Киберквартирник у Олега Седова


Channel's geo and language: not specified, not specified
Category: not specified


Атмосфера Киберквартирника располагает к доверительному общению специалистов кибербезопасности, которые вышли за пределы инженерно-технических компетенций на уровень руководителей служб информационной безопасности (CISO) и бизнеса.
для связи @MasterOS21

Related channels

Channel's geo and language
not specified, not specified
Category
not specified
Statistics
Posts filter


Киберфронт вокруг Ирана уже открыт — и его последствия могут выйти далеко за пределы региона.
Аналитическое подразделение Check Point Software Technologies выпустило оперативный отчёт о киберугрозах на фоне кризиса вокруг Ирана.

❗️Эксперты отмечают: киберактивность становится важной частью конфликта наряду с военными и политическими действиями.

Экосистема иранских киберопераций включает несколько структур:
• Islamic Revolutionary Guard Corps (IRGC — Корпус стражей исламской революции)
• Ministry of Intelligence and Security (MOIS — Министерство разведки и безопасности)
Также активно используются «спорные» операторы и группы хактивистов.

Их задачи довольно широкие:
— получение разведданных и закрепление доступа к системам
— деструктивные операции (DDoS-атаки, псевдовымогательство, уничтожение данных)
— информационные операции: утечки и распространение данных для влияния на общественное мнение
👉 По оценке авторов отчёта, такая активность может усиливаться и расширяться на Ближнем Востоке, в США и других странах, которые Иран считает противниками.

Типичные методы ожидаемых атак:
• Website defacement— когда взламывают веб-сайт и заменяют его контент своим собственным.
• DDoS-атаки
• взлом электронной почты и аккаунтов
• кража и публикация данных («hack-and-leak»)
• персонализированные атаки через установление доверия
👉
Частые цели — журналисты, исследователи, эксперты по безопасности, академические круги и активисты за пределами Ирана.

Что рекомендуют для защиты
— мониторинг трафика VPN-узлов (например Mullvad, NordVPN, ProtonVPN)
— аудит интернет-доступных систем, включая IP-камеры
— удаление стандартных паролей и обновление ПО
— использование многофакторной аутентификации (MFA)
— осторожность при неожиданных предложениях интервью, сотрудничества или встреч
— отслеживание аномальных входов и повторного использования токенов сессии

👉
При текущей эскалации такие меры могут предотвратить компрометацию систем или остановить атаку до серьёзного ущерба.

❗️Риски для России
Прямые риски пока выглядят ограниченными, но есть косвенные угрозы, связанные с геополитикой и общей цифровой инфраструктурой. Но если Иран использует российские инструменты или техники (или наоборот), возможны последствия:
• ошибочная атрибуция атак России
• дипломатическое давление или санкции
• расширение списка целей атак, включая партнёров Ирана

Отдельная проблема — эффект spillover.
Это побочный эффект кибератаки, когда операция против одной страны или организации неконтролируемо распространяется на другие сети.


Исследования показывают: современные конфликты могут затрагивать страны, которые не участвуют в войне напрямую, из-за глобальных IT-сервисов и инфраструктуры.
❗️Для России это означает риск:
• перебоев международных IT-сервисов
• проблем у компаний, работающих на зарубежных платформах
• заражения через подрядчиков или стороннее ПО

Фактически такие ситуации показывают три системные проблемы кибервойн:
1️⃣ интернет глобален — сети разных стран тесно переплетены
2️⃣ вредоносный код трудно контролировать после запуска
3️⃣ цепочки поставок объединяют тысячи компаний

Поэтому кибератака против одной страны может вызвать экономические последствия в десятках государств.


«Достаточно инновации — рынок догонит»
В книжный вторник хочется вспомнить нашу недавнюю дискуссию вокруг книги «Как построить стартап в сфере кибербезопасности» Ross Haleliuk.
Автор обращает внимание:
для обычных ИТ-стартапов иногда срабатывает логика — создай прорывную технологию, и рынок со временем её примет. Это подход веры в то, что «достаточно инновации — рынок догонит», что сильная технология сама пробьёт себе дорогу

.
Но в кибербезопасности эта установка часто оказывается губительной.
👉 1. Безопасность — не «хотелка», а функция риска
В ИТ можно продать продукт за счёт удобства, скорости или вау-эффекта.
В ИБ покупают не инновацию, а снижение риска.
Если продукт:
• не решает конкретную боль CISO;
• не вписывается в модель угроз компании;
• не помогает пройти аудит или снизить вероятность инцидента —
его инновационность сама по себе не имеет значения.


👉 2. Рынок ИБ — консервативный и перегруженный
Компании:
• уже используют десятки решений;
• устали от «ещё одного агента»;
• боятся нестабильных стартапов;
• требуют интеграции с существующей инфраструктурой.

Поэтому подход «мы технологически лучше всех» без чёткой рыночной позиции почти всегда проваливается.

👉 3. Доверие важнее новизны
В кибербезопасности покупают:
• устойчивость компании;
• репутацию команды;
• экспертизу;
• понятную поддержку.

Слишком радикальная инновация может даже отпугнуть — заказчики предпочитают «предсказуемо надёжное», а не «революционное».

Показательный пример — компания Cybereason. Она активно продвигала идею XDR и поведенческой аналитики как более продвинутую альтернативу классическому EDR. Технологически продукт считался сильным: продвинутая корреляция событий, удобная визуализация атак (MalOp), высокая оценка специалистов.
Но что пошло не так?
• рынок уже был плотно занят игроками вроде CrowdStrike и Microsoft (с их Defender);
• покупатели предпочитали вендоров с более предсказуемой стратегией и устойчивыми финансами;
• продажи в enterprise оказались сложными и дорогими;
• экономика привлечения клиентов не соответствовала темпам роста.

В 2022–2023 гг. компания столкнулась с серьёзными финансовыми трудностями, сменой руководства и сокращениями.
Cybereason не была «плохим продуктом». Но ставка на то, что «технологическое преимущество само по себе обеспечит лидерство на рынке», — не сработала.

💡 Ключевая мысль
В кибербезопасности рынок догоняет не самую инновационную технологию, а:
• самого устойчивого поставщика;
• наиболее интегрированное решение;
• понятную экономику;
• бренд, вызывающий доверие у CISO и совета директоров.

В ИТ можно начать с технологии и искать рынок.
В кибербезопасности нужно начинать с рынка, риска и покупателя — а уже потом строить технологию.

💡И тут, при всём уважении к авторскому мнению, возникает вопрос…
Как писал Марк Твен в романе «Янки из Коннектикута при дворе короля Артура» (A Connecticut Yankee in King Arthur’s Court, 1889),
«Не бросать же хороший товар только оттого, что рынок еще не созрел для него».


