среда, 11 мая 2016 г.

Семинар CISCO в Красноярске. Выступление Алексея Лукацкого

Добрый вечер, дорогие читатели! Сегодня я наконец-то добралась до своих заметок с семинара CISCO, который прошел еще 5 апреля. Первый приезд Алексея Лукацкого в Красноярск - событие знаковое, так что лучше написать позже, чем никогда. 
Место проведения семинара было довольно предсказуемым, так как практически все выездные семинары у нас проходят в Хилтоне: обстановка, обед, кофе-брейк - все отлично. Единственным минусом было отсутствие откидных столиков, поэтому писать приходилось в буквальном смысле на коленках. Но это мелочи, так как мы-то сидели и писали, а Алексей с 10 до 18 рассказывал, один, по делу и с юмором. Такого у нас еще не было!
Еще в начале мероприятия я решила, что буду делать два вида заметок: по вопросам ИБ и по стилю выступления. Думаю, что Вам пригодится все, поэтому выкладываю.

О докладе
1. Алексей выделил три основных направления ИБ: угрозы ИБ, современные технологии (беспроводной и мобильный доступ, облака) и требования законодательства (compliance). Причем отметил, что в последнее время подход регуляторов стал более гибким (не всех :)). В контексте этих направлений и рассматривались далее представленные технологии.
2. Мне запомнились цифры - стоимость взлома аккаунта FB 1$, стоимость DDoS атаки - 7$. Очень демократичные цены, что называется - любой может себе позволить. Интересно при этом, что среднее время обнаружения вторжения обычно составляет более 200 дней. 
3. Понравился пример самой действенной атаки на предприятие - разбрасывать перед входом в здание зараженные флешки. Думаю, это действительно хорошо работает.
4. Алексей отметил причины, по которым злоумышленников становится поймать все труднее:

  • постоянно меняются IP адреса вредносных сайтов, они становятся сайтами-однодневками, что сводит эффективность ведения черных списков практически к нулю;
  • активно используется шифрование, вымогатели до сих пор популярны;
  • названия плагинов меняется до 4-5 раз в сутки;
  • применяется социальная инженерия.
5. Песочницы не всегда могут спасти ситуацию. С помощью методов социальной инженерии, используя, к примеру, фишинговые рассылки, можно получить вполне легальный доступ внутрь системы.
6. Большинство атак происходит через e-mail.
7. 68% организаций не мониторят DNS, из-за чего вредоносный код долго остается незамеченным.
8. Полезным для меня было узнать, что на сайте CISCO можно найти отчет по безопасности на русском языке (ссылка).
9. Впервые услышала от Алексея о Гособлаке, а оказывается это активный проект (ссылка). Интересно, как будет организована защита такого объекта, который, без сомнения, будет лакомым кусочком для многих злоумышленников. 
10. Мне запомнился термин "депериметризация" - отсутствие границы контролируемой зоны, конкретных точек, размытость границ. Действительно, учитывая распространение технологий мобильного доступа, контролируемую зону представить как границу на карте становится все сложнее.
11. "В России не хватает специалистов по информационной безопасности". Здесь я бы поспорила, по-крайней мере в Красноярске таких вакансий очень немного (к примеру, сейчас на росработе нет ни одного предложения, обычно их количество не превышает 2-3 вакансий). Найти работу по специальности - реальная проблема для выпускников, которых у нас готовят аж два университета. Еще пять лет назад выпускалось 3 группы ежегодно (а это около 75 человек), что для Красноярска более, чем достаточно.
12. Как отметил Алексей - с 2015 года для CISCO главным приоритетом является ИБ. Используется понятие "повсеместная безопасность" - единые политики везде, возможность охвата всех технологий CISCO.
13. 100%-ная безопасность невозможна, но к этому стоит стремиться.
14. Что лучше: зоопарк или целостная система? (в вопросе кроется ответ :) По словам Алексея разные СЗИ не умеют взаимодействовать между собой. Да и не только по словам, кто занимался установкой и настройкой средств защиты у клиента, думаю с этим согласятся. У меня лично до сих пор остались травматичные воспоминания об установке СекьюритиСтудио образца 2010 года.
15. Хозяйке на заметку. SSL лучше реализовывать на отдельном устройстве - балансировщике нагрузки. 
16. На взлом уходит пара минут, а результаты не будут обнаружены месяцами.
17. В качестве мер защиты от взлома предлагались Private Cloud, Threat Grid (анализ файла по признакам вредоносности), Cisco Threat Awareness Service (на русском найти документацию не удалось, на английском вот), анализ репутации сайтов без анализа контента (время регистрации домена, IP, страна), контроль ссылок в электронной почте, защита исходящей почты и ограничение количества исходящих и др.
18. В 2016м стоит ожидать новый 17 Приказ ФСТЭК (первое полугодие). ФСТЭК поставил перед собой задачу унификации мер (ПДн=ГИС=АСУТП). Будут добавлены: управление потоками, безопасность мобильных устройств.
19. Основных причин заниматься ИБ для компаний три: страх перед угрозами (неактуально в кризис), выполнение требований законодательства и экономика. Задача безопасника - показать экономическую выгоду использования мер защиты (например, рассчитав стоимость простоя).

