
Ваксономия ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ Π˜Π‘


                                                                                 ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ




                              По                                           По ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΡŽ ΠΊ               По            По ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρƒ            По
    По финансам                              По осязаСмости
                        ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»Π΅Π½ΠΈΡŽ                                           Ρ†Π΅Π»ΠΈ               примСнимости        ΠΎΡ†Π΅Π½ΠΊΠΈ         стратСгичности




          ΠœΠΎΠ½Π΅Ρ‚Π°Ρ€Π½Ρ‹Π΅          ΠžΠ±Ρ‹Ρ‡Π½Ρ‹Π΅                  ΠžΡΡΠ·Π°Π΅ΠΌΡ‹Π΅                          ΠŸΡ€ΡΠΌΡ‹Π΅         ΠŸΡ€ΡΠΌΡ‹Π΅           Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚      БтратСгичСскиС



                                                                                                       Π―Π²Π»ΡΡŽΡ‰ΠΈΠ΅
         НСмонСтарныС        Π”Π²ΠΎΠΈΡ‡Π½Ρ‹Π΅                НСосязаСмыС                      ΠšΠΎΡΠ²Π΅Π½Π½Ρ‹Π΅        Π²Ρ…ΠΎΠ΄ΠΎΠΌ для         ΠŸΡ€ΠΎΡ†Π΅ΡΡ          ВактичСскиС
                                                                                                      Π΄Ρ€ΡƒΠ³ΠΈΡ… систСм



                            ΠŸΡ€ΠΎΡ†Π΅Π½Ρ‚Π½Ρ‹Π΅                                                                                                    ΠžΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅




Security Measurement                    Β© 2006 Cisco Systems, Inc. All rights reserved.                                                                18/63
Π˜Π΅Ρ€Π°Ρ€Ρ…ΠΈΡ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ
          Π² ΠΌΠ°ΡΡˆΡ‚Π°Π±Π΅ слуТбы Π˜Π‘



                                                                         БистСма управлСния
                                                                         (Security Governance)


                                                                          БистСма управлСния
                                                                         (Security Management)


                                                                         ВСхничСскиС срСдства
                                                                           (Security System)




Security Measurement   Β© 2006 Cisco Systems, Inc. All rights reserved.                           19/63
Π˜Π΅Ρ€Π°Ρ€Ρ…ΠΈΡ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ
          Π² ΠΌΠ°ΡΡˆΡ‚Π°Π±Π΅ прСдприятия



                                                                           ΠšΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ измСрСния
                                                                         (финансы, индСксы, Ρ€Π΅ΠΉΡ‚ΠΈΠ½Π³ΠΈ)


                                                                             Π‘Ρ€Π°Π²Π½Π΅Π½ΠΈΠ΅ с Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ
                                                                                 компаниями


                                                                           Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ достиТСния
                                                                         Π΄Π΅ΠΏΠ°Ρ€Ρ‚Π°ΠΌΠ΅Π½Ρ‚Π°ΠΌΠΈ своих Ρ†Π΅Π»Π΅ΠΉ
                                                                             ΠΈ ΠΈΡ… ΠΎΠΏΡ‚ΠΈΠΌΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ

                                                                            Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ…
                                                                            элСмСнтов (ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ²,
                                                                              процСссов, услуг)



Security Measurement   Β© 2006 Cisco Systems, Inc. All rights reserved.                                  20/63
БтратСгичСскиС/тактичСскиС ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ

           БтратСгичСская ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠ° – ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΠΈ
            Π²Ρ‹Π±Ρ€Π°Π½Π½ΠΎΠ³ΠΎ ΠΏΡƒΡ‚ΠΈ
                       ΠžΡ‚ΠΊΠ»ΠΎΠ½Π΅Π½ΠΈΠ΅ ΠΎΡ‚ Π½Π΅Π³ΠΎ Π½Π΅ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎΠΉ Ρ€Π΅Π°ΠΊΡ†ΠΈΠΈ
                       Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Π½Ρ‹ΠΉ срок дСйствия ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ – 3 Π³ΠΎΠ΄Π°
                       ВрСбуСтся ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅ ΠΎΠ±Ρ€Π°Π·Π° мыслСй Ρ‚ΠΎΠΏ-ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€ΠΎΠ²
                       Никаких Π΄Π΅Ρ‚Π°Π»Π΅ΠΉ – Ρ‚ΠΎΠ»ΡŒΠΊΠΎ высокоуровнСвыС ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹

           ΠžΡ‚Ρ€Π°ΡΠ»Π΅Π²Ρ‹Ρ… стратСгичСских ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ Π² Π˜Π‘ Π½Π΅Ρ‚
                       Π’ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ Π΄Ρ€ΡƒΠ³ΠΈΡ… отраслСй
                       Π˜ΡΠΊΠ»ΡŽΡ‡Π°Ρ число Π²Ρ‹Π΄Π°Π½Π½Ρ‹Ρ… сСртификатов ΠΈ Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΉ




Security Measurement            Β© 2006 Cisco Systems, Inc. All rights reserved.   21/63
Π‘Ρ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΠΌΠΎΠΆΠ½ΠΎ всС!
                                                                                     Частота      Π•Π΄ΠΈΠ½ΠΈΡ†Π°
                                 ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠ°
                                                                                    измСрСния    измСрСния

                         Удачная аутСнтификация                                      ΠΊΠ²Π°Ρ€Ρ‚Π°Π»      сСкунда


                        НСудачная аутСнтификация                                     ΠΊΠ²Π°Ρ€Ρ‚Π°Π»      сСкунда

                          Π‘Ρ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ
                                                                                                 Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ²
                           Π·Π²ΠΎΠ½ΠΊΠ° Π² Help Desk                                        ΠΊΠ²Π°Ρ€Ρ‚Π°Π»
                                                                                                 Π½Π° Π·Π²ΠΎΠ½ΠΎΠΊ
                             ΠΎ смСнС пароля
                           ВрСмя рСгистрации
                                                                                     ΠΊΠ²Π°Ρ€Ρ‚Π°Π»    ΠΌΠΈΠ½ΡƒΡ‚ Π² дСнь
                               Π² систСмС

                          Π”ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅/ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅                                                    Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ²
                                                                                     ΠΊΠ²Π°Ρ€Ρ‚Π°Π»
                            ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи                                                      Π·Π° событиС
                         Π˜Π½Ρ†ΠΈΠ΄Π΅Π½Ρ‚, ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ΅Π΄ΡˆΠΈΠΉ
                       ΠΈΠ·-Π·Π° Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠΉ настройки                                  ΠΊΠ²Π°Ρ€Ρ‚Π°Π»     ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚
                        систСмы контроля доступа

Security Measurement              Β© 2006 Cisco Systems, Inc. All rights reserved.                              22/63
Π‘Ρ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΠΌΠΎΠΆΠ½ΠΎ всС!
                                                                                     Частота     Π•Π΄ΠΈΠ½ΠΈΡ†Π°
                                ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠ°
                                                                                    измСрСния   измСрСния
                    Π‘Ρ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ систСмы Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π²
                                                                                                Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² Π½Π°
                     расчСтС Π½Π° ΠΎΠ΄Π½ΠΎΠ³ΠΎ сотрудника                                   6 мСсяцСв
                                                                                                 сотрудника
                   (собствСнного ΠΈΠ»ΠΈ ΠΏΠΎ ΠΊΠΎΠ½Ρ‚Ρ€Π°ΠΊΡ‚Ρƒ)
               Число ΡƒΠ·Π»ΠΎΠ² КИБ, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π±Ρ‹Π»ΠΈ
                                                                                    Π΅ΠΆΠ΅Π³ΠΎΠ΄Π½ΠΎ     ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚
              протСстированы ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ Π·Π°Ρ‰ΠΈΡ‚Ρ‹

                        ВрСмя ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ΠΌ
                                                                                     ΠΊΠ²Π°Ρ€Ρ‚Π°Π»        час
                       уязвимости ΠΈ Π΅Π΅ устранСниСм

                  Число ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½Ρ‹Ρ… систСм, для
                 ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½ΠΎ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠ΅
                                                                                    6 мСсяцСв    ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚
                  раздСлСния ΠΏΠΎΠ»Π½ΠΎΠΌΠΎΡ‡ΠΈΠΉ ΠΌΠ΅ΠΆΠ΄Ρƒ
                        опСрациями А ΠΈ Π‘
                 Число лэптопов с Π²Π½Π΅Π΄Ρ€Π΅Π½Π½ΠΎΠΉ
              подсистСмой ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ Π²Π°ΠΆΠ½Ρ‹Ρ… ΠΈ                                        ΠΊΠ²Π°Ρ€Ρ‚Π°Π»     ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚
                ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ²



Security Measurement              Β© 2006 Cisco Systems, Inc. All rights reserved.                             23/63
Π‘Ρ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΠΌΠΎΠΆΠ½ΠΎ всС!
                                                                                     Частота     Π•Π΄ΠΈΠ½ΠΈΡ†Π°
                                ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠ°
                                                                                    измСрСния   измСрСния
                  Число систСм, для ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΏΠ»Π°Π½
                  рСагирования Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹ Π±Ρ‹Π»                                      ΠΊΠ²Π°Ρ€Ρ‚Π°Π»     ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚
                          протСстирован
                       Число Π·Π°Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ…
                                                                                    6 мСсяцСв    ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚
                              измСнСний ПО

                  Число систСм с установлСнными
                                                                                     мСсяц       ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚
                       послСдними ΠΏΠ°Ρ‚Ρ‡Π°ΠΌΠΈ

                   Число систСм с автоматичСским
                                                                                    6 мСсяцСв    ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚
                    антивирусным ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ΠΌ
                   Число сотрудников, ΠΏΡ€ΠΎΡˆΠ΅Π΄ΡˆΠΈΡ…
                   Ρ‡Π΅Ρ€Π΅Π· Ρ‚Ρ€Π΅Π½ΠΈΠ½Π³ΠΈ ΠΏΠΎ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡŽ                                      Π΅ΠΆΠ΅Π³ΠΎΠ΄Π½ΠΎ     ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚
                         освСдомлСнности
                       Число систСм с Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½Π½Ρ‹ΠΌΠΈ
                                                                                    6 мСсяцСв    ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚
                         уязвимыми ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°ΠΌΠΈ


Security Measurement              Β© 2006 Cisco Systems, Inc. All rights reserved.                           24/63
ΠŸΡ€ΠΈΠΌΠ΅Ρ€: индСкс защищСнности

                                       Градация ΡƒΡ€ΠΎΠ²Π½Π΅ΠΉ                                     ΠŸΡ€ΠΈΠΌΠ΅Ρ€ расчСта
                          1             2     3      4                        5     Π—Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ Π£Ρ€ΠΎΠ²Π΅Π½ΡŒ ВСс     Π Π΅ΠΉΡ‚ΠΈΠ½Π³

         Число
         уязвимостСй Π½Π°
         ПК (Π² срСднСм)   100           75               50             25    0       34        4      25     100


         Число
         ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² Π˜Π‘    >5              5             3-4            1-2    0        2        4      25     100

         Число
         Π½Π΅ΠΏΡ€ΠΎΠΏΠ°Ρ‚Ρ‡Π΅Π½Π½Ρ‹Ρ… 100%           75%             50%            25%    0%       65%       3      25      75
         ПК
         ОбъСм спама     >95%          95%             90%            80%    <80%     24%       5      25     125
         Π‘ΠΎΠ²ΠΎΠΊΡƒΠΏΠ½Ρ‹ΠΉ Ρ€Π΅ΠΉΡ‚ΠΈΠ½Π³                                                                                   400


           ΠŸΡ€ΠΈΠΌΠ΅Ρ€: Π² Verizon всСго ΠΎΠ΄Π½Π° ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠ° для Ρ‚ΠΎΠΏ-
            ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚Π° – индСкс риска Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ²
Security Measurement       Β© 2006 Cisco Systems, Inc. All rights reserved.                                      25/63
Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ любой
          Ρ†Π΅Π½ΠΎΠΉ?




Security Measurement   Β© 2006 Cisco Systems, Inc. All rights reserved.   26/63
Efficiency vs. Effectiveness


                               Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ
                                                                                  ΠžΠΏΡ‚ΠΈΠΌΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ




           Π‘Π½Π°Ρ‡Π°Π»Π° ΠΌΡ‹ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΎΡ†Π΅Π½ΠΈΠ²Π°Π΅ΠΌ достиТСниС Ρ†Π΅Π»ΠΈ ΠΊΠ°ΠΊ
            Ρ‚Π°ΠΊΠΎΠ²ΠΎΠΉ (Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚)
                       Но интСрСсно Π»ΠΈ Π½Π°ΠΌ достиТСниС Ρ†Π΅Π»ΠΈ Π»ΡŽΠ±Ρ‹ΠΌΠΈ срСдствами?




Security Measurement            Β© 2006 Cisco Systems, Inc. All rights reserved.                   27/63
ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ Π½Π° Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ ΠΈ процСсс

           ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ, Π½Π°Ρ†Π΅Π»Π΅Π½Π½Ρ‹Π΅ Π½Π° Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚
                       НаиболСС ΠΏΡ€ΠΈΠ²Ρ‹Ρ‡Π½Ρ‹Π΅ для слуТб Π˜Π‘
                       Π§Π°Ρ‰Π΅ всСго Π²Ρ‹Π΄Π°ΡŽΡ‚ΡΡ систСмами Π·Π°Ρ‰ΠΈΡ‚Ρ‹

           ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ, Π½Π°Ρ†Π΅Π»Π΅Π½Π½Ρ‹Π΅ Π½Π° процСсс
                       Π‘Π»ΠΎΠΆΠ½Π΅Π΅ ΠΎΡ†Π΅Π½ΠΈΠ²Π°ΡŽΡ‚ΡΡ
                       Π’Ρ€Π΅Π±ΡƒΡŽΡ‚ взаимодСйствия с людьми


                                                                  β€’ ΠŸΡ€ΠΎΡ†Π΅Π½Ρ‚ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ спама
                                                                  β€’ ΠŸΡ€ΠΎΡ†Π΅Π½Ρ‚ ΠΏΡ€ΠΎΡˆΠ΅Π΄ΡˆΠ΅Π³ΠΎ спама Ρ‡Π΅Ρ€Π΅Π·
                  Антиспам                                          антиспам ΠΈ ΠΎ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ сообщили
                                                                    сотрудники, ΠΏΡ€ΠΎΡˆΠ΅Π΄ΡˆΠΈΠ΅ Ρ‚Ρ€Π΅Π½ΠΈΠ½Π³
                                                                    ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ освСдомлСнности


Security Measurement            Β© 2006 Cisco Systems, Inc. All rights reserved.                      28/63
Π¦Π΅Π»ΠΈ




Security Measurement   Β© 2006 Cisco Systems, Inc. All rights reserved.   29/63
ДостиТСниС ΠΊΠ°ΠΊΠΈΡ… Ρ†Π΅Π»Π΅ΠΉ измСряСм?

                        Π¦Π΅Π»ΠΈ Ρ‚ΠΎΠΏ-                                                  ΠžΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅
                       ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚Π°                                                     Ρ†Π΅Π»ΠΈ

                                                                Π¦Π΅Π»ΠΈ Π˜Π‘

                       ЀинансовыС
                                                                                     ЦСли ИВ
                          Ρ†Π΅Π»ΠΈ

           Π¦Π΅Π»ΠΈ Π˜Π‘ Π² Π΄Π°Π½Π½ΠΎΠΉ ситуации Π²Ρ‚ΠΎΡ€ΠΈΡ‡Π½Ρ‹, Ρ‚.ΠΊ. ΠΈΡ… Π½ΠΈΠΊΡ‚ΠΎ
            Π½Π΅ ΠΏΠΎΠ½ΠΈΠΌΠ°Π΅Ρ‚ ΠΊΡ€ΠΎΠΌΠ΅ слуТбы Π˜Π‘
                       Грустно это ΠΏΡ€ΠΈΠ·Π½Π°Π²Π°Ρ‚ΡŒ, Π½ΠΎ это Ρ‚Π°ΠΊ
Security Measurement             Β© 2006 Cisco Systems, Inc. All rights reserved.                  30/63
БизнСс-Ρ†Π΅Π»ΡŒ

           «БизнСс-Ρ†Π΅Π»ΠΈΒ» - отталкиваСмся Π½Π΅ ΠΎΡ‚ Ρ‚ΠΎΠ³ΠΎ, ЧВО
            Π·Π°Ρ‰ΠΈΡ‰Π°Π΅ΠΌ, Π° ΠšΠ£Π”Π стрСмимся
           БизнСс-Ρ†Π΅Π»ΠΈ Π½Π΅ всСгда связаны с финансами
                       НСльзя ΠΈΡΠΊΠ°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ„ΠΈΠ½Π°Π½ΡΠΎΠ²ΡƒΡŽ Π²Ρ‹Π³ΠΎΠ΄Ρƒ ΠΎΡ‚ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ
                       вопросов бСзопасности
                       НСобходимо ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ нСфинансовыС Ρ†Π΅Π»ΠΈ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€,
                       Π»ΠΎΡΠ»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ²) ΠΈ синСргСтичСский эффСкт

           БизнСс-Ρ†Π΅Π»ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ
                       Π£ всСго прСдприятиСм
                       Π£ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ подраздСлСния
                       Π£ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°/ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Ρ‹
                       Π£ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ Β«Π²Π°ΠΆΠ½ΠΎΠ³ΠΎΒ» Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ° («спонсора»)
Security Measurement            Β© 2006 Cisco Systems, Inc. All rights reserved.   31/63
Бвязь ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ ΠΈ бизнСс-Ρ†Π΅Π»ΠΈ

           НаиболСС эффСктивный ΠΏΡƒΡ‚ΡŒ – дСкомпозиция
            бизнСс-Ρ†Π΅Π»ΠΈ Π½Π° части ΠΈ Π²Ρ‹Π±ΠΎΡ€ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ для ΠΊΠ°ΠΆΠ΄ΠΎΠΉ
            ΠΈΠ· Π½ΠΈΡ…

                                                                 БизнСс-Ρ†Π΅Π»ΡŒ



                       ΠŸΠΎΠ΄Ρ†Π΅Π»ΡŒ 1                                   ΠŸΠΎΠ΄Ρ†Π΅Π»ΡŒ 2    ΠŸΠΎΠ΄Ρ†Π΅Π»ΡŒ 3



                 ДСйствиС 1   ДСйствиС 2



                  ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠ° 1   ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠ° 2


Security Measurement          Β© 2006 Cisco Systems, Inc. All rights reserved.               32/63
Как Π²Ρ‹Π±ΠΈΡ€Π°Ρ‚ΡŒ
          ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ Π˜Π‘




Security Measurement   Β© 2006 Cisco Systems, Inc. All rights reserved.   33/63
ΠŸΡ€ΠΈΠ½Ρ†ΠΈΠΏΡ‹ Π²Ρ‹Π±ΠΎΡ€Π° ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ
               SMART – Specific, Measurable, Achievable, Relevant, Timely
  Π₯арактСристика              ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Ρ…ΠΎΡ€ΠΎΡˆΠ΅ΠΉ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ                            ΠŸΡ€ΠΈΠΌΠ΅Ρ€ ΠΏΠ»ΠΎΡ…ΠΎΠΉ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ
  ΠšΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Π°Ρ                  Число Π½Π΅ΡƒΠ΄Π°Ρ‡Π½Ρ‹Ρ… ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ Число Π½Π΅ΡƒΠ΄Π°Ρ‡Π½Ρ‹Ρ… ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ
                              Π²Ρ…ΠΎΠ΄Π° Π² систСму Π² нСдСлю Π²Ρ…ΠΎΠ΄Π° Π² систСму
                              Π½Π° ΠΎΠ΄Π½ΠΎΠ³ΠΎ сотрудника

  Π˜Π·ΠΌΠ΅Ρ€ΠΈΠΌΠ°Ρ                   Π£Ρ€ΠΎΠ²Π΅Π½ΡŒ         Π»ΠΎΡΠ»ΡŒΠ½ΠΎΡΡ‚ΠΈ Π”ΠΎΡ…ΠΎΠ΄    ΠΎΡ‚    внСдрСния
                              Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ²        систСмы Π·Π°Ρ‰ΠΈΡ‚Ρ‹

  ДостиТимая                  Число     ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ²                            Π² ΠžΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΠΈΠ΅ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² Π˜Π‘
                              Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΌ ΠΊΠ²Π°Ρ€Ρ‚Π°Π»Π΅ < 5                              Π·Π° Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΠΉ ΠΊΠ²Π°Ρ€Ρ‚Π°Π»

  РСлСвантная                 Число             ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ² Число                               Π·Π°ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Ρ…
                              Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½Π½Ρ‹Ρ… Π² срок         ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ²

  ΠΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Π°Ρ                  Число ΠΏΡ€ΠΎΠΏΠ°Ρ‚Ρ‡Π΅Π½Π½Ρ‹Ρ… ПК Π² Число ΠΏΡ€ΠΎΠΏΠ°Ρ‚Ρ‡Π΅Π½Π½Ρ‹Ρ… ПК Π²
                              этом Π³ΠΎΠ΄Ρƒ               ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΌ Π³ΠΎΠ΄Ρƒ

Security Measurement        Β© 2006 Cisco Systems, Inc. All rights reserved.                          34/63
Как Π²Ρ‹Π±ΠΈΡ€Π°ΡŽΡ‚ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ?

