Статьи

  • Рой, но не пчёл

    ROI ROSI controls

    Давно ничего полезного не создавал, но сегодня, когда слышу, что речь заходит о защите данных, большинство компаний опираются на интуицию: «утечка вредна», «контроль нужен» или моё любимое из risk procrastination methodology — «риски принимаем». Но адекватный бизнес всегда спрашивает другое — сколько это стоит и какую выгоду приноси(ё)т. Часто у меня интересовались по расчётам имплементации

    Читать далее…

  • Не нужны нам ваши эти факторы

    mfa 2fa

    Только счастливый сегодня не слышал про массовые утечки граждан, в том числе и РК. Как же защитить себя? Всё , что описано ниже, это, конечно, лишь малая часть. В любом случае, обещал рассказать про 2FactorAuthentification, MultiFactorAuthentification. MFA — это способ защитить аккаунт. Это еще один или больше факторов, по которым Вас можно аутентифицировать только в

    Читать далее…

  • Cvantum Riskum

    квантовая криптография

    Квантовые компьютеры всё ближе к реальности, и это угроза для всех привычных криптографических алгоритмов. Даже если мощный квантовый компьютер появится не завтра, данные, зашифрованные сегодня, могут быть перехвачены и расшифрованы позже. Это уже реальный риск для организаций с долгоживущими данными. MITRE предлагает простой план миграции на постквантовую криптографию (PQC): Определить, насколько вы уязвимы: какие данные

    Читать далее…