Вчера прошла первая встреча рабочей группы руководителей SOC, организованная VolgaBlob совместно с Кибердом.
Формат сочных диалогов инициировал Сергей Бнятов, руководитель SOC в ecom.tech. Подводя итоги встречи, единогласно признали, что первый блин не комом.
Встреча была закрытая и не писалась. Вообще в ламповом кабинете Кибердом в этот вечер царила действительно ламповая доверительная атмосфера, позволившая участникам откровенно делиться своим сочным опытом.
Несмотря на камерность встречи, часть выводов по ней считаю возможным и нужным опубликовать. Уверен, что эти пункты будут интересны представителям SOC индустрии.
🔸 Примечание: обсуждение проходило в кругу руководителей корпоративных SOC Enterprise-уровня. У SOC-лидеров со стороны провайдеров мнение может быть сильно иным. Доберемся и до него, уверен.
Для меня большая честь модерировать такого уровня экспертное сообщество такого уровня!
Низкий поклон за оказанное доверие
!
Планку задрали высоко, будем соответствовать
За продолжение
Значит будем продолжать!
Александр Скакунов
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥18👍14 5❤3
Media is too big
VIEW IN TELEGRAM
Когда хотел нарядиться на стендап в Кибердом, психанул, и снял ролик. Классно было попасть по ту сторону объектива с помощью ребят из ENDLESS, которые еще и кино снимают! Ден, Рома, из-за вас пришлось YouTube-канал заводить!
Особое почтение жителям нашего ЖК и сотрудникам нашего УК, за доброжелательность, спокойствие и интерес к работе съемочной бригады, которая оккупировала паркинг на несколько часов. В ходе съемке ничего не пострадало и никто не пострадал. Если только мы с #Фиби, я с непривычки от роли, собака с непривычки от меня в этом прикиде ))
Так что вот, ловите:
Halloween успешно отгремел…
но всё только начинается!
Уходим на выходные с правильным настроением!
Александр Скакунов
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥32❤🔥14🎃9⚡3👏1😁1
This media is not supported in your browser
VIEW IN TELEGRAM
Чужие тренды в кривые промты
❓ Кто ты?
❓ Зачем ты гонишь синтетическую волну информации, основанной на чужих жаренных трендах?
❓ Зачем ты столь поверхностно не даешь ИИ контест, а кормишь его кривыми промтами?
❓ Почему тебя мало интересует ответ и не хватает интеллекта его проверить, но ты хочешь, чтобы результат больше походил на человеческий и вносишь в него ошибки?
❓ Зачем на тебя ведутся даже разработчики ИИ, и дают тебе в новой версии ИИ выбрать в настройках замену правильного длинного тире на неправильное короткое?
❓ Зачем ты вообще нужен, ты же тут только мешаешь…
❓ Кто ты?
А пока я задаюсь этими риторическими вопросами в рамках своей парадигмы когнитивного цифрового сопротивления, в канале примерно в 1000 раз с большими охватами, чем мой ламповых бложик для друзей, публикуется инструкция " превращаем ChatGPT в монстра креатива ".
Александр Скакунов🔸 #приплылИИ
▶️ переводя чужие тренды▶️ ▶️ ▶️ в кривые промты…
Но если ты читаешь этот пост, ты и есть сопротивление (с) :)
Александр Скакунов
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤17🤝7🔥3
БРОSOC
Быстро-Реализуемый Облачный SOC
Именно так, в концепции броска и быстрой победы, мы представим на SOC Forum новый подход построения SOC, как сервиса, для компаний-интеграторов, которые давно хотели начать, но им что-то мешало и продолжает мешать. Обсудим!
Что?
Где? В лектории
на стенде
Когда? 18 ноября в 12:30 и 19.11 в 11:30.
В общем, не вижу повода не вбросить!
Приходите, ждем и просим!
Регистрировать свой интерес и настраиваться на БРОSOC по
Александр Скакунов
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥13❤🔥7 4❤1
Вот наш стенд.
Вот наш контент.
Но веришь ты или не веришь:
Народ жаждет мерча и зрелищ
В лектории вижу пустые места
К болиду толпа, и не видно хвоста
Гвоздь программы: симулятор с реал-тайм аналитикой данных. Если в лектории есть парочку свободных стульев, то тут надо отстоять небольшую очередь.
Александр Скакунов
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥17👍8 6🏆3❤2
Люди - основной фактор успеха
В классическом определении SOC (Security Operations Center) строится на триаде: люди, технологии и процессы.
На трехдневном SOC Forum тысячи посетителей собрались послушать про технологии и процессы.
Я считаю, что из этих трех составляющих важнее всего люди. Те люди, кто делает и те, для кого делают.
На фото немого усталые, но очень довольные близкие мне люди. С такой командой и технологии и процессы, и проекты - все по плечу!
Спасибо всем, приложившим к этому форуму-марафону руки, головы и сердца )
Было круто!🏁
Александр Скакунов🔸 #CyberBiz
В классическом определении SOC (Security Operations Center) строится на триаде: люди, технологии и процессы.
На трехдневном SOC Forum тысячи посетителей собрались послушать про технологии и процессы.