          1. ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π²Ρ‹Π±ΠΈΡ€Π°ΡŽΡ‚ΡΡ исходя ΠΈΠ·
             ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… Ρ†Π΅Π»Π΅ΠΉ (Π² 65% случаСв)
          2. Анализ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΎΠ², ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ…
             Π²Ρ‹Ρ‡Π»Π΅Π½ΡΡŽΡ‚ΡΡ Ρ‡Π°Ρ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ для ΠΎΡ†Π΅Π½ΠΊΠΈ
             Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ
          3. Π˜Π½Π΄ΠΈΠ²ΠΈΠ΄ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΈΠ½Ρ‚Π΅Ρ€Π²ΡŒΡŽ
          4. ΠšΠ°Ρ€Ρ‚Ρ‹ бизнСс-процСссов
          5. Π‘ΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ сСссии опрСдСлСния KPI
          6. Π“Ρ€ΡƒΠΏΠΏΠΎΠ²Ρ‹Π΅ ΠΈΠ½Ρ‚Π΅Ρ€Π²ΡŒΡŽ
          7. БтратСгичСскиС ΠΊΠ°Ρ€Ρ‚Ρ‹
          8. ΠžΠΏΡ€ΠΎΡΡ‹ (Π² 23% случаСв)
Security Measurement   Β© 2006 Cisco Systems, Inc. All rights reserved.   35/63
ΠŸΡ€ΠΈΠΌΠ΅Ρ€: Π·Π½Π°Ρ‡ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ

           Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ числа спам-сообщСний Π² ΠΎΠ±Ρ‰Π΅ΠΌ объСмС
            ΠΏΠΎΡ‡Ρ‚Ρ‹
                       Как это Π²Π°ΠΆΠ½ΠΎ для прСдприятия ΠΈ для бизнСса?
                       Π§Ρ‚ΠΎ измСнится, Ссли спама Π±ΡƒΠ΄Π΅Ρ‚ 70%, Π° Π½Π΅ 50%
           ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ шпионского ПО
                       ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ 50% всСх spyware, Π²ΡΡ‚Ρ€Π΅Ρ‡Π°ΡŽΡ‰ΠΈΡ…ΡΡ Π² Π΄ΠΈΠΊΠΎΠΌ Π²ΠΈΠ΄Π΅
                       ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ 95% spyware, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π²ΡΡ‚Ρ€Π΅Ρ‚ΠΈΡ‚ΡŒΡΡ Π²
                       ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ (Π΄Π°ΠΆΠ΅ Ссли это Π±ΡƒΠ΄Π΅Ρ‚ 10% ΠΎΡ‚ всСх spyware)
           Число вирусов, Π° ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΈ Π°Ρ‚Π°ΠΊ, бСсконСчно.
            ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ бСссмыслСнно ΠΎΠΏΠΈΡ€Π°Ρ‚ΡŒΡΡ Π½Π° ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠ΅ число
            ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… вирусов ΠΈ уязвимостСй
                       Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ тысяча ΠΈΠ»ΠΈ Π΄Π°ΠΆΠ΅ ΠΌΠΈΠ»Π»ΠΈΠΎΠ½ ΠΏΠΎ ΡΡ€Π°Π²Π½Π΅Π½ΠΈΡŽ с
                       Π±Π΅ΡΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΡΡ‚ΡŒΡŽ
Security Measurement            Β© 2006 Cisco Systems, Inc. All rights reserved.   36/63
ΠŸΡ€ΠΈΠΌΠ΅Ρ€: число Π·Π²ΠΎΠ½ΠΊΠΎΠ² Π² Service Desk

           Π—Π°Π΄Π°Ρ‡Π°: ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ врСмя рСагирования Π½Π° Π·Π²ΠΎΠ½ΠΎΠΊ ΠΎΠ±
            ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π΅
           ΠŸΠΎΠΎΡ‰Ρ€Π΅Π½ΠΈΠ΅ Π·Π° сниТСниС Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ рСагирования
                       Π‘ΠΎΡ‚Ρ€ΡƒΠ΄Π½ΠΈΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΊΠ»Π°ΡΡ‚ΡŒ Ρ‚Ρ€ΡƒΠ±ΠΊΡƒ сразу послС Π·Π²ΠΎΠ½ΠΊΠ°!

           ΠŸΠΎΠΎΡ‰Ρ€Π΅Π½ΠΈΠ΅ Π·Π° число Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½Π½Ρ‹Ρ… ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ²
                       Π‘ΠΎΡ‚Ρ€ΡƒΠ΄Π½ΠΈΠΊΠΈ Π±ΡƒΠ΄ΡƒΡ‚ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΡ‹Ρ‚Π°Ρ‚ΡŒΡΡ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΡŒ
                       ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚, Π½Π΅ эскалируя Π΅Π³ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠΌΡƒ спСциалисту
                       Π£Π²Π΅Π»ΠΈΡ‡Π΅Π½ΠΈΠ΅ Π΄Π»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Π·Π²ΠΎΠ½ΠΊΠΎΠ² ΠΈ оТидания ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² Π½Π°
                       Π»ΠΈΠ½ΠΈΠΈ
                       МСньшС доступных спСциалистов – Π½ΠΈΠΆΠ΅ ΡƒΠ΄ΠΎΠ²Π»Π΅Ρ‚Π²ΠΎΡ€Π΅Π½Π½ΠΎΡΡ‚ΡŒ

           ΠšΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€ΡƒΠΉΡ‚Π΅ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ
                       ВрСмя рСагирования Π½Π° Π·Π²ΠΎΠ½ΠΎΠΊ + Π΄Π»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Π·Π²ΠΎΠ½ΠΊΠ°
Security Measurement             Β© 2006 Cisco Systems, Inc. All rights reserved.   37/63
ΠŸΡ€ΠΈΠΌΠ΅Ρ€: ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ доступа Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚

           Π—Π°Π΄Π°Ρ‡Π°: ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ систСмы контроля
            доступа

                       Видимая ΠΎΡ†Π΅Π½ΠΊΠ°                                                 Бкрытая ΠΎΡ†Π΅Π½ΠΊΠ°

     β€’ 1,5 часа Π² дСнь Π½Π°                                                        β€’ Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ доступа
       «одноклассниках»                                                            Π½Π΅ Π·Π½Π°Ρ‡ΠΈΡ‚, Ρ‡Ρ‚ΠΎ
     β€’ 200 сотрудников                                                             сотрудники Π±ΡƒΠ΄ΡƒΡ‚
     β€’ 6600 часов экономии –                                                       Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ
       825 Ρ‡Π΅Π»/Π΄Π½Π΅ΠΉ                                                              β€’ Π Π°Π±ΠΎΡ‚Π° Β«ΠΎΡ‚Β» ΠΈ Β«Π΄ΠΎΒ» ΠΈ Π½Π΅
     β€’ $18750 Π² мСсяц (ΠΏΡ€ΠΈ                                                         большС
       Π·Π°Ρ€ΠΏΠ»Π°Ρ‚Π΅ $500)                                                            β€’ Π£Ρ…ΡƒΠ΄ΡˆΠ΅Π½ΠΈΠ΅ псих.ΠΊΠ»ΠΈΠΌΠ°Ρ‚Π°
     β€’ $225000 Π² Π³ΠΎΠ΄ экономии                                                    β€’ ΠŸΠΎΡ‚Π΅Ρ€ΠΈ $150000 Π² Π³ΠΎΠ΄

Security Measurement           Β© 2006 Cisco Systems, Inc. All rights reserved.                           38/63
Π§Ρ‚ΠΎ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΡΡ‡ΠΈΡ‚Π°ΡŽΡ‚?

      КакиС Π΄Π°Π½Π½Ρ‹Π΅ собираСт ваша организация?                              %

       ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… вирусов Π² Ρ„Π°ΠΉΠ»Π°Ρ…                                     92,30%

       ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… вирусов Π² ΠΏΠΎΡ‡Ρ‚Π΅                                      92,30%

       НСудачный ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΏΡ€ΠΈ Π²Ρ…ΠΎΠ΄Π΅ Π² систСму                              84,60%

       ΠŸΠΎΠΏΡ‹Ρ‚ΠΊΠ° проникновСния/Π°Ρ‚Π°ΠΊΠΈ                                       84,60%

       ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹ΠΉ/ΠΎΡ‚Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹ΠΉ спам                                      76,90%

       Доступ ΠΊ врСдоносным сайтам                                       69,20%

       НСудачноС имя ΠΏΡ€ΠΈ Π²Ρ…ΠΎΠ΄Π΅ Π² систСму                                 69,20%

       ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… вирусов Π½Π° сайтах                                    61,50%

Security Measurement   Β© 2006 Cisco Systems, Inc. All rights reserved.            39/63
Π§Ρ‚ΠΎ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΡΡ‡ΠΈΡ‚Π°ΡŽΡ‚?

      КакиС Π΄Π°Π½Π½Ρ‹Π΅ собираСт ваша организация?                                                                   %

       ВнутрСнняя ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ° НБД                                                                               61,50%

       ΠΠ°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅ со стороны администратора                                                                  61,50%

       Π£Π΄Π°Ρ‡Π½ΠΎΠ΅ ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅                                                                                53,80%

       РаскрытиС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ                                                                                 38,50%

       ΠŸΡ€ΠΎΠΏΡƒΡ‰Π΅Π½Π½Ρ‹ΠΉ спам                                                                                     38,50%

       Π›ΠΎΠΆΠ½ΠΎΠ΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ спама                                                                             30,80%

       Π”Ρ€ΡƒΠ³ΠΎΠ΅                                                                                               23,10%

                                                                         Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: http://www.csoonline.com/analyst/report2412.html


Security Measurement   Β© 2006 Cisco Systems, Inc. All rights reserved.                                                        40/63
ΠŸΡ€ΠΈΠΌΠ΅Ρ€ бизнСс-
          ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ…
          ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ Π˜Π‘




Security Measurement   Β© 2006 Cisco Systems, Inc. All rights reserved.   41/63
Вранзакция

           Вранзакция – это ΠΊΠ»ΡŽΡ‡Π΅Π²ΠΎΠ΅ понятиС Π½Π° соврСмСнном
            прСдприятии
           ΠžΠ±Ρ‹Ρ‡Π½ΠΎ ΠΎΠ½ΠΎ Π²Ρ‹ΠΏΠ°Π΄Π°Π΅Ρ‚ ΠΈΠ· поля Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ слуТб
            Π˜Π‘, Ρ‚.ΠΊ. транзакция являСтся ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΌ ΠΈ Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½Ρ‹ΠΌ
            событиСм
           Π­Ρ‚ΠΎ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ финансовоС понятиС
                       Π‘Π΅Ρ‚Π΅Π²Ρ‹Π΅ ΠΏΠΎΡ‚ΠΎΠΊΠΈ (flow)
                       БСссии
                       БообщСния
                       ΠžΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ (Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ Π²Ρ‹ΠΏΠ°Π΄Π°Π΅Ρ‚ ΠΈΠ· Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ
                       восприятия Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΉ, Π½ΠΎ относится ΠΊ Π½ΠΈΠΌ ΠΆΠ΅. ΠŸΡ€Π°Π²Π΄Π°, ΠΈ
                       измСряСтся слоТнСС)

Security Measurement             Β© 2006 Cisco Systems, Inc. All rights reserved.   42/63
БизнСс-ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ Π˜Π‘
          ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠ°        Π€ΠΎΡ€ΠΌΡƒΠ»Π°                                            ΠšΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ
          Transaction    Бовокупная Ρ†Π΅Π½Π°                                    Π‘Π½ΠΈΠΆΠ΅Π½ΠΈΠ΅ Π΄Π°Π½Π½ΠΎΠ³ΠΎ показатСля
          Cost           срСдств Π˜Π‘ / число                                 ΠΌΠΎΠΆΠ΅Ρ‚ Π²ΠΎΠΉΡ‚ΠΈ Π² ΠΊΠΎΠ½Ρ„Π»ΠΈΠΊΡ‚ с
                         Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΉ                                         минимально Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΌ
                                                                            ΡƒΡ€ΠΎΠ²Π½Π΅ΠΌ Π·Π°Ρ‰ΠΈΡ‚Ρ‹
          Controls per   Число тСхничСских                                  Π˜Π½Ρ‚Π΅Ρ€Π΅ΡΠ½Π° Π² совокупности с
          transaction    Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹Ρ… ΠΌΠ΅Ρ€ / число                               Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠ°ΠΌΠΈ.
          (CPT)          Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΉ                                         НапримСр, ΠΏΡ€ΠΈ ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²ΠΎΠΌ
                                                                            количСствС ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² для
                                                                            Ρ€Π°Π·Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ больший
                                                                            CPT Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ ΠΎ ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€Π΅
                                                                            Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹Ρ… ΠΌΠ΅Ρ€. Π’Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΈ
                                                                            ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠΌΠ΅Π½ΡΡ‚ΡŒ Π½Π°
                                                                            подраздСлСния ΠΈΠ»ΠΈ Ρ„ΠΈΠ»ΠΈΠ°Π»Ρ‹




Security Measurement      Β© 2006 Cisco Systems, Inc. All rights reserved.                                 43/63
БизнСс-ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ Π˜Π‘ (ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ΅Π½ΠΈΠ΅)
          ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠ°          Π€ΠΎΡ€ΠΌΡƒΠ»Π°                                            ΠšΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ
          Security to IT   Π¦Π΅Π½Π° Π˜Π‘ / Ρ†Π΅Π½Π° ИВ                                  ΠŸΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ ΡΠΎΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅
          Cost Ratio                                                          Π·Π°Ρ‚Ρ€Π°Ρ‚ Π½Π° Π˜Π‘ ΠΎΡ‚ ИВ Π±ΡŽΠ΄ΠΆΠ΅Ρ‚Π°.
          (STC)                                                               ΠŸΡ€ΠΈ ΠΎΡ†Π΅Π½ΠΊΠ΅ Π² совокупности с
                                                                              ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠ°ΠΌΠΈ ΠΏΠΎ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π°ΠΌ
                                                                              ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ
                                                                              ΠΎΠΏΡ‚ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ Π·Π°Ρ‚Ρ€Π°Ρ‚
                                                                              Π½Π° Π˜Π‘ ΠΎΡ‚ ИВ-Π±ΡŽΠ΄ΠΆΠ΅Ρ‚Π°. Если
                                                                              STC сниТаСтся, Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹
                                                                              растут, Ρ‚ΠΎ Π·Π°Ρ‰ΠΈΡ‚Π°
                                                                              нСэффСктивна. Cost ΠΌΠΎΠΆΠ½ΠΎ
                                                                              Π·Π°ΠΌΠ΅Π½ΠΈΡ‚ΡŒ Π½Π° Value - STV (Ссли
                                                                              ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ Π½Π΅ просто
                                                                              ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ, сколько Ρ†Π΅Π½Π½ΠΎΡΡ‚ΡŒ)
          Transaction      Total Security Value /
          Value            Total Transaction


Security Measurement        Β© 2006 Cisco Systems, Inc. All rights reserved.                                   44/63
БизнСс-ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ Π˜Π‘ (ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ΅Π½ΠΈΠ΅)
          ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠ°         Π€ΠΎΡ€ΠΌΡƒΠ»Π°                                            ΠšΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ
          Cost per        Π¦Π΅Π½Π° тСхничСских ΠΌΠ΅Ρ€                               Π‘Π½ΠΈΠΆΠ΅Π½ΠΈΠ΅ CPC ΠΌΠΎΠΆΠ΅Ρ‚
          Control         Π·Π°Ρ‰ΠΈΡ‚Ρ‹ / число                                     привСсти ΠΊ росту CPT
          (CPC)           ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Ρ…
                          срСдством Π·Π°Ρ‰ΠΈΡ‚Ρ‹
                          элСмСнтов (число
                          соСдинСний для МБЭ,
                          число сканируСмых
                          ΡƒΠ·Π»ΠΎΠ² для сканСра…)
          Loss to Value   Π‘ΠΎΠ²ΠΎΠΊΡƒΠΏΠ½Ρ‹Π΅ ΠΏΠΎΡ‚Π΅Ρ€ΠΈ /                                Π§Π΅ΠΌ мСньшС, Ρ‚Π΅ΠΌ Π»ΡƒΡ‡ΡˆΠ΅.
          Ratio (LTV)     Ρ†Π΅Π½Π½ΠΎΡΡ‚ΡŒ Π˜Π‘                                        Однако ΠΏΡ€ΠΈ ΠΏΠ°Π΄Π΅Π½ΠΈΠΈ LTV ΠΈ
                                                                             ростС STV/STC это ΡƒΠΆΠ΅ Π½Π΅
                                                                             ΠΎΡ‡Π΅Π½ΡŒ Ρ…ΠΎΡ€ΠΎΡˆΠΎ




Security Measurement       Β© 2006 Cisco Systems, Inc. All rights reserved.                              45/63
БизнСс-ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ Π˜Π‘ (ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ΅Π½ΠΈΠ΅)
    ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠ°            Π€ΠΎΡ€ΠΌΡƒΠ»Π°                                     ΠšΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ
    Control            (100% Ρ…ΠΎΡ€ΠΎΡˆΠΈΠ΅                               Π’Ρ‹ΡˆΠ΅ CER – эффСктивнСС систСма
    Effectiveness      /ΠΏΡ€ΠΎΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Π΅/                               Π·Π°Ρ‰ΠΈΡ‚Ρ‹. Однако Π½Π°Π΄ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ данная
    Ratio (CER)        события + 100%                              ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠ° Π΄ΠΎΠ»ΠΆΠ½Π° Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒΡΡ Π²
                       ΠΏΠ»ΠΎΡ…ΠΈΠ΅                                      контСкстС прСдприятия, Π° Π½Π΅ ΠΎΡ‚ΠΎΡ€Π²Π°Π½ΠΎ ΠΎΡ‚
                       /Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅/                             Π½Π΅Π³ΠΎ. ΠŸΡ€ΠΎΡΡ‚ΠΎ ΠΈΠ·ΠΌΠ΅Ρ€ΡΡ‚ΡŒ CER ΠΌΠΎΠΆΠ½ΠΎ для
                       события) / ΠΎΠ±Ρ‰Π΅Π΅                            сравнСния Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ², Π½ΠΎ сама
                       число событий                               ΠΏΠΎ сСбС данная ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠ° Π½Π΅ Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚,
                                                                   сниТаСт Π»ΠΈ риски данная защитная ΠΌΠ΅Ρ€Π°.
                                                                   Π˜Π½Ρ‹ΠΌΠΈ словами, данная ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠ°
                                                                   ΠΎΡ†Π΅Π½ΠΈΠ²Π°Π΅Ρ‚, насколько защитная ΠΌΠ΅Ρ€Π°
                                                                   Π΄Π΅Π»Π°Π΅Ρ‚ Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ Π΄ΠΎΠ»ΠΆΠ½Π° Π΄Π΅Π»Π°Ρ‚ΡŒ, Π° Π½Π΅ Ρ‚ΠΎ, ΠΊΠ°ΠΊ
                                                                   ΠΎΠ½Π° это Π΄Π΅Π»Π°Π΅Ρ‚ Π² ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΉ ситуации.
                                                                   Если CER высок, Π° число ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² Π½Π΅
                                                                   ΡƒΠΌΠ΅Π½ΡŒΡˆΠ°Π΅Ρ‚ΡΡ ΠΈΠ»ΠΈ растСт, Ρ‚ΠΎ Π²Ρ‹Π±Ρ€Π°Π½Π°
                                                                   нСадСкватная защитная ΠΌΠ΅Ρ€Π° (которая
                                                                   сама ΠΏΠΎ сСбС ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΎΡ‡Π΅Π½ΡŒ
                                                                   эффСктивной)
Security Measurement       Β© 2006 Cisco Systems, Inc. All rights reserved.                                46/63
БизнСс-ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ Π˜Π‘ (ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ΅Π½ΠΈΠ΅)
          ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠ°         Π€ΠΎΡ€ΠΌΡƒΠ»Π°                                            ΠšΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ
          Incident per    Число ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² /                                 Π’Π°ΠΆΠ½ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅
          Million (IPM)   число Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΉ *                                 ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚. ВмСсто ΠΌΠΈΠ»Π»ΠΈΠΎΠ½Π°
                          ΠΌΠΈΠ»Π»ΠΈΠΎΠ½ – частота                                  ΠΌΠΎΠΆΠ½ΠΎ Π²Π·ΡΡ‚ΡŒ Π±ΠΎΠ»Π΅Π΅ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹ΠΉ для
                          ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ²                                         бизнСса порядок Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΉ.
                                                                             Π˜Π½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΎΠΈΠ·ΠΎΠΉΡ‚ΠΈ ΠΏΠΎ
                                                                             ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅ нСэффСктивной
                                                                             Π·Π°Ρ‰ΠΈΡ‚Π½ΠΎΠΉ ΠΌΠ΅Ρ€Ρ‹, ΠΏΡ€ΠΎΠΏΡƒΡΡ‚ΠΈΠ²ΡˆΠ΅ΠΉ
                                                                             ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚, ΠΈΠ»ΠΈ ΠΏΠΎ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅
                                                                             отсутствия Π·Π°Ρ‰ΠΈΡ‚Π½ΠΎΠΉ ΠΌΠ΅Ρ€Ρ‹. Π§Π΅ΠΌ
                                                                             Π½ΠΈΠΆΠ΅, Ρ‚Π΅ΠΌ Π»ΡƒΡ‡ΡˆΠ΅. НСобходимо
                                                                             ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π² рядС случаСв
                                                                             этот ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ
                                                                             достаточно высоким, Ρ‚.ΠΊ. Π² рядС
                                                                             случаСв экономичСски Π½Π΅Π²Ρ‹Π³ΠΎΠ΄Π½ΠΎ
                                                                             Π·Π°Ρ‰ΠΈΡ‰Π°Ρ‚ΡŒ Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΈ


Security Measurement       Β© 2006 Cisco Systems, Inc. All rights reserved.                                     47/63
БизнСс-ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ Π˜Π‘ (ΠΎΠΊΠΎΠ½Ρ‡Π°Π½ΠΈΠ΅)
          ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠ°         Π€ΠΎΡ€ΠΌΡƒΠ»Π°                                            ΠšΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ
          Incident        1 – (число                                         CER – ваТная ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠ°, Π½ΠΎ
          Prevention      ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² / (100%                                 Π³ΠΎΡ€Π°Π·Π΄ΠΎ Π²Π°ΠΆΠ½Π΅Π΅ число
          Rate (IPR)      ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π΅Π½Π½Ρ‹Π΅                                    ΠΏΡ€ΠΎΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Ρ… ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ². Π§Π΅ΠΌ
                          ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹ + число                                  Π²Ρ‹ΡˆΠ΅, Ρ‚Π΅ΠΌ Π»ΡƒΡ‡ΡˆΠ΅
                          ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ²))
          Risk Aversion   Π₯ΠΎΡ€ΠΎΡˆΠΈΠ΅                                            ΠŸΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ насколько
          Ratio (RAR)     ΠΎΡ‚Π±Ρ€ΠΎΡˆΠ΅Π½Π½Ρ‹Π΅ / число                                организация Π³ΠΎΡ‚ΠΎΠ²Π° Π±ΠΎΡ€ΠΎΡ‚ΡŒΡΡ с
                          ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ²                                         Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π°ΠΌΠΈ. RAR –
                                                                             ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ тСрпимости ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ
                                                                             ΠΊ риску. Он Π½ΠΈ ΠΏΠ»ΠΎΡ…, Π½ΠΈ Ρ…ΠΎΡ€ΠΎΡˆ




Security Measurement       Β© 2006 Cisco Systems, Inc. All rights reserved.                                    48/63
ΠŸΡ€ΠΈΠΌΠ΅Ρ€: ΠΎΡ†Π΅Π½ΠΊΠ° систСмы Π·Π°Ρ‰ΠΈΡ‚Ρ‹ e-mail
          ВСхничСскиС ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ


           % ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½ΠΎΠ³ΠΎ спама ΠΎΡ‚ ΠΎΠ±Ρ‰Π΅Π³ΠΎ числа писСм
           % писСм с врСдоносными ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ ΠΈΠ»ΠΈ
            Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠΌ ΠΎΡ‚ ΠΎΠ±Ρ‰Π΅Π³ΠΎ числа писСм
           % Π½Π΅ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½ΠΎΠ³ΠΎ спама/врСдоносных
            ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ/Ρ„ΠΈΡˆΠΈΠ½Π³Π°
           % Π»ΠΎΠΆΠ½ΠΎΠ³ΠΎ обнаруТСния спама/врСдоносных
            ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ/Ρ„ΠΈΡˆΠΈΠ½Π³Π°
           Число ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π΅Π½Π½Ρ‹Ρ… ΡƒΡ‚Π΅Ρ‡Π΅ΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ
           Число/ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ/Π΄Π»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Π·Π²ΠΎΠ½ΠΊΠΎΠ² Π² слуТбу
            ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ ΠΏΠΎ ΠΏΠΎΠ²ΠΎΠ΄Ρƒ Π½Π΅Π΄ΠΎΡˆΠ΅Π΄ΡˆΠΈΡ… писСм

