🛡️ Роль ИБ в бизнесе — не формальность, а фундамент 🧠

💻 Цифровая безопасность — как страховка: пока всё спокойно, про неё никто не вспоминает. Но стоит случиться ЧП, и весь бизнес в панике. Именно это произошло с крупнейшим российским авиаперевозчиком Аэрофлот $AFLT — масштабная кибератака.

Это не первый инцидент, и точно не последний. Но каждый такой случай — сигнал всем остальным: укрепляйся, пока не поздно.

🧩 Что делает ИБ по-настоящему эффективной

🔒 Изоляция внутреннего контура

Ограничить доступ к критичным системам — это база. Если бухгалтерия подключена напрямую к интернету, значит, она потенциально подключена и к злоумышленнику. Внутренние сети должны быть защищены шлюзами, DMZ и минимумом открытых портов.

🛠️ Своевременное обновление ПО
90% взломов — из-за известных уязвимостей, для которых уже вышли патчи. Но обновления «откладываются на потом» — и вот вам криптолокер в сети. Системы обновляются — угрозы стареют. Всё просто.

📡 Контроль трафика — это не паранойя
Системы мониторинга исходящего и входящего трафика умеют распознавать аномалии — внезапный всплеск активности, обращение к внешнему IP, загрузка большого объёма данных. Даже если злоумышленник уже внутри, такие инструменты позволяют его обнаружить до того, как он нанесёт максимальный ущерб.

💾 Бэкапы — настоящие, «несгораемые»
Бэкап, который можно удалить — не бэкап. Лучшие практики — это WORM-носители (write once, read many), репликация на «холодные» хранилища и тест восстановления. Только проверенные и изолированные резервные копии могут стать спасением.

🔐 Современные средства защиты
MFA, сегментация сети, защита конечных точек, поведенческий анализ, honeypots — всё это уже не редкость, а норма. Информационная безопасность сегодня — это не антивирус и файрволл, а целая экосистема, заточенная под скорость реагирования и устойчивость.

🧯Кто отвечает?

Формально — ИБ-служба. Но на практике — вся компания. Потому что даже лучший CISO (директор по информационной безопасности) бессилен, если в бухгалтерии пароль от 1С — «123456», а ИТ-директор месяцами не пускает обновления «из-за стабильности».

🚨 После инцидента в $AFLT стало очевидно: игнорировать ИБ — значит рисковать всем. И вопрос тут уже не в штрафах от регуляторов, а в самом существовании бизнеса. Устойчивость — это не модный термин из презентации, это ответ на вопрос «переживёт ли компания атаку».

💬 А как у вас в компании с ИБ? Всё под контролем — или тоже "отложили на потом"?
Оставляй комментарий, ставь эмоцию — пусть этот пост увидят те, кто ещё в зоне риска.

#безопасность #технологии #киберугрозы #бизнес #интернет #инвестиции #обновления #it

0 комментариев
    посты по тегу
    #безопасность

    Грааль или доходность 40.000%?



    Согласно общепринятой концепции, на биржу приходят заработать. По крайней мере, так принято думать. Люди приходят, чтобы инвестировать (или трейдить), и конечная, очевидная цель — приумножить капитал.

    Вроде бы всё логично: большинство ищет способ стать богаче для реализации своих целей. У кого-то это обучение детей, у кого-то — машина или квартира, кому-то нужна пенсия, кто-то просто хочет пожить для себя. Однако за годы практики в моих наблюдениях появилась ещё одна категория людей.

    Это люди, которые пришли НЕ зарабатывать и НЕ приумножать деньги. Больше скажу: если вдруг у таких людей получится заработать, ОНИ ИСКРЕННЕ ОГОРЧАТСЯ. И, кстати, оказывается, таких людей чуть ли не большинство. Сейчас расскажу, как это работает.

    В комментариях у меня то и дело мелькают хейтеры, которые напоминают мне о моей низкой доходности. Да, у меня она не самая высокая (кстати, Т-Банк её немного занижает, плюс у меня есть американские бумаги, которые портят статистику). Лично меня вполне устраивают цифры на уровне инфляции — просто для сохранения капитала.

    Но вот свежий случай, буквально пару дней назад. Пишет мне в комментариях человек:
    «Я не вижу смысла в инвестициях. Я делаю 50–500% годовых, меня всё устраивает, а у тебя доходность низкая».

    Я задаю банальные вопросы:

    1. Как долго существует твоя стратегия?
    2. Какими инструментами торгуешь?
    3. Какой у тебя капитал сейчас?

    И, к сожалению, комментатор не может ответить ни на один вопрос. Вместо этого он уходит от ответа:
    «Я не вижу смысла объяснять очевидное. Вон у Вади за всё время 40 000% годовых, и ещё у кучи блогеров такие доходности. У меня в подписчиках таких аж несколько штук».

    Я задавал одни и те же вопросы — и не получил ни одного внятного ответа, кроме перевода темы на других блогеров и заявлений о том, что он делает 3% в день. Он агрессивно убеждал меня: «На коммерции можно делать деньги». При этом в его открытом профиле опыт торговли — 5 месяцев, за которые сделано чуть больше 14% и 2 закрытые идеи с доходностью –1,2%. Неплохо, правда?

    Похожих историй у меня уже десятки. И самое забавное, что человек искренне верит, будто нашёл секрет и он умнее рынка.

    На мой вопрос: «Почему Баффет не делает так же? Почему крупные инвестфонды так не делают?» — он ответил, что им не хватает ликвидности. Представьте себе: дядька со связями, технологиями и капиталом — страдает от нехватки ликвидности. А нашему «крупному блогеру» хватает.

    Я привёл простой пример. Говорю: «Слушай, если ты стабильно делаешь, допустим, 200% годовых с 10 миллионов с реинвестированием, то через 5 лет получится 2,4 миллиарда рублей. Что мешает собрать такую сумму и жить припеваючи?»

    Но человек верит, что он нашёл секрет и обыграл рынок. И дело даже не в деньгах. Дело в самом факте: он нашёл.

    Помните о главном, если кто-то где-то предлагает вам аномально высокую доходность, гарантирует 50%, 100% или 500% годовых — скорее всего, это развод. Рынок не даёт лёгких денег без риска, а чудеса в инвестициях обычно заканчиваются одинаково — потерей ваших же средств.

    Ваши деньги - Ваша ответственность!

    Не ИИР
    Пост отражает моё субъективное мнение - не является призывом к действию.

    #инвестиции #безопасность #новичкам