Smart Reading - Ключевые идеи книги: Кибербезопасность: правила игры. Как руководители и сотрудники влияют на культуру безопасности в компании. Эллисон Серра

Ключевые идеи книги: Кибербезопасность: правила игры. Как руководители и сотрудники влияют на культуру безопасности в компании. Эллисон Серра
Название: Ключевые идеи книги: Кибербезопасность: правила игры. Как руководители и сотрудники влияют на культуру безопасности в компании. Эллисон Серра
Автор:
Жанры: Корпоративная культура | Управление бизнесом | Бизнес-процессы | Информационная безопасность
Серия: Smart Reading
ISBN: Нет данных
Год: Не установлен
О чем книга "Ключевые идеи книги: Кибербезопасность: правила игры. Как руководители и сотрудники влияют на культуру безопасности в компании. Эллисон Серра"

Это саммари – сокращенная версия книги «Кибербезопасность: правила игры. Как руководители и сотрудники влияют на культуру безопасности в компании» Эллисон Серра. Только самые ценные мысли, идеи, кейсы, примеры.

Представьте, что минуту назад кто-то неизвестный получил полный доступ к банковским счетам вашей компании. Или к личным данным сотрудников. Или к вашим ключевым коммерческим тайнам. Что делать?! И если этого еще не произошло, риск кибератаки все равно очень велик: достаточно, к примеру, поделиться конфиденциальными подробностями в ответе на письмо, которое якобы отправил ваш коллега… Уверены ли вы, что виртуальный разум вашей компании защищен надежно? Это зависит отнюдь не только от бдительности айтишников. Эллисон Серра объясняет, что должен понимать и делать для кибербезопасности каждый сотрудник компании – от директора до менеджера по персоналу. Ее инструкции просты, но очень эффективны. Минимум сложных технических подробностей, максимум здравого смысла!

В формате PDF A4 сохранён издательский макет.

Бесплатно читать онлайн Ключевые идеи книги: Кибербезопасность: правила игры. Как руководители и сотрудники влияют на культуру безопасности в компании. Эллисон Серра


Оригинальное название:

The Cybersecurity Playbook: How Every Leader and Employee Can Contribute to a Culture of Security


Автор:

Allison Cerra


www.smartreading.ru

Три причины для беспокойства

Жизнь все больше переходит в онлайн, а это значит, что все больше мы рискуем стать жертвами хакеров. Любое внедрение технологии, будь то облачный сервис или интернет вещей, открывает для них потенциальные лазейки. Угроз все больше – по трем причинам.


1. Действия хакеров становятся все коварнее и разнообразнее: от внедрения вирусов-вымогателей до рассылки персональных фальшивых писем.

2. Спрос на специалистов по кибербезопасности намного превышает предложение на мировом рынке труда: в 2021 году в сфере кибербезопасности – 3,5 млн незакрытых вакансий. Заменить специалистов в этой области могут все более сложные программные продукты, однако последние часто плохо сочетаются друг с другом или же вовсе не внедряются из-за организационных и технических сложностей. Кроме того, компании осторожничают и не спешат покупать самые новые защитные технологии, дожидаясь, пока их опробуют другие. Увы, хакеры тоже не дремлют – у них появляется достаточно времени, чтобы обойти защиту.

3. Главная причина: киберзащита компании – дело не одного только отдела кибербезопасности. Она тем крепче, чем больше сотрудников понимают ее важность и знают, что делать.


Вот советы для представителей всех отделов компании.

Кибербезопасность для всей компании

Что должны знать гендиректор и правление

1. Сделайте кибербезопасность регулярно обсуждаемой на заседаниях правления темой. Если представление о текущей ситуации в этой сфере еще не сложилось, на эту тему стоит выделить не менее полутора часов: за это время руководитель по информационной безопасности (ИБ) должен осветить все ключевые вопросы. Важно иметь представление об уязвимости по каждому активу в порядке убывания его стратегической значимости. Стратегически важные активы, оказавшиеся самыми уязвимыми, требуют немедленного перераспределения бюджета. Оценка степени риска должна постоянно обновляться (для этого отдел ИБ должен устраивать регулярные учения, моделирующие атаки хакеров на вашу компанию).

2. Пусть руководитель по ИБ станет постоянным участником заседаний правления (возможно, стоит назначить членом совета директоров человека с опытом в сфере кибербезопасности – это расширит корпоративное мышление). На каждом таком заседании уделяйте теме кибербезопасности как минимум полчаса. Дайте руководителю по ИБ возможность провести собрание, на котором он сможет обосновать идею выделять больше ресурсов на кибербезопасность: пусть руководитель по ИБ побудет управленцем.