Security Measurement   Β© 2006 Cisco Systems, Inc. All rights reserved.   49/63
ΠŸΡ€ΠΈΠΌΠ΅Ρ€: ΠΎΡ†Π΅Π½ΠΊΠ° систСмы Π·Π°Ρ‰ΠΈΡ‚Ρ‹ e-mail
          ΠŸΡΠ΅Π²Π΄ΠΎΡ‚Π΅Ρ…Π½ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ


           Π¦Π΅Π½Π°/Π΄Π»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ лСчСния Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½ΠΎΠΉ ΠΏΠΎΡ‡Ρ‚Ρ‹
           Число вирусов/спама/ΡƒΡ‚Π΅Ρ‡Π΅ΠΊ Π² исходящСй ΠΏΠΎΡ‡Ρ‚Π΅
           % ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, ΠΏΡ€ΠΎΡˆΠ΅Π΄ΡˆΠΈΡ… Ρ‚Ρ€Π΅Π½ΠΈΠ½Π³ ΠΏΠΎ
            использованию ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π΅ элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹
           % ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, ΡΠΎΠΎΠ±Ρ‰ΠΈΠ²ΡˆΠΈΡ… ΠΎ ΠΏΡ€ΠΎΠΏΡƒΡ‰Π΅Π½Π½ΠΎΠΌ
            спамС/врСдоносной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅/Ρ„ΠΈΡˆΠΈΠ½Π³Π΅
           Π Π΅ΠΉΡ‚ΠΈΠ½Π³ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΡΡ‚ΠΈ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ освСдомлСнности Π²
            области использования ΠΈ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹
           % Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… Π½Π°Ρ€ΡƒΡˆΠΈΡ‚Π΅Π»Π΅ΠΉ, ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΠ²ΡˆΠΈΡ…
            спам/Π²Ρ€Π΅Π΄ΠΎΠ½ΠΎΡΠ½ΡƒΡŽ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ/ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΡƒΡŽ
            ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ
Security Measurement   Β© 2006 Cisco Systems, Inc. All rights reserved.   50/63
ΠŸΡ€ΠΈΠΌΠ΅Ρ€: ΠΎΡ†Π΅Π½ΠΊΠ° систСмы Π·Π°Ρ‰ΠΈΡ‚Ρ‹ e-mail
          ΠŸΡΠ΅Π²Π΄ΠΎΡ‚Π΅Ρ…Π½ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ


           НаличиС ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ использования ΠΈ Π·Π°Ρ‰ΠΈΡ‚Ρ‹
            элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹
           Число Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… сообщСний
           ΠŸΠΎΡ‚Π΅Ρ€ΠΈ ΠΎΡ‚ вирусов/спама/ΡƒΡ‚Π΅Ρ‡Π΅ΠΊ/Ρ„ΠΈΡˆΠΈΠ½Π³Π°
           БэкономлСнноС врСмя сотрудников
           Π—Π°Ρ‚Ρ€Π°Ρ‚Ρ‹ Π½Π° Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-Ρ‚Ρ€Π°Ρ„ΠΈΠΊ для ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹Ρ…
            офисов/ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… Ρ€Π°Π±ΠΎΡ‚Π½ΠΈΠΊΠΎΠ²




Security Measurement   Β© 2006 Cisco Systems, Inc. All rights reserved.   51/63
ΠŸΡ€ΠΈΠΌΠ΅Ρ€: ΠΎΡ†Π΅Π½ΠΊΠ° систСмы Π·Π°Ρ‰ΠΈΡ‚Ρ‹ e-mail
          БизнСс-ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ
         Π˜ΡΡ…ΠΎΠ΄Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅                        Π—Π½Π°Ρ‡Π΅Π½ΠΈΠ΅                        ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠ°                       Π—Π½Π°Ρ‡Π΅Π½ΠΈΠ΅
         Π¦Π΅Π½Π½ΠΎΡΡ‚ΡŒ (value)                       1.000.000                       Transaction Value             0,0025
         Π¦Π΅Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ                           250.000                         Transaction Cost              0,000625
         Π¦Π΅Π½Π° срСдств Π·Π°Ρ‰ΠΈΡ‚Ρ‹                    20.000
         ΠŸΠΎΡ‚Π΅Ρ€ΠΈ Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚                     300                             Cost per Control              0,000023529

         Число Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΉ                       400.000.000

                                                                                Control per Transaction       2.13
         ΠŸΡ€ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Ρ… IP                         300.000.000

         Антиспам                               400.000.000                     Security to Value Ratio       2%

         Антивирус                              150.000.000                     Loss to Value Ratio           15%



         Π₯ΠΎΡ€ΠΎΡˆΠΈΡ… писСм Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΎ                80.000.000                      Control Effectiveness Ratio   95%
         ΠŸΠ»ΠΎΡ…ΠΈΡ… писСм Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½ΠΎ                 300.000.000                     Incident per Million          1,25

         Π₯ΠΎΡ€ΠΎΡˆΠΈΡ… писСм Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½ΠΎ                200.000                         Incident Prevention Rate      99,9998%
         ΠŸΠ»ΠΎΡ…ΠΈΡ… писСм Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΎ                 500                             Risk Aversion Ratio           400
Security Measurement          Β© 2006 Cisco Systems, Inc. All rights reserved.                                            52/63
Бколько Π½ΡƒΠΆΠ½ΠΎ
          Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΈ
          ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ?




Security Measurement   Β© 2006 Cisco Systems, Inc. All rights reserved.   53/63
Бколько Π½ΡƒΠΆΠ½ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ?




                                                                           БтратСгичСскиС
                                                                              (3-5 Π»Π΅Ρ‚)
                                                           ВактичСскиС
                                                            (1-1.5 Π³ΠΎΠ΄Π°)


                       ΠžΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅
                       (1-2 ΠΊΠ²Π°Ρ€Ρ‚Π°Π»Π°)




Security Measurement    Β© 2006 Cisco Systems, Inc. All rights reserved.                     54/63
ΠšΠΎΠ»ΠΈΡ‡Π΅ΡΡ‚Π²ΠΎ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ

           Надо ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ Ρ€Π°Π·Π½ΠΈΡ†Ρƒ ΠΌΠ΅ΠΆΠ΄Ρƒ KPI ΠΈ PI
                       ΠžΠ±Ρ‹Ρ‡Π½ΠΎ для измСряСмого процСсса / прилоТСния /
                       подраздСлСния Π½Π΅ Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π±Ρ‹Ρ‚ΡŒ большС 7-ΠΌΠΈ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ…
                       ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ
                       НизкоуровнСвых ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ большС, Π½ΠΎ ΠΈΡ… число Π½Π΅
                       Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π±Ρ‹Ρ‚ΡŒ ΡΠ°ΠΌΠΎΡ†Π΅Π»ΡŒΡŽ
                       На ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ Ρ‚ΠΎΠΏ-ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚Π° Ρ‚Π°ΠΊΠΆΠ΅ Π½Π΅ Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π²Ρ‹Π½ΠΎΡΠΈΡ‚ΡŒΡΡ
                       Π±ΠΎΠ»Π΅Π΅ 7-ΠΌΠΈ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ ΠΏΠΎ всСй слуТбС Π˜Π‘

           Verizon ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ всСго ΠΎΠ΄Π½Ρƒ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΡƒ для Ρ‚ΠΎΠΏ-
            ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚Π° - индСкс риска Π°ΠΊΡ‚ΠΈΠ²Π°
                       ΠžΠΏΠΈΡ€Π°Π΅Ρ‚ΡΡ Π½Π° Π΄Π°Π½Π½Ρ‹Π΅ Π°Π½Π°Π»ΠΈΠ·Π° защищСнности,
                       транслированныС Π² бизнСс-язык


Security Measurement            Β© 2006 Cisco Systems, Inc. All rights reserved.   55/63
Π§Ρ‚ΠΎ дальшС?




Security Measurement   Β© 2006 Cisco Systems, Inc. All rights reserved.   56/63
Π§Ρ‚ΠΎ дальшС?

           ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ Π½Π΅ Π½ΡƒΠΆΠ½Ρ‹ сами ΠΏΠΎ сСбС
           ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ Π½ΡƒΠΆΠ½Ρ‹ для принятия Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ
           НС Π³ΠΎΡ‚ΠΎΠ²Ρ‹ ΠΊ дСйствиям – Π½Π΅ внСдряйтС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ
            управлСния ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠ°ΠΌΠΈ


           ΠŸΡ€ΠΈΠΌΠ΅Ρ€
                       ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠ° - число уязвимых ПК Π² финансовом Π΄Π΅ΠΏΠ°Ρ€Ρ‚Π°ΠΌΠ΅Π½Ρ‚Π΅ Π·Π°
                       ΠΏΡ€ΠΎΡˆΠ΅Π΄ΡˆΠΈΠΉ ΠΊΠ²Π°Ρ€Ρ‚Π°Π»
                       Π“ΠΎΡ‚ΠΎΠ²Ρ‹ Π»ΠΈ ΠΌΡ‹ Π²Π½Π΅Π΄Ρ€ΠΈΡ‚ΡŒ процСсс управлСния ΠΏΠ°Ρ‚Ρ‡Π°ΠΌΠΈ для этих
                       ПК?
                       Π“ΠΎΡ‚ΠΎΠ²Ρ‹ Π»ΠΈ ΠΌΡ‹ рСгулярно ΠΎΡ†Π΅Π½ΠΈΠ²Π°Ρ‚ΡŒ уязвимости ΠΈ ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ
                       Π½ΠΎΠ²Ρ‹Π΅ ΠΏΠ°Ρ‚Ρ‡ΠΈ?
Security Measurement            Β© 2006 Cisco Systems, Inc. All rights reserved.   57/63
А Ρ‡Ρ‚ΠΎ послС Π²Ρ‹Π±ΠΎΡ€Π° ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ?
                 ЦСль                ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠ°            Π¦Π΅Π»Π΅Π²ΠΎΠ΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅                             Π˜Π½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Π°
         Π£Π»ΡƒΡ‡ΡˆΠΈΡ‚ΡŒ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ #           ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² < 7 Π² ΠΊΠ²Π°Ρ€Ρ‚Π°Π»                              ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅
         рисками              бСзопасности                                                     ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ
                              %    систСм    Π·Π°Ρ‰ΠΈΡ‚Ρ‹, 43%                                       Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ SLA Π½Π°
                              ΠΎΡ‚Π΄Π°Π½Π½Ρ‹Ρ… Π½Π° аутсорсинг                                           аутсорсинг Π˜Π‘
         Π£Π»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΠ΅ управлСния %             ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ², 95%                                      Π£Π²Π΅Π»ΠΈΡ‡ΠΈΡ‚ΡŒ        число
         ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°ΠΌΠΈ            Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½Π½Ρ‹Ρ… Π² срок                                               сСртифицированных
                                                                                               спСциалистов        ΠΏΠΎ
                                                                                               ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°ΠΌΠΈ
                                %             ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ²,                           95%          Π’Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅     PMO    Π²
                                Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½Π½Ρ‹Ρ… Π² Ρ€Π°ΠΌΠΊΠ°Ρ…                                           ΠΎΡ‚Π΄Π΅Π»Π΅
                                Π±ΡŽΠ΄ΠΆΠ΅Ρ‚Π°
         ΠŸΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ       ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ %          сотрудников,                           25%          ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ MBA
         бизнСс-Π·Π½Π°Π½ΠΈΠΉ Π² слуТбС ΠΏΡ€ΠΎΡˆΠ΅Π΄ΡˆΠΈΡ… MBA
         Π˜Π‘                     ΠšΠΎΠ»ΠΈΡ‡Π΅ΡΡ‚Π²ΠΎ      Business                          1            ИзмСнСниС ΠΎΡ€Π³ΡˆΡ‚Π°Ρ‚Π½ΠΎΠΉ
                                Relations Manager (BRM)                                        структуры ΠΎΡ‚Π΄Π΅Π»Π°
         Compliance             БоотвСтствиС ISO 27001                   ΠŸΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ сСртификата ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ ΠΏΠΎ ISO 27001
                                                                         Ρ‡Π΅Ρ€Π΅Π· Π³ΠΎΠ΄             Π’Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ compliance-
                                                                                               Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ
         Π£Π»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΠ΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ       % сбоСв                 Π²      систСмС < 5 Π² ΠΊΠ²Π°Ρ€Ρ‚Π°Π»         Π’Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅      систСмы
                                  Π·Π°Ρ‰ΠΈΡ‚Ρ‹                                                       контроля качСства
Security Measurement            Β© 2006 Cisco Systems, Inc. All rights reserved.                                     58/63
Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅




Security Measurement   Β© 2006 Cisco Systems, Inc. All rights reserved.   59/63
МодСль зрСлости ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Π˜Π‘
                                                                          ИспользованиС ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ.
      5-Ρ‹ΠΉ                                                               ΠžΠΏΡ‚ΠΈΠΌΠ°Π»ΡŒΠ½ΠΎ ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π°Π½Π½Ρ‹Π΅
    ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ                                                                    ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹

      4-Ρ‹ΠΉ                                                   ΠžΠ±Ρ€Π°Ρ‚Π½Π°Ρ связь сущСствуСт, Ρ‡Ρ‚ΠΎ
                                                             позволяСт ΡƒΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ постоянно
    ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ
                                                                ΠΈΠ·ΠΌΠ΅Π½ΡΡŽΡ‰ΠΈΠΌΠΈΡΡ рисками

      3-ΠΈΠΉ                                     ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Π˜Π‘ учитываСтся для всСх
    ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ                                   Π½ΠΎΠ²Ρ‹Ρ… ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ². ВсС Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΎ.
                                                  ΠžΠ±Ρ€Π°Ρ‚Π½ΠΎΠΉ связи ΠΈ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ Π½Π΅Ρ‚

      2-ΠΎΠΉ
                                        Достигнута ΠΏΠΎΠ²Ρ‚ΠΎΡ€ΡΠ΅ΠΌΠΎΡΡ‚ΡŒ ΠΏΠΎΠ·ΠΈΡ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ
    ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ
                                        Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π° для Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Ρ‹Ρ… процСссов

      1-Ρ‹ΠΉ                              ΠžΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΎ нСсколько процСссов.
    ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ                             Π£Π΄Π°Ρ‡Π° зависит ΠΎΡ‚ ΠΈΠ½Π΄ΠΈΠ²ΠΈΠ΄ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ…
                                         Ρ‚Π°Π»Π°Π½Ρ‚ΠΎΠ² ΠΈ гСроичСских усилий
      0-ΠΎΠΉ
    ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ             Π₯Π°ΠΎΡ‚ΠΈΡ‡Π½ΠΎΠ΅ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² Π·Π°Ρ‰ΠΈΡ‚Ρ‹

Security Measurement   Β© 2006 Cisco Systems, Inc. All rights reserved.                            60/63
ΠŸΠ°Π½Π°Ρ†Π΅ΠΈ Π½Π΅Ρ‚

           НС Π±Ρ‹Π²Π°Π΅Ρ‚ ΡƒΠ½ΠΈΠ²Π΅Ρ€ΡΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΎΠ² ΠΊ ΠΈΠ·ΠΌΠ΅Ρ€Π΅Π½ΠΈΡŽ
            ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ
           Π’Ρ‹Π±ΠΈΡ€Π°ΠΉΡ‚Π΅ Π² ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΌ случаС свой
            ΠΏΠΎΠ΄Ρ…ΠΎΠ΄
           Π’Ρ‹Π±ΠΎΡ€ зависит
                       ΠžΡ‚ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ Π΅Π΅ бизнСса (Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Ρ†Π΅Π»ΠΈ)
                       ΠžΡ‚ «спонсоров», ΠΏΠ΅Ρ€Π΅Π΄ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ трСбуСтся Π·Π°Ρ‰ΠΈΡ‚Π°
                       ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ² ΠΏΠΎ Π˜Π‘
                       ΠžΡ‚ ΠΎΠΏΡ‹Ρ‚Π° CISO
                       Наличия инструмСнтария сбора ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ для
                       вычислСния ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ

Security Measurement            Β© 2006 Cisco Systems, Inc. All rights reserved.   61/63
Вопросы?




              Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ вопросы Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π·Π°Π΄Π°Ρ‚ΡŒ ΠΏΠΎ элСктронной
              ΠΏΠΎΡ‡Ρ‚Π΅ security-request@cisco.com
              ΠΈΠ»ΠΈ ΠΏΠΎ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Ρƒ: +7 495 961-1410


Security Measurement      Β© 2006 Cisco Systems, Inc. All rights reserved.   62/63
Security Measurement   Β© 2006 Cisco Systems, Inc. All rights reserved.   63/63

More Related Content

Viewers also liked

Mobility and cloud security
Mobility and cloud securityMobility and cloud security
Mobility and cloud securityAleksey Lukatskiy
Β 
Security outsourcing or secure outsourcing?
Security outsourcing or secure outsourcing?Security outsourcing or secure outsourcing?
Security outsourcing or secure outsourcing?Aleksey Lukatskiy
Β 
Optimal algorithm for personal data operators
Optimal algorithm for personal data operatorsOptimal algorithm for personal data operators
Optimal algorithm for personal data operatorsAleksey Lukatskiy
Β 
Security Effectivness and Efficiency
Security Effectivness and EfficiencySecurity Effectivness and Efficiency
Security Effectivness and EfficiencyAleksey Lukatskiy
Β 
Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€ ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ… вычислСний
Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€ ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ… Π²Ρ‹Ρ‡ΠΈΡΠ»Π΅Π½ΠΈΠΉΠ‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€ ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ… вычислСний
Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€ ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ… вычислСнийAleksey Lukatskiy
Β 
Π Π΅Π³ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π˜Π‘ Π² России
Π Π΅Π³ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π˜Π‘ Π² РоссииРСгулированиС Π˜Π‘ Π² России
Π Π΅Π³ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π˜Π‘ Π² РоссииAleksey Lukatskiy
Β 
Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ΅ΠΉ
Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ΅ΠΉΠ‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ΅ΠΉ
Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ΅ΠΉAleksey Lukatskiy
Β 
Π’Π΅ΡΡŒ магнитогорск Π·Π° 15 ΠΌΠΈΠ½ΡƒΡ‚
Π’Π΅ΡΡŒ магнитогорск Π·Π° 15 ΠΌΠΈΠ½ΡƒΡ‚Π’Π΅ΡΡŒ магнитогорск Π·Π° 15 ΠΌΠΈΠ½ΡƒΡ‚
Π’Π΅ΡΡŒ магнитогорск Π·Π° 15 ΠΌΠΈΠ½ΡƒΡ‚Aleksey Lukatskiy
Β 
Π§Ρ‚ΠΎ ΠΌΠΎΠ³Π»ΠΈ Π±Ρ‹ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ рСгуляторы ΠΏΠΎ Π˜Π‘, Ссли Π±Ρ‹ ΠΏΡ€ΠΈΡˆΠ»ΠΈ Π½Π° Ρ„ΠΎΡ€ΡƒΠΌ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΎΠ² ΠΏΠΎ Π˜Π‘?
Π§Ρ‚ΠΎ ΠΌΠΎΠ³Π»ΠΈ Π±Ρ‹ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ рСгуляторы ΠΏΠΎ Π˜Π‘, Ссли Π±Ρ‹ ΠΏΡ€ΠΈΡˆΠ»ΠΈ Π½Π° Ρ„ΠΎΡ€ΡƒΠΌ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΎΠ² ΠΏΠΎ Π˜Π‘?Π§Ρ‚ΠΎ ΠΌΠΎΠ³Π»ΠΈ Π±Ρ‹ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ рСгуляторы ΠΏΠΎ Π˜Π‘, Ссли Π±Ρ‹ ΠΏΡ€ΠΈΡˆΠ»ΠΈ Π½Π° Ρ„ΠΎΡ€ΡƒΠΌ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΎΠ² ΠΏΠΎ Π˜Π‘?
Π§Ρ‚ΠΎ ΠΌΠΎΠ³Π»ΠΈ Π±Ρ‹ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ рСгуляторы ΠΏΠΎ Π˜Π‘, Ссли Π±Ρ‹ ΠΏΡ€ΠΈΡˆΠ»ΠΈ Π½Π° Ρ„ΠΎΡ€ΡƒΠΌ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΎΠ² ΠΏΠΎ Π˜Π‘?
Aleksey Lukatskiy
Β 
Mobile security office
Mobile security officeMobile security office
Mobile security officeAleksey Lukatskiy
Β 
Russia Security furure regulations
Russia Security furure regulationsRussia Security furure regulations
Russia Security furure regulationsAleksey Lukatskiy
Β 
Measurement of security efficiency
Measurement of security efficiencyMeasurement of security efficiency
Measurement of security efficiencyAleksey Lukatskiy
Β 
Business model of cybercrime
Business model of cybercrimeBusiness model of cybercrime
Business model of cybercrimeAleksey Lukatskiy
Β 
ΠšΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ ΠΏΠ»Π°Π½ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Π΅ измСнСния Π·Π°ΠΊΠΎΠ½ΠΎΠ΄Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π° ΠΏΠΎ ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΌ Π΄Π°Π½Π½Ρ‹ΠΌ
ΠšΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ ΠΏΠ»Π°Π½ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Π΅ измСнСния Π·Π°ΠΊΠΎΠ½ΠΎΠ΄Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π° ΠΏΠΎ ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΌ Π΄Π°Π½Π½Ρ‹ΠΌΠšΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ ΠΏΠ»Π°Π½ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Π΅ измСнСния Π·Π°ΠΊΠΎΠ½ΠΎΠ΄Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π° ΠΏΠΎ ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΌ Π΄Π°Π½Π½Ρ‹ΠΌ
ΠšΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ ΠΏΠ»Π°Π½ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Π΅ измСнСния Π·Π°ΠΊΠΎΠ½ΠΎΠ΄Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π° ΠΏΠΎ ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΌ Π΄Π°Π½Π½Ρ‹ΠΌAleksey Lukatskiy
Β 
Π Π΅Π³ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π˜Π‘ Π² России Π²ΠΎ Π²Ρ‚ΠΎΡ€ΠΎΠΉ ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π΅ 2012 Π³ΠΎΠ΄Π°
Π Π΅Π³ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π˜Π‘ Π² России Π²ΠΎ Π²Ρ‚ΠΎΡ€ΠΎΠΉ ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π΅ 2012 Π³ΠΎΠ΄Π°Π Π΅Π³ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π˜Π‘ Π² России Π²ΠΎ Π²Ρ‚ΠΎΡ€ΠΎΠΉ ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π΅ 2012 Π³ΠΎΠ΄Π°
Π Π΅Π³ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π˜Π‘ Π² России Π²ΠΎ Π²Ρ‚ΠΎΡ€ΠΎΠΉ ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π΅ 2012 Π³ΠΎΠ΄Π°Aleksey Lukatskiy
Β 

Viewers also liked (20)

