Касперский призвал ограничить детей в соцсетях - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Касперский призвал ограничить детей в соцсетях

Recommended Posts

AM_Bot

kaspersky.jpgЕвгений Касперский призвал социальные сети разработать инструменты для защиты детей, а родителей – внимательнее контролировать деятельность отпрысков в Интернете. По словам Касперского, если отставить в сторону технические опасности социальных сетей вроде вирусов в приложениях и утечки данных, в популярных социалках есть масса опасностей, столкновение с которыми пользователи провоцируют сами. Особенно молодежь, из-за своей наивности, общительности, непредусмотрительности и неразборчивости в связях.Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MORDRED

И к чему это новость? А я понял, просто касперского петух в жопу клюнул, в связи с апрельским форс мажором. А что он раньше об этом не высказывался, а начал после того как его сына похитили.

После того как касперский разобьет свою ферарри, выйдет статься об острожной езде на таких машинах.

P.S. Лишний раз убеждаюсь в том что лишь бы что написать, да главное явить себя народу.

Бред.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GRINDERs

Ну почему бред? Вполне логично, коротко и ясно объяснил

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MORDRED
Ну почему бред? Вполне логично, коротко и ясно объяснил

Под бредом я имел ввиду всю статью целиком.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Судя по подписи MORDRED - другого от него и не ожидалось )))

Потому что весь его пост - это неверно, потому что сказал Е.К.

Были бы аргументы - аргументировал по каждой из позиций

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MORDRED
Судя по подписи MORDRED - другого от него и не ожидалось )))

Потому что весь его пост - это неверно, потому что сказал Е.К.

Были бы аргументы - аргументировал по каждой из позиций

А если я в подписи напишу Касперский форево, и буду также все писать, Вам на душе спокойней станет?

Бред аргументировать как то не по мне.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
А если я в подписи напишу Касперский форево, и буду также все писать, Вам на душе спокойней станет?

Ваш туберкулез - хотите кашляйте, хотите - нет :D

Мне лично все равно, кто и как убеждает сам себя :lol:

Бред аргументировать как то не по мне.

Ясно... Аргументов нет и не предвидется

Ну хотя бы оспорьте

Он также призвал родителей помнить, что информация, оставленная детьми в Интернете, остается там навсегда - и в будущем может повредить их карьере и личной жизни.

А в первоисточнике

Гораздо важнее отдавать отчёт, что то, что попало в интернет останется там навсегда. Завтра наши дети могут сильно пожалеть о своём поведении и оставленных следах в соцсетях.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Я бы очень рекомендовал не бросать тень от параноидальных настроений на Евгения Валентиновича.

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alexis

Да, Kapral, Евгений Валентинович прав. Это например как- Всё что вы скажете, может быть использовано против вас.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
А в первоисточнике
Гораздо важнее отдавать отчёт, что то, что попало в интернет останется там навсегда. Завтра наши дети могут сильно пожалеть о своём поведении и оставленных следах в соцсетях.

Первоисточник - Эрик Шмидт из Google.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
И к чему это новость? А я понял, просто касперского петух в жопу клюнул, в связи с апрельским форс мажором. А что он раньше об этом не высказывался, а начал после того как его сына похитили.

Как-то очень зло написано ... за гранью.

ИМХО нормальная статья и посыл правильный вполне. Дети не понимают, во что может вылиться в будущем их общение в соцсетях. Как уже обсуждалось в других темах у нас на форуме, информацию оттуда часто просто нельзя удалить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

ИМХО - Все соц.сети сделать с официальными регистрациями, и общение в них регламентировать законодательно и тд.

Мысли Евгения Касперского вполне нормальные, но вот лично по мне, и будь моя воля - запретил бы их вообще... :unsure:

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Соцсети не запретишь.

НО: их полная открытость Интернету очень быстро пресекается в нормальном правовом поле, где юридические последствия проистекают из судебных мероприятий, а не из пиар-акций.

Например, если бы против Павла Дурова в семье Касперских подали бы в суд за открытие страниц ВКонтакте наружу, это имело бы резонанс похлеще иска к Facebook за privacy violation.

И так - по всем крупным соцсетям пробежаться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Stan12

Полностью согласен

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd
Евгений Касперский призвал социальные сети разработать инструменты для защиты детей, а родителей – внимательнее контролировать деятельность отпрысков в Интернете.