О выразительных средствах доклада
1. Использование картинок и визуальных эффектов;
2. Метафоры и примеры из жизни в докладе;
3. Небольшое количество текста на сайте;
4. Активное применение цвета в презентации;
5. Озвучивание цифр;
6. Применение инфографики;
7. В начале обозначается проблема, затем упоминаются новые термины. Только после подробного изложения ЗАЧЕМ переход к КАК РЕШИТЬ.
8. Привязка к насущным событиям. Накануне произошедший инцидент со сливом Панамской базы упоминался в качестве примера.
9. Ну и конечно, посмотрите оригиналы презентаций: здесь.

Вот вкратце все, что я хотела рассказать Вам о семинаре CISCO. Мне мероприятие понравилось по многим причинам. Во первых, удалось пообщаться Алексеем оффлайн (а в прошлом году нас посетил Андрей Прозоров). Во-вторых, в Красноярске все чаще проходят ИБ-мероприятия. В-третьих, в докладе было много действительно полезной информации. Так что ждем Алексея снова, может быть, на Коде ИБ в сентябре? ;)

Алексей Лукацкий и Ксения Шудрова. Фото из личного архива автора
http://vk.com/kshudrova - ссылки на свежие посты, интересные материалы других авторов, новости мира по ИБ и ответы на вопросы читателей.

четверг, 28 апреля 2016 г.

Волков уехал, а мы остались: что будет с блогерами по ИБ в регионах?

Доброе утро, дорогие читатели! Сегодня я собиралась, наконец, опубликовать свои заметки о семинаре Алексея Лукацкого в Красноярске, но появился повод озвучить уже давно наболевшую тему. Вчера в ФБ Алексея Волкова появилась информация об увольнении из ПАО "Северсталь" и переезде из Череповца в Москву. Во-первых, поздравляю Алексея, перемены всегда к лучшему! А во-вторых, все-таки в регионах мы лишились ТОП-блогера, и это немножко грустно. 
Давайте посмотрим на карту России и отметим лиц, пишущих про ИБ: Санкт-Петербург (Мария Сидорова и Евгений Родыгин), Краснодар (Сергей Борисов), остальные - Москва. С одной стороны, какая разница, где писать? А с другой стороны - количество и формат мероприятий напрямую зависят от той движухи, которая происходит в регионе. Поэтому у нас в Красноярске, к примеру, проходят пока только Road Show (в сентябре ситуация должна немного измениться в лучшую сторону - жду всех на Код ИБ). 
К чему я собственно? А к тому, что нужны инициативы, люди, события во всех областях нашей прекрасной страны. Все-таки централизация - это плохо. Что же можно сделать подручными средствами у себя дома? Университетам - проводить мероприятия (посмотрите на CTF, на мероприятия RISC - это вполне реально), специалистам и студентам - освещать их в своих блогах, социальных сетях, специализированных изданиях. У меня все, участвуйте 14 мая в Квесте по ИБ в СибГАУ.

http://vk.com/kshudrova - ссылки на свежие посты, интересные материалы других авторов, новости мира по ИБ и ответы на вопросы читателей.

