MS Business Securtiy Consulting – Telegram
MS Business Securtiy Consulting
145 subscribers
35 photos
2 videos
188 links
Business security, internal control, internal audit
Download Telegram
Подвожу итоги голосования: из 65 участников группы посмотрели на этот опрос 27 чел, проголосовали 6, из них 5 чел. будут слушать только бесплатно. Понял, что тема неактуальна.
Во всём мире расходы на информационную безопасность растут на 15-20% в год. А сама безопасность с такой же скоростью снижается - судя по количеству и тяжести инцидентов. Если будет продолжаться в том же духе...
В чём причина? Ваше мнение?
Юноше (особенно 50+), обдумывающему житье в сети ЛинкедИн и пришедшему в неё поискать работу, обязательно надо почитать мои рекомендации старожила (практически мамонта, не вымершего по независящим от него причинам): http://bit.ly/2uv4MLq
Да, кстати, аукцион невиданной щедрости - скидка 50% на участие в нашей ежегодной конференции - заканчивается через несколько дней. Обычно этой скидкой пользуются всякие шустрые консультанты, и обделенные бюджетом на обучение. А в этом году впервые заявилась компания первого эшелона и хапнула аж 14 мест для инвалидов. Вот что кризис животворящий делает! Все понты с постоплатой в течение 60 дней (при которой нормальная цена увеличивается на 30%) забыты. С одной стороны, малобюджетников жалко, а с другой - кризис порождает новое мышление! Наконец-то, на 5 году кризиса.
Эксклюзив для моих подписчиков здесь. Кстати, интернет бесплатный в скоростной электричке Брюссель-Кельн работает прекрасно, поэтому воспользуюсь этой возможностью. Итак: Наконец до меня дошло, чем информационная безопасность отличается от «кибербезопасности». Кибернетика здесь не при чём, и зря я штудировал эпохальную книгу изобретателя этого слова Норберта Винера. Кибербезопасность – это красивое слово, которое придумали те, кто никогда ничему толком не учился. Иначе им стало бы стыдно. Потому что словом «кибербезопасность» они называют ту часть информационной безопасности, которая связана с компьютерами и прочими ИТ компонентами.
Поэтому давайте отделять мух от котлет:
«Информационная безопасность» - это про то, как защитить свою информацию по всем направлениям.
«Кибербезопасность» - очень узкая часть информационной безопасности, связанная с уязвимостями всякого ИТ-железа и софта.
Поэтому, как только слышите от заезжего коммивояжёра слово «кибербезопасность», достаёте ссаную тряпку и гоните его так, чтобы он забыл к вам дорогу.
А теперь - разбор ответов на последний опрос про информационную безопасность. Спасибо всем, кто принял участие. Благодаря им есть, что обсуждать. Читать - здесь: http://bit.ly/2OszKNz
Однажды Сталину доложили, что у маршала Рокоссовского появилась любовница — известная красавица-актриса Валентина Серова. Что с ними теперь делать будем? Сталин вынул изо рта трубку, чуть подумал и сказал: — Что будем, что будем… завидовать будем!...
У меня в фейсбуке больше сотни непринятых приглашений от очень хороших людей. Прошу у них у всех прощения, для меня фейсбук - это очень личное пространство. Только для людей, с которыми я постоянно встречаюсь лично и мы в курсе ежедневных бытовых забот. Да и редко я туда хожу уже
Цюрих - город контрастов. Лекция в красном уголке гостиницы Swissôtel. Скоро!
9 апреля 2019г. в 16:00 по Мск. вр. проводим вебинар по теме "Мошенничество в маркетинге и наиболее эффективные механизмы противодействия и контроля". Докладчик: Михаил Черемисинов. Регистрация - на нашем сайте acfe-rus.com
Избранное из переписки
Я понял, что некоторые места из моей переписки представляют публичный интерес. Когда десяти разным корреспондентам отвечаешь одно и то же, возникает естественная потребность сэкономить усилия и сделать общедоступный текст. И давать на него ссылку каждый раз при возникновении очередного вопроса. http://bit.ly/2CObroE
Спасибо всем, кто принял участие в опросе. Это очень полезно - думать и высказывать своё мнение. Вы точно получите что то полезное, кроме разрыва шаблона:) Итак, разбор полётов по последнему опросу. Сначала – краткий урок:
Что такое «разделение прав и полномочий» оно же «segregation of duties»?
Это когда с целью не допустить воровства, ещё во времена фараонов в древнем Египте придумали самый естественный способ: один человек принимает решение (например, о закупке), второй – оформляет договор, оплачивает, ведёт учёт поступления и расхода (по бумагам), а третий – физически принимает, перемещает, хранит, учитывает и выдает мат ценности.
Смысл в том, что если один сворует, другой заложит. Таким образом, фараоны обеспечивали внутренний контроль. А тех, кто под подозрением, пытали. Пока не признаются.
И с тех пор, этот принцип используется и декларируется как обязательный во внутреннем контроле. Пару тысяч лет, всего-то.
И аудиторы радуются, когда слышат про разделение прав и полномочий. И огорчаются, когда его нет. И пишут в отчёте, что «выявлен недостаток».
Но давайте разберёмся подробно, с учётом прошедших 2000 лет и развития технологий: что нам даёт разделение прав и полномочий?
Продолжение следует.
А пока почитать здесь: http://bit.ly/2m3v9po http://bit.ly/2cry5UQ и http://bit.ly/2IYVscC