Как молодым львам при всех вышеперечисленных условиях «против» выводить на рынок прорывные технологии в ИБ?
❗️С нетерпением жду ваших мнений, лайков и комментов!


Третий кейс на тему growth hacking!
разбор первых двух тут:
💡Okta — американская технологическая компания, специализирующаяся на управлении цифровыми идентичностями и контроле доступа (Identity and Access Management, IAM). До 2022 года бизнес активно развивался через партнёров, аутсорсинг и acquisition-driven growth (рост за счёт приобретений).
В январе 2022 года злоумышленник получил удалённый доступ к рабочей станции инженера службы поддержки, работающего у подрядчика Sitel/Sykes, который имел доступ к инструментам Okta. Стратегия развития бизнеса, включая использование сторонних подрядчиков, помогает расти и обслуживать большую базу пользователей, но в случае продуктов, критичных для безопасности, ставит под угрозу весь сервис при компрометации третьей стороны, так как может усилить surface attack (поверхность атаки) и увеличить риск распространения проблем безопасности.

👉 Быстрый рост через third parties размывает ответственность.

Во всех кейсах одна и та же логика: growth hacking усиливает attack surface быстрее, чем зрелость процессов.

✅Короткая формула для ИБ:
Slow is smooth, smooth is fast (Не спеши — делай всё аккуратно → аккуратность превращается в эффективность → эффективность позволяет работать быстрее.)

❗️В ИБ ты растёшь ровно до первого серьёзного инцидента.


🔥 Growth hacking в ИБ или когда рост убивает доверие

Growth hacking, или «взлом роста», — маркетинговая методология, направленная на быстрое развитие бизнеса, стартапа или продукта с минимальными затратами, основанная на постоянных экспериментах, тестировании гипотез и анализе данных. Вопреки принятым правилам рынка, агрессивный маркетинг, быстрый рост пользовательской базы, тиражирование и масштабирование ранее полученной прибыли почти неприменимы в ИБ. Здесь клиенты единичные, часто крупные, нет вирусности решений, каждый клиент требует индивидуального подхода и онбординга.

В ИБ рост без сервиса можно приравнять к росту инцидентов.

💡 Формально Zoom не является ИБ-стартапом, но стал security-critical продуктом. Во время COVID-19 в 2020 году аудитория Zoom взлетела с ~10 млн ежедневных участников до 300+ млн. Из-за слабых настроек по умолчанию (открытые ссылки, отсутствие паролей) участились случаи «Zoom-bombing» — когда посторонние люди врывались в конференции и публиковали оскорбительный или запрещённый контент. ФБР было вынуждено опубликовать официальный пресс-релиз, предупреждающий о случаях «Zoom-бомбинга» в школах и онлайн-занятиях во время пандемии.
Компания подверглась расследованиям (включая проверку со стороны Federal Trade Commission) и временно заморозила разработку новых функций, чтобы сосредоточиться на безопасности. Growth hacking-аспект проявился в том, что Zoom сделал ставку на максимально простой вход по ссылке, минимум регистрации и вирусное распространение (один пользователь приглашает десятки других). Это не был романтический «growth hacking», а скорее его тёмная сторона — когда оптимизация под рост временно опережает зрелость продукта. При масштабировании выяснилось, что быстрый рост без достаточной защиты создаёт репутационные и юридические риски: публичная критика от СМИ, исследователей и регуляторов, что вызвало запреты Zoom в госструктурах и корпорациях.

👉 Growth-first без security-first убивает репутацию быстрее, чем отсутствие роста. В ИБ доверие восстанавливается годами, теряется — за неделю.

💡 Американская компания LastPass, специализирующаяся на управлении паролями и цифровыми идентификационными данными. Это уже классический security-продукт, который очень долго рос через массовый freemium. Эта модель роста предполагает, что продукт доступен бесплатно для очень широкой аудитории, имеет минимальные ограничения на старте и монетизируется за счёт небольшой доли пользователей, которые переходят на платную версию. Ставка делается на максимальный охват с целью быстрого захвата рынка. Экономическая логика проста: 90–98% пользователей — бесплатные, 2–10% — платные. Именно они покрывают инфраструктуру и генерируют прибыль.
В 2022 году компания сообщила о нескольких инцидентах, связанных с компрометацией аккаунта разработчика и доступа к части исходного кода. Позже злоумышленники получили доступ к облачному хранилищу резервных копий. Были украдены зашифрованные хранилища паролей пользователей, а также незашифрованные метаданные. Массовый freemium обеспечил гигантскую поверхность атаки. В security-продуктах масштабирование увеличивает не только выручку, но и потенциальный ущерб. . Security-реальность такова: чем больше база, тем привлекательнее цель, чем выше системный риск — тем дороже инфраструктура безопасности. Компания LastPass работает, но её бренд уже не воспринимается как «золотой стандарт» password-менеджера.

👉 В ИБ growth hacking без зрелых процессов может умножать ущерб.


Недавно получил неожиданный опыт. Мне довелось поработать на конференции крупного дистрибьютора. Удивительно, но никогда такого не было 😊
☕️ Работа на стенде, переговоры, общение и, конечно, контентная часть конференции в рамках мероприятия. Поиск качественного контента — это работа, но не все это понимают и относятся к этому серьёзно. В конце дня с мастер-классом выступал психолог, консультант по кадрам. Говорил о выгорании — и почти все примеры приводил из IT. Это было очевидно.

Но в конце из зала ему задали логичный вопрос: почему он акцентирует проблематику выгорания именно в IT? Что в этой сфере особенного?


Ответ оказался интересным.

❗️Во-первых, по его мнению, IT — это быстрый социальный лифт в средний класс, а потому это привлекательно. Хорошие зарплаты, комфортная среда, ощущение «я состоялся». Во-вторых — и это важнее — в IT не принято признаваться, что ты чего-то не знаешь.

Если рабочему сказать: «Выкопай яму», он спокойно начнёт выполнять. Но если ему сказать, что нужна не квадратная, а круглая яма, то он может ответить: «Не умею, покажите, как, и обеспечьте оснасткой». В IT всё не так. Кивают, молчат, делают вид, что всё поняли, но по факту симулируют уверенность и понимание. Сказать «я не готов», «мне нужно разобраться», «я не понимаю» — почти стыдно.


И вот здесь закладывается мина замедленного действия.

❗️Недопонимание копится. Один и тот же термин внутри компании разные люди трактуют по-своему — но все расходятся со встречи с ощущением, что договорились. А дальше каждый делает свою версию «правды».

