👑 Топ подход к киберустойчивости следующее десятилетие:
DIE = Distrubuted Immutable Ephemeral
DIE (Distrubuted Immutable Ephemeral), стремится сделать систему:
🚩 распределенной, чтобы сохранять ее работоспособной при разрушениий какой-то его части,
🚩 неизменной, то есть система умеет восстаналиваться как хвост у ящерицы,
🚩 эфемерной, то есть не хранит информацию в одной точке, что делает взлом одной части бесполезным.
И я правда в ужасе, когда кто-то с высоких трибун говорит, что построили единый ЦОД, где сложены все данные всех людей со всей страны. Если он разрушится, то страшно представить какие будут очереди из 150 000 000 человек в офисы. Я возможно преувеличиваю, но это моя работа задумываться о максимально возможном ущербе.
Мне очень нравится философский доклад Вячеслава Яшкина и Натальи Раевской про эволюцию подходов к информационной безопасности, где про это идет речь.
И коллеги в презентации еще добавили Agile к DIE.. вот тут прямо чувствую опасность. 😎 К счастью, у них есть слайд про BCP/DRP. Остальной конект в приложенной презентации с конференции All-over-IP тоже очень интересен, посмотрите.
Я кстати, это мероприятие никогда не посещал, не знал, что там про безопасность рассказывают.
Если вам стало интересно про DIE, посмотрите более развернутую видеопрезентацию Sounil Yu с конференции RSA про то, что "Триада CIE больше не работает и новая триада DIE теперь помогает сохранить киберустойчивость". В программе RSA 2024 я аналогичного выступления не вижу.
DIE = Distrubuted Immutable Ephemeral
DIE (Distrubuted Immutable Ephemeral), стремится сделать систему:
🚩 распределенной, чтобы сохранять ее работоспособной при разрушениий какой-то его части,
🚩 неизменной, то есть система умеет восстаналиваться как хвост у ящерицы,
🚩 эфемерной, то есть не хранит информацию в одной точке, что делает взлом одной части бесполезным.
И я правда в ужасе, когда кто-то с высоких трибун говорит, что построили единый ЦОД, где сложены все данные всех людей со всей страны. Если он разрушится, то страшно представить какие будут очереди из 150 000 000 человек в офисы. Я возможно преувеличиваю, но это моя работа задумываться о максимально возможном ущербе.
Мне очень нравится философский доклад Вячеслава Яшкина и Натальи Раевской про эволюцию подходов к информационной безопасности, где про это идет речь.
И коллеги в презентации еще добавили Agile к DIE.. вот тут прямо чувствую опасность. 😎 К счастью, у них есть слайд про BCP/DRP. Остальной конект в приложенной презентации с конференции All-over-IP тоже очень интересен, посмотрите.
Я кстати, это мероприятие никогда не посещал, не знал, что там про безопасность рассказывают.
Если вам стало интересно про DIE, посмотрите более развернутую видеопрезентацию Sounil Yu с конференции RSA про то, что "Триада CIE больше не работает и новая триада DIE теперь помогает сохранить киберустойчивость". В программе RSA 2024 я аналогичного выступления не вижу.