Что должен знать разработчик продуктов

Ныне хакеры атакуют нас не только через телефоны и ноутбуки, но и через программное обеспечение электромобилей и бытовой техники. Это в разы повышает требования к разработчикам продуктов.


1. На начальных этапах разработки продукта нужно участие клиента: чем больше уточняющих вопросов о тонкостях будущего использования продукта вы ему зададите, тем лучше. Безопасность должна быть обязательным требованием к минимально необходимому функционалу вашего продукта, а не той функцией, что дорабатывается вслед за другими.

2. Тщательно определите принципы конфиденциальности клиентских данных, с которыми связан ваш продукт. Каким образом, как долго и где эти данные будут использоваться? Готовы ли вы, сохраняя эти данные, идти на риск взлома? Очевидно, нет! Это повышает требования к стандартам продукта.

3. Безопасность должна обеспечиваться на каждом этапе жизненного цикла вашего продукта. Глава каждого подразделения вашей компании должен засвидетельствовать, что требования к безопасности продукта в рамках его компетенции соблюдены, разумеется, еще до того, как продукт будет представлен на рынке. Четко распределите ответственность за безопасность: кто отвечает за обслуживание, кто за обновление продукта, а кто за решение проблем после взлома.

4. Если в безопасности продукта возникли сомнения, его производство должно быть остановлено, причем сразу же, на любой стадии. Помнить про право «остановить конвейер» должен каждый сотрудник, оно не только не осуждается, но вознаграждается. Тем самым вы даете понять: о безопасности в вашей компании заботятся не меньше, чем о качестве; более того, безопасность – неотъемлемая часть качества.


