Томас Паренти, Джек Домет - Кибербезопасность. Что руководителям нужно знать и делать

Кибербезопасность. Что руководителям нужно знать и делать
Название: Кибербезопасность. Что руководителям нужно знать и делать
Авторы:
Жанры: Инновации в бизнесе | Управление бизнесом | Бизнес-процессы
Серии: Нет данных
ISBN: Нет данных
Год: 2021
О чем книга "Кибербезопасность. Что руководителям нужно знать и делать"

Компании тратят огромные средства, чтобы их активы и данные были под надежной защитой, однако киберриски только возрастают, что лишь усугубляет проблему. И никакие новые технологии или раздувание бюджета не в силах переломить эту ситуацию. Томас Паренти и Джек Домет больше 30 лет занимаются вопросами кибербезопасности. В этом руководстве они систематизируют свой опыт, описывают все известные и популярные инструменты, обстоятельно объясняя, почему одни работают, а другие нет, а также делятся передовыми практиками. Вы убедитесь, что защита от кибератак не сводится к набору задач для IT-отдела, а, наоборот, предполагает развертывание надежной сети, охватывающей все, что происходит в компании, – от стратегии и ключевых видов деятельности до бизнес-модели и рабочих процессов. Если вы руководитель и хотите стать лидером по кибербезопасности – эта книга для вас. На русском языке публикуется впервые.

Бесплатно читать онлайн Кибербезопасность. Что руководителям нужно знать и делать


Научный редактор Екатерина Гришина

Издано с разрешения Projex International LLC acting jointly with Alexander Korzhenevski Agency


Все права защищены.

Никакая часть данной книги не может быть воспроизведена в какой бы то ни было форме без письменного разрешения владельцев авторских прав.


© 2020 Thomas J. Parenty and Jack J. Domet. Published by arrangement with Harvard Business Review Press (USA) via Alexander Korzhenevski Agency (Russia). Unauthorized duplication or distribution of this work constitutes copyright infringement.

© Перевод на русский язык, издание на русском языке, оформление. ООО «Манн, Иванов и Фербер», 2021

Посвящается Копернику


Предисловие партнера издания

Мы все время думаем о безопасности. Мы хотим, чтобы наши дети ходили в безопасную школу, жили в безопасном районе. Мы покупаем детские кресла в машины и надеваем на малышей шлем, когда отпускаем их кататься на велосипеде. Мы ищем экологически безопасные продукты, считаем «химию» опасной и остерегаемся ее. Мы не смотрим близко телевизор, надеваем шапку, когда холодно, и переходим улицу по пешеходному переходу – все ради безопасности.

В обычной жизни это происходит на автомате, но мы учимся первым делом определять угрозу. Шлем на ребенке, когда он катается на велосипеде, нужен потому, что существует угроза упасть. На улице угроза – это автомобиль, а в районе – хулиганы.

И, как показывает опыт, без преувеличения, всего человечества, всякий раз изменение уклада жизни, создание чего-то нового, развитие жизни привносят новые, ранее неизвестные угрозы.

Когда-то наши очень далекие предки научились добывать и поддерживать огонь. В каком-то смысле это создало угрозу пожаров. Промышленная революция навсегда изменила наш мир, ведь благодаря ей появилось все то, чем мы сейчас пользуемся. Но в то же время она породила и новые угрозы – аварии и травматизм на производстве, техногенные катастрофы, загрязнение окружающей среды. Автомобили перевернули наш мир и тоже породили новые угрозы – аварии, смерти на дорогах, загрязнение воздуха и ряд других.

Все эти угрозы оказались новыми для своего времени. И в этом их отличительная особенность. Первое время мало кто придавал существенное значение возросшей смертности на дорогах в результате автомобильных аварий. И понимание, как быть с этой проблемой, пришло далеко не сразу, ведь ни у кого не было готового решения, как с этой угрозой бороться, – она была новая для всего мира. Наша нынешняя эра – информационная – не исключение. Она тоже привносит свои и, что самое важное, неизвестные ранее угрозы.

Но есть еще один важный фактор угроз. C появлением каждой следующей обнаруживалось, что одни слои общества оказывались менее подготовлены и имели меньшую способность адаптироваться и противостоять угрозе, тогда как другие, наоборот, были более подготовлены и обладали большими возможностями справиться с ней. В наше время это звучит как само собой разумеющееся, но раньше было не так: риск пострадать в дорожно-транспортном происшествии выше у тех, кто едет в автомобиле или находится где-то рядом. Сейчас это всем понятно. В начале же ХХ века пешеходы и не думали, что они тоже «участники дорожного движения» и что в связи с этим количество угроз для них возросло. Первые эскалаторы воспринимались как аттракцион, и люди, пользовавшиеся ими, были сродни счастливчикам, которым довелось прокатиться на новом инженерном сооружении, а не пользователями технического средства повышенной опасности, как сейчас.

Информационные технологии тоже порождают угрозы. Старое доброе «упал сервер» и «тыкнуть мышкой» живет уже более 25 лет, но тем не менее для многих остается непонятным жаргоном. Чего уж говорить о фишинге, SSL и сертификатах подписи. Отчасти это объясняется стремительностью развития IT, а отчасти их сложностью – ведь информационные технологии трудно визуализировать и представить. Это сплошь абстракции и железная, но порой очень сложная логика.

