Мир изменился, и вместе с ним кардинально преобразилась система защиты данных. Об этом сейчас говорят много, громко и часто с умным лицом. Но если честно, мало кто до конца понимает, "что это такое" и, главное, "с чем его едят". Давайте разбираться по порядку, с присущей нам самоиронией.
Как всё начиналось, ликбез.
Начну с основ. Раньше служба безопасности любой организации или компании — это были суровые люди, которые "решали вопросы". Если возникали проблемы с персоналом или утекали коммерческие данные, звали Их(Люди в чёрном). Помните ту самую легендарную анкету? (Назовем её условно "анкетой учета кадров", хотя все всё поняли). При приеме на работу нужно было расписать не только свои грехи, но и подноготную всей семьи до седьмого колена. Позже к анкетам добавился "полиграф" (или, как его ласково называют в народе, — детектор лжи). Основные хиты того времени: наркотики, алкоголь и коррупционная составляющая. Прошёл — молодец, устроился — и живи спокойно. Настоящее время: "Понеслась душа в рай!" А сейчас? Если вы думаете, что работа службы безопасности — это сидеть в будке и смотреть на мониторы, то вы застряли в 90-х. Сегодняшний день ворвался в нашу жизнь ураганом цифровизации. О базовых основах криптографии я скромно промолчу. Раньше это была головная боль исключительно IT-отдела. Но потом началось... И вот на плечи СБ легло: · Электронные проходные и пропуска. Уже не просто "вертушка", а сложная биометрическая система, которая знает о вас больше, чем ваша мама. · Электронный документооборот. Бумага уходит в прошлое, и теперь нужно следить за тем, кто, куда и зачем переслал файлик. · Защита персональных рабочих мест и серверов. Вирусы, хакеры, "случайно" открытые письма из налоговой с троянами. · Электронная подпись (ЭЦП). Перевод всего в "цифру" — это удобно, но теперь подпись нужно не только поставить, но и защитить от кражи. · Личные данные. И речь уже не только о сотрудниках. В игру вступили партнеры и клиенты. Теперь сотрудник СБ отвечает за то, чтобы база клиентов не уплыла к конкурентам, о мошенниках скромно промолчала. · Сайт компании. Помните, был такой сайт-визитка? Красивый, но бесполезный. Теперь это полноценный магазин, касса и офис продаж. А платежи и данные банковских карт — это вообще отдельная песня, достойная триллера. И всё это добро теперь висит на шее службы безопасности. Ах да, забыла главное! Теперь служба безопасности несет ответственность не только за свою контору, но и, по негласному закону жанра, за партнеров, клиентов и, будем честны, за интересы страны в целом. Потому что всё взаимосвязано. Специалист по безопасности — это и швец, и жнец, и хакер на дуде игрец! В новых реалиях появился спрос на уникального человека — специалиста по безопасности широкого, вернее, абсолютно неопределенного профиля. Чем он занимается? Да всем подряд! С утра он расследует инцидент с утечкой документов, днем настраивает доступ в "секретную комнату"(настольная лампа обязательный атрибут), а вечером читает лекцию бухгалтерии о том, почему пароль "12345" — это плохо. Этот человек должен одновременно понимать законы (чтобы не посадили компанию), разбираться в коде (чтобы понять, как хакеры залезли) и иметь железные нервы (чтобы объяснить директору, почему сайт лежит уже третий час). По сути, это настоящий универсал: и Штирлиц, и сисадмин, и немножко экстрасенс, чтобы предугадывать действия злоумышленников.
Выводы с улыбкой: В новых реалиях бытия не все успели перестроиться. Кто-то до сих пор думает, что безопасность — это забор и злая собака. Но мы живем в век тотальной кибернеопределенности (или, как я это называю, "век кибернеза"). Давайте будем честны: пока ни у кого нет готового рецепта счастья. Нет волшебной таблетки, выпив которую, можно сказать: "Всё, мы защищены!". Реальность меняется быстрее, чем мы пишем инструкции. Предлагаю не паниковать. Комментарии принимаются любые, даже с кнопочного телефона без сим карты.