📌 Отсюда — выгорание. Отсюда — недокомпетенции. Отсюда — инженерные долги, которые накапливаются годами. Потому что так проще и быстрее продавать, чем инвестировать в качество, глубину и содержание продуктов. Если все эти, на мой взгляд, справедливые наблюдения спроецировать на поляну информационной безопасности, то проблематика рисков кратно возрастает.

Умение вести дискуссию — это редкий навык. Часто разговор сводится к окончательным выводам, ярлыкам, а там и к переходу на личности. Это уже вопрос культурного кода, но последствия этого кода уходят глубоко и далеко за горизонт бизнеса.

В одном интервью Сан Саныч Аузан заметил, что у страны есть гимн, герб, флаг. Но если бы у страны был девиз, то он звучал бы так: «Я с вами на одной поляне не сяду». Фееричная способность ни с кем и ни о чём не уметь договариваться и слушать. Компромисс для нас — это когда оба после переговоров уходят разочарованными. Неверно утверждать, что у нас не умеют слушать собеседника.

Нет! Скорее, у нас слушают не для того, чтобы понять, а для того, чтобы ответить. Отсюда и пренебрежение к уточняющим вопросам: «Правильно ли я вас понял?», «На основании каких проверенных фактов у вас сложилось это…», «Как удалось проверить эту гипотезу?..».

И в этом — огромная мотивация к выгоранию и, как следствие, к растущим киберрискам в ИБ.
Компромисс у нас нередко выглядит так: оба после переговоров уходят разочарованными.


Но главная проблема даже не в выгорании, а в неумении слушать и задавать вопросы. По-настоящему уточнять. Проверять понимание. Спокойно признавать незнание. Чтобы разобраться в любой сложной теме, сначала нужно научиться говорить: «Я не понимаю. Объясните». И, возможно, именно с этого начинается зрелость — и личная, и профессиональная.
А выгорание это уже следствие …

❗️Что вы по этому поводу думаете?
Поправьте меня, если у вас иная точка зрения.


Прежде чем продолжить разговор о рисках «стандартных стартап-подходов» в кибербезопасности, необходимо остановиться на особенностях MVP (Minimum Viable Product) — минимально работающего (жизнеспособного) продукта. Этот вопрос вызвал острую полемику и требует пояснений.

MVP в безопасности — это не «минимально работающий продукт», а «минимально безопасное обещание». А следовательно, MVP в безопасности — это потенциальная уязвимость. В ИБ нельзя «учиться на ошибках» за счёт безопасности клиентов.


📌 В 2021 г. злоумышленники сумели скомпрометировать онлайн-платформу для тестирования ПО Codecov и добавили сборщик учётных данных к одному из инструментов. Компрометация коснулась продукта Bash Uploader, который позволяет клиентам Codecov передавать отчёты о покрытии кода для анализа. Более 29 000 клиентов Codecov были скомпрометированы.

❗️Казалось бы, где здесь MVP-фактор?
• Скрипт распространялся без строгой проверки целостности.
• Архитектура доверия была упрощённой.
• Клиенты автоматически исполняли код третьей стороны.
Это пример, когда security-инструмент фактически стал каналом атаки.

📌 Строго говоря, инцидент с компанией OneLogin не был «классическим MVP-провалом». На момент атаки в 2017 г. компания уже была зрелым игроком с тысячами клиентов. Компрометация коснулась SaaS-платформы OneLogin IAM (управление доступом) из-за уязвимости в облачной архитектуре.
Во многих SaaS-компаниях (особенно на ранних этапах) инфраструктура строится по принципу: «Сначала сделаем, чтобы работало. Потом усилим безопасность».

Если это «временно» не пересмотреть вовремя — оно остаётся навсегда в виде:
• избыточных привилегий;
• не будет строгой сегментации;
• ключи и доступы будут хранится не по best practice;
• внутренняя Zero Trust-модель будет отсутствовать или становиться неактуальной.

В случае OneLogin злоумышленник получил доступ к AWS-ключам с широкими правами. Это больше похоже не на случайную дыру или точечную уязвимость, а на эхо ранних компромиссов.

👉 И вот здесь появляется MVP-аспект: если «временные решения» ранней стадии не пересматриваются, они становятся системным риском. В отличие от ИТ, у ИБ нет права на «архитектурный долг». Если с точки зрения ИТ архитектурный долг — это замедление разработки, то в ИБ архитектурный долг — это риск компрометации всей экосистемы клиентов. Чем больше доверия вы централизуете, тем больнее будет один взлом.

📌 Если сервис строится с допущениями уровня:
«внутренняя сеть безопасна»,
«админ-доступ доверенный»,
«ключи не нужно дробить по ролям»…

то это типичный стартап-подход «сначала скорость, потом процессы», и при масштабировании это превращается в уязвимость системного уровня.

❗️OneLogin не «упал из-за MVP». Но в security-продуктах даже временные архитектурные компромиссы ранней стадии могут аукнуться на этапе масштабирования. MVP в ИБ — это не только про функционал. Это про архитектурные решения, которые вы принимаете на старте. Если в этих вопросах действует логика «пока и так сойдёт» или «пока прокатит» — на масштабе при росте продукта это перестаёт прокатывать и превратится в системный риск.

В ИБ-стартапе MVP увеличивает киберриски, когда:
🔓 продукт работает с привилегиями (admin/root/API tokens);
☁️ клиенты делегируют ему доверие;
🔗 он глубоко интегрируется в инфраструктуру;
🧱 архитектура безопасности недозрелая;
🧪 нет зрелого SDLC и защиты supply chain.

Можно возразить и заметить, что в ИТ это тоже так или почти так. Но в ИБ это особенно опасно, потому что security-продукт:
• получает доступ к логам;
• видит аутентификацию;
• имеет агентов в сети;
• может управлять политиками;
• иногда имеет доступ к production-средам;
• и пр.

MVP в кибербезопасности — это не про минимальный функционал, это про минимальный уровень риска, который вы готовы взять на себя и на клиентов.

Это далеко не все нюансы MVP-рисков, которые непременно стоит учитывать ИБ-стартапам. Поэтому всегда рад вашим комментариям, темам для дискуссий и кейсам.
В этом мире чем больше ему отдаёшь, тем больше он тебе возвращает 😊


В предыдущий раз я рассказал, что такое «стандартные стартап-подходы», а сегодня постараюсь пояснить, почему они мало пригодны для ИБ-стартапов. Напомню, что всё это — по мотивам книги «Как построить стартап в сфере кибербезопасности» Росса Халелюка. И я с этим скорее готов согласиться, чем пренебречь. Но у вас может быть иное мнение, и я буду признателен, если вы им поделитесь в комментариях.