Mobility and cloud security
Mobility and cloud securityMobility and cloud security
Mobility and cloud security
Β 
Security outsourcing or secure outsourcing?
Security outsourcing or secure outsourcing?Security outsourcing or secure outsourcing?
Security outsourcing or secure outsourcing?
Β 
Security and Crisis
Security and CrisisSecurity and Crisis
Security and Crisis
Β 
Optimal algorithm for personal data operators
Optimal algorithm for personal data operatorsOptimal algorithm for personal data operators
Optimal algorithm for personal data operators
Β 
Security Effectivness and Efficiency
Security Effectivness and EfficiencySecurity Effectivness and Efficiency
Security Effectivness and Efficiency
Β 
Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€ ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ… вычислСний
Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€ ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ… Π²Ρ‹Ρ‡ΠΈΡΠ»Π΅Π½ΠΈΠΉΠ‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€ ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ… вычислСний
Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€ ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ… вычислСний
Β 
Privacy approaches
Privacy approachesPrivacy approaches
Privacy approaches
Β 
Π Π΅Π³ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π˜Π‘ Π² России
Π Π΅Π³ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π˜Π‘ Π² РоссииРСгулированиС Π˜Π‘ Π² России
Π Π΅Π³ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π˜Π‘ Π² России
Β 
Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ΅ΠΉ
Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ΅ΠΉΠ‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ΅ΠΉ
Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ΅ΠΉ
Β 
Π’Π΅ΡΡŒ магнитогорск Π·Π° 15 ΠΌΠΈΠ½ΡƒΡ‚
Π’Π΅ΡΡŒ магнитогорск Π·Π° 15 ΠΌΠΈΠ½ΡƒΡ‚Π’Π΅ΡΡŒ магнитогорск Π·Π° 15 ΠΌΠΈΠ½ΡƒΡ‚
Π’Π΅ΡΡŒ магнитогорск Π·Π° 15 ΠΌΠΈΠ½ΡƒΡ‚
Β 
Π§Ρ‚ΠΎ ΠΌΠΎΠ³Π»ΠΈ Π±Ρ‹ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ рСгуляторы ΠΏΠΎ Π˜Π‘, Ссли Π±Ρ‹ ΠΏΡ€ΠΈΡˆΠ»ΠΈ Π½Π° Ρ„ΠΎΡ€ΡƒΠΌ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΎΠ² ΠΏΠΎ Π˜Π‘?
Π§Ρ‚ΠΎ ΠΌΠΎΠ³Π»ΠΈ Π±Ρ‹ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ рСгуляторы ΠΏΠΎ Π˜Π‘, Ссли Π±Ρ‹ ΠΏΡ€ΠΈΡˆΠ»ΠΈ Π½Π° Ρ„ΠΎΡ€ΡƒΠΌ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΎΠ² ΠΏΠΎ Π˜Π‘?Π§Ρ‚ΠΎ ΠΌΠΎΠ³Π»ΠΈ Π±Ρ‹ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ рСгуляторы ΠΏΠΎ Π˜Π‘, Ссли Π±Ρ‹ ΠΏΡ€ΠΈΡˆΠ»ΠΈ Π½Π° Ρ„ΠΎΡ€ΡƒΠΌ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΎΠ² ΠΏΠΎ Π˜Π‘?
Π§Ρ‚ΠΎ ΠΌΠΎΠ³Π»ΠΈ Π±Ρ‹ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ рСгуляторы ΠΏΠΎ Π˜Π‘, Ссли Π±Ρ‹ ΠΏΡ€ΠΈΡˆΠ»ΠΈ Π½Π° Ρ„ΠΎΡ€ΡƒΠΌ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΎΠ² ΠΏΠΎ Π˜Π‘?
Β 
Mobile security office
Mobile security officeMobile security office
Mobile security office
Β 
Russia Security furure regulations
Russia Security furure regulationsRussia Security furure regulations
Russia Security furure regulations
Β 
Measurement of security efficiency
Measurement of security efficiencyMeasurement of security efficiency
Measurement of security efficiency
Β 
Business model of cybercrime
Business model of cybercrimeBusiness model of cybercrime
Business model of cybercrime
Β 
News in FZ-152
News in FZ-152News in FZ-152
News in FZ-152
Β 
Security apocalypse
Security apocalypseSecurity apocalypse
Security apocalypse
Β 
Security And Crisis
Security And CrisisSecurity And Crisis
Security And Crisis
Β 
ΠšΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ ΠΏΠ»Π°Π½ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Π΅ измСнСния Π·Π°ΠΊΠΎΠ½ΠΎΠ΄Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π° ΠΏΠΎ ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΌ Π΄Π°Π½Π½Ρ‹ΠΌ
ΠšΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ ΠΏΠ»Π°Π½ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Π΅ измСнСния Π·Π°ΠΊΠΎΠ½ΠΎΠ΄Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π° ΠΏΠΎ ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΌ Π΄Π°Π½Π½Ρ‹ΠΌΠšΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ ΠΏΠ»Π°Π½ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Π΅ измСнСния Π·Π°ΠΊΠΎΠ½ΠΎΠ΄Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π° ΠΏΠΎ ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΌ Π΄Π°Π½Π½Ρ‹ΠΌ
ΠšΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ ΠΏΠ»Π°Π½ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Π΅ измСнСния Π·Π°ΠΊΠΎΠ½ΠΎΠ΄Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π° ΠΏΠΎ ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΌ Π΄Π°Π½Π½Ρ‹ΠΌ
Β 
Π Π΅Π³ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π˜Π‘ Π² России Π²ΠΎ Π²Ρ‚ΠΎΡ€ΠΎΠΉ ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π΅ 2012 Π³ΠΎΠ΄Π°
Π Π΅Π³ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π˜Π‘ Π² России Π²ΠΎ Π²Ρ‚ΠΎΡ€ΠΎΠΉ ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π΅ 2012 Π³ΠΎΠ΄Π°Π Π΅Π³ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π˜Π‘ Π² России Π²ΠΎ Π²Ρ‚ΠΎΡ€ΠΎΠΉ ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π΅ 2012 Π³ΠΎΠ΄Π°
Π Π΅Π³ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π˜Π‘ Π² России Π²ΠΎ Π²Ρ‚ΠΎΡ€ΠΎΠΉ ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π΅ 2012 Π³ΠΎΠ΄Π°
Β 

Similar to Security Metrics.pdf

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° курса "Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ эффСктивности Π˜Π‘"
ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° курса "Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ эффСктивности Π˜Π‘"ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° курса "Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ эффСктивности Π˜Π‘"
ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° курса "Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ эффСктивности Π˜Π‘"Aleksey Lukatskiy
Β 
Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ эффСктивности Π˜Π‘
Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ эффСктивности Π˜Π‘Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ эффСктивности Π˜Π‘
Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ эффСктивности Π˜Π‘Aleksey Lukatskiy
Β 
ΠžΡ†Π΅Π½ΠΊΠ° ΠΎΡ‚Π΄Π°Ρ‡ΠΈ Π²Π»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π² Π˜Π‘
ΠžΡ†Π΅Π½ΠΊΠ° ΠΎΡ‚Π΄Π°Ρ‡ΠΈ Π²Π»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π² Π˜Π‘ΠžΡ†Π΅Π½ΠΊΠ° ΠΎΡ‚Π΄Π°Ρ‡ΠΈ Π²Π»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π² Π˜Π‘
ΠžΡ†Π΅Π½ΠΊΠ° ΠΎΡ‚Π΄Π°Ρ‡ΠΈ Π²Π»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π² Π˜Π‘Aleksey Lukatskiy
Β 
Как ΠΎΠ±ΠΎΡΠ½ΠΎΠ²Π°Ρ‚ΡŒ Π·Π°Ρ‚Ρ€Π°Ρ‚Ρ‹ Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ
Как ΠΎΠ±ΠΎΡΠ½ΠΎΠ²Π°Ρ‚ΡŒ Π·Π°Ρ‚Ρ€Π°Ρ‚Ρ‹ Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΠšΠ°ΠΊ ΠΎΠ±ΠΎΡΠ½ΠΎΠ²Π°Ρ‚ΡŒ Π·Π°Ρ‚Ρ€Π°Ρ‚Ρ‹ Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ
Как ΠΎΠ±ΠΎΡΠ½ΠΎΠ²Π°Ρ‚ΡŒ Π·Π°Ρ‚Ρ€Π°Ρ‚Ρ‹ Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒRISClubSPb
Β 
Security Measurement.pdf
Security Measurement.pdfSecurity Measurement.pdf
Security Measurement.pdfAleksey Lukatskiy
Β 
БизнСс-ΠΌΠΎΠ΄Π΅Π»ΠΈ Π² Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ бСзопасника
БизнСс-ΠΌΠΎΠ΄Π΅Π»ΠΈ Π² Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ бСзопасникаБизнСс-ΠΌΠΎΠ΄Π΅Π»ΠΈ Π² Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ бСзопасника
БизнСс-ΠΌΠΎΠ΄Π΅Π»ΠΈ Π² Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ бСзопасникаAleksey Lukatskiy
Β 
Какая польза ΠΎΡ‚ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ?
Какая польза ΠΎΡ‚ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ?Какая польза ΠΎΡ‚ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ?
Какая польза ΠΎΡ‚ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ?
SPB SQA Group
Β 
Блайдкаст. Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΡ Π² ИВ ΠΈ ПО. Π§Π°ΡΡ‚ΡŒ I
Блайдкаст. Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΡ Π² ИВ ΠΈ ПО. Π§Π°ΡΡ‚ΡŒ IБлайдкаст. Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΡ Π² ИВ ΠΈ ПО. Π§Π°ΡΡ‚ΡŒ I
Блайдкаст. Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΡ Π² ИВ ΠΈ ПО. Π§Π°ΡΡ‚ΡŒ ISergiy Povolyashko
Β 
Π—Π°Ρ‡Π΅ΠΌ ΠΈΠ·ΠΌΠ΅Ρ€ΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ
Π—Π°Ρ‡Π΅ΠΌ ΠΈΠ·ΠΌΠ΅Ρ€ΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΠ—Π°Ρ‡Π΅ΠΌ ΠΈΠ·ΠΌΠ΅Ρ€ΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ
Π—Π°Ρ‡Π΅ΠΌ ΠΈΠ·ΠΌΠ΅Ρ€ΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ
InfoWatch
Β 
Karagedyan_Infosecurity 2013
Karagedyan_Infosecurity 2013Karagedyan_Infosecurity 2013
Karagedyan_Infosecurity 2013
Karen Karagedyan
Β 
Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠŸΠ΅Ρ€ΡΠΎΠ½Π°Π»ΠΎΠΌ ΠΈ Π­Ρ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ БизнСса
Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠŸΠ΅Ρ€ΡΠΎΠ½Π°Π»ΠΎΠΌ ΠΈ Π­Ρ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ БизнСсаУправлСниС ΠŸΠ΅Ρ€ΡΠΎΠ½Π°Π»ΠΎΠΌ ΠΈ Π­Ρ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ БизнСса
Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠŸΠ΅Ρ€ΡΠΎΠ½Π°Π»ΠΎΠΌ ΠΈ Π­Ρ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ БизнСса
Maxim Shvidkiy
Β 
ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡ систСмы Π²ΠΎΠ·Π½Π°Π³Ρ€Π°ΠΆΠ΄Π΅Π½ΠΈΠΉ
ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡ систСмы Π²ΠΎΠ·Π½Π°Π³Ρ€Π°ΠΆΠ΄Π΅Π½ΠΈΠΉΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡ систСмы Π²ΠΎΠ·Π½Π°Π³Ρ€Π°ΠΆΠ΄Π΅Π½ΠΈΠΉ
ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡ систСмы Π²ΠΎΠ·Π½Π°Π³Ρ€Π°ΠΆΠ΄Π΅Π½ΠΈΠΉ
Π Π°Ρ‚Π½Π΅Ρ€ АлСксандр
Β 
NICE. ΠžΠ±Π·ΠΎΡ€ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ²
NICE. ΠžΠ±Π·ΠΎΡ€ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ²NICE. ΠžΠ±Π·ΠΎΡ€ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ²
NICE. ΠžΠ±Π·ΠΎΡ€ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ²Cisco Russia
Β 
Andrii Belas: Turning machine learning models into stuff that actually helps ...
Andrii Belas: Turning machine learning models into stuff that actually helps ...Andrii Belas: Turning machine learning models into stuff that actually helps ...
Andrii Belas: Turning machine learning models into stuff that actually helps ...
Lviv Startup Club
Β 
Mobile devicesecurity pwc
Mobile devicesecurity pwcMobile devicesecurity pwc
Mobile devicesecurity pwcExpolink
Β 
Enterprise Architecture - Sergey Orlik (Microsoft Platforma 2011)
Enterprise Architecture - Sergey Orlik (Microsoft Platforma 2011)Enterprise Architecture - Sergey Orlik (Microsoft Platforma 2011)
Enterprise Architecture - Sergey Orlik (Microsoft Platforma 2011)Sergey Orlik
Β 
Metinvest
MetinvestMetinvest
Metinvestcsrcentre
Β 
ΠŸΠΎΡΡ‚Ρ€ΠΎΠ΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π²Π½ΡƒΡ‚Ρ€ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ
ΠŸΠΎΡΡ‚Ρ€ΠΎΠ΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π²Π½ΡƒΡ‚Ρ€ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈΠŸΠΎΡΡ‚Ρ€ΠΎΠ΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π²Π½ΡƒΡ‚Ρ€ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ

Similar to Security Metrics.pdf (20)

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° курса "Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ эффСктивности Π˜Π‘"
ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° курса "Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ эффСктивности Π˜Π‘"ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° курса "Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ эффСктивности Π˜Π‘"
ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° курса "Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ эффСктивности Π˜Π‘"
Β 
Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ эффСктивности Π˜Π‘
Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ эффСктивности Π˜Π‘Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ эффСктивности Π˜Π‘
Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ эффСктивности Π˜Π‘
Β 
ΠžΡ†Π΅Π½ΠΊΠ° ΠΎΡ‚Π΄Π°Ρ‡ΠΈ Π²Π»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π² Π˜Π‘
ΠžΡ†Π΅Π½ΠΊΠ° ΠΎΡ‚Π΄Π°Ρ‡ΠΈ Π²Π»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π² Π˜Π‘ΠžΡ†Π΅Π½ΠΊΠ° ΠΎΡ‚Π΄Π°Ρ‡ΠΈ Π²Π»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π² Π˜Π‘
ΠžΡ†Π΅Π½ΠΊΠ° ΠΎΡ‚Π΄Π°Ρ‡ΠΈ Π²Π»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π² Π˜Π‘
Β 
Как ΠΎΠ±ΠΎΡΠ½ΠΎΠ²Π°Ρ‚ΡŒ Π·Π°Ρ‚Ρ€Π°Ρ‚Ρ‹ Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ
Как ΠΎΠ±ΠΎΡΠ½ΠΎΠ²Π°Ρ‚ΡŒ Π·Π°Ρ‚Ρ€Π°Ρ‚Ρ‹ Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΠšΠ°ΠΊ ΠΎΠ±ΠΎΡΠ½ΠΎΠ²Π°Ρ‚ΡŒ Π·Π°Ρ‚Ρ€Π°Ρ‚Ρ‹ Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ
Как ΠΎΠ±ΠΎΡΠ½ΠΎΠ²Π°Ρ‚ΡŒ Π·Π°Ρ‚Ρ€Π°Ρ‚Ρ‹ Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ
Β 
Security Measurement.pdf
Security Measurement.pdfSecurity Measurement.pdf
Security Measurement.pdf
Β 
БизнСс-ΠΌΠΎΠ΄Π΅Π»ΠΈ Π² Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ бСзопасника
БизнСс-ΠΌΠΎΠ΄Π΅Π»ΠΈ Π² Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ бСзопасникаБизнСс-ΠΌΠΎΠ΄Π΅Π»ΠΈ Π² Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ бСзопасника
БизнСс-ΠΌΠΎΠ΄Π΅Π»ΠΈ Π² Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ бСзопасника
Β 
Какая польза ΠΎΡ‚ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ?
Какая польза ΠΎΡ‚ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ?Какая польза ΠΎΡ‚ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ?
Какая польза ΠΎΡ‚ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ?
Β 
Блайдкаст. Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΡ Π² ИВ ΠΈ ПО. Π§Π°ΡΡ‚ΡŒ I
Блайдкаст. Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΡ Π² ИВ ΠΈ ПО. Π§Π°ΡΡ‚ΡŒ IБлайдкаст. Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΡ Π² ИВ ΠΈ ПО. Π§Π°ΡΡ‚ΡŒ I
Блайдкаст. Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΡ Π² ИВ ΠΈ ПО. Π§Π°ΡΡ‚ΡŒ I
Β 
Π—Π°Ρ‡Π΅ΠΌ ΠΈΠ·ΠΌΠ΅Ρ€ΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ
Π—Π°Ρ‡Π΅ΠΌ ΠΈΠ·ΠΌΠ΅Ρ€ΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΠ—Π°Ρ‡Π΅ΠΌ ΠΈΠ·ΠΌΠ΅Ρ€ΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ
Π—Π°Ρ‡Π΅ΠΌ ΠΈΠ·ΠΌΠ΅Ρ€ΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ
Β 
Postroenie sistemnogo biznessa
Postroenie sistemnogo biznessaPostroenie sistemnogo biznessa
Postroenie sistemnogo biznessa
Β 
Integro systems
Integro systemsIntegro systems
Integro systems
Β 
Karagedyan_Infosecurity 2013
Karagedyan_Infosecurity 2013Karagedyan_Infosecurity 2013
Karagedyan_Infosecurity 2013
Β 
Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠŸΠ΅Ρ€ΡΠΎΠ½Π°Π»ΠΎΠΌ ΠΈ Π­Ρ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ БизнСса
Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠŸΠ΅Ρ€ΡΠΎΠ½Π°Π»ΠΎΠΌ ΠΈ Π­Ρ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ БизнСсаУправлСниС ΠŸΠ΅Ρ€ΡΠΎΠ½Π°Π»ΠΎΠΌ ΠΈ Π­Ρ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ БизнСса
Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠŸΠ΅Ρ€ΡΠΎΠ½Π°Π»ΠΎΠΌ ΠΈ Π­Ρ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ БизнСса
Β 
ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡ систСмы Π²ΠΎΠ·Π½Π°Π³Ρ€Π°ΠΆΠ΄Π΅Π½ΠΈΠΉ
ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡ систСмы Π²ΠΎΠ·Π½Π°Π³Ρ€Π°ΠΆΠ΄Π΅Π½ΠΈΠΉΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡ систСмы Π²ΠΎΠ·Π½Π°Π³Ρ€Π°ΠΆΠ΄Π΅Π½ΠΈΠΉ
ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡ систСмы Π²ΠΎΠ·Π½Π°Π³Ρ€Π°ΠΆΠ΄Π΅Π½ΠΈΠΉ
Β 
NICE. ΠžΠ±Π·ΠΎΡ€ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ²
NICE. ΠžΠ±Π·ΠΎΡ€ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ²NICE. ΠžΠ±Π·ΠΎΡ€ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ²
NICE. ΠžΠ±Π·ΠΎΡ€ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ²
Β 
Andrii Belas: Turning machine learning models into stuff that actually helps ...
Andrii Belas: Turning machine learning models into stuff that actually helps ...Andrii Belas: Turning machine learning models into stuff that actually helps ...
Andrii Belas: Turning machine learning models into stuff that actually helps ...
Β 
Mobile devicesecurity pwc
Mobile devicesecurity pwcMobile devicesecurity pwc
Mobile devicesecurity pwc
Β 
Enterprise Architecture - Sergey Orlik (Microsoft Platforma 2011)
Enterprise Architecture - Sergey Orlik (Microsoft Platforma 2011)Enterprise Architecture - Sergey Orlik (Microsoft Platforma 2011)
Enterprise Architecture - Sergey Orlik (Microsoft Platforma 2011)
Β 
Metinvest
MetinvestMetinvest
Metinvest
Β 
ΠŸΠΎΡΡ‚Ρ€ΠΎΠ΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π²Π½ΡƒΡ‚Ρ€ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ
ΠŸΠΎΡΡ‚Ρ€ΠΎΠ΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π²Π½ΡƒΡ‚Ρ€ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈΠŸΠΎΡΡ‚Ρ€ΠΎΠ΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π²Π½ΡƒΡ‚Ρ€ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ
ΠŸΠΎΡΡ‚Ρ€ΠΎΠ΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π²Π½ΡƒΡ‚Ρ€ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ
Β 

