Заказать счет на подписку у менеджера

Об идеалах

28 января 2013

Чем позже информационный безопасник включается в жизненный цикл системы, тем дороже его услуги и тем они менее эффективны.

В предельном случае информзащитника привлекают на самой ранней стадии – при обдумывании общей идеи ИС. Затем он работает над концепцией, эскизным проектом, проектом, техзаданием, спецификациями, планом тестирования и т.д. Причём работает не просто так, а с правом вето. Если всё сделано правильно, ИС получается защищённой by design, на поддержание безопасности тратится совсем немного или вообще ничего (т.е. остаточные риски принимаются).

В противоположном предельном случае систему делают и вводят в строй вообще без оглядки на вопросы безопасности. Потом начинаются проблемы. Потом зовут ИБшника, который чешет репу и заявляет, что "всю систему надо менять". Потом приглашают другого, более покладистого, он обвешивает всё заплатками, алертами, процедурами и сторожами. И за всей этой навесной защитой надо постоянно следить, примеряя к ней поступающие угрозы. Разработка стоила дёшево, зато содержание выливается в изрядные суммы.

Понятно, что ни в первом, ни в последнем варианте мы, безопасники не заинтересованы. Потому что не хотим остаться без работы и не хотим заниматься сизифовым трудом.

Поэтому если кто-нибудь когда-нибудь напишет ОС, где принципиально невозможны вирусы и трояны, труп этого гения вскоре выловят из местной речки, а его компьютер сгорит вместе с домом из-за короткого замыкания.

Идеальная процессорная архитектура и код с автоисправлением ошибок может породить только сам себя, как в трилогии "Терминатор". Но мы все встанем стеной на защиту человечества, ведь правда?

Источник новости: securitylab.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Этика и законность скрытого видеонаблюдения
 Не секрет, что самым эффективным является скрытое видеонаблюдение, когда объект наблюдения не ...
«Кабинетные» методы бизнес-разведки«Кабинетные» методы бизнес-разведки
Пассивные мероприятия отличаются тем, что получение информации в ходе их проведения осуществляется ч...
Должна ли распределяться ответственность за управление информационными рисками в организации
Что такое информационные риски Использование новых технологий, вхождение в сферу облачных вычислени...
Анализ на аффилированностьАнализ на аффилированность
Журнал "Директор по безопасности" №11 2013г. Все, кто работал с системой СПАРК-Интерфакс (далее &nd...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Выкладка журнала "Директор по безопасности"
Thu, 18 Dec 2025 14:07:06