воскресенье, 24 апреля 2016 г.

Как важно обеспечивать доступность на примере Тотального диктанта

Добрый день, дорогие читатели! Давайте сегодня поговорим о доступности (моральные принципы женщин в данной заметке рассматриваться не будут). Любой студент профильной кафедры и начинающий специалист назовет вам три столпа ИБ: конфиденциальность, целостность и доступность. Конфиденциальность, безусловно, круче всех, ей уделяется достаточно внимания. Целостность и доступность часто рассматриваются как смежные для ИБ задачи, их отдают на откуп ИТ-специалистам. Угрозы доступности наиболее актуальны для веб-ресурсов, целью которых является зарабатывание денег (интернет-магазины, онлайн-кинотеатры и т.д.), однако, есть и исключения. Речь сегодня пойдет о бесплатном для участников проекте - Тотальном диктанте.
Вот уже третий раз я принимаю участие в проверке своей грамотности и, несмотря на неутешительные результаты в прошлом, продолжаю надеяться на отличный результат (думаю, что даже в этом предложении как минимум две пунктуационные ошибки, я себя знаю). Но профессиональная деформация дает о себе знать, и больше всего меня каждый год интересует - выдержит ли сайт наплыв желающих написать диктант онлайн? В этом году не выдержал. Сначала выдвигалась версия об атаке хакеров, но позднее было определено, что причина сбоя - большое количество участников онлайн-диктанта. Удивительно объяснение  ситуации от одного из основателей проекта: рхитектура проекта разрабатывалась, исходя из нагрузок прошлого года, в результате при пиковых нагрузках система не выдержала", ведь если регистраций на очное участие было в разы больше, чем в прошлом году, то вполне можно было спрогнозировать аналогичный рост участников онлайн-диктанта. 
Давайте подумаем, что стоит предпринять организаторам для недопущения такой ситуации в дальнейшем? На ум приходят следующие идеи:
1. Ввести предварительную регистрацию для написания онлайн-диктанта, чтобы заранее оценить количество участников.
2. Проводить больше сеансов диктантов (в этом году было 3 диктовки).
3. Подготовить несколько площадок с автоматическим перенаправлением в случае загрузки основного сайта.
А что предложили бы Вы?

Страница ВК: http://vk.com/kshudrova - ссылки на свежие посты, интересные материалы других авторов, новости мира ИБ, обсуждение вопросов читателей.

четверг, 7 апреля 2016 г.

Кому подчиняется специалист по ИБ?

Добрый день, дорогие читатели! В апреле вышло две заметки Алексея Лукацкого о том, кому должны подчиняться специалисты по ИБ: СБ или ИТ, это вызвало бурное обсуждение и споры в сообществе. Хотелось бы выразить свою точку зрения на этот вопрос. Я немножко схитрю и не буду предаваться долгим рассуждениям, а просто приведу вам полный текст своей статьи 2012 года о подчиненности специалиста по защите информации (мое мнение с тех пор не поменялось). К сожалению, портал, на котором она была опубликована, уже второй год не доступен, поэтому текст статьи будет размещен здесь.