И основная категория риска в информационных технологиях – это люди, для которых все это не является профессией или хобби. Как следствие, они не владеют специализированными терминами и не способны оценить, какие риски могут нести те действия, которые они совершают. В особую подкатегорию можно выделить людей пожилого возраста: у многих из них консерватизм и традиции побеждают желание держать руку на пульсе и поспевать за стремительными переменами.

Эта книга поможет новичкам, желающим больше понимать об информационной безопасности, продвинуться в своих познаниях в этой области. Она будет полезна и опытным профессионалам, которые почерпнут в ней много интересных деталей и новых подходов к привычным вещам.

В любом случае, кем бы ни был читатель, занимаясь или просто интересуясь вопросами информационной безопасности, мы делаем этот мир лучше и добрее. Любые знания в этой области помогут обществу развиваться дальше, а незащищенным гражданам жить чуточку спокойнее.

Фёдор Дбар, коммерческий директор компании «Код Безопасности»

Введение. Стратегическое руководство по цифровому управлению

За последнее десятилетие цифровизация окончательно захватила мир. И хотя правительства, компании и общественные организации тратят миллиарды долларов на кибербезопасность, финансовые последствия киберпреступлений растут пропорционально инвестициям в меры защиты.

Открыв газету в любой точке мира, вы наверняка найдете историю о какой-нибудь сокрушительной кибератаке. Например, в 2016 году, в результате киберограбления, Центробанк в Бангладеш лишился $81 млн – значительной части валютных резервов страны. В 2017 году группировка The Shadow Brokers (или кто-то от ее имени) похитила несколько важных разработок Агентства национальной безопасности США. Среди украденного был инструмент EternalBlue, который хакеры затем использовали, чтобы запустить вирус WannaCry. Этот червь заразил более 230 000 компьютерных систем в 150 странах, а убытки, по оценкам, составили около $4 млрд. В 2018 году гостиничная империя Marriott объявила о взломе своей системы бронирования Starwood и об утечке личной и финансовой информации 500 млн гостей. А взлом индийской национальной идентификационной базы Aadhaar позволил хакерам украсть личные, финансовые и биометрические данные практически всего населения страны – 1,1 млрд граждан.

Очевидно, с этим нужно что-то делать.

Наш опыт консультирования клиентов по всему миру показал: ключевая причина, по которой миллиардные инвестиции в кибербезопасность до сих пор не окупились, – все упорно зацикливаются на технологической стороне проблемы. В центре внимания – главным образом компьютеры и компьютерные системы, а также их уязвимости, а не бизнес-риски для компаний и стратегическое управление в целом.


С этой книгой читают
Рассмотрены теоретические основы и практические аспекты управления изменениями в организациях на различных этапах жизненного цикла, а также причины возникновения сопротивления проводимым изменениям и пути их преодоления.Курс «Управление изменениями» носит ярко выраженный междисциплинарный характер и является необходимым элементом обучения менеджера.
В пособии рассматриваются практические вопросы управления инновационными процессами в промышленной, хозяйственной и административной сферах; вопросы формирования среды, которая бы воспроизводила и осуществляла целенаправленный поиск, подготовку и реализацию нововведений, обеспечивающих конкурентоспособность предприятий и организаций.Пособие может быть использовано при подготовке управленческих кадров различного уровня (ВО, МВА), при профессиональ
Данная книга знакомит читателя с принципами устройства и закономерностями функционирования инновационных экономик.Особенностью настоящего издания является привлечение обширного эмпирического материала. На основе результатов международных сопоставлений освещаются аспекты функционирования инновационных систем, раскрывается роль инструментов финансового обеспечения инновационной деятельности, включая как государственные бюджетные и налоговые механиз
В работе выявлена специфика взаимоотношений государства и бизнеса при совместной реализации инновационных процессов на условиях государственно-частного партнерства, исследованы примеры лучшей международной и отечественной практики подобного взаимодействия, выработаны рекомендации по выстраиванию дальнейшей политики продуктивного партнерства власти и бизнеса в сфере инноваций.Книга обращена к исследователям, государственным служащим, задействованн
«Я не мог вспомнить, сколько времени я шел так по улице, вдыхая, как рыба, свежего воздуха. И все время повторял себе, что не могу умереть, как собака, на дороге. Я преодолел пятнадать лет в гробу, не повредит и нож в спине, и разбитый череп».
Записки сумасшедшего миллионера… Психология любви, денег и смерти… Многие философы планеты Земля, например, Ошо, в разные времена существования человечества пытались описать понятие «любовь». Даже если вы всех их прочитаете, вы всё равно не передадите словами, что такое любовь. Если вам покажется, что вы смогли описать в словесной форме или в какой-то другой форме или интерпретации понятие «любовь», то это описание будет всего лишь вашим индивиду
Было время, я была обычной девушкой, которая любила и была любима. Но вот уже два года, как той девушки не стало. Теперь я просто наслаждаюсь жизнью. И все было хорошо, пока я не встретила его.. Красивый.. Сексуальный.. Но така-а-а-я заноза в.. Ну вы поняли. Как же он меня бесит..
Если решил кому-то устроить ловушку, главное , не попасть в нее самому. Генерал Сергей Кирсанов внезапно узнает, что мать его единственного сына погибла и мальчика воспитывает тетка. Самый простой путь признать ребенка своим - жениться на опекунше. Хотя бы фиктивно. Но в присутствии слишком самостоятельной и дерзкой Александры бравый генерал впадает в ступор и перестает мыслить здраво. А она совершенно не хочет замуж.