Неписаные правила кибербезопасности: как формируются и меняются norms

“Norms, это не протоколы, которые можно скачать и установить. Это невидимые правила игры, которые формируются в процессе самой игры. Их нельзя прописать в ГОСТе, но без них любая система защиты превращается в симулякр. В России, где регуляторика часто пытается формализовать даже дыхание, понимание norms, это способ увидеть реальную безопасность за бумажными отчётами.” Что такое norms … Читать далее

Кибербезопасность — не гонка, а эволюция

«Гонка вооружений» в кибербезопасности — слишком узкий и безнадёжный взгляд. На деле речь о постоянной эволюции, где одни и те же базовые уязвимости всплывают вновь и вновь, а главные риски часто создаются не злоумышленниками, а бизнес-решениями и устаревшими процессами. Попробуем отойти от клише и посмотреть, где на самом деле находятся точки приложения усилий и почему … Читать далее