ЗИ: ИТ или СБ?
На сегодняшний день круг задач специалиста по защите информации достаточно широк: от настройки антивируса до проведения служебных проверок. При этом в каждой организации набор обязанностей такого сотрудника уникальный. Если ранее на предприятии ставки специалиста по ЗИ не было, то при появлении необходимости в собственном защитнике информации, возникает множество споров. Один из главных вопросов – кому должен подчиняться специалист? При этом обычно рассматривают два варианта: отдел информационных технологий (ИТ) и внутреннюю службу безопасности (СБ). Напомним, что понятие «служба безопасности» не применяется к структурным подразделениям в связи с поправками к закону "О частной детективной и охранной деятельности в Российской Федерации". Теперь мы можем встретить только «отделы безопасности» и «службы корпоративной защиты», но для краткости удобнее пользоваться старым определением.
Чтобы поразмышлять о том, какое структурное подразделение должно заниматься защитой информации, необходимо в первую очередь выделить основные особенности работы, как ИТ, так и СБ, а затем проанализировать специфику работы по защите информации.
Для отдела информационных технологий основной задачей является обеспечение бесперебойной работы информационной системы предприятия. Как мы знаем, защиту информации можно условно разделить на обеспечение целостности, конфиденциальности и доступности. Часто к этому списку еще добавляют неотказуемость. Под целостностью понимается отсутствие изменений и искажений в информационных ресурсах. Если для базы данных предприятия обеспечена целостность, количество ячеек и их значения строго определяются действиями, которые производили легальные пользователи. Обеспечение целостности информационных ресурсов является задачей отдела ИТ лишь частично, и включает в себя защиту от непреднамеренных искажений: технических сбоев, чрезвычайных ситуаций. Однако в случае умышленного искажения информации, программисты ничем помочь не смогут.
Что касается конфиденциальности, то здесь все понятно: критичная информация должна оставаться в секрете. Эта задача полностью выпадает из поля деятельности отдела ИТ. Обеспечение доступности информационных ресурсов наоборот является приоритетным направлением работы сотрудников отдела ИТ, а свойство неотказуемости чаще интересует юристов, чем программистов (электронная подпись). В итоге мы имеем изначальную заинтересованность отдела ИТ лишь в обеспечении доступности ресурсов, а это катастрофически мало для полноценной системы защиты информации.
Рассмотрим, каким образом информационной безопасности может касаться «служба безопасности». Исходя из названия, можно предположить, что задачей структурного подразделения является безопасность во всех ее проявлениях: физическая, экономическая, а информационная?.. Преимуществом решения в пользу выделения ставки специалиста по защите информации в СБ является то, что защищать информацию нужно не только в электронном, но и в бумажном виде, а также те сведения, которые содержат образцы продукции, чертежи, схемы, плакаты, графики. Все это очень трудно увязать с работой отдела информационных технологий. Однако если упустить из виду многообразие форм информации и защищать только электронные сведения, то для нарушителя это будет слишком большим подарком.
Немаловажно помнить широко известный принцип «разделяй и властвуй». Так как работа специалиста по защите информации напрямую связана с проверками, это еще один довод в пользу отнесения его к СБ. В случае подчинения начальнику отдела ИТ, объективность проверок снижается. Ведь мы помним, что самые опасные потенциальные нарушители – системный администратор и программисты. А для того, чтобы контролировать их работу необходимо дистанцироваться, что вряд ли достижимо при работе в одном отделе.
Еще одна особенность работы отдела ИТ заключается в том, что задачи по поддержанию работоспособности локальной сети занимают все рабочее, а иногда и свободное время специалистов и они всегда будут приоритетными для отдела. В то же время процесс защиты информации предполагает установку ограничений в работе. Если у системного администратора приоритетная задача: чтобы все работало быстро, то у безопасника другое правило: система должна быть надежной. Специфика работы программных и аппаратных средств защиты заключается в том, что сочетать эти задачи часто бывает невозможно. Таким образом, мы получаем конфликт интересов внутри одного структурного подразделения, что нежелательно.
«Службы безопасности» предприятий часто обвиняют в консервативном подходе, а также в слепом копировании порядка работы из области защиты государственной тайны. Однако ситуация постепенно меняется в лучшую сторону, все чаще отделом безопасности руководит сотрудник достаточно молодого возраста и прогрессивных взглядов. А на сегодняшний момент прогресс неотделим от информационных технологий, следовательно, защита информации является перспективным направлением работы СБ. Появление ставки специалиста по ЗИ в отеле безопасности смещает ориентиры с организации пропускного режима в сторону защиты информационных ресурсов. С другой стороны многие «службы безопасности» занимаются экономической безопасностью, в том числе оценкой экономических рисков, применяемые при этом методы оценки во многом подходят для анализа рисков информационных.
Но как и в любой ситуации, кроме явных преимуществ отнесения специалиста по ЗИ к СБ есть и ограничения. Они связаны с тем, что инструменты управления информационной системой находятся полностью в руках отдела ИТ, в частности, системного администратора. Не может специалист по безопасности самостоятельно настроить антивирусную систему, если ему не будут выделены соответствующие права. А значит необходимо организовать эффективное взаимодействие между СБ и ИТ, при этом мостом между этими независимыми подразделениями будет специалист по защите информации. Специалист по ЗИ имеет при этом знания, как в области безопасности, так и информационных технологий и является в этом плане универсалом. Однако самостоятельно решить все возникающие перед ним задачи он не в состоянии, с этой целью и нужно эффективно взаимодействовать с другими подразделениями. О том, как организовать это взаимодействие мы поговорим в следующей статье.
Сафронов Влад. Апрель. Источник