More from Aleksey Lukatskiy

4 сцСнария ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° Π˜Π‘ ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹Ρ… ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΎΠΊ
4 сцСнария ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° Π˜Π‘ ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹Ρ… ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΎΠΊ4 сцСнария ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° Π˜Π‘ ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹Ρ… ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΎΠΊ
4 сцСнария ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° Π˜Π‘ ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹Ρ… ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΎΠΊ
Aleksey Lukatskiy
Β 
Аутсорсинг. Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ рисками ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности
Аутсорсинг. Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ рисками ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасностиАутсорсинг. Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ рисками ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности
Аутсорсинг. Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ рисками ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности
Aleksey Lukatskiy
Β 
ЧСклист ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π²Ρ‹ΡΡ‚Ρ€Π°ΠΈΠ²Π°ΡŽΡ‰Π΅ΠΉ ΡΡ‚Ρ€Π°Ρ‚Π΅Π³ΠΈΡŽ бСзопасного ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа
ЧСклист ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π²Ρ‹ΡΡ‚Ρ€Π°ΠΈΠ²Π°ΡŽΡ‰Π΅ΠΉ ΡΡ‚Ρ€Π°Ρ‚Π΅Π³ΠΈΡŽ бСзопасного ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступаЧСклист ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π²Ρ‹ΡΡ‚Ρ€Π°ΠΈΠ²Π°ΡŽΡ‰Π΅ΠΉ ΡΡ‚Ρ€Π°Ρ‚Π΅Π³ΠΈΡŽ бСзопасного ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа
ЧСклист ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π²Ρ‹ΡΡ‚Ρ€Π°ΠΈΠ²Π°ΡŽΡ‰Π΅ΠΉ ΡΡ‚Ρ€Π°Ρ‚Π΅Π³ΠΈΡŽ бСзопасного ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа
Aleksey Lukatskiy
Β 
Как Π»ΠΎΠ²ΠΈΡ‚ΡŒ ΠΊΠΈΠ±Π΅Ρ€ΠΌΠ°Ρ„ΠΈΡŽ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ DNS
Как Π»ΠΎΠ²ΠΈΡ‚ΡŒ ΠΊΠΈΠ±Π΅Ρ€ΠΌΠ°Ρ„ΠΈΡŽ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ DNSКак Π»ΠΎΠ²ΠΈΡ‚ΡŒ ΠΊΠΈΠ±Π΅Ρ€ΠΌΠ°Ρ„ΠΈΡŽ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ DNS
Как Π»ΠΎΠ²ΠΈΡ‚ΡŒ ΠΊΠΈΠ±Π΅Ρ€ΠΌΠ°Ρ„ΠΈΡŽ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ DNS
Aleksey Lukatskiy
Β 
ΠŸΡ€Π΅Π·Π΅Π½Ρ‚Π°Ρ†ΠΈΡ ΠΏΠΎ Π˜Π‘ для руководства ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ
ΠŸΡ€Π΅Π·Π΅Π½Ρ‚Π°Ρ†ΠΈΡ ΠΏΠΎ Π˜Π‘ для руководства ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈΠŸΡ€Π΅Π·Π΅Π½Ρ‚Π°Ρ†ΠΈΡ ΠΏΠΎ Π˜Π‘ для руководства ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ
ΠŸΡ€Π΅Π·Π΅Π½Ρ‚Π°Ρ†ΠΈΡ ΠΏΠΎ Π˜Π‘ для руководства ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ
Aleksey Lukatskiy
Β 
13 совСтов, ΠΎΡ‚ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… зависит ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΡΡ‚ΡŒ вашСго SOC
13 совСтов, ΠΎΡ‚ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… зависит ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΡΡ‚ΡŒ вашСго SOC13 совСтов, ΠΎΡ‚ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… зависит ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΡΡ‚ΡŒ вашСго SOC
13 совСтов, ΠΎΡ‚ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… зависит ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΡΡ‚ΡŒ вашСго SOC
Aleksey Lukatskiy
Β 
ΠžΡ‚ Ρ€Π°Π·Ρ€ΠΎΠ·Π½Π΅Π½Π½Ρ‹Ρ… Ρ„ΠΈΠ΄ΠΎΠ² ΠΊ цСлостной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅ Threat intelligence
ΠžΡ‚ Ρ€Π°Π·Ρ€ΠΎΠ·Π½Π΅Π½Π½Ρ‹Ρ… Ρ„ΠΈΠ΄ΠΎΠ² ΠΊ цСлостной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅ Threat intelligenceΠžΡ‚ Ρ€Π°Π·Ρ€ΠΎΠ·Π½Π΅Π½Π½Ρ‹Ρ… Ρ„ΠΈΠ΄ΠΎΠ² ΠΊ цСлостной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅ Threat intelligence
ΠžΡ‚ Ρ€Π°Π·Ρ€ΠΎΠ·Π½Π΅Π½Π½Ρ‹Ρ… Ρ„ΠΈΠ΄ΠΎΠ² ΠΊ цСлостной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅ Threat intelligence
Aleksey Lukatskiy
Β 
Π”Π°ΡˆΠ±ΠΎΡ€Π΄Ρ‹ ΠΏΠΎ Π˜Π‘ АБУ ВП
Π”Π°ΡˆΠ±ΠΎΡ€Π΄Ρ‹ ΠΏΠΎ Π˜Π‘ АБУ Π’ΠŸΠ”Π°ΡˆΠ±ΠΎΡ€Π΄Ρ‹ ΠΏΠΎ Π˜Π‘ АБУ ВП
Π”Π°ΡˆΠ±ΠΎΡ€Π΄Ρ‹ ΠΏΠΎ Π˜Π‘ АБУ ВП
Aleksey Lukatskiy
Β 
ВСхничСская Π·Π°Ρ‰ΠΈΡ‚Π° ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… Π² соотвСтствиС с GDPR ΠΈ Π€Π—-152
ВСхничСская Π·Π°Ρ‰ΠΈΡ‚Π° ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… Π² соотвСтствиС с GDPR ΠΈ Π€Π—-152ВСхничСская Π·Π°Ρ‰ΠΈΡ‚Π° ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… Π² соотвСтствиС с GDPR ΠΈ Π€Π—-152
ВСхничСская Π·Π°Ρ‰ΠΈΡ‚Π° ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… Π² соотвСтствиС с GDPR ΠΈ Π€Π—-152
Aleksey Lukatskiy
Β 
17 способов проникновСния Π²ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΡŽΡŽ ΡΠ΅Ρ‚ΡŒ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ
17 способов проникновСния Π²ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΡŽΡŽ ΡΠ΅Ρ‚ΡŒ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ17 способов проникновСния Π²ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΡŽΡŽ ΡΠ΅Ρ‚ΡŒ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ
17 способов проникновСния Π²ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΡŽΡŽ ΡΠ΅Ρ‚ΡŒ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ
Aleksey Lukatskiy
Β 
БизнСс-ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ Π˜Π‘ для руководства финансовой ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ
БизнСс-ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ Π˜Π‘ для руководства финансовой организацииБизнСс-ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ Π˜Π‘ для руководства финансовой ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ
БизнСс-ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ Π˜Π‘ для руководства финансовой ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ
Aleksey Lukatskiy
Β 
Π£Ρ€Π°Π»ΡŒΡΠΊΠΈΠΉ Ρ„ΠΎΡ€ΡƒΠΌ 2020 Π·Π° 15 ΠΌΠΈΠ½ΡƒΡ‚
Π£Ρ€Π°Π»ΡŒΡΠΊΠΈΠΉ Ρ„ΠΎΡ€ΡƒΠΌ 2020 Π·Π° 15 ΠΌΠΈΠ½ΡƒΡ‚Π£Ρ€Π°Π»ΡŒΡΠΊΠΈΠΉ Ρ„ΠΎΡ€ΡƒΠΌ 2020 Π·Π° 15 ΠΌΠΈΠ½ΡƒΡ‚
Π£Ρ€Π°Π»ΡŒΡΠΊΠΈΠΉ Ρ„ΠΎΡ€ΡƒΠΌ 2020 Π·Π° 15 ΠΌΠΈΠ½ΡƒΡ‚
Aleksey Lukatskiy
Β 
ΠšΠΈΠ±Π΅Ρ€Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΡ€Ρ‹Π²Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ
ΠšΠΈΠ±Π΅Ρ€Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΡ€Ρ‹Π²Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉΠšΠΈΠ±Π΅Ρ€Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΡ€Ρ‹Π²Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ
ΠšΠΈΠ±Π΅Ρ€Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΡ€Ρ‹Π²Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ
Aleksey Lukatskiy
Β 
Π’Π΅Π½Π΄Π΅Π½Ρ†ΠΈΠΈ ΠΊΠΈΠ±Π΅Ρ€ΡƒΠ³Ρ€ΠΎΠ·. Π§Ρ‚ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π·Π½Π°Ρ‚ΡŒ?
Π’Π΅Π½Π΄Π΅Π½Ρ†ΠΈΠΈ ΠΊΠΈΠ±Π΅Ρ€ΡƒΠ³Ρ€ΠΎΠ·. Π§Ρ‚ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π·Π½Π°Ρ‚ΡŒ?Π’Π΅Π½Π΄Π΅Π½Ρ†ΠΈΠΈ ΠΊΠΈΠ±Π΅Ρ€ΡƒΠ³Ρ€ΠΎΠ·. Π§Ρ‚ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π·Π½Π°Ρ‚ΡŒ?
Π’Π΅Π½Π΄Π΅Π½Ρ†ΠΈΠΈ ΠΊΠΈΠ±Π΅Ρ€ΡƒΠ³Ρ€ΠΎΠ·. Π§Ρ‚ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π·Π½Π°Ρ‚ΡŒ?
Aleksey Lukatskiy
Β 
Новая концСпция кибСрбСзопасности Zero Trust
Новая концСпция кибСрбСзопасности Zero TrustНовая концСпция кибСрбСзопасности Zero Trust
Новая концСпция кибСрбСзопасности Zero Trust
Aleksey Lukatskiy
Β 
Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ эффСктивности SOC. 3 Π³ΠΎΠ΄Π° спустя
Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ эффСктивности SOC. 3 Π³ΠΎΠ΄Π° ΡΠΏΡƒΡΡ‚ΡΠ˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ эффСктивности SOC. 3 Π³ΠΎΠ΄Π° спустя
Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ эффСктивности SOC. 3 Π³ΠΎΠ΄Π° спустя
Aleksey Lukatskiy
Β 
Как ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ Π²Ρ‹Π±ΠΎΡ€Π°Ρ‚ΡŒ аутсорсингового ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€Π°
Как ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ Π²Ρ‹Π±ΠΎΡ€Π°Ρ‚ΡŒ аутсорсингового ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€Π°ΠšΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ Π²Ρ‹Π±ΠΎΡ€Π°Ρ‚ΡŒ аутсорсингового ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€Π°
Как ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ Π²Ρ‹Π±ΠΎΡ€Π°Ρ‚ΡŒ аутсорсингового ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€Π°
Aleksey Lukatskiy
Β 
ICS Cyber Security Effectiveness Measurement
ICS Cyber Security Effectiveness MeasurementICS Cyber Security Effectiveness Measurement
ICS Cyber Security Effectiveness Measurement
Aleksey Lukatskiy
Β 
Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ эффСктивности Π˜Π‘ ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹Ρ… систСм
Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ эффСктивности Π˜Π‘ ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹Ρ… ΡΠΈΡΡ‚Π΅ΠΌΠ˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ эффСктивности Π˜Π‘ ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹Ρ… систСм
Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ эффСктивности Π˜Π‘ ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹Ρ… систСм
Aleksey Lukatskiy
Β 
Один Π·Π΅Ρ€ΠΎΠ΄Π΅ΠΉ ΠΈ тысяча Π½ΠΎΡ‡Π΅ΠΉ Π±Π΅Π· сна
Один Π·Π΅Ρ€ΠΎΠ΄Π΅ΠΉ ΠΈ тысяча Π½ΠΎΡ‡Π΅ΠΉ Π±Π΅Π· снаОдин Π·Π΅Ρ€ΠΎΠ΄Π΅ΠΉ ΠΈ тысяча Π½ΠΎΡ‡Π΅ΠΉ Π±Π΅Π· сна
Один Π·Π΅Ρ€ΠΎΠ΄Π΅ΠΉ ΠΈ тысяча Π½ΠΎΡ‡Π΅ΠΉ Π±Π΅Π· сна
Aleksey Lukatskiy
Β 

More from Aleksey Lukatskiy (20)

4 сцСнария ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° Π˜Π‘ ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹Ρ… ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΎΠΊ
4 сцСнария ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° Π˜Π‘ ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹Ρ… ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΎΠΊ4 сцСнария ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° Π˜Π‘ ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹Ρ… ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΎΠΊ
4 сцСнария ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° Π˜Π‘ ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹Ρ… ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΎΠΊ
Β 
Аутсорсинг. Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ рисками ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности
Аутсорсинг. Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ рисками ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасностиАутсорсинг. Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ рисками ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности
Аутсорсинг. Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ рисками ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности
Β 
ЧСклист ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π²Ρ‹ΡΡ‚Ρ€Π°ΠΈΠ²Π°ΡŽΡ‰Π΅ΠΉ ΡΡ‚Ρ€Π°Ρ‚Π΅Π³ΠΈΡŽ бСзопасного ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа
ЧСклист ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π²Ρ‹ΡΡ‚Ρ€Π°ΠΈΠ²Π°ΡŽΡ‰Π΅ΠΉ ΡΡ‚Ρ€Π°Ρ‚Π΅Π³ΠΈΡŽ бСзопасного ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступаЧСклист ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π²Ρ‹ΡΡ‚Ρ€Π°ΠΈΠ²Π°ΡŽΡ‰Π΅ΠΉ ΡΡ‚Ρ€Π°Ρ‚Π΅Π³ΠΈΡŽ бСзопасного ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа
ЧСклист ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π²Ρ‹ΡΡ‚Ρ€Π°ΠΈΠ²Π°ΡŽΡ‰Π΅ΠΉ ΡΡ‚Ρ€Π°Ρ‚Π΅Π³ΠΈΡŽ бСзопасного ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа
Β 
Как Π»ΠΎΠ²ΠΈΡ‚ΡŒ ΠΊΠΈΠ±Π΅Ρ€ΠΌΠ°Ρ„ΠΈΡŽ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ DNS
Как Π»ΠΎΠ²ΠΈΡ‚ΡŒ ΠΊΠΈΠ±Π΅Ρ€ΠΌΠ°Ρ„ΠΈΡŽ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ DNSКак Π»ΠΎΠ²ΠΈΡ‚ΡŒ ΠΊΠΈΠ±Π΅Ρ€ΠΌΠ°Ρ„ΠΈΡŽ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ DNS
Как Π»ΠΎΠ²ΠΈΡ‚ΡŒ ΠΊΠΈΠ±Π΅Ρ€ΠΌΠ°Ρ„ΠΈΡŽ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ DNS
Β 
ΠŸΡ€Π΅Π·Π΅Π½Ρ‚Π°Ρ†ΠΈΡ ΠΏΠΎ Π˜Π‘ для руководства ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ
ΠŸΡ€Π΅Π·Π΅Π½Ρ‚Π°Ρ†ΠΈΡ ΠΏΠΎ Π˜Π‘ для руководства ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈΠŸΡ€Π΅Π·Π΅Π½Ρ‚Π°Ρ†ΠΈΡ ΠΏΠΎ Π˜Π‘ для руководства ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ
ΠŸΡ€Π΅Π·Π΅Π½Ρ‚Π°Ρ†ΠΈΡ ΠΏΠΎ Π˜Π‘ для руководства ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ
Β 
13 совСтов, ΠΎΡ‚ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… зависит ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΡΡ‚ΡŒ вашСго SOC
13 совСтов, ΠΎΡ‚ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… зависит ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΡΡ‚ΡŒ вашСго SOC13 совСтов, ΠΎΡ‚ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… зависит ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΡΡ‚ΡŒ вашСго SOC
13 совСтов, ΠΎΡ‚ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… зависит ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΡΡ‚ΡŒ вашСго SOC
Β 
ΠžΡ‚ Ρ€Π°Π·Ρ€ΠΎΠ·Π½Π΅Π½Π½Ρ‹Ρ… Ρ„ΠΈΠ΄ΠΎΠ² ΠΊ цСлостной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅ Threat intelligence
ΠžΡ‚ Ρ€Π°Π·Ρ€ΠΎΠ·Π½Π΅Π½Π½Ρ‹Ρ… Ρ„ΠΈΠ΄ΠΎΠ² ΠΊ цСлостной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅ Threat intelligenceΠžΡ‚ Ρ€Π°Π·Ρ€ΠΎΠ·Π½Π΅Π½Π½Ρ‹Ρ… Ρ„ΠΈΠ΄ΠΎΠ² ΠΊ цСлостной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅ Threat intelligence
ΠžΡ‚ Ρ€Π°Π·Ρ€ΠΎΠ·Π½Π΅Π½Π½Ρ‹Ρ… Ρ„ΠΈΠ΄ΠΎΠ² ΠΊ цСлостной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅ Threat intelligence
Β 
Π”Π°ΡˆΠ±ΠΎΡ€Π΄Ρ‹ ΠΏΠΎ Π˜Π‘ АБУ ВП
Π”Π°ΡˆΠ±ΠΎΡ€Π΄Ρ‹ ΠΏΠΎ Π˜Π‘ АБУ Π’ΠŸΠ”Π°ΡˆΠ±ΠΎΡ€Π΄Ρ‹ ΠΏΠΎ Π˜Π‘ АБУ ВП
Π”Π°ΡˆΠ±ΠΎΡ€Π΄Ρ‹ ΠΏΠΎ Π˜Π‘ АБУ ВП
Β 
ВСхничСская Π·Π°Ρ‰ΠΈΡ‚Π° ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… Π² соотвСтствиС с GDPR ΠΈ Π€Π—-152
ВСхничСская Π·Π°Ρ‰ΠΈΡ‚Π° ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… Π² соотвСтствиС с GDPR ΠΈ Π€Π—-152ВСхничСская Π·Π°Ρ‰ΠΈΡ‚Π° ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… Π² соотвСтствиС с GDPR ΠΈ Π€Π—-152
ВСхничСская Π·Π°Ρ‰ΠΈΡ‚Π° ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… Π² соотвСтствиС с GDPR ΠΈ Π€Π—-152
Β 
17 способов проникновСния Π²ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΡŽΡŽ ΡΠ΅Ρ‚ΡŒ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ
17 способов проникновСния Π²ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΡŽΡŽ ΡΠ΅Ρ‚ΡŒ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ17 способов проникновСния Π²ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΡŽΡŽ ΡΠ΅Ρ‚ΡŒ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ
17 способов проникновСния Π²ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΡŽΡŽ ΡΠ΅Ρ‚ΡŒ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ
Β 
БизнСс-ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ Π˜Π‘ для руководства финансовой ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ
БизнСс-ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ Π˜Π‘ для руководства финансовой организацииБизнСс-ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ Π˜Π‘ для руководства финансовой ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ
БизнСс-ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ Π˜Π‘ для руководства финансовой ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ
Β 
Π£Ρ€Π°Π»ΡŒΡΠΊΠΈΠΉ Ρ„ΠΎΡ€ΡƒΠΌ 2020 Π·Π° 15 ΠΌΠΈΠ½ΡƒΡ‚
Π£Ρ€Π°Π»ΡŒΡΠΊΠΈΠΉ Ρ„ΠΎΡ€ΡƒΠΌ 2020 Π·Π° 15 ΠΌΠΈΠ½ΡƒΡ‚Π£Ρ€Π°Π»ΡŒΡΠΊΠΈΠΉ Ρ„ΠΎΡ€ΡƒΠΌ 2020 Π·Π° 15 ΠΌΠΈΠ½ΡƒΡ‚
Π£Ρ€Π°Π»ΡŒΡΠΊΠΈΠΉ Ρ„ΠΎΡ€ΡƒΠΌ 2020 Π·Π° 15 ΠΌΠΈΠ½ΡƒΡ‚
Β 
ΠšΠΈΠ±Π΅Ρ€Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΡ€Ρ‹Π²Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ
ΠšΠΈΠ±Π΅Ρ€Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΡ€Ρ‹Π²Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉΠšΠΈΠ±Π΅Ρ€Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΡ€Ρ‹Π²Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ
ΠšΠΈΠ±Π΅Ρ€Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΡ€Ρ‹Π²Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ
Β 
Π’Π΅Π½Π΄Π΅Π½Ρ†ΠΈΠΈ ΠΊΠΈΠ±Π΅Ρ€ΡƒΠ³Ρ€ΠΎΠ·. Π§Ρ‚ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π·Π½Π°Ρ‚ΡŒ?
Π’Π΅Π½Π΄Π΅Π½Ρ†ΠΈΠΈ ΠΊΠΈΠ±Π΅Ρ€ΡƒΠ³Ρ€ΠΎΠ·. Π§Ρ‚ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π·Π½Π°Ρ‚ΡŒ?Π’Π΅Π½Π΄Π΅Π½Ρ†ΠΈΠΈ ΠΊΠΈΠ±Π΅Ρ€ΡƒΠ³Ρ€ΠΎΠ·. Π§Ρ‚ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π·Π½Π°Ρ‚ΡŒ?
Π’Π΅Π½Π΄Π΅Π½Ρ†ΠΈΠΈ ΠΊΠΈΠ±Π΅Ρ€ΡƒΠ³Ρ€ΠΎΠ·. Π§Ρ‚ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π·Π½Π°Ρ‚ΡŒ?
Β 
Новая концСпция кибСрбСзопасности Zero Trust
Новая концСпция кибСрбСзопасности Zero TrustНовая концСпция кибСрбСзопасности Zero Trust
Новая концСпция кибСрбСзопасности Zero Trust
Β 
Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ эффСктивности SOC. 3 Π³ΠΎΠ΄Π° спустя
Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ эффСктивности SOC. 3 Π³ΠΎΠ΄Π° ΡΠΏΡƒΡΡ‚ΡΠ˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ эффСктивности SOC. 3 Π³ΠΎΠ΄Π° спустя
Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ эффСктивности SOC. 3 Π³ΠΎΠ΄Π° спустя
Β 
Как ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ Π²Ρ‹Π±ΠΎΡ€Π°Ρ‚ΡŒ аутсорсингового ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€Π°
Как ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ Π²Ρ‹Π±ΠΎΡ€Π°Ρ‚ΡŒ аутсорсингового ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€Π°ΠšΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ Π²Ρ‹Π±ΠΎΡ€Π°Ρ‚ΡŒ аутсорсингового ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€Π°
Как ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ Π²Ρ‹Π±ΠΎΡ€Π°Ρ‚ΡŒ аутсорсингового ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€Π°
Β 
ICS Cyber Security Effectiveness Measurement
ICS Cyber Security Effectiveness MeasurementICS Cyber Security Effectiveness Measurement
ICS Cyber Security Effectiveness Measurement
Β 
Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ эффСктивности Π˜Π‘ ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹Ρ… систСм
Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ эффСктивности Π˜Π‘ ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹Ρ… ΡΠΈΡΡ‚Π΅ΠΌΠ˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ эффСктивности Π˜Π‘ ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹Ρ… систСм
Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ эффСктивности Π˜Π‘ ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹Ρ… систСм
Β 
Один Π·Π΅Ρ€ΠΎΠ΄Π΅ΠΉ ΠΈ тысяча Π½ΠΎΡ‡Π΅ΠΉ Π±Π΅Π· сна
Один Π·Π΅Ρ€ΠΎΠ΄Π΅ΠΉ ΠΈ тысяча Π½ΠΎΡ‡Π΅ΠΉ Π±Π΅Π· снаОдин Π·Π΅Ρ€ΠΎΠ΄Π΅ΠΉ ΠΈ тысяча Π½ΠΎΡ‡Π΅ΠΉ Π±Π΅Π· сна
Один Π·Π΅Ρ€ΠΎΠ΄Π΅ΠΉ ΠΈ тысяча Π½ΠΎΡ‡Π΅ΠΉ Π±Π΅Π· сна
Β 

