Термин "кибернетика" означает "наука об общих закономерностях процессов управления и передачи информации в машинах, живых организмах и обществе" был впервые был предложен Норбертом Винером в 1948 году
Сегодня термин "кибербезопасность" используется людьми, которые не знают, кто такой Винер, для обозначения всяких технических приблуд, якобы защищающих нас от «кибер» атак. Слово «кибер» хорошо звучит и непонятно. Как волшебные керамиды. Которые на самом деле просто напросто воскоподобные жиры. Также и «кибербезопасность» никакого отношения к кибернетике не имеет. Называйте вещи своими именами. Информационная безопасность. Проведу о ней вебинар 4 сентября. www.acfe-rus.com
Сегодня термин "кибербезопасность" используется людьми, которые не знают, кто такой Винер, для обозначения всяких технических приблуд, якобы защищающих нас от «кибер» атак. Слово «кибер» хорошо звучит и непонятно. Как волшебные керамиды. Которые на самом деле просто напросто воскоподобные жиры. Также и «кибербезопасность» никакого отношения к кибернетике не имеет. Называйте вещи своими именами. Информационная безопасность. Проведу о ней вебинар 4 сентября. www.acfe-rus.com
- Нам нужно, чтобы в вашем тренинге были практические примеры. Теория нас не интересует.
- Хорошо. Дважды два – четыре. Четырежды восемь – тридцать два.
- Уууу! Круто! А ещё?
- Восемью восемь – вы не поверите - аж 64.
- ААА! Глаза открылись! Как вы так можете?
- Ребята, а я могу вам рассказать таблицу умножения. Даром. И тогда вы научитесь…
- Нет. Нам теория не нужна. Мы и так всё знаем. Давайте нам практику!
- Хорошо. Дважды два – четыре. Четырежды восемь – тридцать два.
- Уууу! Круто! А ещё?
- Восемью восемь – вы не поверите - аж 64.
- ААА! Глаза открылись! Как вы так можете?
- Ребята, а я могу вам рассказать таблицу умножения. Даром. И тогда вы научитесь…
- Нет. Нам теория не нужна. Мы и так всё знаем. Давайте нам практику!
Спасибо всем, кто принял участие в опросе "Что такое информация". Обсуждение ответов - здесь: http://bit.ly/2lBFryo
Health of Your Business
Сказ про кота Шредингера, который съел мышь Эйнштейна
Расходы на информационную безопасность растут каждый год на 10%, в среднем по больнице. Но в той же больнице количество инцидентов с ИБ растет тоже, причём опережающими темпами. И возникает вопрос:…
Эта заметочка набрала за два дня 60000 (шестьдесят тысяч) просмотров в ЛинкедИн: http://bit.ly/2m6SF6D
Health of Your Business
Консультация у профессора Стравинского
Приходится мириться с суровой действительностью, что LinkedIn – сеть, в которой половина участников – ичары и рекрутеры, а вторая – забежали работку поискать. И вот поневоле читаю страдания тех и д…
Предыдущая заметочка набрала уже 125.000 просмотров. А я вам предлагаю интересный опрос
"Ваши аудиторы потратили кучу рабочего времени моих сотрудников, проводя проверку". Ваш ответ:
Anonymous Poll
15%
1. Мы уложились в план проверки, утверждённый руководством
13%
2. Аудиторы отвлекали сотрудников от работы только в случае крайней необходимости
72%
3. Да, и поэтому их выводы будут более обоснованными.
Благодарю всех, кто принял участие в опросе. Теперь - комментарий по ответам. Вариант номер 1: "Мы уложились в план проверки, утверждённый руководством" - пожалуй, самый неудачный из всех трех. Аппеляция к формальному признаку, ссылка на руководство, то есть давление на собеседника. Отношение к аудитору такой ответ явно не улучшит.
Вариант номер 2. "Аудиторы отвлекали сотрудников от работы только в случае крайней необходимости". Ну, хоть попытка аргументировать необходимостью. Хотя не фонтан.
И третий вариант: "Да, и поэтому их выводы будут более обоснованными" Вот это правильно! Налицо простая формула: 1) соглашение с доводом оппонента 2) обращение его внимания на позитивную сторону данного факта.
А тем, кто хочет узнать про эту тему более подробно, рекомендую посмотреть мою презентацию "Психотехники манипулирования для сотрудников контрольных подразделений". Обещаю загрузить её для доступа моим подписчикам в Телеграм в ближайшее время.
Полезная информация: 24.10 проведу вебинар "Психотехники манипулирования для сотрудников контрольных подразделений" Подробнее: https://www.acfe-rus.com/psychotechnics
Нынешняя осень 2019 года богата на инциденты в области человеческого фактора. Вот Сбербанк дважды профигурировал с утечкой персональных данных миллионов клиентов. Думаю, банк тратит немалые деньги на софт и железо для интформационной безопасности. И ничего не тратит на работу с человеческим фактором во внутреннем контроле.
