Почему "лучшие практики" остаются неизменными 20 лет, если угрозы меняются каждый день?

Специалист с двадцатилетним стажем умеет убеждать. Он знает, как объяснить руководству, что новые подходы — это риск, а проверенные методы — надёжность.

Он находит аргументы, почему устаревшие решения лучше современных. Не потому что это правда, а потому что научился защищать свою территорию.

Опровергнуть гипотетические риски невозможно. "Может возникнуть несовместимость с существующими системами" как доказать, что не возникнет, пока не попробуешь? "Поддержка будет дороже, чем кажется" где гарантии обратного? "Внедрение нарушит работу критичных процессов" кто возьмёт на себя ответственность?

Руководство слушает аргументы и выбирает безопасный вариант. Не технически безопасный — карьерно безопасный.

Разорвать этот круг сложно, потому что слишком много людей заинтересованы в его сохранении. [√] Старшие специалисты сохраняют позиции. [√] Руководители избегают рисков. [√] Аудиторы продолжают проверять привычные показатели. [√] Вендоры продают решения, соответствующие требованиям регуляторов.

Все получают то, что хотят, кроме реальной защиты.

👉 https://dzen.ru/a/aWAAJigG2Xcyperf

#кибербезопасность #инфобез #киберзащита #безопасность #киберугрозы #защитаданных #информационнаябезопасность