Security Metrics.pdf

  • 1. Как ΠΏΠΎΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности? АлСксСй Π›ΡƒΠΊΠ°Ρ†ΠΊΠΈΠΉ БизнСс-ΠΊΠΎΠ½ΡΡƒΠ»ΡŒΡ‚Π°Π½Ρ‚ ΠΏΠΎ бСзопасности Данная прСзСнтация прСдставляСт собой Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ многочасового курса ΠΏΠΎ ΠΈΠ·ΠΌΠ΅Ρ€Π΅Π½ΠΈΡŽ Π˜Π‘ Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 1/63
  • 2. Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ бизнСса Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 2/63
  • 3. ΠžΠΏΡ€ΠΎΡ ISACA  ΠžΠΏΡ€ΠΎΡ Β«Critical Elements of Information Security Program SuccessΒ», ISACA  ΠžΠΏΡ€ΠΎΡ 157 Ρ€ΡƒΠΊΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ Π² 8 странах Канада, Ѐранция, ГСрмания, Π˜Π·Ρ€Π°ΠΈΠ»ΡŒ, Π˜Ρ‚Π°Π»ΠΈΡ, Япония, БША, ВСнСсуэла  ΠžΡ‚Ρ€Π°ΡΠ»ΠΈ Ѐинансы, транспорт, Ρ€ΠΈΡ‚Π΅ΠΉΠ», государство, ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΎΡΡ‚ΡŒ, Π·Π΄Ρ€Π°Π²ΠΎΠΎΡ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅, консалтинг, ΠΊΠΎΠΌΠΌΡƒΠ½Π°Π»ΡŒΠ½Ρ‹Π΅ услуги  35 критичСских Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΎΠ² успСха ΠšΡƒΠ»ΡŒΡ‚ΡƒΡ€Π°, люди, Π±ΡŽΠ΄ΠΆΠ΅Ρ‚ ΠΈ финансы, организация, Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ, Π·Π°ΠΊΠΎΠ½Ρ‹ ΠΈ стандарты, ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ, ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ освСдомлСнности ΠΈ ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 3/63
  • 4. 5 ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠ΅Π² успСха 1 ΠžΠ±Ρ‰ΠΈΠΉ язык БизнСс ΠΏΠ΅Ρ€Π²ΠΈΡ‡Π΅Π½ ΠŸΡ€ΠΎΡ†Π΅ΡΡ 2 взаимодСйствия ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ Двусторонняя связь 5 Π§Ρ‚ΠΎ ΠΈ ΠΊΠ°ΠΊ ΠΈΠ·ΠΌΠ΅Ρ€ΡΡ‚ΡŒ Π’Ρ‹Ρ…ΠΎΠ΄ Π½Π° БистСма 4 руководство 3 убСТдСния Π‘ΠΈΠ»Π° ΠΈ влияниС ΠœΠ°Ρ€ΠΊΠ΅Ρ‚ΠΈΠ½Π³ ΠΈ PR Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 4/63
  • 5. Π§Ρ‚ΠΎ Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ ΠΈ Π΄ΡƒΠΌΠ°Π΅Ρ‚ руководство?  Он ΡΠΏΡ€Π°ΡˆΠΈΠ²Π°Π΅Ρ‚: «Каков ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ риска?Β» Он Π΄ΡƒΠΌΠ°Π΅Ρ‚: Β«Π§Π΅ΠΌ Π½Π°ΠΌ это Π³Ρ€ΠΎΠ·ΠΈΡ‚?Β»  Он ΡΠΏΡ€Π°ΡˆΠΈΠ²Π°Π΅Ρ‚: «БоотвСтствуСм Π»ΠΈ ΠΌΡ‹ трСбованиям?Β» Он Π΄ΡƒΠΌΠ°Π΅Ρ‚: «НС Π½Π°ΠΊΠ°ΠΆΡƒΡ‚ Π»ΠΈ нас?Β»  Он ΡΠΏΡ€Π°ΡˆΠΈΠ²Π°Π΅Ρ‚: Β«ΠŸΠΎΡ‡Π΅ΠΌΡƒ Ρ‚Π°ΠΊ Π΄ΠΎΡ€ΠΎΠ³ΠΎ?Β» Он Π΄ΡƒΠΌΠ°Π΅Ρ‚: «А ΠΌΠΎΠΆΠ΅Ρ‚ Π»ΡƒΡ‡ΡˆΠ΅ ΠΊΠΎΡ„Π΅ ΠΈΠ»ΠΈ Ρ‚ΡƒΠ°Π»Π΅Ρ‚Π½ΠΎΠΉ Π±ΡƒΠΌΠ°Π³ΠΈ ΠΊΡƒΠΏΠΈΡ‚ΡŒ?Β»  Знания CISO/CIO Π½Π΅ ΡΠΎΠ²ΠΏΠ°Π΄Π°ΡŽΡ‚ с восприятиСм CxO Π›ΡŽΠ±ΠΎΠΉ вопрос ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°Π΅Ρ‚ ΠΈΠ·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ Π˜Π‘! Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 5/63
  • 6. А ΠΌΠΎΠΆΠ½ΠΎ Π»ΠΈ Π²ΠΎΠΎΠ±Ρ‰Π΅ ΠΈΠ·ΠΌΠ΅Ρ€ΡΡ‚ΡŒ?  Если Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ Π»ΡƒΡ‡ΡˆΠ΅  Π•ΡΡ‚ΡŒ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΈ ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΡ  Π£Π»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°Π±Π»ΡŽΠ΄Π°Ρ‚ΡŒ  НаблюдаСмоС ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ  Π’ΠΎ, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ, ΠΌΠΎΠΆΠ½ΠΎ ΠΈΠ·ΠΌΠ΅Ρ€ΠΈΡ‚ΡŒ  Π’ΠΎ, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΠ·ΠΌΠ΅Ρ€ΠΈΡ‚ΡŒ, ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ  …и ΠΏΡ€ΠΎΠ΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ! Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 6/63
  • 7. Π§Ρ‚ΠΎ ΠΌΡ‹ измСряСм Π² Π˜Π‘? 1. Π£Ρ€ΠΎΠ²Π΅Π½ΡŒ опасности ΠΈΠ»ΠΈ сколько ΠΌΡ‹ потСряСм? 2. Бколько Π΄Π΅Π½Π΅Π³ Π½Π° Π˜Π‘ достаточно? 3. ΠœΡ‹ достигли Ρ†Π΅Π»ΠΈ? 4. Насколько ΠΎΠΏΡ‚ΠΈΠΌΠ°Π»ΡŒΠ½ΠΎ ΠΌΡ‹ двиТСмся ΠΊ Ρ†Π΅Π»ΠΈ? 5. Бколько стоит информация? 6. Насколько ΠΌΡ‹ соотвСтствуСм стандартам ΠΈΠ»ΠΈ трСбованиям? 7. Какая ΠΈΠ· ΠΌΠ΅Ρ€ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π²Ρ‹Π³ΠΎΠ΄Π½Π΅Π΅/Π»ΡƒΡ‡ΡˆΠ΅? 8. Как ΠΌΡ‹ соотносимся с Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ? 9. … Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 7/63
  • 8. ΠšΠ°Ρ‡Π΅ΡΡ‚Π²Π΅Π½Π½Π°Ρ ΠΈ количСствСнная ΠΎΡ†Π΅Π½ΠΊΠ° Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 8/63
  • 9. ΠšΠ°Ρ‡Π΅ΡΡ‚Π²ΠΎ ΠΈΠ»ΠΈ количСство?  1954 Π³. - Paul Meehl – Β«Clinical Versus Statistical Prediction: A Theoretical Analysis and Review of the EvidenceΒ», 1954 Π Π°Π±ΠΎΡ‚Π° ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½Π° Π² 1996  ΠšΠΎΠ»ΠΈΡ‡Π΅ΡΡ‚Π²Π΅Π½Π½Π°Ρ ΠΎΡ†Π΅Π½ΠΊΠ° Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π»ΡƒΡ‡ΡˆΠ΅ экспСртной (качСствСнной) Π’ 136-Ρ‚ΠΈ случаСв ΠΈΠ· 144-Ρ… ΠšΠ°Ρ‡Π΅ΡΡ‚Π²Π΅Π½Π½Π°Ρ ΠΎΡ†Π΅Π½ΠΊΠ° Π½Π΅ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΈΠ²Π½Π° ΠΏΠΎ своСй сути ΠŸΡ€ΠΈ качСствСнной ΠΎΡ†Π΅Π½ΠΊΠ΅ слоТно ΠΏΡ€Π΅Π΄ΡŠΡΠ²ΠΈΡ‚ΡŒ Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π° Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 9/63
  • 10. ΠœΠΎΠ½Π΅Ρ‚Π°Ρ€Π½Ρ‹Π΅ ΠΈ нСфинансовыС ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 10/63
  • 11. Π€ΡƒΠ½ΠΊΡ†ΠΈΠΈ ΠΈ процСссы любой ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Основная Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ (выпуск ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°, прСдоставлСниС услуг) Π£Π»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΠ΅ основной Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ (оптимизация ΠΈΠ·Π΄Π΅Ρ€ΠΆΠ΅ΠΊ) Π‘ΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰Π΅ΠΉ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ (ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ качСством) Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 11/63
  • 12. ΠœΠΎΠ³ΡƒΡ‚ Π»ΠΈ Π±Ρ‹Ρ‚ΡŒ нСфинансовыС ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ?  Π˜Π‘ Π½Π΅ относится ΠΊ ΠΏΠ΅Ρ€Π²ΠΎΠΉ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ прСдприятия ЀинансовыС ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ слоТно ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ Π² этом случаС, Ρ‚.ΠΊ. Π˜Π‘ Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ Π½Π΅ Π³Π΅Π½Π΅Ρ€ΠΈΡ‚ бизнСс  Π˜Π‘ Ρ‡Π°Ρ‰Π΅ всСго относится ΠΊΠΎ Π²Ρ‚ΠΎΡ€ΠΎΠΉ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ использования финансовых ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ зависят ΠΎΡ‚ ΠΎΡ†Π΅Π½ΠΈΠ²Π°Π΅ΠΌΠΎΠ³ΠΎ процСсса НСкоторыС ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Ρ‹ Π˜Π‘ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠΌΠΎΡ‡ΡŒ ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΠ·Π΄Π΅Ρ€ΠΆΠΊΠΈ  Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π˜Π‘ – это всСгда Ρ‚Ρ€Π΅Ρ‚ΡŒΡ катСгория Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ Ѐинансовых ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ Π²ΠΎΠΎΠ±Ρ‰Π΅ Π½Π΅ Π±Ρ‹Ρ‚ΡŒ Π˜ΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ экономия Π½Π° пСрсоналС Π·Π° счСт Π±ΠΎΠ»Π΅Π΅ эффСктивного управлСния Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 12/63
  • 13. НС всС измСряСтся дСньгами  ΠšΠ»Π°ΡΡΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ финансовыС ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚ Π±Π°Π»Π°Π½ΡΠΎΠ²ΡƒΡŽ ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ прСдприятия, Π΅Π³ΠΎ Π΄ΠΎΡ…ΠΎΠ΄Ρ‹ ΠΈ расходы  Рыночная ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ, капитализация ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚ΡΡ Π² Ρ‚.Ρ‡. ΠΈ нСфинансовыми показатСлями Π£Ρ€ΠΎΠ²Π΅Π½ΡŒ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ управлСния НаличиС Π±Ρ€Π΅Π½Π΄Π° ΠŸΡ€ΠΎΠ·Ρ€Π°Ρ‡Π½ΠΎΡΡ‚ΡŒ Π­Ρ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ управлСния И Ρ‚.Π΄.  НС зря появляСтся Ρ‚Π°ΠΊΠΎΠ΅ понятиС, ΠΊΠ°ΠΊ систСма сбалансированных ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»Π΅ΠΉ (Balanced scorecard, BSC) Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 13/63
  • 14. Security balanced scorecard Π—Π°ΠΊΠ°Π·Ρ‡ΠΈΠΊ Compliance Ѐинансы Π—Π°ΠΊΠ°Π·Ρ‡ΠΈΠΊ Базовая Π‘ΡƒΠ΄ΡƒΡ‰Π΅Π΅ BSC Π¦Π΅Π½Π½ΠΎΡΡ‚ΡŒ для бизнСса Π’Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ ΠΈ рост процСссы ΠžΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π°Ρ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 14/63
  • 15. ВсСгда Π»ΠΈ Π²Ρ‹Π³ΠΎΠ΄Π° измСряСтся дСньгами  БизнСс инвСстируСт Π² ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Ρ‹, приносящиС ΠΎΡ‚Π΄Π°Ρ‡Ρƒ ΠžΡ‚Π΄Π°Ρ‡Π° Π½Π΅ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ носит Π΄Π΅Π½Π΅ΠΆΠ½Ρ‹ΠΉ Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€ ΠšΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠΈ ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ β€’ БизнСс-ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ β€’ Π‘Π½ΠΈΠΆΠ΅Π½ΠΈΠ΅ TCO β€’ Бвязанный с ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚Π°ΠΌΠΈ/цСлями β€’ Π—Π°Ρ‰ΠΈΡ‚Π° Π²Π·Π°ΠΈΠΌΠΎΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠΉ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ β€’ Рост довСрия β€’ Π˜Π·ΠΌΠ΅Ρ€ΠΈΠΌΡ‹ΠΉ Π² ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠ°Ρ…, понятных бизнСсу β€’ БоотвСтствиС трСбованиям β€’ ΠŸΡ€ΠΈΠ½ΠΎΡΡΡ‰ΠΈΠΉ Ρ†Π΅Π½Π½ΠΎΡΡ‚ΡŒ ΠΈΠ»ΠΈ ΠΎΡ‚Π΄Π°Ρ‡Ρƒ β€’ УскорСниС Π²Ρ‹Ρ…ΠΎΠ΄Π° Π½Π° Ρ€Ρ‹Π½ΠΎΠΊ (ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Ρ„ΠΈΠ½Π°Π½ΡΠΎΠ²ΡƒΡŽ) β€’ ГСографичСская экспансия β€’ ΠžΠΏΡ‚ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ (Ρ†Π΅Π»ΡŒ Π½Π΅ Π»ΡŽΠ±Ρ‹ΠΌΠΈ β€’ Π‘Π½ΠΈΠΆΠ΅Π½ΠΈΠ΅ бизнСс-рисков срСдствами) β€’ Π‘Π½ΠΈΠΆΠ΅Π½ΠΈΠ΅ Ρ‚Π΅ΠΊΡƒΡ‡ΠΊΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ²/ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€ΠΎΠ² β€’ Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½Π½Ρ‹ΠΉ Π² срок β€’ Рост Π»ΠΎΡΠ»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ²/сотрудников β€’ НС Π½Π°Ρ€ΡƒΡˆΠ°ΡŽΡ‰ΠΈΠΉ Π·Π°ΠΊΠΎΠ½ΠΎΠ΄Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ β€’ ΠžΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΡ процСссов β€’ Π˜Π½Ρ‚Π΅Ρ€ΠΎΠΏΠ΅Ρ€Π°Π±Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΈ интСграция β€’ Бтандартизация β€’ Рост качСства β€’ ΠžΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΡ Π·Π°Ρ‚Ρ€Π°Ρ‚ (Π½Π° Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅, ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚Π°Ρ†ΠΈΡŽ, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ ΠΈ Ρ‚.ΠΏ.) β€’ ΠŸΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎΠ΅ использованиС β€’ ΠœΠ°ΡΡˆΡ‚Π°Π±ΠΈΡ€ΡƒΠ΅ΠΌΠΎΡΡ‚ΡŒ Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 15/63
  • 16. ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 16/63
  • 17. Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ Β«ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠ° бСзопасности»?  ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠ° бСзопасности – способ примСнСния количСствСнного, статистичСского ΠΈ/ΠΈΠ»ΠΈ матСматичСского Π°Π½Π°Π»ΠΈΠ·Π° для измСрСния «бСзопасных» стоимости, прСимущСств, ΡƒΠ΄Π°Ρ‡, Π½Π΅ΡƒΠ΄Π°Ρ‡, Ρ‚Π΅Π½Π΄Π΅Π½Ρ†ΠΈΠΉ ΠΈ Π½Π°Π³Ρ€ΡƒΠ·ΠΎΠΊ ΠžΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Π½ΠΈΠ΅ статуса ΠΊΠ°ΠΆΠ΄ΠΎΠΉ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ бСзопасности  ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ – это Π½Π΅ ΡΡ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ†ΠΈΡ„Ρ€Ρ‹, сколько Ρ„Π°ΠΊΡ‚ достиТСния ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ поставлСнных Ρ†Π΅Π»Π΅ΠΉ, Π²Ρ‹Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹ΠΉ количСствСнно  KPI, KRI, PI = ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠ° Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 17/63
  • 18. Ваксономия ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ Π˜Π‘ ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ По По ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΡŽ ΠΊ По По ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρƒ По По финансам По осязаСмости ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»Π΅Π½ΠΈΡŽ Ρ†Π΅Π»ΠΈ примСнимости ΠΎΡ†Π΅Π½ΠΊΠΈ стратСгичности ΠœΠΎΠ½Π΅Ρ‚Π°Ρ€Π½Ρ‹Π΅ ΠžΠ±Ρ‹Ρ‡Π½Ρ‹Π΅ ΠžΡΡΠ·Π°Π΅ΠΌΡ‹Π΅ ΠŸΡ€ΡΠΌΡ‹Π΅ ΠŸΡ€ΡΠΌΡ‹Π΅ Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ БтратСгичСскиС Π―Π²Π»ΡΡŽΡ‰ΠΈΠ΅ НСмонСтарныС Π”Π²ΠΎΠΈΡ‡Π½Ρ‹Π΅ НСосязаСмыС ΠšΠΎΡΠ²Π΅Π½Π½Ρ‹Π΅ Π²Ρ…ΠΎΠ΄ΠΎΠΌ для ΠŸΡ€ΠΎΡ†Π΅ΡΡ ВактичСскиС Π΄Ρ€ΡƒΠ³ΠΈΡ… систСм ΠŸΡ€ΠΎΡ†Π΅Π½Ρ‚Π½Ρ‹Π΅ ΠžΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 18/63
  • 19. Π˜Π΅Ρ€Π°Ρ€Ρ…ΠΈΡ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ Π² ΠΌΠ°ΡΡˆΡ‚Π°Π±Π΅ слуТбы Π˜Π‘ БистСма управлСния (Security Governance) БистСма управлСния (Security Management) ВСхничСскиС срСдства (Security System) Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 19/63
  • 20. Π˜Π΅Ρ€Π°Ρ€Ρ…ΠΈΡ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ Π² ΠΌΠ°ΡΡˆΡ‚Π°Π±Π΅ прСдприятия ΠšΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ измСрСния (финансы, индСксы, Ρ€Π΅ΠΉΡ‚ΠΈΠ½Π³ΠΈ) Π‘Ρ€Π°Π²Π½Π΅Π½ΠΈΠ΅ с Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ компаниями Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ достиТСния Π΄Π΅ΠΏΠ°Ρ€Ρ‚Π°ΠΌΠ΅Π½Ρ‚Π°ΠΌΠΈ своих Ρ†Π΅Π»Π΅ΠΉ ΠΈ ΠΈΡ… ΠΎΠΏΡ‚ΠΈΠΌΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… элСмСнтов (ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ², процСссов, услуг) Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 20/63
  • 21. БтратСгичСскиС/тактичСскиС ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ  БтратСгичСская ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠ° – ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΠΈ Π²Ρ‹Π±Ρ€Π°Π½Π½ΠΎΠ³ΠΎ ΠΏΡƒΡ‚ΠΈ ΠžΡ‚ΠΊΠ»ΠΎΠ½Π΅Π½ΠΈΠ΅ ΠΎΡ‚ Π½Π΅Π³ΠΎ Π½Π΅ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎΠΉ Ρ€Π΅Π°ΠΊΡ†ΠΈΠΈ Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Π½Ρ‹ΠΉ срок дСйствия ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ – 3 Π³ΠΎΠ΄Π° ВрСбуСтся ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅ ΠΎΠ±Ρ€Π°Π·Π° мыслСй Ρ‚ΠΎΠΏ-ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€ΠΎΠ² Никаких Π΄Π΅Ρ‚Π°Π»Π΅ΠΉ – Ρ‚ΠΎΠ»ΡŒΠΊΠΎ высокоуровнСвыС ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹  ΠžΡ‚Ρ€Π°ΡΠ»Π΅Π²Ρ‹Ρ… стратСгичСских ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ Π² Π˜Π‘ Π½Π΅Ρ‚ Π’ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ Π΄Ρ€ΡƒΠ³ΠΈΡ… отраслСй Π˜ΡΠΊΠ»ΡŽΡ‡Π°Ρ число Π²Ρ‹Π΄Π°Π½Π½Ρ‹Ρ… сСртификатов ΠΈ Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΉ Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 21/63
  • 22. Π‘Ρ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΠΌΠΎΠΆΠ½ΠΎ всС! Частота Π•Π΄ΠΈΠ½ΠΈΡ†Π° ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠ° измСрСния измСрСния Удачная аутСнтификация ΠΊΠ²Π°Ρ€Ρ‚Π°Π» сСкунда НСудачная аутСнтификация ΠΊΠ²Π°Ρ€Ρ‚Π°Π» сСкунда Π‘Ρ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² Π·Π²ΠΎΠ½ΠΊΠ° Π² Help Desk ΠΊΠ²Π°Ρ€Ρ‚Π°Π» Π½Π° Π·Π²ΠΎΠ½ΠΎΠΊ ΠΎ смСнС пароля ВрСмя рСгистрации ΠΊΠ²Π°Ρ€Ρ‚Π°Π» ΠΌΠΈΠ½ΡƒΡ‚ Π² дСнь Π² систСмС Π”ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅/ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² ΠΊΠ²Π°Ρ€Ρ‚Π°Π» ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи Π·Π° событиС Π˜Π½Ρ†ΠΈΠ΄Π΅Π½Ρ‚, ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ΅Π΄ΡˆΠΈΠΉ ΠΈΠ·-Π·Π° Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠΉ настройки ΠΊΠ²Π°Ρ€Ρ‚Π°Π» ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ систСмы контроля доступа Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 22/63
  • 23. Π‘Ρ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΠΌΠΎΠΆΠ½ΠΎ всС! Частота Π•Π΄ΠΈΠ½ΠΈΡ†Π° ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠ° измСрСния измСрСния Π‘Ρ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ систСмы Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π² Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² Π½Π° расчСтС Π½Π° ΠΎΠ΄Π½ΠΎΠ³ΠΎ сотрудника 6 мСсяцСв сотрудника (собствСнного ΠΈΠ»ΠΈ ΠΏΠΎ ΠΊΠΎΠ½Ρ‚Ρ€Π°ΠΊΡ‚Ρƒ) Число ΡƒΠ·Π»ΠΎΠ² КИБ, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π±Ρ‹Π»ΠΈ Π΅ΠΆΠ΅Π³ΠΎΠ΄Π½ΠΎ ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚ протСстированы ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ВрСмя ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ΠΌ ΠΊΠ²Π°Ρ€Ρ‚Π°Π» час уязвимости ΠΈ Π΅Π΅ устранСниСм Число ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½Ρ‹Ρ… систСм, для ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½ΠΎ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠ΅ 6 мСсяцСв ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚ раздСлСния ΠΏΠΎΠ»Π½ΠΎΠΌΠΎΡ‡ΠΈΠΉ ΠΌΠ΅ΠΆΠ΄Ρƒ опСрациями А ΠΈ Π‘ Число лэптопов с Π²Π½Π΅Π΄Ρ€Π΅Π½Π½ΠΎΠΉ подсистСмой ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ Π²Π°ΠΆΠ½Ρ‹Ρ… ΠΈ ΠΊΠ²Π°Ρ€Ρ‚Π°Π» ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ² Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 23/63
