Security Wine (бывший - DevSecOps Wine)
7.1K subscribers
282 photos
1 video
68 files
495 links
https://radcop.online/

"Security everywhere!"

🐛🦋Канал, в котором публикуются материалы о "выращивании" безопасности в организации (а начиналось все с безопасного DevOps и shift security left!)

По всем вопросам: @surmatmg
Download Telegram
Forwarded from RAD COP
Если вы давно не виделись с командой РАД КОП и хотели бы пообщаться с нами лично, то этот пост для вас 🕵‍♂️

Встречаемся на конференции АБИСС!

8 октября наша команда будет участвовать в ежегодной конференции ассоциации АБИСС.

Эксперты Александр Осипов и Владимир Алферов выступят в роли спикера и модератора на двух сессиях.

Сессия 5: «Информационная безопасность финансовых организаций»

Спикер: Александр Осипов, руководитель направления комплаенса и методологии, ведущий эксперт ПК «РАД КОП»

Тема: «Системный подход и трансформация ИБ из статьи расходов в фактор ценности»

Александр расскажет, как выстроить ИБ-функцию, которая не тратит ресурсы компании впустую и не создает убытки, а реально увеличивает ценность бизнеса, обеспечивая устойчивость и доверие.

Сессия 6: «Разработка безопасного ПО»

Модератор: Владимир Алферов, руководитель направления безопасности приложений ПК «РАД КОП».

Эта сессия обещает быть насыщенной, вместе с экспертами обсудим:

🔗 Требования приказа ФСТЭК № 117 — практические шаги внедрения процессов РБПО
Башарина Екатерина, руководитель группы аудита и стратегии, Swordfish Security

🔗 Практико-ориентированный подход в обучении специалистов безопасной разработки
Насонов Виталий, начальник отдела безопасной разработки, ООО «СИГМА»

🔗 Возможен ли Sec между Dev и Ops?
Васин Александр, начальник управления комплексной защиты информации, ПАО «МКБ»

🔗 Бизнес-прозрачность безопасности приложений через метрики и автоматизацию
Султанов Денис, руководитель направления безопасности приложений, Компания БКС


А в конце сессии вместе с докладчиками и приглашенным гостем председателем ПК «РАД КОП» Рустамом Гусейновым обсудим эффект синергии людей, процессов и технологий в области безопасной разработки ПО 🤝

Ждем встречи с вами, чтобы поделиться лучшими практиками и пообщаться вживую ❤️

#АБИСС #DevSecOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4🤡21👏1🙏1
Немного об ИИшнице 🕵‍♂️

Как давно вы не размышляли об ИИ? В экосистемах, продуктах, сервисах, повседневной работе и личной эффективности - оно повсюду. Но как оно соотносится с Кибербезом и насколько нам стоит бежать/игнорировать/бояться/любить ИИшницу?

Готовясь к ИБ-митапу подсобрал некоторый фактаж в презентацию "Безопасника ИИ заменить нельзя терпеть" (см. вложение с содержательными картиночками и графиками в комментариях) + попытал бесплатный гугловский Gemini относительно парадокса Солоу и реальной отдачи от ИТ с точки зрения экономики и общества.
Справочно. Суть парадокса Солоу в том, что в 1980е годы его автор показал, что по-видимому любимая ИТшечка НИКАК не влияет на реальную производительность труда, и в этом смысле вся наша индустрия - "странненькая". Денег и ресурсов закачивает в себя много, а выхлопа сравнимого с электричеством или двигателем внутреннего сгорания не дает. Более того, имеет тенденцию становится "вещью в себе", которая самоподдерживает свое существование. И в этом смысле активное развитие ИИ внедрений делает старый парадокс актуальным как никогда вновь.

Если кратко подсобирать тезисы:

А. Цикл хайпа и Гартнер никто не отменял. Любая "сквозная технология" (или претендующая на это) порождает характерную социальную динамику, на которой пытаются заработать производители, консультанты, внедренцы, что создает ажиотаж пользоватей сродни "дефицита лопат в эпоху золотой лихорадки";

Б. ИИшница точно имеет свою область успешного применения, и точно не является "чудом", в том смысле, что все достоверные кейсы её полезной реализации (не считая капитализации NVIDIA и т.п., если их можно считать полезными) завязаны на нелюбимые многими: люди-процессы-технологии и все классические проблемы скучных разработок-внедрений-сопровождений;

В. Заменит ли ИИница конкретно вас, как сложится будущее, будет ли создан Super AI и СкайНет, или все упрется в дефицит чипов, электричества, технологическое плато или глупость человеческую - вопросы больших систем, теории хаоса и личного и группого выборов (на уровнях конкретных личностей, организаций, сообществ, государств).

Одно можно сказать точно. Ценность усиления естественного интеллекта, задачи разностороннего развития личности, компетенции по управлению вниманием и внутренним психологическим состоянием, эмоциональная зрелость - сегодня становятся ценны как никогда. По планете шагает вероятная "сквозная технология", и чтобы оставаться на волне и не сходить с ума, нужно учиться примиряться с жизнью, применять ИИшницу в тех вопросах, где она вполне релевантна и хотя бы немного заглядывать в зоны ближайшего развития.

А проверить насколько роботы могут заменить конкретно вашу работу и решить куда ставить запятую в предложении: Безопасника ИИ заменить нельзя терпеть, можно по адресу: https://willrobotstakemyjob.com/

Stand Firm, товарищи. Пока так 🤝

P.S. Презентация создавалась с помощью AI, так что не обессудьте от шероховатостей 😇
Please open Telegram to view this post
VIEW IN TELEGRAM
11🔥4