Флейм из темы "Вакансия: специалист по антивирусным решениям - разработчик требований" - Страница 2 - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
Андрей-001

Флейм из темы "Вакансия: специалист по антивирусным решениям - разработчик требований"

Recommended Posts

Online Solutions
Я не писал, что вы мне предлагали. а о том, что я не работаю в неизвестных компаниях.

А этот топик о Вас?

Вот сейчас позвонил в Германию - там специалист из крупного банка о такой компании даже не слышал. О ЛК и Агнитуме - слышал и даже смотрел. Позвоним в Манчестер? Вот ответ - такой же, только Агнитум там не тестили. Банки входят в ТОП20 мирового рейтинга

Я уже говорил про обращение внимания на себя. :facepalm:

Мы поняли, что Вы - Очень Значимый Человек. Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Qroxz

Тема из разряда, кто про что, а вшивый о бане.

----

Если бы вакансия была от вендора Касперского, то отзывы были бы лестные на 100%

а так автор темы, обратился не на тот сайт...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Я вообще не понял - зачем постить инфу о вакансии на форуме? Разместить объявления в соответствующих изданиях нельзя?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Тема из разряда, кто про что, а вшивый о бане.

Пожалуй с этим соглашусь.

Не понял с чего вдруг такой срач развели, причем какой-то марсианский срач, я никак не могу найти такие же вещества :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Online Solutions
Я вообще не понял - зачем постить инфу о вакансии на форуме? Разместить объявления в соответствующих изданиях нельзя?

Этот форум соответствующей направленности и его посещают соответствующие специалисты. Правил мы не нарушали.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
я никак не могу найти такие же вещества :lol:

Слава, на площади Мужества отменные вещества, судя по сказанному выше - кстати, в том же или соседнем доме недавно боулинг-центр закрыли. Видимо, компания так расширилась. :)

Вы тут не флейм развели, а охаили все, людей назвали "кидалами" (см. мою "репутацию" в профиле), вот конкретно в этом посте сказали, что я - глупый человек. Вам самим ничего не кажется странным в этом топике? Перечитайте, может обратите внимание на определенные моменты. Кто и что говорит, и кого "обливает помоями" (и продолжает это делать).

Пиар-менеджер Вы или собственник компании, но читаете Вы явно через строчку, путаетесь в показаниях в 30 постах, путаете авторов, отрицаете очевидное...

А что касается вашей компании - она вполне себе Неуловимый Джо. Чисто по анекдоту. Без переходов на личности.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer

ППЦ:) Ну вы(ребята из Оглятум) и хамло же:) Прочитайте ветку заново, и сделайте разбег об стенку:)

Я понимаю, что у вас ЧСВ+копейки своей зряплаты, но такой срач - это как то слишком.

@Не понял с чего вдруг такой срач развели, причем какой-то марсианский срач, я никак не могу найти такие же вещества @

5+

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail

Online Solutions

Alexys, Вы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww

А началось все со следующего марсианского бреда про какой-то стартап и Украину.

Мне тут еще один "стартап" известен, где даже более платят. При этом даже в украинском офисе, не только в питерском. Спасибо финансированию российских "венчурных" банков. Только там пыль в глаза пускают.

и вот с этого марсианского бреда

мне кажется, что вы не все говорите о работе и требованиям к кандидатам. Или не до конца....Или это метод работы такой? Украинский рынок очень тесный - поверьте на слово

Я вот все перечитываю начало темы и никак не могу даже себе представить как можно перейти от объявления о вакансии к марсианским хроникам. Все-таки я что-то не то употребляю.

Или это метод ведения диалога такой? :lol::lol::lol:

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Online Solutions
Online Solutions

Alexys, Вы?

Нет, но Вы можете с ним связаться по почте.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Нет, но Вы можете с ним связаться по почте.

В этом нет нужды, но спасибо за предложение, общение с ним было весьма поучительным в своё время.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
А началось все со следующего марсианского бреда про какой-то стартап и Украину.