  • 24. Π‘Ρ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΠΌΠΎΠΆΠ½ΠΎ всС! Частота Π•Π΄ΠΈΠ½ΠΈΡ†Π° ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠ° измСрСния измСрСния Число систСм, для ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΏΠ»Π°Π½ рСагирования Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹ Π±Ρ‹Π» ΠΊΠ²Π°Ρ€Ρ‚Π°Π» ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚ протСстирован Число Π·Π°Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… 6 мСсяцСв ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ ПО Число систСм с установлСнными мСсяц ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚ послСдними ΠΏΠ°Ρ‚Ρ‡Π°ΠΌΠΈ Число систСм с автоматичСским 6 мСсяцСв ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚ антивирусным ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ΠΌ Число сотрудников, ΠΏΡ€ΠΎΡˆΠ΅Π΄ΡˆΠΈΡ… Ρ‡Π΅Ρ€Π΅Π· Ρ‚Ρ€Π΅Π½ΠΈΠ½Π³ΠΈ ΠΏΠΎ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡŽ Π΅ΠΆΠ΅Π³ΠΎΠ΄Π½ΠΎ ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚ освСдомлСнности Число систСм с Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½Π½Ρ‹ΠΌΠΈ 6 мСсяцСв ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚ уязвимыми ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°ΠΌΠΈ Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 24/63
  • 25. ΠŸΡ€ΠΈΠΌΠ΅Ρ€: индСкс защищСнности Градация ΡƒΡ€ΠΎΠ²Π½Π΅ΠΉ ΠŸΡ€ΠΈΠΌΠ΅Ρ€ расчСта 1 2 3 4 5 Π—Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ Π£Ρ€ΠΎΠ²Π΅Π½ΡŒ ВСс Π Π΅ΠΉΡ‚ΠΈΠ½Π³ Число уязвимостСй Π½Π° ПК (Π² срСднСм) 100 75 50 25 0 34 4 25 100 Число ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² Π˜Π‘ >5 5 3-4 1-2 0 2 4 25 100 Число Π½Π΅ΠΏΡ€ΠΎΠΏΠ°Ρ‚Ρ‡Π΅Π½Π½Ρ‹Ρ… 100% 75% 50% 25% 0% 65% 3 25 75 ПК ОбъСм спама >95% 95% 90% 80% <80% 24% 5 25 125 Π‘ΠΎΠ²ΠΎΠΊΡƒΠΏΠ½Ρ‹ΠΉ Ρ€Π΅ΠΉΡ‚ΠΈΠ½Π³ 400  ΠŸΡ€ΠΈΠΌΠ΅Ρ€: Π² Verizon всСго ΠΎΠ΄Π½Π° ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠ° для Ρ‚ΠΎΠΏ- ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚Π° – индСкс риска Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 25/63
  • 26. Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ любой Ρ†Π΅Π½ΠΎΠΉ? Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 26/63
  • 27. Efficiency vs. Effectiveness Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ ΠžΠΏΡ‚ΠΈΠΌΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ  Π‘Π½Π°Ρ‡Π°Π»Π° ΠΌΡ‹ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΎΡ†Π΅Π½ΠΈΠ²Π°Π΅ΠΌ достиТСниС Ρ†Π΅Π»ΠΈ ΠΊΠ°ΠΊ Ρ‚Π°ΠΊΠΎΠ²ΠΎΠΉ (Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚) Но интСрСсно Π»ΠΈ Π½Π°ΠΌ достиТСниС Ρ†Π΅Π»ΠΈ Π»ΡŽΠ±Ρ‹ΠΌΠΈ срСдствами? Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 27/63
  • 28. ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ Π½Π° Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ ΠΈ процСсс  ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ, Π½Π°Ρ†Π΅Π»Π΅Π½Π½Ρ‹Π΅ Π½Π° Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ НаиболСС ΠΏΡ€ΠΈΠ²Ρ‹Ρ‡Π½Ρ‹Π΅ для слуТб Π˜Π‘ Π§Π°Ρ‰Π΅ всСго Π²Ρ‹Π΄Π°ΡŽΡ‚ΡΡ систСмами Π·Π°Ρ‰ΠΈΡ‚Ρ‹  ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ, Π½Π°Ρ†Π΅Π»Π΅Π½Π½Ρ‹Π΅ Π½Π° процСсс Π‘Π»ΠΎΠΆΠ½Π΅Π΅ ΠΎΡ†Π΅Π½ΠΈΠ²Π°ΡŽΡ‚ΡΡ Π’Ρ€Π΅Π±ΡƒΡŽΡ‚ взаимодСйствия с людьми β€’ ΠŸΡ€ΠΎΡ†Π΅Π½Ρ‚ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ спама β€’ ΠŸΡ€ΠΎΡ†Π΅Π½Ρ‚ ΠΏΡ€ΠΎΡˆΠ΅Π΄ΡˆΠ΅Π³ΠΎ спама Ρ‡Π΅Ρ€Π΅Π· Антиспам антиспам ΠΈ ΠΎ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ сообщили сотрудники, ΠΏΡ€ΠΎΡˆΠ΅Π΄ΡˆΠΈΠ΅ Ρ‚Ρ€Π΅Π½ΠΈΠ½Π³ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ освСдомлСнности Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 28/63
  • 29. Π¦Π΅Π»ΠΈ Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 29/63
  • 30. ДостиТСниС ΠΊΠ°ΠΊΠΈΡ… Ρ†Π΅Π»Π΅ΠΉ измСряСм? Π¦Π΅Π»ΠΈ Ρ‚ΠΎΠΏ- ΠžΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚Π° Ρ†Π΅Π»ΠΈ Π¦Π΅Π»ΠΈ Π˜Π‘ ЀинансовыС Π¦Π΅Π»ΠΈ ИВ Ρ†Π΅Π»ΠΈ  Π¦Π΅Π»ΠΈ Π˜Π‘ Π² Π΄Π°Π½Π½ΠΎΠΉ ситуации Π²Ρ‚ΠΎΡ€ΠΈΡ‡Π½Ρ‹, Ρ‚.ΠΊ. ΠΈΡ… Π½ΠΈΠΊΡ‚ΠΎ Π½Π΅ ΠΏΠΎΠ½ΠΈΠΌΠ°Π΅Ρ‚ ΠΊΡ€ΠΎΠΌΠ΅ слуТбы Π˜Π‘ Грустно это ΠΏΡ€ΠΈΠ·Π½Π°Π²Π°Ρ‚ΡŒ, Π½ΠΎ это Ρ‚Π°ΠΊ Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 30/63
  • 31. БизнСс-Ρ†Π΅Π»ΡŒ  «БизнСс-Ρ†Π΅Π»ΠΈΒ» - отталкиваСмся Π½Π΅ ΠΎΡ‚ Ρ‚ΠΎΠ³ΠΎ, ЧВО Π·Π°Ρ‰ΠΈΡ‰Π°Π΅ΠΌ, Π° ΠšΠ£Π”Π стрСмимся  БизнСс-Ρ†Π΅Π»ΠΈ Π½Π΅ всСгда связаны с финансами НСльзя ΠΈΡΠΊΠ°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ„ΠΈΠ½Π°Π½ΡΠΎΠ²ΡƒΡŽ Π²Ρ‹Π³ΠΎΠ΄Ρƒ ΠΎΡ‚ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ вопросов бСзопасности НСобходимо ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ нСфинансовыС Ρ†Π΅Π»ΠΈ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π»ΠΎΡΠ»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ²) ΠΈ синСргСтичСский эффСкт  БизнСс-Ρ†Π΅Π»ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π£ всСго прСдприятиСм Π£ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ подраздСлСния Π£ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°/ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Ρ‹ Π£ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ Β«Π²Π°ΠΆΠ½ΠΎΠ³ΠΎΒ» Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ° («спонсора») Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 31/63
  • 32. Бвязь ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ ΠΈ бизнСс-Ρ†Π΅Π»ΠΈ  НаиболСС эффСктивный ΠΏΡƒΡ‚ΡŒ – дСкомпозиция бизнСс-Ρ†Π΅Π»ΠΈ Π½Π° части ΠΈ Π²Ρ‹Π±ΠΎΡ€ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ для ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΈΠ· Π½ΠΈΡ… БизнСс-Ρ†Π΅Π»ΡŒ ΠŸΠΎΠ΄Ρ†Π΅Π»ΡŒ 1 ΠŸΠΎΠ΄Ρ†Π΅Π»ΡŒ 2 ΠŸΠΎΠ΄Ρ†Π΅Π»ΡŒ 3 ДСйствиС 1 ДСйствиС 2 ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠ° 1 ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠ° 2 Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 32/63
  • 33. Как Π²Ρ‹Π±ΠΈΡ€Π°Ρ‚ΡŒ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ Π˜Π‘ Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 33/63
  • 34. ΠŸΡ€ΠΈΠ½Ρ†ΠΈΠΏΡ‹ Π²Ρ‹Π±ΠΎΡ€Π° ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ SMART – Specific, Measurable, Achievable, Relevant, Timely Π₯арактСристика ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Ρ…ΠΎΡ€ΠΎΡˆΠ΅ΠΉ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ ΠŸΡ€ΠΈΠΌΠ΅Ρ€ ΠΏΠ»ΠΎΡ…ΠΎΠΉ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ ΠšΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Π°Ρ Число Π½Π΅ΡƒΠ΄Π°Ρ‡Π½Ρ‹Ρ… ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ Число Π½Π΅ΡƒΠ΄Π°Ρ‡Π½Ρ‹Ρ… ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ Π²Ρ…ΠΎΠ΄Π° Π² систСму Π² нСдСлю Π²Ρ…ΠΎΠ΄Π° Π² систСму Π½Π° ΠΎΠ΄Π½ΠΎΠ³ΠΎ сотрудника Π˜Π·ΠΌΠ΅Ρ€ΠΈΠΌΠ°Ρ Π£Ρ€ΠΎΠ²Π΅Π½ΡŒ Π»ΠΎΡΠ»ΡŒΠ½ΠΎΡΡ‚ΠΈ Π”ΠΎΡ…ΠΎΠ΄ ΠΎΡ‚ внСдрСния Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² систСмы Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ДостиТимая Число ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² Π² ΠžΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΠΈΠ΅ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² Π˜Π‘ Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΌ ΠΊΠ²Π°Ρ€Ρ‚Π°Π»Π΅ < 5 Π·Π° Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΠΉ ΠΊΠ²Π°Ρ€Ρ‚Π°Π» РСлСвантная Число ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ² Число Π·Π°ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Ρ… Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½Π½Ρ‹Ρ… Π² срок ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ² ΠΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Π°Ρ Число ΠΏΡ€ΠΎΠΏΠ°Ρ‚Ρ‡Π΅Π½Π½Ρ‹Ρ… ПК Π² Число ΠΏΡ€ΠΎΠΏΠ°Ρ‚Ρ‡Π΅Π½Π½Ρ‹Ρ… ПК Π² этом Π³ΠΎΠ΄Ρƒ ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΌ Π³ΠΎΠ΄Ρƒ Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 34/63
  • 35. Как Π²Ρ‹Π±ΠΈΡ€Π°ΡŽΡ‚ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ? 1. ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π²Ρ‹Π±ΠΈΡ€Π°ΡŽΡ‚ΡΡ исходя ΠΈΠ· ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… Ρ†Π΅Π»Π΅ΠΉ (Π² 65% случаСв) 2. Анализ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΎΠ², ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π²Ρ‹Ρ‡Π»Π΅Π½ΡΡŽΡ‚ΡΡ Ρ‡Π°Ρ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ для ΠΎΡ†Π΅Π½ΠΊΠΈ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ 3. Π˜Π½Π΄ΠΈΠ²ΠΈΠ΄ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΈΠ½Ρ‚Π΅Ρ€Π²ΡŒΡŽ 4. ΠšΠ°Ρ€Ρ‚Ρ‹ бизнСс-процСссов 5. Π‘ΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ сСссии опрСдСлСния KPI 6. Π“Ρ€ΡƒΠΏΠΏΠΎΠ²Ρ‹Π΅ ΠΈΠ½Ρ‚Π΅Ρ€Π²ΡŒΡŽ 7. БтратСгичСскиС ΠΊΠ°Ρ€Ρ‚Ρ‹ 8. ΠžΠΏΡ€ΠΎΡΡ‹ (Π² 23% случаСв) Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 35/63
  • 36. ΠŸΡ€ΠΈΠΌΠ΅Ρ€: Π·Π½Π°Ρ‡ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ  Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅ числа спам-сообщСний Π² ΠΎΠ±Ρ‰Π΅ΠΌ объСмС ΠΏΠΎΡ‡Ρ‚Ρ‹ Как это Π²Π°ΠΆΠ½ΠΎ для прСдприятия ΠΈ для бизнСса? Π§Ρ‚ΠΎ измСнится, Ссли спама Π±ΡƒΠ΄Π΅Ρ‚ 70%, Π° Π½Π΅ 50%  ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ шпионского ПО ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ 50% всСх spyware, Π²ΡΡ‚Ρ€Π΅Ρ‡Π°ΡŽΡ‰ΠΈΡ…ΡΡ Π² Π΄ΠΈΠΊΠΎΠΌ Π²ΠΈΠ΄Π΅ ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ 95% spyware, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π²ΡΡ‚Ρ€Π΅Ρ‚ΠΈΡ‚ΡŒΡΡ Π² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ (Π΄Π°ΠΆΠ΅ Ссли это Π±ΡƒΠ΄Π΅Ρ‚ 10% ΠΎΡ‚ всСх spyware)  Число вирусов, Π° ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΈ Π°Ρ‚Π°ΠΊ, бСсконСчно. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ бСссмыслСнно ΠΎΠΏΠΈΡ€Π°Ρ‚ΡŒΡΡ Π½Π° ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠ΅ число ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… вирусов ΠΈ уязвимостСй Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ тысяча ΠΈΠ»ΠΈ Π΄Π°ΠΆΠ΅ ΠΌΠΈΠ»Π»ΠΈΠΎΠ½ ΠΏΠΎ ΡΡ€Π°Π²Π½Π΅Π½ΠΈΡŽ с Π±Π΅ΡΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΡΡ‚ΡŒΡŽ Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 36/63
  • 37. ΠŸΡ€ΠΈΠΌΠ΅Ρ€: число Π·Π²ΠΎΠ½ΠΊΠΎΠ² Π² Service Desk  Π—Π°Π΄Π°Ρ‡Π°: ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ врСмя рСагирования Π½Π° Π·Π²ΠΎΠ½ΠΎΠΊ ΠΎΠ± ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π΅  ΠŸΠΎΠΎΡ‰Ρ€Π΅Π½ΠΈΠ΅ Π·Π° сниТСниС Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ рСагирования Π‘ΠΎΡ‚Ρ€ΡƒΠ΄Π½ΠΈΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΊΠ»Π°ΡΡ‚ΡŒ Ρ‚Ρ€ΡƒΠ±ΠΊΡƒ сразу послС Π·Π²ΠΎΠ½ΠΊΠ°!  ΠŸΠΎΠΎΡ‰Ρ€Π΅Π½ΠΈΠ΅ Π·Π° число Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½Π½Ρ‹Ρ… ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² Π‘ΠΎΡ‚Ρ€ΡƒΠ΄Π½ΠΈΠΊΠΈ Π±ΡƒΠ΄ΡƒΡ‚ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΡ‹Ρ‚Π°Ρ‚ΡŒΡΡ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΡŒ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚, Π½Π΅ эскалируя Π΅Π³ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠΌΡƒ спСциалисту Π£Π²Π΅Π»ΠΈΡ‡Π΅Π½ΠΈΠ΅ Π΄Π»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Π·Π²ΠΎΠ½ΠΊΠΎΠ² ΠΈ оТидания ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² Π½Π° Π»ΠΈΠ½ΠΈΠΈ МСньшС доступных спСциалистов – Π½ΠΈΠΆΠ΅ ΡƒΠ΄ΠΎΠ²Π»Π΅Ρ‚Π²ΠΎΡ€Π΅Π½Π½ΠΎΡΡ‚ΡŒ  ΠšΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€ΡƒΠΉΡ‚Π΅ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ ВрСмя рСагирования Π½Π° Π·Π²ΠΎΠ½ΠΎΠΊ + Π΄Π»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Π·Π²ΠΎΠ½ΠΊΠ° Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 37/63
  • 38. ΠŸΡ€ΠΈΠΌΠ΅Ρ€: ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ доступа Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚  Π—Π°Π΄Π°Ρ‡Π°: ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ систСмы контроля доступа Видимая ΠΎΡ†Π΅Π½ΠΊΠ° Бкрытая ΠΎΡ†Π΅Π½ΠΊΠ° β€’ 1,5 часа Π² дСнь Π½Π° β€’ Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ доступа «одноклассниках» Π½Π΅ Π·Π½Π°Ρ‡ΠΈΡ‚, Ρ‡Ρ‚ΠΎ β€’ 200 сотрудников сотрудники Π±ΡƒΠ΄ΡƒΡ‚ β€’ 6600 часов экономии – Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ 825 Ρ‡Π΅Π»/Π΄Π½Π΅ΠΉ β€’ Π Π°Π±ΠΎΡ‚Π° Β«ΠΎΡ‚Β» ΠΈ Β«Π΄ΠΎΒ» ΠΈ Π½Π΅ β€’ $18750 Π² мСсяц (ΠΏΡ€ΠΈ большС Π·Π°Ρ€ΠΏΠ»Π°Ρ‚Π΅ $500) β€’ Π£Ρ…ΡƒΠ΄ΡˆΠ΅Π½ΠΈΠ΅ псих.ΠΊΠ»ΠΈΠΌΠ°Ρ‚Π° β€’ $225000 Π² Π³ΠΎΠ΄ экономии β€’ ΠŸΠΎΡ‚Π΅Ρ€ΠΈ $150000 Π² Π³ΠΎΠ΄ Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 38/63
  • 39. Π§Ρ‚ΠΎ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΡΡ‡ΠΈΡ‚Π°ΡŽΡ‚? КакиС Π΄Π°Π½Π½Ρ‹Π΅ собираСт ваша организация? % ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… вирусов Π² Ρ„Π°ΠΉΠ»Π°Ρ… 92,30% ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… вирусов Π² ΠΏΠΎΡ‡Ρ‚Π΅ 92,30% НСудачный ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΏΡ€ΠΈ Π²Ρ…ΠΎΠ΄Π΅ Π² систСму 84,60% ΠŸΠΎΠΏΡ‹Ρ‚ΠΊΠ° проникновСния/Π°Ρ‚Π°ΠΊΠΈ 84,60% ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹ΠΉ/ΠΎΡ‚Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹ΠΉ спам 76,90% Доступ ΠΊ врСдоносным сайтам 69,20% НСудачноС имя ΠΏΡ€ΠΈ Π²Ρ…ΠΎΠ΄Π΅ Π² систСму 69,20% ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… вирусов Π½Π° сайтах 61,50% Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 39/63
  • 40. Π§Ρ‚ΠΎ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΡΡ‡ΠΈΡ‚Π°ΡŽΡ‚? КакиС Π΄Π°Π½Π½Ρ‹Π΅ собираСт ваша организация? % ВнутрСнняя ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ° НБД 61,50% ΠΠ°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅ со стороны администратора 61,50% Π£Π΄Π°Ρ‡Π½ΠΎΠ΅ ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ 53,80% РаскрытиС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ 38,50% ΠŸΡ€ΠΎΠΏΡƒΡ‰Π΅Π½Π½Ρ‹ΠΉ спам 38,50% Π›ΠΎΠΆΠ½ΠΎΠ΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ спама 30,80% Π”Ρ€ΡƒΠ³ΠΎΠ΅ 23,10% Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: http://www.csoonline.com/analyst/report2412.html Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 40/63
  • 41. ΠŸΡ€ΠΈΠΌΠ΅Ρ€ бизнСс- ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ Π˜Π‘ Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 41/63
  • 42. Вранзакция  Вранзакция – это ΠΊΠ»ΡŽΡ‡Π΅Π²ΠΎΠ΅ понятиС Π½Π° соврСмСнном прСдприятии  ΠžΠ±Ρ‹Ρ‡Π½ΠΎ ΠΎΠ½ΠΎ Π²Ρ‹ΠΏΠ°Π΄Π°Π΅Ρ‚ ΠΈΠ· поля Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ слуТб Π˜Π‘, Ρ‚.ΠΊ. транзакция являСтся ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΌ ΠΈ Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½Ρ‹ΠΌ событиСм  Π­Ρ‚ΠΎ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ финансовоС понятиС Π‘Π΅Ρ‚Π΅Π²Ρ‹Π΅ ΠΏΠΎΡ‚ΠΎΠΊΠΈ (flow) БСссии БообщСния ΠžΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ (Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ Π²Ρ‹ΠΏΠ°Π΄Π°Π΅Ρ‚ ΠΈΠ· Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ восприятия Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΉ, Π½ΠΎ относится ΠΊ Π½ΠΈΠΌ ΠΆΠ΅. ΠŸΡ€Π°Π²Π΄Π°, ΠΈ измСряСтся слоТнСС) Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 42/63
  • 43. БизнСс-ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ Π˜Π‘ ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠ° Π€ΠΎΡ€ΠΌΡƒΠ»Π° ΠšΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ Transaction Бовокупная Ρ†Π΅Π½Π° Π‘Π½ΠΈΠΆΠ΅Π½ΠΈΠ΅ Π΄Π°Π½Π½ΠΎΠ³ΠΎ показатСля Cost срСдств Π˜Π‘ / число ΠΌΠΎΠΆΠ΅Ρ‚ Π²ΠΎΠΉΡ‚ΠΈ Π² ΠΊΠΎΠ½Ρ„Π»ΠΈΠΊΡ‚ с Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΉ минимально Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅ΠΌ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Controls per Число тСхничСских Π˜Π½Ρ‚Π΅Ρ€Π΅ΡΠ½Π° Π² совокупности с transaction Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹Ρ… ΠΌΠ΅Ρ€ / число Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠ°ΠΌΠΈ. (CPT) Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΉ НапримСр, ΠΏΡ€ΠΈ ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²ΠΎΠΌ количСствС ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² для Ρ€Π°Π·Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ больший CPT Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ ΠΎ ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€Π΅ Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹Ρ… ΠΌΠ΅Ρ€. Π’Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΈ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠΌΠ΅Π½ΡΡ‚ΡŒ Π½Π° подраздСлСния ΠΈΠ»ΠΈ Ρ„ΠΈΠ»ΠΈΠ°Π»Ρ‹ Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 43/63
  • 44. БизнСс-ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ Π˜Π‘ (ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ΅Π½ΠΈΠ΅) ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠ° Π€ΠΎΡ€ΠΌΡƒΠ»Π° ΠšΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ Security to IT Π¦Π΅Π½Π° Π˜Π‘ / Ρ†Π΅Π½Π° ИВ ΠŸΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ ΡΠΎΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ Cost Ratio Π·Π°Ρ‚Ρ€Π°Ρ‚ Π½Π° Π˜Π‘ ΠΎΡ‚ ИВ Π±ΡŽΠ΄ΠΆΠ΅Ρ‚Π°. (STC) ΠŸΡ€ΠΈ ΠΎΡ†Π΅Π½ΠΊΠ΅ Π² совокупности с ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠ°ΠΌΠΈ ΠΏΠΎ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π°ΠΌ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ ΠΎΠΏΡ‚ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ Π·Π°Ρ‚Ρ€Π°Ρ‚ Π½Π° Π˜Π‘ ΠΎΡ‚ ИВ-Π±ΡŽΠ΄ΠΆΠ΅Ρ‚Π°. Если STC сниТаСтся, Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹ растут, Ρ‚ΠΎ Π·Π°Ρ‰ΠΈΡ‚Π° нСэффСктивна. Cost ΠΌΠΎΠΆΠ½ΠΎ Π·Π°ΠΌΠ΅Π½ΠΈΡ‚ΡŒ Π½Π° Value - STV (Ссли ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ Π½Π΅ просто ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ, сколько Ρ†Π΅Π½Π½ΠΎΡΡ‚ΡŒ) Transaction Total Security Value / Value Total Transaction Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 44/63
  • 45. БизнСс-ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ Π˜Π‘ (ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ΅Π½ΠΈΠ΅) ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠ° Π€ΠΎΡ€ΠΌΡƒΠ»Π° ΠšΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ Cost per Π¦Π΅Π½Π° тСхничСских ΠΌΠ΅Ρ€ Π‘Π½ΠΈΠΆΠ΅Π½ΠΈΠ΅ CPC ΠΌΠΎΠΆΠ΅Ρ‚ Control Π·Π°Ρ‰ΠΈΡ‚Ρ‹ / число привСсти ΠΊ росту CPT (CPC) ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Ρ… срСдством Π·Π°Ρ‰ΠΈΡ‚Ρ‹ элСмСнтов (число соСдинСний для МБЭ, число сканируСмых ΡƒΠ·Π»ΠΎΠ² для сканСра…) Loss to Value Π‘ΠΎΠ²ΠΎΠΊΡƒΠΏΠ½Ρ‹Π΅ ΠΏΠΎΡ‚Π΅Ρ€ΠΈ / Π§Π΅ΠΌ мСньшС, Ρ‚Π΅ΠΌ Π»ΡƒΡ‡ΡˆΠ΅. Ratio (LTV) Ρ†Π΅Π½Π½ΠΎΡΡ‚ΡŒ Π˜Π‘ Однако ΠΏΡ€ΠΈ ΠΏΠ°Π΄Π΅Π½ΠΈΠΈ LTV ΠΈ ростС STV/STC это ΡƒΠΆΠ΅ Π½Π΅ ΠΎΡ‡Π΅Π½ΡŒ Ρ…ΠΎΡ€ΠΎΡˆΠΎ Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 45/63