1. MVP (Minimum Viable Product) — минимально работающий (жизнеспособный) продукт


📌 Функционал содержит только самое необходимое, чтобы начать работу. Это позволяет проверять идеи на реальных пользователях, не дожидаясь появления идеального продукта. Такой подход помогает оптимизировать стоимость разработки, быстро выходить на рынок и рассчитывать на скорейшее получение первой обратной связи.

Но в кибербезопасности это опасно.
MVP в безопасности — это не «минимально работающий продукт», а «минимально безопасное обещание». А следовательно, MVP в безопасности = потенциальная уязвимость.


❗️В ИБ нельзя «учиться на ошибках» за счёт безопасности клиентов.

2. Product-first: «сначала продукт — потом продажи»

📌 Сначала создаём идеальный продукт, а потом рынок сам его оценит. Отличный тезис — из тех, которые звучат благородно, но регулярно ломаются о реальность. Product-first — это инженерная логика, а рынок живёт по социальной.

Рынок не готов оценивать неизвестный продукт. Тут лучший IDS (Intrusion Detection System — система обнаружения вторжений) от неизвестной команды проиграет посредственному решению от известного вендора. Рынок не обязан разбираться, а покупатель — не эксперт. У него есть свои KPI, дедлайны и страх карьерного риска.

В 2010-х появилось множество «технически превосходящих» IDS/IPS-решений от стартапов. Даже когда независимые тесты показывали «меньше false positives» и «лучшее detection», заказчики продолжали покупать бренды Cisco, Palo Alto, McAfee, Check Point. CISO легче объяснить покупку известного бренда, чем неизвестного стартапа, а в случае инцидента можно сказать: «Мы выбрали лидера рынка».


👉 Это управление ответственностью, а не качеством.
👉 Покупают не лучший продукт, а наименее опасное решение.
👉 В ИБ продукт ≠ допуск к разговору.

Это далеко не все «стандартные стартап-подходы», которые непригодны для ИБ. А значит, продолжим…

Всегда рад вашим комментариям, темам, примерам и кейсам. В этом мире чем больше ему отдаёшь, тем больше он тебе возвращает 😊


стандартные стартап-подходы...
Не буду лукавить и признаюсь, что меня искренне радует интерес к теме книги Росса Халелюка «Как построить стартап в сфере кибербезопасности» и формату книжного клуба в рамках киберквартирника. Прошла уже неделя после нашей встречи, но мысли, откровения, кейсы и полярные мнения, прозвучавшие в обсуждении, по-прежнему не отпускают. Это значит, что стоит продолжить и повторить. А пока я поделюсь тем, что нам удалось обсудить при встрече.

👉 Прежде чем понять, почему, по мнению автора, в ИБ-стартапах «стандартные стартап-подходы» не работают, неплохо бы разобраться: а что такое «стандартный подход»? Тем более автор это нигде не поясняет, но часто на него ссылается.

По сути, это некий собирательный образ классического VC/SaaS-стартапа из Кремниевой долины по формуле успеха MFBT — Move Fast and Break Things.
📌 Где VC = Venture Capital — венчурный капитал или инвесторы со своей логикой мышления. Когда говорят «VC-стартап», то имеют в виду компанию, финансируемую венчурными фондами, ориентированную на быстрый рост и готовую к высоким рискам ради потенциального кратного масштабирования.

📌 SaaS в данном случае — это Software as a Service, то есть программное обеспечение как сервис. Это модель, где продукт — облачный софт, оплата по подписке, быстрые релизы и постоянные итерации. SaaS легко масштабируется, эксперименты дешёвые, метрики роста понятны, а потому он хорошо подходит под венчурную модель.

📌 А вот с MFBT так просто объяснить не получится, потому что при буквальном переводе с помощью AI «Move Fast and Break Things» можно потерять или исказить смысл и суть. Это не про «делать и ломать», а про способ мышления:

Быстро запускать продукт и проверять гипотезы, а не вылизывать решение годами. Сделал MVP, показал рынку, посмотрел, что «сломалось», то есть не работает, не покупают, не масштабируется.


❗️Ошибки — это источник данных, а не провал. «Сломалось»?
Значит, пользователям не нужно, модель не сходится, цена не та. Значит, есть данные для следующей итерации. Скорость важнее идеальности. В условиях неопределённости выигрывает не самый аккуратный, а самый быстрый в обучении.


Именно образ тандема VC и SaaS-стартапа позволяет допустить, что 8–9 стартапов из 10 не взлетят, но успешный должен дать ×10–×100 возврата инвестиций. Лучше быстро понять, что идея мёртвая, чем медленно строить «идеальный» продукт, который никому не нужен.

❌ Это вовсе не означает ломать доверие пользователей, нарушать законы или выпускать откровенно сырые продукты и решения. Со временем и Силиконовая долина это поняла и отказалась от этого термина. Facebook даже убрал этот слоган из-за критики. Сегодня чаще говорят не break things, а:

- move fast and learn fast
- iterate quickly
- fail fast, but safely

👉 То есть быстро экспериментировать там, где это можно, и быть предельно аккуратным там, где цена ошибки высока. А это уже ближе к кибербезопасности!


Cyber Davos 2026
На фоне резонансных выступлений Всемирного экономического форума 2026 в Давосе, геополитика была названа определяющей чертой кибербезопасности.


с большим интересом изучил экспертный отчёт о современных трендах кибербезопасности, подготовленный к экономическому форуму в Давосе...

по👉По прогнозам аналитиков форума именно геополитика останется главным фактором, влияющим на общие стратегии снижения киберрисков.
Примечательно, что 91% крупнейших мировых организаций изменили свои стратегии кибербезопасности из-за геополитической нестабильности.

📌 В этих условиях доверие к национальной киберготовности продолжает снижаться. По данным аналитического отчета Global Cybersecurity Outlook 2026, подготовленного к Всемирному экономическому форуму,
31% респондентов сообщили о низкой уверенности в способности своей страны реагировать на крупные киберинциденты (по сравнению с 26% в прошлом году).

Безусловно, уровни уверенности сильно различаются по регионам.
Так, например, респонденты из Ближнего Востока и Северной Африки выражают высокую степень уверенности в способности своей страны защитить критическую инфраструктуру (84%), в то время как среди респондентов из Латинской Америки и Карибского бассейна уровень уверенности существенно ниже (13%).

