Блог CISO
1.43K subscribers
6 photos
4 links
Нелицеприятный директор по информационной безопасности.

Для связи прошу писать в личные сообщения канала. 💬
Download Telegram
Коллеги, у нас в коллективе работают образованные люди, кандидаты наук, родители, воспитывающие детей, специалисты, строящие финансовые модели на 5 лет вперёд, головы, создающие крутые продукты, актуальные на современном рынке. Но стоит мне закинуть на общий диск папку с названием «Зарплаты_за_2026_год_секретно», как все эти достойнейшие представители обращаются в глупых любопытных котят.
1😁621674👍1🤡11
Коллеги, к сожалению, Новогодние праздники отменяются.

1. Переносы на «после праздников» отменены. Все задачи ждут вас сегодня. И завтра. И послезавтра. И всю неделю.
2. Споры о составе оливье прошу считать закрытыми, ввиду его переквалификации в тривиальный обеденный продукт.
3. Гирлянды и ёлка сегодня же увозятся на склад.
4. Шампанское, обнаруженное в кружках, снова считается поводом для увольнения.
5. Система обратного отсчета до Нового года отключена и показывает время до события: ∞.

Испугались? Всё это шутка! Но пока я настоятельно рекомендую всем оставаться на рабочих местах и делать умный вид, даже если он нацелен на страницы маркетплейсов.
1😁23👍18🍾8221
Перед уходом на праздники обязательно почистите кэш, cookies и холодильник. Во всех могут оставаться следы вашей активности.
😁4673👍21
Если после уборки вам покажется, что холодильник выглядит пустым и грустным, не переживайте. Это нормальное состояние для холодильника в первый рабочий день после праздников. Как и для вас.
😁246👍3211
Коллеги, через несколько часов наступит Новый год. Я не буду говорить, что вы идеальные сотрудники. Это определено не так. Но открою вам секрет: идеальных сотрудников не существует.

Если вы не верите, что мы настоящие бойцы, то напомню, что в этом году мы вместе сражались с голубями и тараканами шпионами. Разбудили весь ИБ департамент в 4 часа утра, когда гендир выкачивал нашу базу, чтобы проверить возможности DLP. Научились печь пироги в системном блоке Ларисы, зараженном майнером. Мы вместе делали вид, что не замечаем, как Артём из нелепого инсайдера стал человеком, который теперь гадит только из добрых побуждений.

Пусть в новом году вам будет попадаться меньше срочных задач в пятницу вечером и больше искренних спасибо.

От всего сердца поздравляю вас всех с наступающим Новым годом, дорогие инженеры, админы, аналитики, защитники и все-все, кто понимает, что sudo rm -rf / — это не выход. Я вижу, как много вас стало. Без вас этот блог был бы одиноким криком в корпоративную пустоту.

Вы не идеальные. Но вы лучшие.
4634👍168🍾33
С Новым годом всех, кроме двух разрабов из Калининграда! 🎄☃️
😁64🍾1062👍11
⚡️Теперь точно в России наступил 2026 год — очевидцы
😁47🔥8🍾11
Коллегии, прошу завтра не геройствовать. Если вам удастся заставить работать монитор и вспомнить где ваши креды с доменом, а где без, считайте, день прошёл не зря.
1😁5222😭76🔥421
Коллеги, прекрасный момент для практики дзена. Примите реальность такой, какая она есть. Дела горят. Пароль забыт. Вы здесь и сейчас. Сделайте глубокий вдох и начните с малого. Найдите мой стул.
3😁587411
Операция «Поиск трона» завершена. Моё рабочее кресло было интегрировано в архитектурную композицию в переговорке. Видимо, это был тронный зал Временного Правительства. На спинке красовалась самодельная табличка «ДЛЯ ГЛАВНОГО ПО ПРАЗДНИЧНОМУ НАСТРОЕНИЮ». Подпись неразборчива, но почерк выдает Артёма. Оказывается, он приезжал к дежурным в Новый год. Подсиживает. В сетке для проводов под сиденьем обнаружены следы праздничной активности: конфетти-хлопушки и вонь от разлитого виски. Коллектив решил, что символ власти должен находиться в эпицентре праздника. Стул возвращён на законное место. А я поздравляю вас всех с первым днём огребания люлей!
1😁441184
Новогоднее обещание «начать нормально вести документацию» уже можно смело переносить на 2027 год.
1😁5610921🔥1🤡1
Коллеги, планы на год уже составлены, а вот долгосрочным планированием я люблю заниматься как раз в январе, пока волшебство ещё витает в воздухе, а вера в чудо сильна, как никогда. Накидал несколько пунктов:

