От данных к решениям: новая модель для цифровой регуляторики

Чувства на третьем месте Выявление предпосылок нового подхода начинается с анализа характерных проблем. На пути к цифровой регуляторике Точность затрагивает требования и процедуры, противоречие возникает при описании сложных проектов и процессов. Недостаток детализации в критериях и требованиях, указывающих только конечный результат. Неполный учёт зависимых компонентов при многоуровневой архитектуре. Преобладание категоричных оценок, отличающихся от логической или … Читать далее

Как Discord-боты собирают данные о ваших политических взглядах

«Сбор данных о политических взглядах пользователей, это не всегда хакерская атака извне. Чаще всего он строится на легитимных функциях популярных мессенджеров и платформ. Вы сами, создавая сервер в Discord для обсуждения тем от геймдева до блокчейна, предоставляете инструменты для анализа настроений, связей и убеждений. Условия использования платформы позволяют разработчикам создавать ботов, которые не просто модерируют … Читать далее

Как защитить личные данные от сбора для обучения ИИ: три правила

“Мы живём в мире, где искусственный интеллект анализирует нас так же, как мы анализируем его. Мои правила, это попытка вернуть контроль, превратив личные данные не в то, что утекает, а в то, что работает на вас, а не на алгоритм.” Почему ваш цифровой след теперь, это сырьё До появления систем на базе ИИ ваши данные … Читать далее

Альтернативная реальность безопасности без терактов 11 сентября

“Представьте себе мир, где граница между приватной жизнью и государственным контролем оставалась бы более размытой, а концепция ‘войны с терроризмом’ не стала бы главным оправданием для расширения полномочий спецслужб. Это не утопия, а альтернативная реальность, которая могла бы наступить, если бы 11 сентября 2001 года не произошло. Многие законы и технологии, которые мы сегодня воспринимаем … Читать далее

Как IT-индустрия выглядела бы, если бы всегда доминировал open source

«Если бы открытый код стал основным вектором развития IT с самого начала, мы бы жили в мире, где технологический прогресс измерялся не патентными войнами и монополиями, а скоростью коллективного обучения и адаптации. Проприетарное ПО не исчезло бы, но заняло бы узкую нишу — как кастомные решения для специфических задач, а не как стандарт. Вся экосистема … Читать далее

Какие регуляторы контролируют информационную безопасность

«Неправильное понимание, кто из регуляторов и за что отвечает, — прямая дорога к штрафам. Система выстроена по принципу взаимодополнения, и ключ к успешному прохождению проверок — не только в технологиях, но в чётком разделении этих зон ответственности». ⚖️ Карта регуляторов информационной безопасности Система государственного контроля в сфере ИБ распределена между несколькими ведомствами, каждое из которых … Читать далее

Что такое угроза уязвимость и риск

«Путаница между угрозой, уязвимостью и риском не просто терминологическая — она заставляет тратить деньги на не те инструменты, оставляя настоящие дыры в обороне. Это знание — фундамент управления, а не просто зазубренные дефиниции.» Угроза, уязвимость, риск: в чём разница и почему это определяет вашу стратегию защиты Эти три термина — основа языка, на котором говорят … Читать далее

Кибергигиена: от правил к ежедневной практике защиты

“Cyber hygiene, это не про то, чтобы «не забывать обновлять антивирус». Это про создание системы, в которой безопасность становится не набором правил, а естественной частью рабочего процесса. Это смена парадигмы: от реагирования на инциденты к их предотвращению через рутину.” Что такое кибергигиена и почему она не сводится к правилам Кибергигиена, это систематическая практика поддержания здоровья … Читать далее

Рабочий ноутбук для личных дел: где проходит граница риска

«Служебный компьютер, это корпоративный актив, который не должен смешиваться с личными интересами, но в реальности эта граница почти всегда размыта. Проблемы начинаются не тогда, когда вы просто зашли проверить почту, а когда вы превращаете служебный инструмент в свою личную цифровую экосистему, создавая точки уязвимости, о которых часто не задумываются. С точки зрения регуляторики, это не … Читать далее

Безопасность как подписка: как облако меняет подход к 152-ФЗ

«Когда регулятор смотрит на облако, он видит сервер, а не услугу. Это фундаментальная ошибка, которая заставляет тратить миллионы там, где можно было просто подписаться. Безопасность как подписка – это не о том, чтобы снять с себя ответственность, а о том, чтобы перестать изобретать велосипед, который уже давно катится у провайдера». Облачная парадигма изменила всё, кроме … Читать далее