  • 46. БизнСс-ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ Π˜Π‘ (ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ΅Π½ΠΈΠ΅) ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠ° Π€ΠΎΡ€ΠΌΡƒΠ»Π° ΠšΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ Control (100% Ρ…ΠΎΡ€ΠΎΡˆΠΈΠ΅ Π’Ρ‹ΡˆΠ΅ CER – эффСктивнСС систСма Effectiveness /ΠΏΡ€ΠΎΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Π΅/ Π·Π°Ρ‰ΠΈΡ‚Ρ‹. Однако Π½Π°Π΄ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ данная Ratio (CER) события + 100% ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠ° Π΄ΠΎΠ»ΠΆΠ½Π° Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒΡΡ Π² ΠΏΠ»ΠΎΡ…ΠΈΠ΅ контСкстС прСдприятия, Π° Π½Π΅ ΠΎΡ‚ΠΎΡ€Π²Π°Π½ΠΎ ΠΎΡ‚ /Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅/ Π½Π΅Π³ΠΎ. ΠŸΡ€ΠΎΡΡ‚ΠΎ ΠΈΠ·ΠΌΠ΅Ρ€ΡΡ‚ΡŒ CER ΠΌΠΎΠΆΠ½ΠΎ для события) / ΠΎΠ±Ρ‰Π΅Π΅ сравнСния Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ², Π½ΠΎ сама число событий ΠΏΠΎ сСбС данная ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠ° Π½Π΅ Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚, сниТаСт Π»ΠΈ риски данная защитная ΠΌΠ΅Ρ€Π°. Π˜Π½Ρ‹ΠΌΠΈ словами, данная ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠ° ΠΎΡ†Π΅Π½ΠΈΠ²Π°Π΅Ρ‚, насколько защитная ΠΌΠ΅Ρ€Π° Π΄Π΅Π»Π°Π΅Ρ‚ Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ Π΄ΠΎΠ»ΠΆΠ½Π° Π΄Π΅Π»Π°Ρ‚ΡŒ, Π° Π½Π΅ Ρ‚ΠΎ, ΠΊΠ°ΠΊ ΠΎΠ½Π° это Π΄Π΅Π»Π°Π΅Ρ‚ Π² ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΉ ситуации. Если CER высок, Π° число ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² Π½Π΅ ΡƒΠΌΠ΅Π½ΡŒΡˆΠ°Π΅Ρ‚ΡΡ ΠΈΠ»ΠΈ растСт, Ρ‚ΠΎ Π²Ρ‹Π±Ρ€Π°Π½Π° нСадСкватная защитная ΠΌΠ΅Ρ€Π° (которая сама ΠΏΠΎ сСбС ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΎΡ‡Π΅Π½ΡŒ эффСктивной) Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 46/63
  • 47. БизнСс-ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ Π˜Π‘ (ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ΅Π½ΠΈΠ΅) ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠ° Π€ΠΎΡ€ΠΌΡƒΠ»Π° ΠšΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ Incident per Число ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² / Π’Π°ΠΆΠ½ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ Million (IPM) число Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΉ * ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚. ВмСсто ΠΌΠΈΠ»Π»ΠΈΠΎΠ½Π° ΠΌΠΈΠ»Π»ΠΈΠΎΠ½ – частота ΠΌΠΎΠΆΠ½ΠΎ Π²Π·ΡΡ‚ΡŒ Π±ΠΎΠ»Π΅Π΅ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹ΠΉ для ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² бизнСса порядок Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΉ. Π˜Π½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΎΠΈΠ·ΠΎΠΉΡ‚ΠΈ ΠΏΠΎ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅ нСэффСктивной Π·Π°Ρ‰ΠΈΡ‚Π½ΠΎΠΉ ΠΌΠ΅Ρ€Ρ‹, ΠΏΡ€ΠΎΠΏΡƒΡΡ‚ΠΈΠ²ΡˆΠ΅ΠΉ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚, ΠΈΠ»ΠΈ ΠΏΠΎ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅ отсутствия Π·Π°Ρ‰ΠΈΡ‚Π½ΠΎΠΉ ΠΌΠ΅Ρ€Ρ‹. Π§Π΅ΠΌ Π½ΠΈΠΆΠ΅, Ρ‚Π΅ΠΌ Π»ΡƒΡ‡ΡˆΠ΅. НСобходимо ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π² рядС случаСв этот ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ достаточно высоким, Ρ‚.ΠΊ. Π² рядС случаСв экономичСски Π½Π΅Π²Ρ‹Π³ΠΎΠ΄Π½ΠΎ Π·Π°Ρ‰ΠΈΡ‰Π°Ρ‚ΡŒ Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΈ Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 47/63
  • 48. БизнСс-ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ Π˜Π‘ (ΠΎΠΊΠΎΠ½Ρ‡Π°Π½ΠΈΠ΅) ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠ° Π€ΠΎΡ€ΠΌΡƒΠ»Π° ΠšΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ Incident 1 – (число CER – ваТная ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠ°, Π½ΠΎ Prevention ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² / (100% Π³ΠΎΡ€Π°Π·Π΄ΠΎ Π²Π°ΠΆΠ½Π΅Π΅ число Rate (IPR) ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π΅Π½Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Ρ… ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ². Π§Π΅ΠΌ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹ + число Π²Ρ‹ΡˆΠ΅, Ρ‚Π΅ΠΌ Π»ΡƒΡ‡ΡˆΠ΅ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ²)) Risk Aversion Π₯ΠΎΡ€ΠΎΡˆΠΈΠ΅ ΠŸΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ насколько Ratio (RAR) ΠΎΡ‚Π±Ρ€ΠΎΡˆΠ΅Π½Π½Ρ‹Π΅ / число организация Π³ΠΎΡ‚ΠΎΠ²Π° Π±ΠΎΡ€ΠΎΡ‚ΡŒΡΡ с ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π°ΠΌΠΈ. RAR – ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ тСрпимости ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΊ риску. Он Π½ΠΈ ΠΏΠ»ΠΎΡ…, Π½ΠΈ Ρ…ΠΎΡ€ΠΎΡˆ Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 48/63
  • 49. ΠŸΡ€ΠΈΠΌΠ΅Ρ€: ΠΎΡ†Π΅Π½ΠΊΠ° систСмы Π·Π°Ρ‰ΠΈΡ‚Ρ‹ e-mail ВСхничСскиС ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ  % ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½ΠΎΠ³ΠΎ спама ΠΎΡ‚ ΠΎΠ±Ρ‰Π΅Π³ΠΎ числа писСм  % писСм с врСдоносными ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ ΠΈΠ»ΠΈ Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠΌ ΠΎΡ‚ ΠΎΠ±Ρ‰Π΅Π³ΠΎ числа писСм  % Π½Π΅ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½ΠΎΠ³ΠΎ спама/врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ/Ρ„ΠΈΡˆΠΈΠ½Π³Π°  % Π»ΠΎΠΆΠ½ΠΎΠ³ΠΎ обнаруТСния спама/врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ/Ρ„ΠΈΡˆΠΈΠ½Π³Π°  Число ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π΅Π½Π½Ρ‹Ρ… ΡƒΡ‚Π΅Ρ‡Π΅ΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ  Число/ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ/Π΄Π»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Π·Π²ΠΎΠ½ΠΊΠΎΠ² Π² слуТбу ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ ΠΏΠΎ ΠΏΠΎΠ²ΠΎΠ΄Ρƒ Π½Π΅Π΄ΠΎΡˆΠ΅Π΄ΡˆΠΈΡ… писСм Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 49/63
  • 50. ΠŸΡ€ΠΈΠΌΠ΅Ρ€: ΠΎΡ†Π΅Π½ΠΊΠ° систСмы Π·Π°Ρ‰ΠΈΡ‚Ρ‹ e-mail ΠŸΡΠ΅Π²Π΄ΠΎΡ‚Π΅Ρ…Π½ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ  Π¦Π΅Π½Π°/Π΄Π»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ лСчСния Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½ΠΎΠΉ ΠΏΠΎΡ‡Ρ‚Ρ‹  Число вирусов/спама/ΡƒΡ‚Π΅Ρ‡Π΅ΠΊ Π² исходящСй ΠΏΠΎΡ‡Ρ‚Π΅  % ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, ΠΏΡ€ΠΎΡˆΠ΅Π΄ΡˆΠΈΡ… Ρ‚Ρ€Π΅Π½ΠΈΠ½Π³ ΠΏΠΎ использованию ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π΅ элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹  % ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, ΡΠΎΠΎΠ±Ρ‰ΠΈΠ²ΡˆΠΈΡ… ΠΎ ΠΏΡ€ΠΎΠΏΡƒΡ‰Π΅Π½Π½ΠΎΠΌ спамС/врСдоносной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅/Ρ„ΠΈΡˆΠΈΠ½Π³Π΅  Π Π΅ΠΉΡ‚ΠΈΠ½Π³ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΡΡ‚ΠΈ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ освСдомлСнности Π² области использования ΠΈ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹  % Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… Π½Π°Ρ€ΡƒΡˆΠΈΡ‚Π΅Π»Π΅ΠΉ, ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΠ²ΡˆΠΈΡ… спам/Π²Ρ€Π΅Π΄ΠΎΠ½ΠΎΡΠ½ΡƒΡŽ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ/ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 50/63
  • 51. ΠŸΡ€ΠΈΠΌΠ΅Ρ€: ΠΎΡ†Π΅Π½ΠΊΠ° систСмы Π·Π°Ρ‰ΠΈΡ‚Ρ‹ e-mail ΠŸΡΠ΅Π²Π΄ΠΎΡ‚Π΅Ρ…Π½ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ  НаличиС ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ использования ΠΈ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹  Число Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… сообщСний  ΠŸΠΎΡ‚Π΅Ρ€ΠΈ ΠΎΡ‚ вирусов/спама/ΡƒΡ‚Π΅Ρ‡Π΅ΠΊ/Ρ„ΠΈΡˆΠΈΠ½Π³Π°  БэкономлСнноС врСмя сотрудников  Π—Π°Ρ‚Ρ€Π°Ρ‚Ρ‹ Π½Π° Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-Ρ‚Ρ€Π°Ρ„ΠΈΠΊ для ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹Ρ… офисов/ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… Ρ€Π°Π±ΠΎΡ‚Π½ΠΈΠΊΠΎΠ² Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 51/63
  • 52. ΠŸΡ€ΠΈΠΌΠ΅Ρ€: ΠΎΡ†Π΅Π½ΠΊΠ° систСмы Π·Π°Ρ‰ΠΈΡ‚Ρ‹ e-mail БизнСс-ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ Π˜ΡΡ…ΠΎΠ΄Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ Π—Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠ° Π—Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ Π¦Π΅Π½Π½ΠΎΡΡ‚ΡŒ (value) 1.000.000 Transaction Value 0,0025 Π¦Π΅Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ 250.000 Transaction Cost 0,000625 Π¦Π΅Π½Π° срСдств Π·Π°Ρ‰ΠΈΡ‚Ρ‹ 20.000 ΠŸΠΎΡ‚Π΅Ρ€ΠΈ Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ 300 Cost per Control 0,000023529 Число Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΉ 400.000.000 Control per Transaction 2.13 ΠŸΡ€ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Ρ… IP 300.000.000 Антиспам 400.000.000 Security to Value Ratio 2% Антивирус 150.000.000 Loss to Value Ratio 15% Π₯ΠΎΡ€ΠΎΡˆΠΈΡ… писСм Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΎ 80.000.000 Control Effectiveness Ratio 95% ΠŸΠ»ΠΎΡ…ΠΈΡ… писСм Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½ΠΎ 300.000.000 Incident per Million 1,25 Π₯ΠΎΡ€ΠΎΡˆΠΈΡ… писСм Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½ΠΎ 200.000 Incident Prevention Rate 99,9998% ΠŸΠ»ΠΎΡ…ΠΈΡ… писСм Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΎ 500 Risk Aversion Ratio 400 Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 52/63
  • 53. Бколько Π½ΡƒΠΆΠ½ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΈ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ? Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 53/63
  • 54. Бколько Π½ΡƒΠΆΠ½ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ? БтратСгичСскиС (3-5 Π»Π΅Ρ‚) ВактичСскиС (1-1.5 Π³ΠΎΠ΄Π°) ΠžΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ (1-2 ΠΊΠ²Π°Ρ€Ρ‚Π°Π»Π°) Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 54/63
  • 55. ΠšΠΎΠ»ΠΈΡ‡Π΅ΡΡ‚Π²ΠΎ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ  Надо ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ Ρ€Π°Π·Π½ΠΈΡ†Ρƒ ΠΌΠ΅ΠΆΠ΄Ρƒ KPI ΠΈ PI ΠžΠ±Ρ‹Ρ‡Π½ΠΎ для измСряСмого процСсса / прилоТСния / подраздСлСния Π½Π΅ Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π±Ρ‹Ρ‚ΡŒ большС 7-ΠΌΠΈ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ НизкоуровнСвых ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ большС, Π½ΠΎ ΠΈΡ… число Π½Π΅ Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π±Ρ‹Ρ‚ΡŒ ΡΠ°ΠΌΠΎΡ†Π΅Π»ΡŒΡŽ На ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ Ρ‚ΠΎΠΏ-ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚Π° Ρ‚Π°ΠΊΠΆΠ΅ Π½Π΅ Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π²Ρ‹Π½ΠΎΡΠΈΡ‚ΡŒΡΡ Π±ΠΎΠ»Π΅Π΅ 7-ΠΌΠΈ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ ΠΏΠΎ всСй слуТбС Π˜Π‘  Verizon ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ всСго ΠΎΠ΄Π½Ρƒ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΡƒ для Ρ‚ΠΎΠΏ- ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚Π° - индСкс риска Π°ΠΊΡ‚ΠΈΠ²Π° ΠžΠΏΠΈΡ€Π°Π΅Ρ‚ΡΡ Π½Π° Π΄Π°Π½Π½Ρ‹Π΅ Π°Π½Π°Π»ΠΈΠ·Π° защищСнности, транслированныС Π² бизнСс-язык Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 55/63
  • 56. Π§Ρ‚ΠΎ дальшС? Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 56/63
  • 57. Π§Ρ‚ΠΎ дальшС?  ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ Π½Π΅ Π½ΡƒΠΆΠ½Ρ‹ сами ΠΏΠΎ сСбС  ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ Π½ΡƒΠΆΠ½Ρ‹ для принятия Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ  НС Π³ΠΎΡ‚ΠΎΠ²Ρ‹ ΠΊ дСйствиям – Π½Π΅ внСдряйтС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ управлСния ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠ°ΠΌΠΈ  ΠŸΡ€ΠΈΠΌΠ΅Ρ€ ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠ° - число уязвимых ПК Π² финансовом Π΄Π΅ΠΏΠ°Ρ€Ρ‚Π°ΠΌΠ΅Π½Ρ‚Π΅ Π·Π° ΠΏΡ€ΠΎΡˆΠ΅Π΄ΡˆΠΈΠΉ ΠΊΠ²Π°Ρ€Ρ‚Π°Π» Π“ΠΎΡ‚ΠΎΠ²Ρ‹ Π»ΠΈ ΠΌΡ‹ Π²Π½Π΅Π΄Ρ€ΠΈΡ‚ΡŒ процСсс управлСния ΠΏΠ°Ρ‚Ρ‡Π°ΠΌΠΈ для этих ПК? Π“ΠΎΡ‚ΠΎΠ²Ρ‹ Π»ΠΈ ΠΌΡ‹ рСгулярно ΠΎΡ†Π΅Π½ΠΈΠ²Π°Ρ‚ΡŒ уязвимости ΠΈ ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π½ΠΎΠ²Ρ‹Π΅ ΠΏΠ°Ρ‚Ρ‡ΠΈ? Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 57/63
  • 58. А Ρ‡Ρ‚ΠΎ послС Π²Ρ‹Π±ΠΎΡ€Π° ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ? ЦСль ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠ° Π¦Π΅Π»Π΅Π²ΠΎΠ΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ Π˜Π½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Π° Π£Π»ΡƒΡ‡ΡˆΠΈΡ‚ΡŒ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ # ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² < 7 Π² ΠΊΠ²Π°Ρ€Ρ‚Π°Π» ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ рисками бСзопасности ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ % систСм Π·Π°Ρ‰ΠΈΡ‚Ρ‹, 43% Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ SLA Π½Π° ΠΎΡ‚Π΄Π°Π½Π½Ρ‹Ρ… Π½Π° аутсорсинг аутсорсинг Π˜Π‘ Π£Π»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΠ΅ управлСния % ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ², 95% Π£Π²Π΅Π»ΠΈΡ‡ΠΈΡ‚ΡŒ число ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°ΠΌΠΈ Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½Π½Ρ‹Ρ… Π² срок сСртифицированных спСциалистов ΠΏΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°ΠΌΠΈ % ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ², 95% Π’Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ PMO Π² Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½Π½Ρ‹Ρ… Π² Ρ€Π°ΠΌΠΊΠ°Ρ… ΠΎΡ‚Π΄Π΅Π»Π΅ Π±ΡŽΠ΄ΠΆΠ΅Ρ‚Π° ΠŸΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ % сотрудников, 25% ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ MBA бизнСс-Π·Π½Π°Π½ΠΈΠΉ Π² слуТбС ΠΏΡ€ΠΎΡˆΠ΅Π΄ΡˆΠΈΡ… MBA Π˜Π‘ ΠšΠΎΠ»ΠΈΡ‡Π΅ΡΡ‚Π²ΠΎ Business 1 ИзмСнСниС ΠΎΡ€Π³ΡˆΡ‚Π°Ρ‚Π½ΠΎΠΉ Relations Manager (BRM) структуры ΠΎΡ‚Π΄Π΅Π»Π° Compliance БоотвСтствиС ISO 27001 ΠŸΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ сСртификата ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ ΠΏΠΎ ISO 27001 Ρ‡Π΅Ρ€Π΅Π· Π³ΠΎΠ΄ Π’Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ compliance- Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π£Π»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΠ΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ % сбоСв Π² систСмС < 5 Π² ΠΊΠ²Π°Ρ€Ρ‚Π°Π» Π’Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ систСмы Π·Π°Ρ‰ΠΈΡ‚Ρ‹ контроля качСства Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 58/63
  • 59. Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 59/63
  • 60. МодСль зрСлости ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Π˜Π‘ ИспользованиС ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ. 5-Ρ‹ΠΉ ΠžΠΏΡ‚ΠΈΠΌΠ°Π»ΡŒΠ½ΠΎ ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π°Π½Π½Ρ‹Π΅ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹ 4-Ρ‹ΠΉ ΠžΠ±Ρ€Π°Ρ‚Π½Π°Ρ связь сущСствуСт, Ρ‡Ρ‚ΠΎ позволяСт ΡƒΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ постоянно ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ ΠΈΠ·ΠΌΠ΅Π½ΡΡŽΡ‰ΠΈΠΌΠΈΡΡ рисками 3-ΠΈΠΉ ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Π˜Π‘ учитываСтся для всСх ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ Π½ΠΎΠ²Ρ‹Ρ… ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ². ВсС Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΎ. ΠžΠ±Ρ€Π°Ρ‚Π½ΠΎΠΉ связи ΠΈ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ Π½Π΅Ρ‚ 2-ΠΎΠΉ Достигнута ΠΏΠΎΠ²Ρ‚ΠΎΡ€ΡΠ΅ΠΌΠΎΡΡ‚ΡŒ ΠΏΠΎΠ·ΠΈΡ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π° для Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Ρ‹Ρ… процСссов 1-Ρ‹ΠΉ ΠžΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΎ нСсколько процСссов. ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ Π£Π΄Π°Ρ‡Π° зависит ΠΎΡ‚ ΠΈΠ½Π΄ΠΈΠ²ΠΈΠ΄ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… Ρ‚Π°Π»Π°Π½Ρ‚ΠΎΠ² ΠΈ гСроичСских усилий 0-ΠΎΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ Π₯Π°ΠΎΡ‚ΠΈΡ‡Π½ΠΎΠ΅ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 60/63
  • 61. ΠŸΠ°Π½Π°Ρ†Π΅ΠΈ Π½Π΅Ρ‚  НС Π±Ρ‹Π²Π°Π΅Ρ‚ ΡƒΠ½ΠΈΠ²Π΅Ρ€ΡΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΎΠ² ΠΊ ΠΈΠ·ΠΌΠ΅Ρ€Π΅Π½ΠΈΡŽ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ  Π’Ρ‹Π±ΠΈΡ€Π°ΠΉΡ‚Π΅ Π² ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΌ случаС свой ΠΏΠΎΠ΄Ρ…ΠΎΠ΄  Π’Ρ‹Π±ΠΎΡ€ зависит ΠžΡ‚ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ Π΅Π΅ бизнСса (Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Ρ†Π΅Π»ΠΈ) ΠžΡ‚ «спонсоров», ΠΏΠ΅Ρ€Π΅Π΄ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ трСбуСтся Π·Π°Ρ‰ΠΈΡ‚Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ² ΠΏΠΎ Π˜Π‘ ΠžΡ‚ ΠΎΠΏΡ‹Ρ‚Π° CISO Наличия инструмСнтария сбора ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ для вычислСния ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 61/63
  • 62. Вопросы? Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ вопросы Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π·Π°Π΄Π°Ρ‚ΡŒ ΠΏΠΎ элСктронной ΠΏΠΎΡ‡Ρ‚Π΅ security-request@cisco.com ΠΈΠ»ΠΈ ΠΏΠΎ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Ρƒ: +7 495 961-1410 Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 62/63
  • 63. Security Measurement Β© 2006 Cisco Systems, Inc. All rights reserved. 63/63