Перенервничал человек, говорит вроде правильные слова, но эти слова обычный бред, впрочем простительно ему в такой обстановке.

Соц. сети же существуют совсем не для защиты, а наоборт для обмена и распространения информации, может тогда сразу и огню принудительно прикажем нежечься, а то дети плачут и родителям в аптечку за мазью бегать?

А родители даже свою жизнь не контролируют, а тут вдруг родительский контроль информации в соц. сетях, бред полный...

...хотя если подумать, это ж...

И тааак, введем для начала обязательную регистрацию в соц. сети хотя бы одного родителя/опекуна с отсылкой фотокопии паспорта, обязательной проверкой адреса и телефона. Ага! Это уже зачет, тем более, что этот механизм уже отлажен, далее введем процедуру привязки ребенка к родителю с отсылкой фотокопии свидетельства о рождении (а то мало ли добрых дяденек на улице с привязанным 45 детьми, а детей надо защищать, ой как надо) введем опциональную премодерацию всех сообщений и обязательную родительскую авторизацию все контактов ребенка... хм, а если у людей нет времени, вооот, тут мы и предоставим вам личного модератора с детско-психо образованием, который ежемесячно за очень скромную плату будет отсылать вам отчет о поведении вашего мальчика и его контактах.

Бред? Несомненно. А что же нам тогда предлагает сделать уважаемый Евгений с соцсетями? Повесить предупреждение как на пачках сигарет, "Соц. сеть убивает!"? Отличная идея, приток "убиваемых" обеспечен. Остается только вариант "бред" гарантирующий хотькакую-то "защиту детей", хмм.. а ведь тоже идея "Только наша КонтаКтная сеть защищает наших детишеК!"... брееед.

Вообще я вот сколько живу, столько и убеждаюсь, что чем "красивее" и "правильнее" звучит речь человека тем больше вреда и геморроя она принесет в случае если кто-то решит воплотить эти слова в жизнь.

Невозможно оградить детей от жизни, от порезов и ушибов, от повторных прыжков на грабли, даже если грабли виртуальные.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Да.... Почему то те у кого дети есть и детям не 1-2 года - это бредом не считают?

demkd

Вы кстати, что читали - пост в ЖЖ или вольный пересказ? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Например, если бы против Павла Дурова в семье Касперских подали бы в суд за открытие страниц ВКонтакте наружу, это имело бы резонанс похлеще иска к Facebook за privacy violation.

Виталий, нужно срочно какой-то родительский контроль делать под брендом Outpost и подавать в суд на ВКонтакте, продукт потом будет сам продаваться. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

Kapral

Читал только то что написано в шапке.

Щас почитаю исходник... (через 5 минут) мда, дурацкие мысли приходят в голову первыми, но у него они даже с цветными иллюстрациями и искренней уверенностью в своей правоте.

Я бы на его месте таки подумал о приобретении своей соцсети, крайне полезные вещи (для владельцев соцсетей) вытекаю из его бесценных предложений, в общих чертах похожих на мои кривляния.

Единственное что я вижу действительно полезное так это его последний абзац, пользы от разговоров конечно не будет, но таки хоть попытался.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Виталий, нужно срочно какой-то родительский контроль делать под брендом Outpost и подавать в суд на ВКонтакте, продукт потом будет сам продаваться. ;)

Нет. Тут именно что война брендов, а не продвижение продукта черным пиаром.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Вообще я вот сколько живу, столько и убеждаюсь, что чем "красивее" и "правильнее" звучит речь человека тем больше вреда и геморроя она принесет в случае если кто-то решит воплотить эти слова в жизнь.

Невозможно оградить детей от жизни, от порезов и ушибов, от повторных прыжков на грабли, даже если грабли виртуальные.