Слава, ты не в курсе про компанию на букву Р.? См. личку. Я сравнил предложение OS с их текущими уровнями ЗП, про которые в курсе, когда Алексею показались странными цифры ЗП OS.

(удалено)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spw
А началось все со следующего марсианского бреда про какой-то стартап и Украину.

Слава, ты не в курсе про педофила на букву В.? См. ссылку (фамилия изменена в интересах обвиняемого). Я сравнил это описание В. Я. с его текущей жизнью, про которую в курсе, когда Алексею показались черти на стене.

(секретная видео-запись уничтожена)

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Слава, ты не в курсе про компанию на букву Р.? См. личку. Я сравнил предложение OS с их текущими уровнями ЗП, про которые в курсе, когда Алексею показались странными цифры ЗП OS.

Не, я все-равно не понимаю. Какая, блин, связь?

Зачем все эти недомолвки и "сикретики"? Скажи уж прямо, с фактами, доказательствами и так далее.

Кстати, насчет зарплаты. Я (лично я) бы на такую должность меньше чем за 100k даже и не посмотрел, т.к. прекрасно представляю себе объем работы.

В личку сейчас отвечу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Зачем все эти недомолвки и "сикретики"? Скажи уж прямо, с фактами, доказательствами и так далее.

Секретика тут два:

1) кто они вообще такие - неизвестно, кроме кулхацкера, испытывающего страсть к новостям на школьную тематику.

2) почему не хотят сравнивать себя с украинским и питерским рынком (пруф в личке 1, пруф в личке 2) - гордые слишком.

Зачем все переходят на личности - это дело десятое, перестройка - не лучший воспитатель нравов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sww
Секретика тут два:

1) кто они вообще такие - неизвестно, кроме кулхацкера, испытывающего страсть к новостям на школьную тематику.

И? Приходит компания на рынок и начинает набирать сотрудников, причем не студентов, как обычно. Предлагает им достойную зп. Что в этом плохого?

2) почему не хотят сравнивать себя с украинским и питерским рынком (пруф в личке 1, пруф в личке 2) - гордые слишком.

А с чего бы им сравнивать себя с кем-либо?! Я вообще взаимосвязи никакой не нашел.

P.S. И вообще, считать чужое бабло - это не комильфо. Со своим баблом все в порядке? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Вакансии у нас можно размещать, никто не запрещает. Найти людей есть хорошие шансы при условии адекватности предложения.

Мне кажется, друзья, что вы малость перегнули.

С одной стороны топикстартер не смог доходчиво объяснить и подтвердить реальность цифры по з/п. Действительно для небольшой компании это значительные деньги. Если в белую пускать, то по верхней планке включая налоги этот человек обойдется компании в ~6*12 = $72к в год. И это не считая затрат на офис (рабочее место). Именно поэтому коллеги подозрительно отнеслись к этой информации как к "красивой заманухе".

С другой стороны зря вы подозреваете подвох. Почему Online Solutions не может платить таких денег? Сейчас много финансовых инструментов. Если человек действительно ключевой, то деньги отобьются. Кроме того его можно замотивировать бонусами (доля в компании, премии при успешном развитии проекта и т.п.), уменьшим з/п до нижней границы предложенной вилки.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
А с чего бы им сравнивать себя с кем-либо?! Я вообще взаимосвязи никакой не нашел.

Еще раз: представитель компании (который сбежал) сначала расплевался с нами (комментаторами), а потом кое-как удосужился пояснить свое отношение. Ладно, пусть.

А я ж писал раньше - рассуждая о рынке и месте на нем компании, мы тему с вакансией раскручиваем, помогаем молодой фирме. :) А то утонет топик без холиваров.