Предлагаю вам полистать презентацию и параллельно послушать моё выступление на нашей ежегодной конференции в октябре 2019 года. Доклад называется "Человеческий фактор во внутреннем контроле". И многое станет ясно. И будет вам счастье. http://bit.ly/340Nk1d
Health of Your Business
Пресловутый человеческий фактор
Нынешняя осень 2019 года богата на инциденты в области человеческого фактора. Вот Сбербанк дважды профигурировал с утечкой персональных данных миллионов клиентов. Думаю, банк тратит немалые деньги …
Добро пожаловать - только один раз в год, по традиции, проводим тренинг по проведению внутренних расследований. Несмотря на то, что наши тренинги копируют, как китайцы часы Ролекс, этот по ряду причин никто еще не смог передрать. Поэтому он уникальный, и не только в России. И постоянно совершенствуется. Например, в этот раз дополнительно посмотрим принципы организации интеллидженс в выявлении хищений и немного практики по использованию психотехник в коммуникациях с участниками и заказчиками расследования.
Подробнее: http://bit.ly/2NJa2o2
Подробнее: http://bit.ly/2NJa2o2
Health of Your Business
Проведение внутренних расследований
Добро пожаловать — только один раз в год, по традиции, проводим тренинг по проведению внутренних расследований. Несмотря на то, что наши тренинги копируют, как к…
"Железное доказательство"
Расскажу про типичную ловушку, в которую иногда попадает даже опытный внутренний аудитор или безопасник. И в которую пападал сам, пока не понял, в чём дело.
Случалось ли вам оказаться в ситуации, когда приходилось проводить внутреннее расследование или аудиторскую проверку, а доказательств не хватало? Вот, кажется, всё очевидно – у менеджера недостача, закупка по невыгодной цене, и одновременно покупка квартиры за 30 млн. рублей, автомашины(яхты, виллы в Испании) – и всё в одном флаконе. Никаких объяснений внятных он не даёт – ни о происхождении средств, ни о причинах заключения им явно невыгодных для компании сделок. Вы видите хорошие (если не родственные) отношения между ним и поставщиком неоправдано дорогй закупки, и всё это можно найти в окрытых источниках и народном фольклоре сотрудников. А прямых доказательств нет. А начальство требует. И что делать?
Продолжение: https://lnkd.in/gj6sBeG
Полный доступ в течение целого месяца ко всем материалам стоит как бутылка водки. А пользы - намного больше.
Расскажу про типичную ловушку, в которую иногда попадает даже опытный внутренний аудитор или безопасник. И в которую пападал сам, пока не понял, в чём дело.
Случалось ли вам оказаться в ситуации, когда приходилось проводить внутреннее расследование или аудиторскую проверку, а доказательств не хватало? Вот, кажется, всё очевидно – у менеджера недостача, закупка по невыгодной цене, и одновременно покупка квартиры за 30 млн. рублей, автомашины(яхты, виллы в Испании) – и всё в одном флаконе. Никаких объяснений внятных он не даёт – ни о происхождении средств, ни о причинах заключения им явно невыгодных для компании сделок. Вы видите хорошие (если не родственные) отношения между ним и поставщиком неоправдано дорогй закупки, и всё это можно найти в окрытых источниках и народном фольклоре сотрудников. А прямых доказательств нет. А начальство требует. И что делать?
Продолжение: https://lnkd.in/gj6sBeG
Полный доступ в течение целого месяца ко всем материалам стоит как бутылка водки. А пользы - намного больше.
Patreon
Health of your business is creating Business security advices, ideas, experience | Patreon
Become a patron of Health of your business today:
Read 82 posts by Health of your business and get access to exclusive
content and experiences on the world’s largest membership
platform for artists and creators.
Read 82 posts by Health of your business and get access to exclusive
content and experiences on the world’s largest membership
platform for artists and creators.
Да, все правильно говорят: есть только три способа изменить свою жизнь: потерять работу, развестись и заболеть раком. А если все три сразу? Ух ты, от перспектив даже дух захватывает:)
Как оценивать риск хищения.
Сегодня обсуждаем значимость индикаторов риска. Интуитивно понятно, что индикаторы бывают разной значимости. Например, индикатор "жизнь не по средствам" почти на 100% связан с хищением, а "грубое поведение менеджера с проверяющими" - менее значимый индикатор риска. Потому что быть грубым менеджер может по самым разным причинам. И не обязательно грубый менеджер - мошенник. Может, он не любит аудиторов с детства. Или просто не умеет их готовить.
Заодно решил попробовать новый формат подачи материала - мини-лекция. Это выглядит так: я вдохновенно вещаю где-то за кадром, а на экране показываю слайды. С настоящими цветными картинками. Продолжительность - 20-25 минут. Такая вот передача "В рабочий полдень".
Смотрите и слушайте вот тут: http://bit.ly/2rO4eT4
Сегодня обсуждаем значимость индикаторов риска. Интуитивно понятно, что индикаторы бывают разной значимости. Например, индикатор "жизнь не по средствам" почти на 100% связан с хищением, а "грубое поведение менеджера с проверяющими" - менее значимый индикатор риска. Потому что быть грубым менеджер может по самым разным причинам. И не обязательно грубый менеджер - мошенник. Может, он не любит аудиторов с детства. Или просто не умеет их готовить.
Заодно решил попробовать новый формат подачи материала - мини-лекция. Это выглядит так: я вдохновенно вещаю где-то за кадром, а на экране показываю слайды. С настоящими цветными картинками. Продолжительность - 20-25 минут. Такая вот передача "В рабочий полдень".
Смотрите и слушайте вот тут: http://bit.ly/2rO4eT4
Health of Your Business
Вес индикаторов хищения
По просьбе моего уважаемого подписчика моего паблика на сайте patreon.com ( отвечаю на вопрос: как определить значимость (вес) индикаторов хищения. Риск хищений мы оцениваем по индикаторам хищений.…