В корне не согласен, если вас беспокоят наши политиканы, которые действительно красиво говорят, а на деле занимаются обманом ради собственных или чьих-то интересов... Действительно, в таких случаях можно сказать - Благими намерениями прокладывают дорогу в ад. Так как все окружающие начинают считать обман нормой жизни( что в принципе, давно уже так)

Откуда же берется равнодушие, современное падоконство, язвительная косноязычность и тд. Или же мы — родители, так воспитали? С одной стороны да, когда кто-то обижает другого и на это спокойно смотрят взрослые (родители, воспитатели..) , когда мы ленимся и не хотим принимать участие в жизни ребенка, когда не бережем их от потока «псевдоинформации», которым насыщено современное СМИ. Такое количество лжи человечество никогда еще не видело, а что будет дальше, и если это будет нормой. Современное общество деградирует, кругом духовно-невежественные люди, и мы не хотим на это обращать внимание.

Все современные социальные сети просто рай для мошенников и подонков (в прямом смысле), и вы это время хотите играться в них, и не хотите оградить своих детей?

Для взрослого человека, значение минусов не будем рассматривать, их слишком много, а среди относительных плюсов: Социумы по интересам, малые затраты времени для получения необходимой опытной информации, и развитие «умения» общаться.

Для ребенка же, это не ушибы - это удары по их психологии, полностью ее разрушающие.

Ребенок развивающийся на ушибах и порезах и тд. психологически и духовно гораздо сильнее своих сверстников, проводящих все свое время в общении с подонками.

Он чище, и может быть настоящим человеком! и другом.

P.S. У меня нет страницы «одноклассники/вконтакте и иже с ними, хотя, регистрации есть, под вымышленными именами.

P.S.2 Путаюсь, в чем разница понятий - Социальные сети и Социальная инженерия?

P.S.3 Я не запрещаю свои детям быть в социальных сетях, так как старюсь у них развить любовь к настоящему, живому и материальному, и слава Богу, у них действительно нет интереса и времени там играться.

P.S.4 Вы сами где лучше бы время провели, отдых на природе (рыбалка, охота и тд не важно, просто собраться на природе коллективом...)

Или будем в социальной сети играться, наболтаемсяяя зато? :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SySOPik
Нет. Тут именно что война брендов, а не продвижение продукта черным пиаром.

Заодно продвинете ;) . Перефразируем... "Если на небе загораются звезды - значит кто-то на этом зарабатывает бабки".

На одном порно с вконтакта подниметесь))))

Все современные социальные сети просто рай для мошенников и подонков

P.S.2 Путаюсь, в чем разница понятий - Социальные сети и Социальная инженерия?

И для правоохранительних органов тоже, так что закрывать их не будут.

Социальная инженерия - управление сознанием группы людей, если упрощенно. Социальная сеть - просто социальная структура, состоящая из группы социальных объектов (людей, групп, общин).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd
Современное общество деградирует, кругом духовно-невежественные люди, и мы не хотим на это обращать внимание.

Человеческое общество может измениться только если физически изменится человек, а человек уже давно избавлен от эволюции. Тут нет особого повода для беспокойства общество как и тысячи лет назад бросается в крайности, устойчивое равновесие и стабильность на лицо. Процесс "деградации" или следующего за ним эээ... "духовного возраждения" нельзя остановить.

Все современные социальные сети просто рай для мошенников и подонков (в прямом смысле), и вы это время хотите играться в них, и не хотите оградить своих детей?

Cлова тоже правильные и хорошие, но слова тут ничего не стоят и уж точно ничего не исправят. Касперский предложил, я "предложил" (исключительно в кавычках) тоже самое уже в законченном виде готовом к внедрению, вы согласны на вариант "бред" или предложите свой вариант, который будет работать, будет лишен особенностей варианта "бред" и соотв. не будет усиливать влияние соцсети на реальность.

Для взрослого человека, значение минусов не будем рассматривать, их слишком много, а среди относительных плюсов: Социумы по интересам, малые затраты времени для получения необходимой опытной информации, и развитие «умения» общаться.

Минусов значит много :) А плюсов меньше чем вы думаете, путать реальность и виртуальное общение не стоит, опыт приобретается лишь в реальности, а говорить о приобретении умения общаться - это примерно тоже самое, что говорить о наркотиках которые открывают новые горизонты и дарую знание о мире.

NEET эта приятная штука уже осторожно осваивается и в России, просто неоценимый вклад в это дело вносит доступность виртуального общения и соцсетей как ультимативной его формы. Пока человечество не совсем осознало массштаб этого явления (в Японии как наиболее развитой стране и соотв. наиболее уязвимой осознание уже должно было прорезаться) но в ближайшие 20 лет весь мир это осознает по полной программе.