📌 Около 52% генеральных директоров Highly Resilient Organizations (высокоустойчивые организации) придают особое значение и подчеркивают высокий приоритет аналитики киберугроз, в то время как среди компаний с низкой устойчивостью так делают только 13% руководителей.

Highly Resilient Organizations (высокоустойчивые организации) — это компании, способные предвидеть кризисы, адаптироваться к неожиданным изменениям и быстро восстанавливаться после потрясений, сохраняя при этом эффективность. А 48% топ менеджеров этих компаний усиливают сотрудничество с государственными структурами и группами обмена информацией, тогда как среди менее устойчивых организаций такой подход применяют лишь 6% руководителей.

👉 В то время как программы-вымогатели остаются основной проблемой для руководителей служб информационной безопасности, по мнению авторов отчета кибермошенничество становится большой проблемой для руководителей высшего звена. В числе других тенденций, меняющих ландшафт современных киберугроз, не забыт и AI (искусственный интеллект), риски, исходящие от цепочек поставщиков, а также ряд важных факторов, приводящих к мировому кибернеравенству в 2026 году.

👉 Авторы отчета приходят к выводу, что устойчивость бизнеса больше не строится в изоляции — она достигается через совместную аналитику и партнёрство! Кроме того, мир всю ближе к понимают, что кибербезопасность это наука о будущем! А следовательно, она больше не сводится к обороне — сегодня это путь к устойчивому росту и стабильности. Поэтому, все дискуссии в Давосе о кибербезопасности выходят за рамки классического управления рисками и фокусируется на интеграции киберзащиты с управлением AI как ключевым фактором экономической уверенности и прогресса.


ИБ-СТАРТАПЫ «МИФ — РЕАЛЬНОСТЬ»

Итак, мы провели великолепную встречу книжного клуба Киберквартирника. Это было прекрасное и высокосодержательное общение экспертов, чей профессионализм ни у кого не вызвал сомнений. Удивительно, но даже динозавры отрасли, которые помнят мир кибербезопасности без отраслевых регуляторов, не могут внятно объяснить, в чём особенности и специфика ИБ-бизнеса, решений и компаний.

Основные тезисы Росса Халелюка, автора книги «Как построить стартап в сфере кибербезопасности», интересны прежде всего тем, что все они спорные, провоцируют на дискуссии и нуждаются в проверке на прочность, что и было нами сделано. Я благодарен всем за аргументы, дополнения и кейсы. Этот контент для меня уже стал фундаментом ещё одной лекции для бизнес-курса «Управление кибербезопасностью». Разумеется, отдельные версии в журнальных статьях, блогах и публичных выступлениях не исключаются. Это не то, что должно оставаться в секрете, а то, что должно становиться достоянием всего профессионального сообщества.

📌 Но пока — краткие выводы и отличия ИБ-стартапов от более привычных ИТ-форматов бизнеса в мифах полумаркетологов.

Стартап в ИБ — это не про скорость, а про доверие и риск, и именно этим он принципиально отличается от большинства IT-стартапов.


1. В ИБ недоверие по умолчанию

Если в обычных IT-продуктах доказывают value («быстрее», «дешевле», «удобнее»), то в ИБ — сначала доказываешь, что ты не сделаешь хуже.

2. Продажа не value, а risk mitigation (снижение рисков)
IT-стартап продаёт рост выручки, экономию, эффективность.
ИБ-стартап продаёт снижение вероятности катастрофы, которая может и не случиться.

3. Длинные и тяжёлые циклы продаж

Sales cycle в ИБ занимают месяцы или годы, а не недели. Решение часто принимает не один человек, а комитет: инженер, CISO и бизнес смотрят на продукт с разных углов. Это ломает классические стартап-мантры: «быстро продай — быстро вырасти — быстро масштабируйся».

4. Репутация важнее продукта на ранней стадии

Если в обычном IT «слабый бренд + сильный продукт = шанс», то в ИБ сильная репутация основателей может перевесить слабый продукт.

5. Консервативный рынок и высокий cost of failure
Если в обычном IT ошибка = неудобство, то ошибка в ИБ = инцидент, увольнения, регуляторка, репутационные потери и пр.

6. Масштабирование сложнее

В ИБ каждое внедрение почти уникально, много ручной работы, сильная зависимость от сервиса и людей. Поэтому к планам «гиперроста» в ИБ стоит относиться скептически.

7. Ожидания по деньгам другие

Если вы пришли в ИБ за быстрыми деньгами — вы пришли не на тот рынок.

ИТ-стартап — это про скорость, эксперимент и value.
ИБ-стартап — про доверие, контроль риска и терпение.

👉 какие из этих пунктов вы считаете самыми болезненными для ИБ-стартапов?
👉 с чем категорически не согласны?
👉 какие книги рекомендуете для обсуждения?


Я благодарен всем, кого заинтересовало моё приглашение на встречу в формате книжного клуба «Киберквартирник у Олега Седова»!
Если раньше был такой жанр, как «Письмо позвало в дорогу», после которого какого-нибудь журналиста срывали из уютной редакции и посылали в «творческую командировку», то у нас — «Книга собрала нас вместе». В данном случае это книга Росса Халелюка «Как построить стартап в сфере кибербезопасности. Полное практическое руководство».

📌 Человек, который не вывел на рынок ни одного стартапа, написал книгу о том, как это делать. Ну а что тут такого? 😊 Тем более, что в каждом авторском тезисе или утверждении скрывается повод для долгой дискуссии. А главный вопрос остаётся открытым — чем же отличается ИБ-стартап от прочих бизнес-проектов? И чтобы найти ответы на этот только внешне простой вопрос, я предложил обсудить вот эти вопросы, которые, как я надеюсь, прольют свет на главный вопрос книги Росса Халелюка.

Тезис автора: «Кибербезопасность — не обычный IT-бизнес, стандартные стартап-подходы здесь не работают».

Что такое стандартные подходы? Где реальная граница уникальности кибербезопасности, а где — миф, поддерживаемый самой индустрией?

Тезис автора: «Клиент по умолчанию не верит вендору».

Действительно ли недоверие — фундаментальная характеристика рынка или следствие плохого маркетинга и перепроданных обещаний?

Тезис автора: «Безопасность невозможно продать как value — только как risk mitigation (снижение рисков)».

Не застряла ли индустрия в риторике страха, когда бизнесу важнее эффективность или что-то ещё?

Тезис автора: «Отказ от “быстрых денег”. Если вы пришли за быстрым ростом — вы ошиблись рынком».

Вопрос: получается, что ИБ — это не про деньги? Или это взгляд автора из более ранней фазы рынка?

📌 Кому не стоит читать эту книгу?