1. Честный и полный аудит прав доступа, а не просто выдача админки всем, кто громко попросит, запланирован на 2029, в год Жёлтого Земляного Петуха по китайскому календарю.
2. Написание инструкции «Как работать с ИБ-отделом» для работников старше 60 планируем на начало следующей эры. Текущие попытки лишь подтверждают, что некоторые формы разума развиваются независимыми путями.
3. Переход с костылей на нормальные решения в инфраструктуре назначен на 2030, сразу после получения финансирования на машину времени, чтобы вернуться в 2015-й и всё сделать правильно с первого раза.
4. Моментальное реагирование на тикеты с пометкой «срочно» от отдела маркетинга откладывается до тех пор, пока их «срочность» не перестанет означать, что они не в повестке, а теперь у нас дедлайн по интеграции зумерского мема-пасхалки на сайт.
5. Изучение всеми сотрудниками отличия фишинга от служебного письма до 2035 года. Мы верим, что эволюция сама сделает своё дело.
1😁341564👍11
Коллеги, посмотрел логи за первую неделю. Пик попыток подбора паролей пришёлся на 15 января, 9:00. Это были не хакеры. Это были вы, пытавшиеся вспомнить свои учётки. Возникает справедливый вопрос о том, как вы работали эти три дня?
1😁776432
Коллеги, мы наконец-то добрались до пятницы! Хотелось бы сказать, что это была продуктивная неделя, но врать я не привык. Работа велась в полсилы. А сила была равна нулю.
😁40246🔥41🍾11
Коллеги, гендир пришёл сегодня с новой книгой «Думай как Трамп». Сказал, что нам надо менять мышление по управлению ИБ и делать упор на вау-эффекте. Я в шутку предложил провести DDoS-атаку на сайт наших конкурентов, чтобы послать сигнал силы. Он в восторге, сидит, злобно хохочет и что-то пишет в свой блокнот.
1😁6313👍5421
Коллеги, сегодня в 7 утра мне позвонил коммерческий директор и спросил, можем ли мы запатентовать наш уникальный подход к кибербезопасности. Я, ещё не проснувшись, спросил, что он имеет в виду. «Ну, мы же каждый раз придумываем новые способы обхода требований и регламентов, это must have для рынка!» - сказал он. Я вежливо положил трубку. Чувствую, мы на пороге открытия нового вида DRM. Digital Regret Management.
1😁4511👍2211
Коллеги, тестируем квантово-устойчивые алгоритмы шифрования. Теперь наш VPN работает настолько медленно, что данные становятся безопасными просто потому, что устаревают раньше, чем доходят до адресата.
1😁761084🔥1
Коллеги, отдел маркетинга провёл опрос на тему «Какой герой ассоциируется у вас с нашей ИБ?». Победил Человек-Невидимка. Анонимные голосующие хотели пошутить, но я-то помню, что в оригинальном сюжете Невидимка готов убить всех, кто противостоит ему, а также желает установить царство террора, провозгласив себя королём Невидимкой первым.
1😁366521
Коллеги, по данным телеметрии, самая активная мышка в офисе принадлежит Антону из техподдержки, который 5 дней подряд играл в Сапёра на рабочем ноутбуке. Его рекорд 2 секунды! Чтобы успехи не оставались в тени, отправил выгрузку с данными его начальнику. Поздравляю чемпиона!
1😁48🍾7😱62🤡221
Коллеги, для повышения безопасности мы отключили автозаполнение форм в браузерах. Вот сижу на совещании, где меня атакуют разгневанные женщины на тему того, что бухгалтерия тратит 40% рабочего времени на то, чтобы ввести свой пароль и корпоративный email. Ну стали вы работать на двадцать минут в день дольше, чего так бухтеть-то!?
1😁415🔥4322