Ребенок развивающийся на ушибах и порезах и тд. психологически и духовно гораздо сильнее своих сверстников, проводящих все свое время в общении с подонками.

Он чище, и может быть настоящим человеком! и другом.

Чище тот кто помылся, умнее тот у кого ружье, а настоящие люди все без исключения.

Или будем в социальной сети играться, наболтаемсяяя зато?

Этими играми "вдрузей" я "не замаран" и не планирую окунаться в этот волшебный океан общения.

Можно рассматривать сеть как площадку для бизнеса, но "вливаться" в "это" на мой взгляд уже лишнее. :)

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Заодно продвинете ;) . Перефразируем... "Если на небе загораются звезды - значит кто-то на этом зарабатывает бабки".

На одном порно с вконтакта подниметесь))))

Нам такой славы не нужно. Если мои личные идеи по социальной модерации ВК внедрит без голословных обвинений в адрес Яндекса, будет лучше. А род. контроль - технология самая дорогая из всех, дополняющих антивирус.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Человеческое общество может измениться только если физически изменится человек, а человек уже давно избавлен от эволюции. Тут нет особого повода для беспокойства общество как и тысячи лет назад бросается в крайности, устойчивое равновесие и стабильность на лицо. Процесс "деградации" или следующего за ним эээ... "духовного возраждения" нельзя остановить.

Опять не согласен, нам наверное трудно будет найти консенсус :) Я говорил про оскудение личности, человек теряет все свои высоконравственные идеалы и сливается с серой массой понимания общества. Человек постоянно теряющий грани между добром и злом, и что такое хорошо, а что такое плохо - духовно деградирует.

Чище тот кто помылся, умнее тот у кого ружье, а настоящие люди все без исключения.

Опять не согласен, чище тот кто не болеет чужими "болезнями", тот у кого мысли и поступки чище. :)

Настоящие люди - по делам своим, а не образу и виду :)

-------

В общем, останемся каждый при своем мнении, так лучше будет, для меня по крайней мере :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Такое количество лжи человечество никогда еще не видело, а что будет дальше, и если это будет нормой. Современное общество деградирует, кругом духовно-невежественные люди, и мы не хотим на это обращать внимание.

Согласен полностью. Сейчас в сети такие понятия как "правда" и "истина" перестают существовать. И не нужно говорить, что это типа относительно. Нефига подобного. Мы становимся пассивной биомассой, впитывающей все, что говорят пиарщики, маркетологи - они уже давно и очень активно используют соцсети. На эту тему уже куча книг написано.

С детьми нужно работать, учить их правильному поведению в соц. сетях, опасностям связанным с ними. Ярких историй-страшилок "был один мальчик, который создал страничку Вконтаке .." предостаточно уже! Ограничивать доступ вообще - это дело родителей. До какого-то возраста, наверное, проще ограничить, чем объяснять нюансы. Ничего ужасного не произойдет, если ребенок лет так до 12-15 не узнает, что такое Вконтакте или Одноклассники. Книжек уж точно больше прочитает.

Подумайте кстати, как будет развиваться веб 2.0. Что происходит с интернетом вообще? Мое мнение - он банально замусоривается. В тоннах слухов, лжи или просто тупых постов людей, которые ничего не знаю, тонет действительно полезная информацию. А качественный контент создавать становится вовсе невыгодно. Зачем? Если проще гнать пургу в каком-то блоге мелкими заметками "на чашку кофе". Такие же проблемы в шоу-бизнесе, кино и в области культуры вообще. Проще снять дешевый сериал, тут же срубить бабло и уехать в Таиланд, чем снимать кино, которое будут смотреть и через 10 и через 20 лет. Сплошной треш!

Все современные социальные сети просто рай для мошенников и подонков (в прямом смысле), и вы это время хотите играться в них, и не хотите оградить своих детей?

Мошенники и подонки там еще не развернулись на полную. Пока еще компьюетарами и айфонама обзавелись не все отбросы общества. Но все будет только ухудшаться. Думаю, что найдется большая группа родителей, которым будет пофиг, на каких улицах или сайтах растут их дети. Каждому свое.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
×