国家情報セキュリティの特徴

LinkedInのウクライナの情報セキュリティ専門家グループでの1つの議論を読み直し、私は抵抗することができず、短い記事でこれについての私の考えを表明しました。 いくつかのcomments病なコメントの後、モデレーターはトピックを閉じました。なぜなら、彼の意見では、情報セキュリティ面にないからです。 そうは思いません それは実際に私がこれについて考えるものです。



ビジネス倫理(私は道徳について話しているのではなく、道徳は少し異なります)-それは何ですか? なぜこれが必要なのですか? 使い方は? ビジネス倫理をどのように収益化しますか? ほぼ2年前にいくつかのかなり大きな銀行が降雨した後、ビジネス倫理の問題が少し浮上しましたが、その後不必要にasれました。 評判の高いいくつかの商業機関が、「Hop!」メソッドを使用して同時に収益化したと言っています。 問題のある資産から資金を引き出し、借金を一般の人々の肩に振り替えました。



ジレンコは、一定数の預金者を「投げる」ことを目的に、銀行「ナドラ」をほとんど建設しませんでした。 しかし、正直なところ、銀行が「テナントではない」ことが明らかになったとき、決定は「できる限り保存」され、救助用具の所有者は普通の投資家以上のものでした。 長年にわたって築かれてきた評判は、利益の卸売に変換されています。 そして、それはどんなビジネスでも可能です。



しかし、私はビジネス倫理そのものについても話していません。 情報セキュリティ(IS)の簡単なことについてお話したいと思います。 業務を遂行するにあたり、さまざまな情報セキュリティシステムを作成しています。 それらを作成するとき、私たちは何に導かれますか? ToRの「開発の基礎」のセクションには何を書くのですか?



「規制文書」、「業界標準」、「最新技術」、「特殊な機器およびソフトウェアの市場」、「ベストプラクティス」、「そのようなシステムの実装の経験」など。 しかし、私たちは考えます:「最大利益」。



多くの場合、ISの多くのタスクは管理と運用の手段で解決できるという事実に出会いましたが、それらを解決するために高価な機器を購入し、積極的な管理と運用の手段は取られませんでした。 誰かがなぜ私に尋ねますか? それとも、誰にでも明らかですか?



双方-顧客と請負業者は、各レベルの責任者の責任において、「情報セキュリティ」と呼ばれるクリアリングの周りに座ります(IT全体についても同じです)。 「。



画像



今、私はインテグレーターや専門企業(市場のプレイヤー-居住者)間の競争とそれにおけるキックバックの役割について話したくありません。 現在では、ベンダー間の競争でも、キックバックがしばしば重要な要因になります。 キックバックは、ITおよび情報セキュリティビジネスの「ドライバー」である最大の要因となりました(誰も統計を保持していませんが、まだ市場を形成していないことを願っています)。 ITと情報セキュリティは、生産、貿易、サービス部門全体にとって厄介な魚になっています。



成功したセールスマネージャーに「最近彼はキックバックのない販売をしましたか?」と尋ねると、長い間一時停止したのを聞いた後、キックバックが一見ほど悪くない理由についての凝った説明をしました。 。



顔をレンガにし、唇を弓にすると(つまり、キックバック倫理の問題を無視します-雇用主はIT / ISの従業員自身が残りを盗むと信じているため、多くは低賃金で働いています)、IT / ISの最適な計画と使用の問題は残ります予算。



ロールバックによってITおよび情報セキュリティソリューションが最適ではなくなる方法についてお話したいと思います。 決定の選択は、多くの場合、技術的な特性ではなく、予算とキックバックを膨らませることによって決定されます。 ある大規模なプライベート(!)企業で、2つの異なる部門によって2つの異なるネットワークセキュリティシステムが長年にわたってどのように構築されたのかを観察しました(このお金で1つ構築できましたが、機能は2倍になりました) ほとんどすべての部門には独自のサーバーがあり、ITCには複数のSANシステムがありました。



さらに、調達の決定に関わる専門家がキックバックニードルに座ってIT / ISソリューションを選択する際に客観的であり続けることはできないと考える人はほとんどいません。 結局のところ、彼が最適ではないベンダーから別のベンダーに有利に「ジャンプ」(キックバックも行う)したい場合、彼は「横向き」になります-彼はキックバックに関する情報の開示、専門家の評判の喪失で脅かされます。 現在、IT / Ibshnikiは定期的なローテーション(転職)でこれに対処していますが、本質は変わりません。



合計すると、興味深いことが出てきます。企業(SBの一部)のISサービスはビジネスを経済的損害から保護するはずですが、ISサービスからビジネスを保護するのは誰ですか? これについてどう思いますか? 蒸すか、蒸さないか? それとも前に自転車を持っていなかったので、私はとても怒っていますか?



PSはい、上記が当てはまらない人がいますが、私は承知していますが、私は彼らについて話していません。



All Articles