Может, окунув меня и Алексея в обширный внутренний мир товарищей по партии Спорова, поможем найти им постановщика задач. ;)

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer

@помогаем молодой фирме.@

@поможем найти им постановщика задач@

Хорошими фразами оперируете:) Главное - скромно:)

Еще раз: прочитайте о вас http://lurkmore.ru/%D0%A7%D0%A1%D0%92

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Этот форум соответствующей направленности и его посещают соответствующие специалисты. Правил мы не нарушали.

Да не в правилах соль, просто это ФОРУМ. На форуме свойственно что то обсуждать - и плохое и хорошее. Если бы разместили на главном сайте или просто тупо тему создали, а модераторы закрепили или закрыли - то да. А так извольте отвечать на любые каверзные вопросы. Да и, извините, лично у меня тоже первый вопрос вызовет сумма ЗП - откуда такое бабло? Подписываться за пшик, а потом пахать как раб и жить нищебродом никто не будет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ellw

Виталий Я. раньше нападал на Comodo, теперь, похоже еще одним конкурентом стало больше? Не понимаю, какое Вам дело до вакансий Online Solutions. Вы, что в сфере HR подрабатываете на досуге?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Online Solutions
Да не в правилах соль, просто это ФОРУМ. На форуме свойственно что то обсуждать - и плохое и хорошее.

Все так. Только почему проводится параллель: форум = помойка? Вы посмотрите, собственно, что за "обсуждение" и обсуждение чего было устроено пользователями Виталий Я. и alexgr. И один, и второй "поговорили сами с собой" на тему Украины, каких-то кидал-разводил, и при этом с достаточно прозрачными намеками, что "больно похоже данное предложение на это". То есть Вы считаете это нормально, да? Прочитайте их сообщения, посмотрите как они соотнятся с исходным сообщением.

Дальнейшее "развитие" даже обсуждать не хочется.

Один господин рассказал все тягости своей личной жизни (что его обманули, наняв в какую-то компанию, которая в итоге делала fake-av), потом стал показывать всеми возможными способами свою значимость - я и там, и сям, и на войне был, и ногами открываю дверь в кабинеты банков из TOP-20 листа, да мне лично отзваниваются если что. Можно задать вопрос - мы в сумасшедшем доме? Кто все эти люди? © анекдот. О чем они?! Какое отношение это имеет к обсуждаемой теме?!

Второй господин каждое свое сообщение не оставляет без возможности "пнуть" нашу компанию, а еще лучше не разок, а сразу же два-три за одно сообщение. При этом "пинки" - абсолютный неадекват. Человека в детстве не научили уважительному общению? Или может в школе, институте, да в конце-концов, на улице, не объяснили, что нельзя разговаривать так с неизвестными ему людьми? О чем тут речь?! Вот ответьте - зачем он стал писать "Вы никто", "Вы неуловимый Джо и никому не нужны" и т.п.? Или он думает, что нельзя пройтись по "успешной компании", в которой он работает? (Огромные финансовые проблемы - не знают чем заткнуть "дырки"; огромные кадровые проблемы - уход многих людей в ЛК СПб и другие компании, ряд других проблем; [не буду здесь писать реальное положение еще по некоторым вопросам лишь из уважения к некоторым людям, которые не должны страдать от таких проявлений отдельно взятых нанятых сотрудников]). Я не знаю с чего вдруг веселится Виталий и позволяет себе подобные выпады в адрес незнакомых ему людей, незнакомых компаний. С учетом текущего положения компании, а так же рынка информационной безопасности, возможно, стоило бы учесть опыт взаимодействия Лужкова с Латвией. Что называется "не плюй в колодец..."

В общем, объективно -- просто как свора бездомных собак. Накинулись, гавкают-тявкают, подпрыгивают, пытаются укусить, хоть как-нибудь, с любой стороны, но лишь бы как-нибудь задеть.

И это взрослые люди? (Особенно первый господин кичился огромным жизненным опытом и опытом работы).

В жизни бы никогда не стал работать с такими людьми. Они же себя в неприличном свете выставят, и компанию опозорят.