Какие ещё вопросы стоит обсудить?
Буду признателен за советы, подсказки и рекомендации!
Впечатлениями после встречи книжного клуба я непременно поделюсь!


Книжный клуб в Киберквартирнике.
"Cyber for Builders: The Essential Guide to Building a Cybersecurity Startup".
Умным нас делает не количество прочитанных книг, а количество понятых ❗️

А потому я хотел бы разбавить онлайн-общение встречами в офлайн-формате книжного клуба.

📌 Крайне противоречивое впечатление произвела книга Росса Халелюка (Ross Haleliuk) с амбициозным заголовком и многообещающей аннотацией «Как построить стартап в сфере кибербезопасности. Полное практическое руководство» (Cyber for Builders: The Essential Guide to Building a Cybersecurity Startup).

Непонятно, какие стартапы автор вывел на рынок, но он успел отметиться в роли руководителя продуктового направления, продвигая платформу SecOps Cloud. При этом он консультировал стартапы и старался быть бизнес-ангелом, т. е. испытал себя в роли венчурного финансиста. Не самые убедительные качества для столь амбициозной книги.

📌 Тем не менее тема стартапов в информационной безопасности крайне важна. В последнее время безопасность вышла в лидеры и, соответственно, стала привлекать тех, кто решил, что здесь много лёгких денег. Мне приходится встречать эффективных менеджеров из консьюмерского рынка, софтовых компаний, у которых формат коробочных продуктов, а также многих тех, кто верит, что можно одним зонтичным брендом закрыть всю линейку решений кибербезопасности от одного поставщика. Не буду с этим спорить и им возражать. Но общее у них то, что они крайне смутно представляют специфику кибербезопасности.

Большинство книг по кибербезопасности написаны для хакеров, практиков в области безопасности или для инженеров. Эта книга отличается тем, что предназначена в первую очередь тем кто строит будущее кибербезопасности - основателей стартапов.

Отдельный проблемный вопрос — менеджмент стартапов. Без этих навыков достойные инициативы обречены на раннюю смертность, не дотянув до стадии юности по модели зрелости Адизеса. Добавьте к управлению стартапа специфику кибербезопасности — и сразу можно отказаться от этой идеи. А потому любая работа на эти темы уже достойна внимания, хотя и не застрахована от критики.

Росс Халелюк начинает разговор о кибербезопасности именно с её отличительных особенностей. А потому я предлагаю обсудить эту работу всем, кто неравнодушен к теме новых проектов, связанных с кибербезопасностью.

Очевидно, что эта книга не про «быстрые деньги» и не про хайп, а про выживание и осмысленное построение бизнеса.

📌 Напишите мне, кого это заинтересовало, и я вышлю вам переводной PDF-файл основных поинтов книги и свои вопросами, которые хотел бы предложить к обсуждению. Также расскажу о месте и времени офлайн-встречи.


Надеюсь, что все уже доели всё, чтобы добро не пропадало, и допили всё, чтобы не пропадало зло... Это значит, праздники прошли и нас догнали будни.🙂
❗️Пора возвращаться в реальность.
Меня не отпускают размышления об итогах года. Если не считать итогами локальные парады тщеславия «я получил повышение», «мы вышли на выполнение плана», «наши заказчики поздравляют нас с …». Для кого-то и это итоги. А нет никаких итогов.

Итоги нужны для подготовки будущего по формуле:
сегодня — это вчерашнее завтра.

Но для достоверности итогов у нас нет надлежащей аналитики. Её качество настолько удручает, что позволяет только угадывать, в какой руке арбуз. Если раньше был бюджет, который позволял провести исследование и подтвердить или опровергнуть некие гипотезы бизнеса, то сейчас бюджет готовы тратить только на то чтобы подтвердить то, что нужно заказчику. Потом будет поиск виновных, но не анализ причины неудач. Этой культуры анализа неудач у нас так и не появилось. Если это итоги, то они перед вами.

📌 Но хуже всего то, что продажа страхов, которая двигала рынок кибербезопасности без малого четверть века, показала чудовищную несостоятельность. Но это никого не остановило, и продажа локомотива страхов продолжает набирать обороты, несмотря на то, что локомотив уже никуда не едет.
Страх — это ресурс. Его можно поддерживать и усиливать, но он не бесконечен. Общество и бизнесы не живут в постоянном ожидании стать жертвой. В какой-то момент выбор становится не между безопасностью и риском, а между бессмысленным страхом и любым выходом. В этот момент предлагаемая бизнесу система кибербезопасности рушится.

Это и случалось в минувшем году всё чаще и чаще. Хотя рынок ИБ по привычке продолжал обвинять заказчиков в недальновидности и удивлялся, что они готовы наступать на те же грабли.

📌 А причина крайне проста. Практически не осталось компаний, которые не пострадали бы от кибератак, утечек или малоприметных киберинцидентов. Кто-то увеличил бюджеты на ИБ. Кто-то сменил команду. Сменить партнёров оказалось сложнее. Но это скорее инерция. А по факту, если речь не идёт о КИИ, то бизнес всё чаще готов принимать киберриски как неизбежное, а потому для большинства потери от кибератак и надёжный backup обходятся дешевле, чем растущие затраты на ИБ. Поэтому, когда полумаркетологи ещё рисуют в презентациях растущий рынок ИБ, надо их правильно понимать. Расти будут цифры в прайс-листах, а не рынок ИБ, где продажа страхов уже не мотивирует. А других мотиваторов у полумаркетологов нет.

Вот тут самое время напомнить мой тезис, что кибербезопасность — это наука о будущем! Потому что помимо страхов у кибербезопасности есть ещё возможности, которые можно предложить бизнесу и позволить ими воспользоваться. Но для этого ИБ нужно выйти за границы привычных инженерных компетенций. Расширить границы зоны комфорта. Эти границы уже трещат, и только ленивый убеждён, что сможет их избежать.

❗️Будущее — это одна из самых безжалостных сил природы. Оно наступит, независимо от нашего согласия стать его участником. Как писала Урсула Крёбер Ле Гуин (американская писательница и литературный критик): «Утро наступит, даже если ты забудешь завести будильник».

📌 Но если очередной проект бизнеса не будет соотноситься с потребностями и желаниями будущего, то будущее убьёт его! В этих условиях инвестиции в кибербезопасность — это инвестиции в будущее, где кибербезопасность защищает от завтрашних угроз, а не распыляет себя на продажу страхов вчерашнего дня!
Всех с Новым годом!
Всем яркого и кибербезопасного будущего!

❗️всегда рад вашим точкам зрения, примерам, кейсам и темам для дискуссий !