Страница vk.com/kshudrova - ссылки на свежие посты и интересные материалы других авторов.




понедельник, 28 марта 2016 г.

5 лет блогу Ксении Шудровой

Добрый вечер, дорогие читатели! Сегодня исполнилось ровно 5 лет блогу "Защита персональных данных и не только" (28 марта 2011г. был опубликован первый пост). Мне кажется, самое время подвести итоги этого периода. Итак, что же интересного произошло?
1. У блога появилось три официальных зеркала: Securitylab, RISC.expert, BISA.
2. Были опубликованы 52 ненаучных статьи (полный перечень со ссылками здесь). Одна из них в соавторстве со специалистом из Узбекистана (Антону Ракитскому привет!). Самая любимая статья - "Химеры информационной безопасности".
3. В 2015 году вышла электронная книга "Персональные данные: что было, что будет, на чем сердце успокоится..." (в открытом доступе).
4. Появилась и продолжает развиваться группа ВК vk.com/kshudrova (на сегодняшний день в ней состоит 375 человек). В последнее время количество комментариев непосредственно в блогах значительно уменьшилось, общение с читателями перемещается в социальные сети.
5. Удалось выступить с обучающим семинаром для госслужащих, с семинаром на кафедре Безопасности информационных технологий в СибГАУ, с докладом на Антитерроре, на конференциях Код ИБ (Новосибирск, Иркутск) и Infobez-expo (по скайпу).
6. Состоялись очные встречи со многими известными экспертами: Андрей Прозоров, Максим Степченков, Дмитрий Мананников, Сергей Вахонин, Андрей Брызгин, Александр Германович.
7. В 2014 году в рейтинге BISA блог попал на 7 место в ТОП-10. Были и другие интересные рейтинги: от Александра Бодрика, шуточный от Сергея Борисова (номинация "Самый простонародный блогер").
8. Самыми популярными постами за эти пять лет были: пост о Постановлении Правительства 1119 (1 место) и заметка о типовом регламенте проверок РКН (3 место), на 2 месте затесался мой отзыв об издательстве Lambert. Долгое время лидировал пост "Приучение к лотку и защита информации".
9. У блога появились постоянные рубрики: "Лица ИБ", "Оффтоп", "Из Интернетов", "Вопрос читателя".
10. Два года я была автором "Директора по безопасности", потом портала "Sec.RU" (до закрытия проекта), по одному разу писала для журнала "Персональные данные" и сайта itsec.ru. Ныне являюсь автором Делового Квартала Красноярск и Росконтроля. Как эксперт периодически давала комментарии различным порталам, несколько раз выступала на радио.
11. Диссертация перешла в стадию оформления результатов и написания автореферата (сданы кандидатские минимумы, опубликованы 3 ВАК статьи).
12. Был получен и закрыт грант на научные исследования в области защищенного доступа.
13. Два раза ездила на повышение квалификации (2013 и 2015).
14. Два раза увольнялась - работаю на третьем за эти пять лет месте работы.
15. Живу уже в пятой квартире (наконец-то своей).
16. Вышла замуж, сменила фамилию (Лебедева) и завела кота (Шоня).