Если бы разместили на главном сайте или просто тупо тему создали, а модераторы закрепили или закрыли - то да. А так извольте отвечать на любые каверзные вопросы.

Каверзные вопросы - это в формате хамства, огульных обвинений, каких-то недомолвок и проч. чего-то напоминающего шизофренический бред? (Вообще неясно о чем и с кем люди говорят).

Да и, извините, лично у меня тоже первый вопрос вызовет сумма ЗП - откуда такое бабло? Подписываться за пшик, а потом пахать как раб и жить нищебродом никто не будет.

Вот Вам ответ: компания существует с января 2006 года. Несложные арифметические вычисления дают срок - 5 лет (пять лет). Компания не "пшик", что показали результаты различных тестов (в т.ч. на данном сайте), а так же авторитетное мнение разных людей. Компания развивается. Этого мало? Я бы понял, если бы что-то такое писали бы 4-5 лет назад (и ведь писали! правда в более нормальной форме). Но сейчас компании пять лет.

  • Upvote 10
  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
и позволяет себе подобные выпады в адрес незнакомых ему людей, незнакомых компаний.

Басни Крылова не помните? Могу напомнить, если не читали. Пока вы выглядите - инкогнито с больным самолюбием, "умением" читать чрез строку (то есть видеть удобное себе), огромными амбициями (что приветствуется в целом, но не вранье про всеобъемлющую известность компании. Ее и в России то не особо знают - проверил), и откровенное перевирание постов оппонентов. Я про свои злоключения написал? нет. И я с такими не работал и работать не буду. Тем более. что вы назвали оппонента неадкватом просто, а потом разобижались и стали искать какие то обвинения. Детский сад, 2 четверть

Набирайте себе людей на здоровье сколько угодно - только не врите, как только что выше. ОК? Потому что форум - действительно не помойка. И ни на один вопрос вы пока не ответили.

Не затрудняйтесь отвечать - не стоит тратить ваше время

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Online Solutions
Басни Крылова не помните? Могу напомнить, если не читали. Пока вы выглядите - инкогнито с больным самолюбием, "умением" читать чрез строку (то есть видеть удобное себе), огромными амбициями (что приветствуется в целом, но не вранье про всеобъемлющую известность компании. Ее и в России то не особо знают - проверил), и откровенное перевирание постов оппонентов.

1. Найдите хотя бы одно сообщение, где я бы говорил "известная компания" (ссылку). Про известность все время твердите Вы. Даже сейчас.

2. "Ее и в России то не особо знают - проверил" -- не Медведеву звонили, случаем?

Я про свои злоключения написал? нет. И я с такими не работал и работать не буду. Тем более. что вы назвали оппонента неадкватом просто, а потом разобижались и стали искать какие то обвинения.

Не просто, а за вполне конкретные слова, ссылка на которые ведет от комментария.

Набирайте себе людей на здоровье сколько угодно - только не врите, как только что выше. ОК?

"Только что выше" не было никакого вранья.

Потому что форум - действительно не помойка. И ни на один вопрос вы пока не ответили.

Не затрудняйтесь отвечать - не стоит тратить ваше время

На все адекватные вопросы были даны ответы. Если Вы считаете вопросом фразу "вы что-то недоговариваете", то, к сожалению, я не знаю что на это ответить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
"Только что выше" не было никакого вранья.

только что было, поскольку злоключения были описаны не мои. Соврамши...господин инкогнито

2. "Ее и в России то не особо знают - проверил" -- не Медведеву звонили, случаем?

нет, так высоко не прорвусь. да и не надо мне. Позвонил клиентам - Казань, Воронеж, Е-бург, Иркутск. Ответ был предсказуем. Могу позвонить клиентам в Казахстан, Грузию, Азербайджан, Словению и Словакию, но почти уверен в ответе. Это к комментарию на ваш ответ про "неизвестную компанию" Известная. Да. Далее не комментирую - перечень выше говорит за себя

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
×