arrow

назад

ask

Вопрос

Почему так мало людей задумываются об информационной безопасности? И как это можно исправить?

repost

618

input message

напишите коммент


25 комментов

· 18.05.2025

Хороший вопрос.

Потому что не ощущают опасности. Обычно из-за малой осведомленности и нехватки знаний.

В свое время Microsoft придумала сапера, чтобы научить пользователей мышью владеть.

А первые иконки на яблоках были визуально сложны и приближены к реальным объектам, чтобы была ассоциативная связь. Потом версия от версии иконки менялись и упрощались.

Инструменты безопасности должны быть простыми для пользователей, если что-то сложное - пользователей нужно обучать как-то в игровом виде и на примере чего-то бытового. Со временем у пользователей сложатся шаблоны безопасного поведения (покажи лицо, приложи палец - на красный стой, на зеленый иди).

0

ответить

Нужно ценить себя и менять свои ценности!

0

ответить

· 06.02.2025

Банальная лень и нежелание.

Для бизнеса ИБ всегда рассматривается как расход, который надо минимизировать до предела крайней необходимости, чтобы проскочить.

Сотрудники рассматривают любой инструмент или процесс сверх их работы, как «палки в колеса».

А простые обыватели думают, что они никому не интересны как отдельно взятые сущности.

Старики - это вообще отдельная тема. Пароли создавать и помнить, а еще и хранить так чтобы их не украли, понять, что такое мультифактор и почему токены разные и как их отличить - все это бабулька или дедулька просто не поймут. Я часто прибегаю к сравнениям из жизни, мол квартиру же тоже двумя ключами запираете, так а компьютер ваш что ж?

0

ответить

Лучше и не скажешь!

0

ответить

Ну, надо начать с того, что компьютерно грамотных людей в принципе очень мало.

0

ответить

обычно информационную безопасность связывают с рабочими процессами.

а мошенники это уже и справляют и каждого кого нахлобучили вопросы ИБ начинают волновать.

0

ответить

Тебе по русски ответить или на языке информационной безопасности ?

0

ответить

Не хватает знаний и ресурсов, а раздумывать и решать, если ты сам не работаешь в ИБ - нам некогда. Другие задачи.

Я очень люблю обучение в Ozon, меня научили создавать крутые, безопасные пароли и оч много рассказали о письмах. Если другая компания не учит меня дальше - это всё, что я знаю.

0

ответить

Инструменты развивать. Вот что вы знали о ВКС до пандемии, а тем временем там был и NetMeeting и Skype for bussines и много всего...

0

ответить

· 26.11.2024

ИБ это всегда вероятность. Да и штрафы за невыполнения требований регуляторов не большие, намного меньше аппетитов сегодняшних отечественных производителей. Только наглядные примеры «а что будет, если зайдут в сеть», меньше технических терминов в объяснении, больше объяснений про персональную ответственность с примерами из судебной практики.

0

ответить

Есть вероятность, что чем больше и интереснее рассказывать об ИБ, в пределах компании и вне её, тем больше людей будет этим интересоваться?

0

ответить

· 26.11.2024

Думаю нет) НО если это будет касаться личной безопасности людей, то да. Думаю истории про фишинг и цифровую гигиену будут полезны. А осведомленность людей повышает и качество защиты, т.к. они самый уязвимый кластер.

0

ответить

Всегда есть ключевой момент, что стоимость защиты информации не должна превышать ценность этой информации. И тут достаточно просчитать экономику потерь от прерывания сервиса или кражи данных и стоимости содержания отдела ИБ и недешевых лицензий на ПО

0

ответить

А если речь идет о ПД обычного человека, что делать в этом случае?

0

ответить

Опять же, предусмотрено наказание в виде наложения административного штрафа на граждан в размере от двух тысяч до ста тысяч рублей; на должностных лиц – от десяти тысяч до восьмисот тысяч рублей; на юридических лиц – от ста тысяч до восемнадцати миллионов рублей. Смотря что будет дешевле, всегда можно найти золотую середину и максимально снизить риски

0

ответить

Не сталкивались с проблемами и не думают об этом

0

ответить

Для меня самый простой способ - провести аудит уязвимости корпоративных сервисов. А потом презентовать результаты и риски руководству.

0

ответить

Топ менеджмент может быть и поймет, но как донести до сотрудников, что пароли до УЗ в корпоративные системы и в Одноклассники, должны быть разными?

0

ответить

Если топы понимают, вводите контрольную среду и мотивацию сотрудников.

0

ответить

Профилактический прозвон «мошенников». Отрезвляет быстро)

0

ответить

Пока сам не столкнешься, никогда не поверишь, так получается?

0

ответить

В большинстве случаев да, к сожалению(

0

ответить

Всегда хочется людям рассказать больше и предостеречь их от необдуманных действий, но мало кому интересна эта тема. За частую установив антивирус или спам - бот, пользуясь айфоном, каждый думает, что злоумышленники до него никогда не доберутся, НО ЭТО БОЛЬШАЯ ОШИБКА.

0

ответить

Что ты предлагаешь? Меня эта тема тоже волнует и даже создал свой стартап 2GC - безопасный удалённый доступ к ресурсам компании.

0

ответить

Это, наверно, больше нацелено на удаленных сотрудником. Или все же это охватывает все сферы деятельности?

0

ответить

еще контент автора

пост закреплён — пока закрепить можно только один пост

trash bin
перейти к нему не получится