Я считаю, что из этих трех составляющих важнее всего люди. Те люди, кто делает и те, для кого делают.
На фото немого усталые, но очень довольные близкие мне люди. С такой командой и технологии и процессы, и проекты - все по плечу!
Спасибо всем, приложившим к этому форуму-марафону руки, головы и сердца )
Было круто!
Александр Скакунов
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤22🔥14 8👍4💯1🤝1
Я 4 декабря принимаю участие во всероссийской премии "Киберпризнание", которая соберет вместе людей, компании и инициативы, двигающие кибербезопасность вперед.
Номинанты премии — не абстрактные проекты, а реальные люди и компании, которые внесли существенный вклад: защитились от атак, развили киберкультуру в своих компаниях или в обществе в целом, внедрили новые технологии или задали тон индустрии.
Меня поместили по другую сторону премии - в экспертное жюри.
Я могу сказать, что анализ конкурсных заявок от Норильский Никель, Почта России, Сбер, ЕВРАЗ, Wildberries, Газпромбанк, Ростелеком, Озон, Nubes, Билайн и многих других флагманов рынка и уважаемых людей, дал мощнейший заряд веры в российский рынок информационной безопасности. Теперь это не просто вера, а уверенность.
Наравне к корпоративными инициативами многое делается индивидуально, на энтузиазме, с душой и креативом.
В общем, было невероятно полезно оторваться от проектов и встреч и прочитать этот "сборник рассказов" про кибербез. Прям раскрасили они ноябрьскую серость неба и суету четвертого квартала.
Теперь 4 декабря будем чествовать в Кибердом победителей. Хотя тут проигравших нет, все красавцы. И красавицы, которых тоже предостаточно, кстати.
Это не просто премия, кстати, это "новый культурный стандарт признания", так что вдвойне почетно быть в культурном жюри.
Обязательно потом расскажу кто победил и с какой инициативой.
Александр Скакунов
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍21❤7🔥7
На фоне вчерашней новости о премии Киберпризнание, у меня появились фотографии ордена, который будет вручаться победителям в различных номинациях. Я получил этот материал от пожелавшего остаться неизвестным хакера, специализирующийся выявлении архитектурных уязвимостей.
Оперативно проведенная проверка показала, что утечки информации в Кибердом не было, сам по себе орден про кибернетику, а не кибербез, но идея хорошая.
Не факт, что ребята успеют к 4 декабря реализовать эту идею в золоте или хотя бы бронзе, но зерна креатива посеяны.
Так что спасибо, хакер-архитектор
Александр Скакунов
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥13😁7⚡4
Посмотрите на свой ноут, комп или экранную клавиатуру смартфона. Слева вверху будут кнопки QWERTY, видите их? Я еще помню времена, когда иметь телефон с кнопочной QWERTY-клавиатурой было шиком. Потом пришел iPhone и убил аппаратную клавиатуру на телефонах. Но классическая английская QWERTY-раскладка осталась.
Интересный факт, с которым я столкнулся гораздо позже, чем с этой расстановкой кнопок, это так называемый QWERTY-эффект.
QWERTY-эффект - это парадокс закрепления неэффективных решений. Разработчики печатных машинок Remington 150+ лет назад столкнулись с проблемой: в машинках часто заедали молоточки, когда машинистки стучали по соседним кнопкам. В связи с этим буквы, часто встречающиеся в словах, разносили по разным рядам и разделяли, чтобы снизить число столкновений рычажков печатной машинки.
Т.е. мы используем QWERTY-клавиатуру по сто раз на день не потому, что так удобнее всего печатать, а потому, что в 1870-е рычажки заедали. И на эту неоптимальную "клаву" подсадили сначала стенографисток, а потом и весь мир. Так и живем.
Теперь про простоту. Два года назад мы приняли решение сделать публичный прайс на нашу платформу анализа данных Smart Monitor.
После этого все клиенты и партнеры смогли на сайте указать несколько параметров и получить стоимость решения без всякий "свяжитесь с менеджером" и других "персональных предложений", столь любимых в классических B2B продажах.
В 2023 мы закладывали в механику расчета цены несколько технических параметров, которые делали более точным получаемый расчет и требовали меньшего участия инженеров с нашей стороны для расчета технико-коммерческого предложения. И это ровно про то, чтобы рычажки не заедали, как в примере выше.
Спустя два года пришло понимание, что пора перебороть QWERTY-эффект и сделать прайс-лист проще и удобнее для клиентов и партнеров, даже если это потребует дополнительных усилий и ресурсов для изменений. Плюс более простая модель лишит заказчиков муки выбора при запросе цен.
И пока мы готовили новую модель, мой друг Станислав Натапов у себя в канале написал классный пост про то, как выбор убивает решение. В общем, это окончательно убедило меня в том, что путь упрощения и повышения удобства оправдывает потраченные на него усилия.
Александр Скакунов
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍17❤6 6⚡2
Дискуссия с таким названием сегодня в 15:00 стартует на Киберсъезде.
Поговорим о том, какова роль генерального директора (СEO) и кибербез-директора (CISO). Как они могут договариваться и должны ли они вообще договариваться?