Вот такие итоги, а так как в нашей профессии возраст и опыт - это плюс, дальше должно быть еще лучше. Спасибо всем кто читал и читает, кто задает вопросы и пишет комментарии, все делается ради вас! Буду стараться дальше, идей в записной книжке хватит еще лет на 100 ;)

пятница, 11 марта 2016 г.

Оффтоп. Как наглядно представить НСД

Добрый вечер, дорогие читатели! Для пятничного настроения хочу познакомить вас с новым героем блога - это кот Шоня. Шоня шотландский кот и немножко понимает в информационной безопасности, сегодня он расскажет про несанкционированный доступ.

Шудрова К.Е.
Страница vk.com/kshudrova - ссылки на свежие посты и интересные материалы других авторов.

вторник, 8 марта 2016 г.

Лица ИБ. Мария Сидорова

Добрый день, дорогие читатели! С 8 марта, дорогие читательницы! Пусть на Ваших лицах всегда сияют улыбки! В честь праздника мне бы хотелось представить Вам интервью c известным экспертом по ИБ, руководителем сообщества RISC Марией Сидоровой (г. Санкт-Петербург). Мария, несмотря на свои молодые годы, многого добилась и служит нам отличным примером карьеры женщины в отрасли. Приятного чтения!

Мария Сидорова в области информационной безопасности работает более 10 лет. Имеет два высших образования по специальностям «компьютерная безопасность» и «менеджмент». Является со-основателем и руководителем товарищества специалистов по информационной безопасности - Russian Information Security Club (RISC). Мария – один из ведущих российских экспертов в области защиты информации в виртуализированных инфраструктурах. Пять раз удостаивалась звания vExpert за вклад в развитие мирового сообщества специалистов по виртуализации и деятельность по популяризации вопросов построения систем информационной безопасности для виртуализированных инфраструктур с учетом специфики виртуальной среды. Автор серии публикаций «Мифы виртуализации. Заблуждения и стереотипы относительно обеспечения информационной безопасности инфраструктур виртуализации».


