Искусство обмана - [104]
Ответ прост: нужно постоянно обновлять компьютерные программы. Невозможно сосчитать, сколько раз в ходе рутинной проверки безопасности я обнаруживал, что в компаниях массово используются браузеры, устаревшие аж на три версии, программы для просмотра PDF-файлов, почтовые программы и даже операционные системы (!). В старых версиях обычно больше уязвимостей. Только регулярные обновления системы защитят вас от атак и взломов, связанных с использованием устаревшего программного обеспечения.
Я прекрасно понимаю, что советовать намного проще, чем делать. Я знаю, что на постоянные обновления нужно тратить время, силы и деньги. Тем не менее не стоит забывать, что в 2017 году подрыв системы безопасности обходился компаниям в среднем в $3,62 млн. В среднем! А самые громкие атаки наносили ущерб в $10–300 млн!
Я не настолько наивен, чтобы полагать, будто регулярные обновления спасли бы всех жертв подобных атак. Я просто предлагаю вам сопоставить стоимость профилактики (защиты) и стоимость устранения их последствий. Впрочем, если безопасность ассоциируется у вас с образами в духе изображенного на илл. 10.1, нам, пожалуй, стоит обсудить этот вопрос более серьезно.
Можно закопать голову в песок и надеяться, что хищники вас не заметят. Но толку? Когда платить: до атаки или после — решать только вам. Лично я считаю, что намного логичнее заранее тратить время, деньги и напрягаться, защищая тем самым своих клиентов и репутацию, а не разгребать последствия позора и скандалов.
Учитесь на ошибках коллег
Откройте Google, введите в поисковую строку запрос «Брешь в безопасности» и выберите раздел «Новости». На скриншоте 10.2 вы видите результаты, которые я только что получил.
В этих статьях описаны подробности и причины произошедшего, действия злоумышленников и конкретные уязвимости (со стороны людей, программ или техники), которыми они воспользовались. Если вы научитесь разбираться, почему другие пали жертвой подобных атак, то сможете позаботиться о безопасности своей компании.
Узнав, что против какого-то файервола успешно использовали определенный эксплойт, имеет смысл проверить, какой файервол установлен в вашей сети и устранена ли в нем эта уязвимость. Увидев новость о компрометации корпоративной электронной почты через определенную форму фишинга, усильте меры информирования сотрудников по этим вопросам и проверьте эффективность исполнения соответствующих распоряжений. Короче говоря, любое попавшее в новости событие должно стать для вас полезным уроком и подтолкнуть к актуализации знаний о грозящих опасностях и необходимости обновления инфраструктуры, если в ней выявлены уязвимости.
Существуют разные компании, предлагающие услуги по моделированию уязвимостей. Возможно, вам имеет смысл обратиться к ним. Или же начать делать это самостоятельно — чтобы корректировать, укреплять и обновлять существующие программы и протоколы в соответствии с актуальными опасностями.
Создайте культуру бдительности
Чтобы проиллюстрировать этот пункт, я снова расскажу о том, как работал с Джошем. Мы выяснили, какие ситуации и формы моего поведения мешают прогрессу. Например, мелочи вроде отказа от подсчета калорий и взвешивания порций приводили к замедлению прогресса. А если я заходил в пиццерию на шведский стол, убеждая себя, что остановлюсь после пары кусочков, обычно случались серьезные срывы.
Джош помог мне понять, что здоровый образ жизни складывается из маленьких ежедневных решений. Мне вовсе не обязательно съедать полкило стейка, чтобы наесться: достаточно 200 г филе. А если я собираюсь заказать на ужине в ресторане десерт, то стоит с умом подходить к приемам пищи, начиная с самого завтрака, и к концу дня удержаться в собственных рамках. И так далее.
Какое отношение все это имеет к корпоративной культуре осведомленности в вопросах безопасности? Да самое прямое!
Если должным образом готовить сотрудников, регулярно напоминать им о необходимых мерах безопасности и поощрять следование протоколу, то со временем в компании сформируется соответствующая культура. Каждый сотрудник будет знать, что любое его мелкое решение может иметь долгосрочные последствия. И каждый будет знать о том, какой вред компании могут нанести более серьезные ошибки с его стороны.