Я поймал себя на мысли, что занимая роль CEO, мне не приходится договариваться с CISO, т.к. безопасность вшита в ДНК нашей компании, и роль CISO является частью моих обязанностей и ответственности, как генерального директора.
А диалог, модерируемый Рустамом Гусейновым (председателем Rad Cop) обещает быть интересным.
Участники:
🔸
Антон Карпов
, директор по ИБ, VK
🔸
Виталий Медведев,
директор по ИБ, ГК Медси
🔸
Григорий Назаров
, генеральный директор, АО «Росатом Возобновляемая энергия»
🔸
Иван Гузев
, директор центра развития безопасности облачной инфраструктуры и сервисов, Мегафон ПроБизнес
А в 18 там же, в Кибердом, пройдет церемония Киберпризнание, где я представлю победителя в номинации "Лучшая образовательная кибербез-инициатива в регионе".
Есть прямая трансляция, кстати.
В общем, обязательно поделюсь результатами!
Ваш биполярный CEO-CISO CyberJoker )
Александр Скакунов
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥12👍6 6❤3😁2
This media is not supported in your browser
VIEW IN TELEGRAM
Безопасность, как тормоза на велосипеде, или про "стыдно, когда не видно"
Решил по горячим следам поделиться несколькими мыслями, высказанными вчера на Киберсъезде в рамках дискуссии "Лидерство в эпоху киберугроз: роль CEO и CISO".
1️⃣ Я предложил метафору, где бизнес - это велосипед, CEО - велосипедист, а CISO - тормоз (в хорошем смысле слова ). И правильный CEO умеет вести бизнес (велосипед) так, чтобы не расшибиться, умело применяя безопасность для снижения риска и повышения антихрупкости бизнеса (вовремя притормаживать).
2️⃣ Роль CEO: человек, который умеет и хочет брать на себя ответственность за принятие решений, развивающих бизнес в условиях обоснованного контролируемого риска.
3️⃣ На прошедшем в сентябре круглом столе с участниками Альянса систем мониторинга, прозвучала концепция "стыдно, когда видно", по которой внедряемые средства мониторинга делают ИТ-инфраструктуру или бизнес-процессы более прозрачными, становятся видны недостатки и понятнее что поправлять. Это мотивирует на положительные перемены, модернизацию. Для CEO и CISO более применима формула "стыдно, когда не видно". Каждый в этой роли должен иметь желание, возможность и умение повышать прозрачность бизнеса. Договариваться можно там, где есть о чем говорить, тогда, когда видно.
4️⃣ Не всегда кибербез можно посчитать в деньгах. Часто всю малину все расчеты портит "экспертная оценка" в целом и оценка вероятности в частности. В ряде случаев легко считается, в ряде - нужны другие параметры эффективности ИБ, понятные бизнесу. Например, сценарии восстановления инфраструктуры после атак. Неуязвимость - утопия. Антихрупкость - рецепт.
На видео Антон Карпов, вице-президент VK по информационной безопасности, развил мое велосипедное сравнениеи представил красочную жизнеутверждающую концовочку в духе времени.
Чуть сглажу: прорвемся 🚀
Кому интересно, полную сессию можно посмотреть на YouTube или на VK Video.
Александр Скакунов🔸 #CyberBiz
Решил по горячим следам поделиться несколькими мыслями, высказанными вчера на Киберсъезде в рамках дискуссии "Лидерство в эпоху киберугроз: роль CEO и CISO".
На видео Антон Карпов, вице-президент VK по информационной безопасности, развил мое велосипедное сравнение
Чуть сглажу: прорвемся 🚀
Кому интересно, полную сессию можно посмотреть на YouTube или на VK Video.
Александр Скакунов
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤9🔥9👏1😁1
Media is too big
VIEW IN TELEGRAM
Гонка и спокойствие
Начинаем трудовыеблудни будни с атмосферного видео, снятого под руководством нашего земляка Александра Обманова.
Попросили просто снять ролик про наше выступление на SOC Forum, а получился вдохновляющий атмосферный клип про команду, про гонку.
Сейчас, в предновогоднее время, у многих гонка. У многих нервяки. Посмотрите на лица из этого клипа. Чтобы победить азарт надо сочетать со спокойствием и уверенностью!
Успехов вам, спокойствия и побед!
Александр Скакунов🔸 #CyberBiz
Начинаем трудовые
Попросили просто снять ролик про наше выступление на SOC Forum, а получился вдохновляющий атмосферный клип про команду, про гонку.
У нас Саша Басов так вдохновился, что незамедлительно уехал в Абу Даби смотреть Формулу 1. И дразнит оттуда фотками, где Splunk как технологический спонсор гоночной команды. Я мечтаю, что наш продукт тоже когда-то так засветится на формуле.
Сейчас, в предновогоднее время, у многих гонка. У многих нервяки. Посмотрите на лица из этого клипа. Чтобы победить азарт надо сочетать со спокойствием и уверенностью!
Успехов вам, спокойствия и побед!
Александр Скакунов
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤16⚡7🍾4🔥3 3👍1🥰1