Сегодня с 14.00 до 16.00 в студии GDS пригласили подвести итоги года. Назвали это «Голубой огонек». Не знаю почему 😊
Но предложенные вопросы для обсуждения Чубайса помнят молодым:
1. Какой год был для вас
2. Что вы ждёте от будущего
3. Какие-то интересные и/или запоминающиеся события были
4. Ваше мнение - какая ситуация на рынке


📌 Я отказался обсуждать эти вопросы и предложил свои. Я предпочитаю говорить о будущем, а не о прошлом. Прошлое это уже история, а будущее мы можем создавать уже сегодня.

❗️Какие вопросы вы считаете важным обсудить? Что вы хотели бы спросить меня? Какие предновогодние гипотезы хотели бы проверить или предложить к обсуждению?
Мне это важно!

https://vkvideo.ru/video-211153210_456239692
Голубой огонек GDS
Смотрите онлайн Голубой огонек GDS 3 ч 21 мин 21 с. Видео от 29 декабря 2025 в хорошем качестве, без регистрации в бесплатном видеокаталоге ВКонтакте! 5437 — просмотрели. 7 — оценили.


Тема дискуссии этой недели:
Мы уже разменяли десятилетие DevSecOps как концепции безопасной разработки.
Компании тратят миллионы на встраивание безопасности в DevOps, но результаты часто разочаровывают.

📌 Концепция DevSecOps появилась как ответ на конфликт между Dev — быстрее выпускать фичи, и Ops — стабильность и надёжность. DevOps объединил разработку и эксплуатацию, но безопасность в этот процесс почти не входила. Классическая ИБ тормозила разработку и выглядела как проверка в конце проекта: ручные аудиты, пентесты перед релизом, отдельная команда «безопасников» В результате возникали задержки релизов, конфликты команд, а уязвимости обнаруживались слишком поздно и дорого исправлялись.

Плюс появились условия, при которых старый подход перестал работать: облака, микросервисы, частые релизы (несколько раз в день), рост атак на цепочку поставок. Безопасность физически не успевала за DevOps. К 2018–2020 годам термин DevSecOps появился в стандартах (PCI DSS, ISO, NIST). Но десять лет спустя стали проявляться разочарования.

Во-первых, десять лет — это ожидаемый этап зрелости, а не признак провала! Концепция оказалась верной, но её массовое внедрение было искажённым.


📌 DevSecOps продавали как «инструменты», а не как изменение культуры.
Обещали «Подключите security-сканеры, и безопасность будет автоматической». В результате получили десятки алертов, которые разработчики игнорируют, а безопасность по-прежнему «чужая».
DevSecOps — это прежде всего организационная и культурная трансформация, а не закупка инструментов.

📌 Alert fatigue (усталость от тревог) и шум вместо реальной безопасности.
Тысячи ложноположительных срабатываний, дублирующиеся уязвимости, отсутствие приоритизации по рискам. В итоге реальные уязвимости теряются, команды начинают отключать проверки, и DevSecOps ассоциируется с «ещё одним пайплайном, который мешает релизу».

📌 Перекладывание ответственности на разработчиков без полномочий.
Принцип Security is everyone’s responsibility (безопасность — это ответственность каждого) на практике часто работает так: разработчики формально «отвечают», но не могут принимать решения, а ИБ остаётся только контролирующей функцией.

📌 Security-театр вместо управления рисками.
Многие внедрения выглядят как галочки в чек-листах. При этом отсутствуют реальные сценарии атак и не анализируются бизнес-риски. В результате складывается ощущение: «Мы много делаем, но не понимаем — стало ли безопаснее».

кроме того, за 10 лет появились новые технологии: AI-экономика, AI-кодогенерация. DevSecOps не упростил безопасность, а унаследовал всю сложность.


Вот как я вижу предпосылки и причины разочарования концепцией DevSecOps. Поправьте меня, возразите или дополните.

📌 Но главное: зрелость предполагает выход на новый уровень. Если классический DevSecOps столкнулся с очевидными ограничениями, что должно прийти ему на смену? Что позволит преобразовать его в более зрелые и контекстно-зависимые модели?

❗️Ваши мнения! Буду признателен комментариям!


Среда искусственного интеллекта и awareness-месяца
Я продолжаю скептически относиться к заявлениям, что злоумышленники могут придумать какие-то новые криминальные схемы. Со времён героев очерков Гиляровского в «Москве и москвичах» мошенники не смогли придумать ничего нового. Просто они стали массово использовать современные технологии для реализации своих преступных замыслов. И это не перестаёт меня поражать!

❗️По Европе прокатилась эпидемия мошенничества с поддельными медицинскими препаратами. Пока клиники борются с дефицитом, а производители предупреждают о сохраняющемся ограничении поставок вплоть до 2025 и 2026 годов, спрос на «более простые», быстрые или дешёвые альтернативы резко возрос. Всё это создаёт идеальные условия для киберпреступников, в которых пересекаются отчаяние, дефицит и онлайн-дезинформация.
Преступники используют генеративный ИИ для создания целых экосистем фальшивых препаратов: поддельных врачей, лабораторных отчётов, упаковки, презентаций, обзоров и рекомендаций. Это уже не просто поддельные лекарства. Это поддельные лекарства, завернутые в поддельный авторитет.

Отправной точкой практически любого мошенничества является визуальный аспект — например, фотографии «до» и «после». Но это вчерашний день. Искусственный интеллект сделал это обыденным делом. Эти изображения — только приманка. Стоит пользователю нажать на ссылку, как он попадает в мир, который выглядит полностью «медицинским», полностью одобренным и абсолютно правдоподобным, потому что ИИ позволяет с лёгкостью создавать врачей, фармацевтов, истории успеха пациентов, научные диаграммы, знаки и сертификаты, целые медицинские блоги, выдающие себя за медицинскую журналистику
📌 Преступники больше не подделывают продукт — они подделывают целую экосистему легитимности.


Надо ли напоминать, что лучшая защита — это осведомлённость?
Надо!

Покупайте только в официальных онлайн-аптеках. Убедитесь, что сайт имеет лицензию в вашей стране.
Скептически относитесь к рекламе в социальных сетях, особенно к той, которая обещает быстрые результаты без усилий.
Перепроверяйте медицинские рекомендации — мошенники часто выдумывают врачей, клиники и сотрудников.
Остерегайтесь тревожных сигналов — больших скидок, таймеров обратного отсчёта и предупреждений «осталось всего несколько штук».