С этой книгой читают
Истинная продолжительность человеческой жизни измеряется вовсе не количеством прожитых лет, а объемом и интенсивностью полученного и принятого опыта? Если задуматься – эта идея становится просто потрясающей! Ведь это значит, что чем ярче и осмысленнее мы проживаем каждую минуту, тем дольше наша жизнь!Вы когда-нибудь пробовали чистить картошку, отдаваясь этому занятию со всей полнотой и силой? Пробовали играть с ребенком так, как играют дети: отбр
Это саммари – сокращенная версия книги «Цифровая трансформация Китая. Опыт преобразования инфраструктуры национальной экономики» Ма Хуатэна, Мэна Чжаоли, Яна Дели, Вана Хуалея. Только самые ценные мысли, идеи, кейсы, примеры.Мы живем в эпоху, когда цифровые инструменты и данные обеспечивают больший экономический рост, чем традиционное производство. Как именно работает цифровизация в разных отраслях? Какие пути выбирает Китай для повышения своей к
Это саммари – сокращенная версия книги «Как растить из «сорняков» лидеров. Уроки лидерства с нуля» Джеффа Макмануса. Только самые ценные мысли, идеи, кейсы, примеры.«Если ваш план рассчитан на год, сажайте рис. Если на десятилетие – сажайте деревья. Если ваш план на 100 лет – учите людей», – говорил Конфуций.Схожего между посадкой деревьев и обучением людей больше, чем кажется. В полной мере эту метафору могут оценить те, кто занимается и тем и д
Это саммари – сокращенная версия книги «Плетение сладкой травы. Легенды аборигенов, научные знания и мудрость растений» Робина Киммерера. Только самые ценные мысли, идеи, кейсы, примеры.Что знает рыба? Чему может научить пчела? Какую тайну хранят многолетние кедры? Странные вопросы, будто прямиком из старых сказок. Так и есть, но «старые сказки» вовсе не означает «небылицы», в их основе – глубокое и тонкое знание окружающего мира. Робин Киммерер
Это саммари – сокращенная версия книги «Против часовой стрелки. Осознанный подход к здоровью и сила возможности» Эллен Лангер. Только самые ценные мысли, идеи, кейсы, примеры.В теории все мы согласны с расхожей фразой «нет ничего невозможного». Но умеем ли мы доказать это на практике? Еще в 1979 году психолог и исследователь Эллен Лангер провела эксперимент, который убедительно доказал: предоставление человеку выбора, удачно подобранное слово и н
Это саммари – сокращенная версия книги «Богиня глюкозы. Нормализуйте уровень сахара в крови, чтобы изменить свою жизнь» Джесси Инчаспе. Только самые ценные мысли, идеи, кейсы, примеры.«Вам нужен сахар, чтобы набраться энергии, и орехи, чтобы поддержать мозг, – съешьте батончик X», «Чувствовать сонливость в час дня – нормально. Выпейте кофе Y». Мы знаем, что это маркетинговые уловки, но… едим батончики и пьем кофе. Уровень глюкозы в крови скачет в
Этот текст – сокращенная версия книги Карен Прайор «Не рычите на собаку: новое искусство обучения». Только самые ценные мысли, идеи, кейсы, примеры.О книгеМетоды, которые в 1984 году Карен Прайор изложила в своей книге «Не рычите на собаку», изменили представления о поведенческой психологии и смягчили способы дрессировки животных. Она доказала гипотезу о том, что эффективно обучать можно не только человека, но и любое живое существо, вплоть до мо
Это саммари – сокращенная версия книги «Вы не сделаете мне больно! Как усовершенствовать свой разум и превзойти свои возможности» Дэвида Гоггинса. Только самые ценные мысли, идеи, кейсы, примеры.У Дэвида Гоггинса было тяжелое детство (и это не преувеличение): отец бил его, брата и мать и заставлял их работать ночами. Поэтому в школе Дэвид только и думал о том, как бы не заснуть и спрятать следы от побоев. Учителя и одноклассники считали его тупым
Благодаря талантливому и опытному изображению пейзажей хочется остаться с ними как можно дольше! Смысл книги — раскрыть смысл происходящего вокруг нас; это поможет автору глубже погрузиться во все вопросы над которыми стоит задуматься... Загадка лежит на поверхности, а вот ключ к развязке ускользает с появлением все новых и новых деталей. Благодаря динамичному сюжету книга держит читателя в напряжении от начала до конца: читать интересно уже посл
Вопросы повышении эффективности функционирования хозяйствующих субъектов всегда занимали важное место в экономической науке и практике. Помимо изучения материальных факторов, влияющих на достижение хозяйственных целей коммерческой организации, в настоящее время особое значение приобретает поиск новых возможностей, позволяющих фирмам выгодно отличаться от своих конкурентов. Наряду с разработкой новейших технологий, качественных товаров, маркетинго
Придумать хорошую идею не так уж и трудно – гораздо сложнее выбрать лучшую из множества идей. Построить мощную корпоративную культуру нелегко – но гораздо труднее изменить ее, если она перестала соответствовать изменившимся обстоятельствам. Стоит дважды подумать, прежде чем открыто выступить с критикой начальства – но есть компании, где такая критика не только разрешена, но и поощряется. Адам Грант, профессор Уортонской школы бизнеса и специалист
Внутренний PR в коммерческой организации может быть мощным рычагом для собственников и руководителей в деле достижения целей бизнеса. В книге описан уникальный опыт внутреннего PR в крупной международной компании, приводится ряд кейсов по разрешению сложных ситуаций и поддержке непопулярных управленческих решений, предлагается концепция развития системы корпоративного PR. Но главная тематическая линия – возможности внутреннего PR как инструмента
Какая женщина не мечтает о вечной молодости! Одни превращают свое лицо в испытательный полигон для всевозможных «чудодейственных» масок и кремов, другие тратят состояние на дорогостоящие медицинские процедуры.И часто – гораздо чаще, чем хотелось бы! – испытывают горькое разочарование. Энтони Юн, всемирно известный пластический хирург, отдал почти два десятка лет исследованию проблемы старения кожи и нашел собственный ключ к ее решению. Опираясь н
«Любочкин проснулся среди ночи, открыл глаза и испугался – господи, вот ведь со сна! Забыл, что вчера загремел «под панфары». Уличный фонарь светил желтым светом прямо в глаза, и он сел на кровати, свесив худые, мосластые ноги…»
Это очень профессиональная проза. С наблюдательностью, с точным воспроизведением речи, с мастерским выстраиванием диалогов, с благородным лаконизмом языка, с сильными сквозными образами, с «боковой подачей» темы (когда самое главное происходит не на первом плане, а где-то сзади – как в фильмах Алексея Германа). Профессионализм стал довольно редким явлением в современной литературе – так что от души радуешься самому факту наличия профессионализма.
Александр Карасёв родился в 1971 году в Краснодаре. Окончил истфак и юрфак КубГУ. В звании лейтенанта командовал взводом внутренних войск на чеченской войне. Известность писателю принесла книга «Чеченские рассказы», ставшая открытием года Бунинской премии (2008).Эта книга о том, как вживается, втягивается в войну нормальный человек, как война становится его жизнью, становится очень быстро и незаметно для него самого. Книга содержит нецензурную бр