sec_devops_chat | Unsorted

Telegram-канал sec_devops_chat - Security Wine Chat (бывший DevSecOps Chat)

1807

Чат для обсуждения DevSecOps и постов канала @sec_devops Вакансии: @appsec_job Услуги: https://radcop.online/

Subscribe to a channel

Security Wine Chat (бывший DevSecOps Chat)

Мне вспоминается Maersk

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Положено, руководство слышало про репутационные риски, значит надо защищаться, то что нет института репутации в расчет не берётся, особенно это смешно слышать от монополистов

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Так это же и плохо. Это значит, что модель рисков слизали с какой-нибудь европейской шаражки и без оценки натянули. Зачем тратить кучу денег на защиту, если риска нет?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

вот именно, тогда простите, но нихуя не работает

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

При переходе на отечественные решения это не работает, стоимость выше, качество ниже, поддержка хуже

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Так защищаться от него всё равно не перестают

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Каждый раз читаю и смешно: везде пытаются натянуть репутационные риски и потом переживают, что у нас они не работают) может радоваться нужно, одним риском меньше?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

А что с ними? Риск реализовался. Могли бы быть какие-то репутационные потери, но какая репутация в РФ)) Есть финансовые потери, а если не было простоя то дополнительных денег бизнес бы из-за ИБ всё равно не получил

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Вспомни Cdek, Аэрофлот , у меня есть личный пример небольшого банка из Швейцарии….

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Вроде давно уже понятно что ИБ не зарабатывает деньги, максимум может сэкономить

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Кажется, это тот самый момент, когда новые затраты можно будет обосновать через value add. Мы потратим 1 денег, но заработает 3х денег. отличный аргумент для затрат

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Вот этот пример, Вами приведенный, да, пожалуй, и любой иной, можно развернуть в любую сторону.
Например, изначально все ходили на разрегулированных движках. "Стахановец" свой отрегулировал, показал товарищу, получили они результат. Прочие - забили болт: "И так сойдет!", и продолжали выплескивать ведро бензина на 100 км (образно). Нормы снизили.
А вторые персонажи, вместо того, чтобы движок подкрутить, продолжают... И получают штрафы.
Я так полагаю, всё правильно и закономерно.

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Если она есть у тех, кто профукал сроки - и вообще эти люди есть

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Зачастую ещё и аферу какую-нибудь, типа рязанского чуда или хлопкового дела

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Вот и будут 2 стахановцев за 20 человек работать, пока инфаркт или инсульт не словят, даже в отпуск съездить не успеют

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

лично я за то, что надо делать хорошо, если что - и иб это часть этого хорошо. Но когда глядишь на то, что происходит вокруг - начинает казаться, что ты Дон Кихот

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

учитывая скандалы на масштабе компаний
- bp - разлив нефти в Мексиканском разливе
- дизельгейт
- боинг
- проче прочее прочее
- убийство (?) сотрудника OpenAI - просто офигеннейшнее интервью у Такера Карлсона с Семом

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

а иб - симулякр, лишь бы директор не сел в тюрьму, а пошел админ Вася

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Виновных наградить, непричастных наказать, как-то так работает

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

И кто нибудь понес ответственность ? Если нет - мертвому припарки. В вашей рисковой модели дыра

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

- снижение операционных расходов (поддержка)
- снижение потребление ресурсов (файнтюнинг) - возможность утилизировать железо

Каждая сэкономленная копейка ~ заработанная

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Ну да, репутация в рф это что-то сферическое в вакууме, а вот есть затраты в производстве как товара так и услуги, например автотранспорт как свой или наемный, офис, рейд5 вместо страйпа в сервере, уборщица, чоп на входе, вот к таким расходам можно относите кибербез.
Просто у айти специальностей нет ограничения полета фантазии в необходимости мер, это к строителя есть четко посчитанный объем кирпича на стену с небольшим запасом на бой, а у нас в АйТи фантазию и попытки придумать велосипед часто не остановить

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Мне кажется мы уже немного в другую плоскость перешли (тут разговор уже больше про управление ожиданиями от ИБ)

Еще пару комментариев:
- Не нужно сразу пытаться сделать космолет, добавочную ценность сразу дать не получится, это разговоры, которые появляются с ростом уровня зрелости ИБ
- Никто не говорил что это сделать просто (такие изменения mindset могут занять несколько лет), но для этого компания как раз и нанимает CISO (чтобы проводить такую трансформацию, управлять ожиданиями и т.п)

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Скорее про закрытие рисков

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

А когда мы потратим много, чтобы сделать безопаснее безопасность, то сомнительно

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

А, если в общем, то музыка эта вечна: ещё году так в 2008-м, довелось мне доказывать, что банковская иб, каковую я тогда возглавил, нужна, и нужна не менее, чем, допустим, вооружённая охрана при службе инкассации (кстати, пришлось и этими вопросами заняться однажды :) )
Пришлось на пальцах пояснять, что "ничего ведь не случилось?" - это не потому, что жуликам не интересно, а потому, что рядом деньгами ходит хмурый дядя с "Сайгой" / добрый ибшник с внедренным комплексом мер... :)

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

@Zhamet_m: user has been CAS banned

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Ещё пример: у банка заканчивался срок аренды домена. По какой-то причине профукали: по регламенту за месяц до окончания должны были продлить, а оставалась неделя. Проблему подсветили, благодаря чему оперативно решили. Но, что с премией? Как оценивать? После окончания аренды домен сразу не выставляют на продажу, а дают ещё месяц. Правда, видимо, бизнес-процессы остановятся до момента оплаты домена - просто риск продажи домена другим лицам смягчается отсрочкой в месяц. Ну, и эта вещь была также найдена случайно безопасником, не входит в его обязанности. Мне кажется логичным выплатить премию из размера премии тех, кто профукал сроки.

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

То есть стахановцы делают плохо всем

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Зависит от того, кто слушает и принимает решение

Читать полностью…
Subscribe to a channel