Благодаря работе с Джошем я сбросил вес, стал лучше себя чувствовать и выглядеть, мое здоровье окрепло. Эти улучшения вдохновили меня продолжать работу. Однако не каждый сотрудник будет так же мотивирован, если «раскусит» фишинговый e-mail или «сообщит» о случае вишинга. Не потому, что ему все равно, не потому, что он ненавидит компанию. Просто у него может быть слишком много других дел и обучающие программы будут казаться ему бесполезной тратой драгоценного времени.
С таким настроем сотрудников работать сложно— но возможно. Например, однажды мне довелось работать в организации, где менеджер отдела однозначно и открыто продемонстрировал свое негативное отношение к нашей деятельности. В результате 450 его подчиненных превратились в главное уязвимое место компании. В его отделении постоянно возникали проблемы с вирусами, фишингом и другими формами атак.
"Одна из самых больших загадок в загадочной российской экономике – появившиеся в ней энергичные люди. Кто такие «новые русские»? Чем они отличаются от «старых» директоров? Есть пи у них общие черты, кроме активности и деловой хватки? Социологические работы, посвященные им, уже появляются, в том числе в «ЭКО». Но психологический портрет «нового русского» – пока достояние анекдотов и сплетен, а не специальных исследований. Предлагая читателям беседу с профессором кафедры психиатрии Новосибирского медицинского института, доктором медицинских наук, главным психиатром области Владимиром Завьяловым, мы рассчитываем получить ваши отклики и вызвать дискуссию."Статья из ЭКО 1996 10.
В книге Ирис Юханссон мир ребенка-аутиста описан «изнутри», на собственном опыте. Однако этим уникальность истории Ирис не ограничивается. Это еще и история необыкновенного родительского опыта: отец Ирис, шведский крестьянин, без чьей-либо профессиональной помощи понял проблемы своей дочери. Благодаря его любви, вниманию и отзывчивости Ирис, бывшая ребенком с «глубокими нарушениями общения», сумела их преодолеть. Она стала психологом, консультирующим педагогов и родителей. Книга адресована широкому кругу читателей.
«Слова, которые исцеляют» (1975) – одна из самых известных книг Мари Кардиналь – написана на основе ее собственного опыта в психоанализе. Изображен тот период и те условия, что привели автора к психической нестабильности, а затем к постепенному выздоровлению. Сюжет вращается вокруг женщины, переживающей эмоциональный срыв, порожденный ее отношениями с матерью. Героиня проходит длительный курс психоанализа. Постепенно она понимает, что была не в состоянии справиться с жесткими рамками кодекса поведения патриархальной системы, регулирующими ее жизнь с детства.
В своей книге я написала все свои препятствия, страхи на пути к выздоровлению. Я уверена, что каждый из вас найдет именно в ней именно то, что в данный момент нужно. Между строк можно увидеть себя и провести параллель, даже если у вас вопрос, проблема, связаны не со здоровьем, как у меня. Мне будет приятно услышать от вас лично, чем была полезна моя книга. Для меня это важно, ведь творчество мое не имеет границ и готова написать вам следующую книгу, которая будет так же вам полезна, как и эта.
Человек есть по замыслу Бога существо богоподобное, и потому его нормальная жизнь возможна не иначе, как в общении с Богом, чтобы достигнуть своего истинного назначения и вечного блаженства. История грехопадения Адама и Евы повлияла на все последующее развитие человечества. Принципиальное значение грехопадения наших прародителей заключалось прежде всего в том, что человек перенес центр своей жизни и деятельности с Бога на самого себя. Созданный Богом человек сознательно и свободно решился вместо воли Божией поставить свою волю началом своей жизнедеятельности, самого себя и свою самость сделать центром существующего мира и целью своей жизни.
Раскрываются причины уникального явления общества, характерного для всех цивилизованных стран, — малой продолжительности жизни врачей, среднее значение которой на 15–20 лет ниже жизни их пациентов. Показано, что среди причин имеются такие необычные, как высокая чувствительность и культ смерти. Представлены теория Любви, Разума и Жизни, а также теория Смысла Жизни и теория преждевременной старости. Формулируются положения духовной психологии. Предложен авторский взгляд на концепцию Человека, болезни и здоровья.