📌 Но эта проблема касается не только потребителей. Органы здравоохранения, онлайн-платформы, платёжные системы и эксперты по кибербезопасности должны работать сообща, чтобы выявлять и удалять поддельные продукты до того, как они попадут в продажу. Искусственный интеллект упростил мошенникам создание убедительных подделок как никогда ранее, но при должной осведомлённости и сотрудничестве их всё ещё можно опередить.

❗️Пожалуйста, донесите эту информацию до своих коллег и сотрудников. Кибербезопасность — это не только запреты и ограничения. Это обязанность — быть в нужное время рядом с теми, кто может оказаться в группе киберрисков


политикам о киберугрозах в 2026 году
В отчёте экспертов «Киберугрозы США: что нужно знать политикам в 2026 году» отмечается, что кибератаки на Соединённые Штаты больше не являются изолированными событиями или техническими проблемами. Теперь они стали мощными инструментами национальной стратегии, используемыми иностранными правительствами, преступными сетями и идеологическими группировками.
Учитывая, что в России доминируют госкорпорации и бизнесы, связанные с ними партнёрскими обязательствами, этот анализ киберугроз может быть полезен для формирования отечественных приоритетов и стратегий безопасности в новом году.


Вот несколько ключевых пойнтов этого отчёта:
📌 Вывод 1 (это очевидно): Кибератаки теперь являются инструментами геополитики
Данные отчёта показывают, что при резком росте индекса геополитического риска число киберинцидентов, направленных против систем и критически важной инфраструктуры правительства, увеличивается на 35–45%. Проще говоря: когда мировая политика накаляется, кибератаки тоже накаляются. Оказание давления без провоцирования открытой войны знаменует собой переход от киберпространства как «побочного канала» к центральному элементу национальной конкуренции.


📌 Вывод 2 (это уже интереснее): Злоумышленникам нужен долгосрочный доступ, а не быстрые победы
.
Многие из самых опасных современных угроз не стремятся к «разгрому и захвату». Вместо этого они тихо проникают в сети и остаются там месяцами или годами. Наличие иностранных противников внутри критически важных сетей существенно ограничивает свободу принятия решений и даёт враждебным государствам рычаги воздействия.


📌 Вывод 3: Наиболее уязвимые секторы также являются наиболее важными
Энергетика, здравоохранение, государственное управление, системы водоснабжения и транспорт — все они подвергаются наиболее агрессивным атакам со стороны злоумышленников. Злоумышленники выбирают цели, которые оказывают наибольшее социальное, политическое и экономическое воздействие или резонанс.


📌 Вывод 4 (тут мы в тренде): «Как эти чёртовы хакеры вообще проникают в систему?»
Украденные или незаконно использованные учётные данные (логины) теперь являются основной точкой входа. Уязвимости в общедоступном программном обеспечении. Компрометация цепочек поставок позволяет злоумышленникам связываться с правительством через поставщиков и подрядчиков.


📌 Вывод 5 (к этому никто не готов): Следующие пять лет будут ещё сложнее
- ИИ усилит атаки, сделав их более быстрыми, скрытными и ещё более автоматизированными.
- Атаки на цепочки поставок будут расти, злоумышленники будут нацелены на инструменты разработчиков и программные конвейеры.
- Промышленные системы (OT/ICS) станут основными целями.
- Космическая инфраструктура (спутники, GPS, подводные кабели) станет новым полем киберсражений.

❗️Риски квантовых вычислений будут стимулировать кампании «украсть сейчас, расшифровать позже».


Дискуссионная тема недели:
Прошло время сладеньких зефирных тем для дискуссий. А потому я хотел бы предложить тему недели, связанную с вендорскими противоречиями.
❗️Кибератаки этого года вскрыли, в том числе, и любопытную проблему…
В ряде эпизодов накануне кибератак на компанию SOC-партнёры фиксировали подозрительные хакерские активности вокруг будущей жертвы. Об этом незамедлительно информировали своего партнёра (заказчика), который за это расплачивается платежами по контрактным обязательствам со своей стороны.
Однако реакция на эти предупреждения, с точки зрения SOC-партнёра, бывала странной, так как должного внимания этим предупреждениям не уделялось. «Вы опять хотите нас развести на очередную закупку своего продукта, который стоит дофига денег и непонятно, зачем он нам нужен».
И тут случилось страшное… Fuckup… фиаско… или полное «фиаско».

Дальше, как водится: «Ну, мы же вас предупреждали».
📌 С одной стороны — преступная халатность, пренебрежение рекомендациями и предупреждениями. «Что за д@билы (при@урки), мы же их предупреждали». И это верно.
📌 Но с другой стороны… (с трудом подбираю слова)… насколько низок авторитет партнёра, что его рекомендации становятся синонимами коммерческой разводки для освоения очередного бюджета? А не означает ли это, что слово «партнёрство» тут случайно оказалось?
Разве мы можем себе позволить называть партнёрством то, что со стороны выглядит как ресторанный сервис? Официант: «Чего изволите?» Клиент: «За свои деньги могу себе позволить».

Мне кажется, что партнёрство — это то, что выходит за границы ювелирно выверенных строк контрактов и SLA.
📌 Это то, что позволяет чувствовать чужую боль как свою, а не продавливать на скидки или разводить на новые закупки. На партнёрстве, как на молоке, нужно ставить срок годности. Это то, что необходимо доказывать, обновлять, подтверждать, модернизировать и актуализировать. И это не про деньги — это про ответственность партнёров друг перед другом.

❗️Поправьте меня, насколько в очередной раз я неправ.
Поставьте в комментариях цифру от 1 до 10,
📌 где 1 — это «заказчик неправ, а вендор умница»,
📌 а 10 — это «у вендора корона сползла на глаза».

Мне приходилось бывать невольным или вольным свидетелем 1 и 10, а потому буду особенно признателен за пояснения ваших оценок.


Это были очень насыщенные три дня лекция в Олимпийском Университете в Сочи. Первый день три полные пары про личную кибербезопасность. Второй день день мощного контента про управление кибербезопасность. Все кто это выдержал уже герои. И третий день можно назвать произвольной программой, когда аудитория сама выбирала темы которые я был готов рассказать. В конце напомнил, что теперь я в ответе за их безопасность, так как если что-то с ними случиться, то в этом будет и моя вина. Я что-то им недостаточно хорошо рассказал. Но и они в ответе за кибербезопасность всех тех кто с ними рядом.
У меня были большие сомнения, что смогу быть чем-то полезен опытным спортсменам, которые учатся на спортивном менеджменте. А вот и напрасно. В ответ услышал несколько кейсов и откровений тех, кто уже испытал на себе всю прелесть киберрисков и киберугроз.



20 last posts shown.

136

subscribers
Channel statistics