1. Расскажи немного о себе, своем опыте работы, чем ты занимаешься сейчас?
В области информационной безопасности работаю с 2003 года. Базовое высшее образование получила в Тюменском Государственном Университете по специальности «Компьютерная безопасность».
Работала в компаниях разрабатывающих средства защиты, компаниях внедряющих их и компаниях, которые их используют. В настоящий момент работаю в компании занимающейся развитием рынка газомоторного топлива в России. Помимо этого, в свободное от работы время, осуществляю руководство текущей деятельностью товарищества специалистов по информационной безопасности Russian Information Security Club (RISC).
2. Почему ты решила стать безопасником?
Я с детства интересовалась компьютерной техникой. Параллельно с обучением в старших классах получала среднее специальное образование в сфере информационных технологий. Приходилось прорабатывать большое количество профессиональной литературы. Именно тогда мне попалась на глаза книга Алексея Лукацкого, Ильи Медведовского, Павла Семьянова и Дмитрия Леонова «Атака из Internet» и захватило. Факультет математики и компьютерных наук Тюменского Государственного Университета был логичным продолжением моих увлечений.
3. Какие темы в ИБ больше всего интересны?
Выделила бы два основных направления – защита информации в виртуализированных инфраструктурах и управление рисками информационной безопасности.
4. Самое большое достижение в работе?
Полагаю, что построение системы управления информационной безопасностью компании на предыдущем месте работы.
5. Интересует твой взгляд на проблему коммуникации заказчика и исполнителя в ИБ. Как найти общий язык?
Для того, чтобы подобных проблем не возникало все нужно проговаривать вместе, обсуждать, декларировать ожидания. Важно понимать цель, которую преследует заказчик и его потребности. У заказчика в этом диалоге есть очень существенное преимущество – он знает специфику организации. 
6. Трудно ли быть женщиной в мужской отрасли?
Я считаю, что нет чисто женских и мужских отраслей, профессий и позиций на работе. Есть качества у человека, которые делают его профессионалом.
Женщине просто немного тяжелее, так как в социуме все-таки существуют некоторые стереотипы. Поэтому будет нелегко проявить себя и для этого, вероятно, потребуется больше усилий, чем мужчине. Однако если женщина захочет, то она сможет.
7. Любишь ли ты домашних животных? Кошки или собаки?
Да, очень люблю собак, в особенности, немецких овчарок. Однако в условиях полного рабочего дня и городской квартиры невозможно обеспечить большую физическую активность такой собаки. Поэтому мой любимец живет у родителей в частном доме.
8. Какие тренды в ИБ наиболее актуальны для Санкт-Петербурга?
В 2016 году основной тренд не изменится - это импортозамещение. Санкт-Петербург в этом не отличается от любых других городов нашей страны. Смещается фокус в сторону модернизации уже существующей инфраструктурной части обеспечения информационной безопасности. Следует отметить так же нестабильность экономической ситуации в стране, сокращения персонала в коммерческих отечественных и иностранных компаниях будут продолжаться.
9. С чего началось сообщество RISC и куда оно развивается?
История RISC началась 26 мая 2014 года с трех человек, которые объединились, чтобы сформировать в Северо-Западном федеральном округе сообщество экспертов по информационной безопасности, заниматься развитием компетенций среди молодых специалистов и отрасли в целом. Важно, что RISC не представляет интересы каких-либо производителей средств защиты или системных интеграторов. Мы ставим перед собой грандиозную цель - объединить вокруг RISC специалистов по информационной безопасности со всей России и построить в Северо-Западном федеральном округе центр компетенций. И думаю, что у нас это получится!
10. Ваш проект «кейс-чемпионат» стал просто грандиозным! С какими трудностями пришлось столкнуться при организации мероприятия?
Основной сложностью было привлечение в проект людей отвечающих за информационную безопасность в организациях, действующих CISO, объяснить, чем это может быть им интересно и полезно. Рада, что в прошлом году мы с этой задачей успешно справились. Пользуясь случаем, еще раз хочу сказать огромное спасибо Антону Карпову, Михаилу Карпову, Дмитрию Мананникову, Сергею Кубану, Александру Подобных и Алексею Удовенко за то, что поддержали наш проект.
11. Кем быть интереснее – технарем или организационщиком? К кому относишь себя?
Думаю, что такое деление не имеет смысла. Подобное разделение вероятнее может существовать в системном интеграторе или производителе средств защиты информации в виду специализации, большинству заказчиков необходимы специалисты-универсалы. Себя я не отношу ни к одной из этих категорий, так как с утра ты можешь настраивать правила на межсетевом экране, а после обеда проводить инструктажи или писать нормативные документы.
12. Кому не стоит работать специалистом по ИБ?
Человеку без чувства юмора.
13. Любимое изречение про ИБ?
«Только атаки дилетанов нацелены на машины; атаки профессионалов нацелены на людей». Брюс Шнайер
14.  Есть ли в твоей жизни место для преподавания?
Такой опыт есть. Однако, к сожалению, в настоящее время только в рамках чтения авторского курса «Защита виртуализированных инфраструктур». Есть планы по расширению программ работы со студентами в рамках товарищества RISC, может быть удастся поработать и в этом направлении.
15. Что можешь посоветовать начинающим специалистам?

Мне хотелось бы порекомендовать начинающим специалистам как можно раньше приступать к практике. По своему опыту могу сказать, насколько это тяжело – совмещать работу и учебу. Пусть это сложно, но к моменту завершения обучения вы будете иметь не только диплом специалиста, но и практический опыт работы, что сделает вас более привлекательным для потенциального работодателя.

Спасибо Марии за отличное интервью, оно получилось действительно интересным! А какие вопросы интересуют вас?

Интервью с Сергеем Борисовым (г. Краснодар) можно прочитать здесь.

Страница ВК: vk.com/kshudrova - ссылки на свежие посты и интересные материалы других авторов.