Киберфронт вокруг Ирана уже открыт — и его последствия могут выйти далеко за пределы региона.
Аналитическое подразделение Check Point Software Technologies выпустило оперативный отчёт о киберугрозах на фоне кризиса вокруг Ирана.
❗️Эксперты отмечают: киберактивность становится важной частью конфликта наряду с военными и политическими действиями.
Экосистема иранских киберопераций включает несколько структур:
• Islamic Revolutionary Guard Corps (IRGC — Корпус стражей исламской революции)
• Ministry of Intelligence and Security (MOIS — Министерство разведки и безопасности)
Также активно используются «спорные» операторы и группы хактивистов.
Их задачи довольно широкие:
— получение разведданных и закрепление доступа к системам
— деструктивные операции (DDoS-атаки, псевдовымогательство, уничтожение данных)
— информационные операции: утечки и распространение данных для влияния на общественное мнение
👉 По оценке авторов отчёта, такая активность может усиливаться и расширяться на Ближнем Востоке, в США и других странах, которые Иран считает противниками.
Типичные методы ожидаемых атак:
• Website defacement— когда взламывают веб-сайт и заменяют его контент своим собственным.
• DDoS-атаки
• взлом электронной почты и аккаунтов
• кража и публикация данных («hack-and-leak»)
• персонализированные атаки через установление доверия
👉 Частые цели — журналисты, исследователи, эксперты по безопасности, академические круги и активисты за пределами Ирана.
Что рекомендуют для защиты
— мониторинг трафика VPN-узлов (например Mullvad, NordVPN, ProtonVPN)
— аудит интернет-доступных систем, включая IP-камеры
— удаление стандартных паролей и обновление ПО
— использование многофакторной аутентификации (MFA)
— осторожность при неожиданных предложениях интервью, сотрудничества или встреч
— отслеживание аномальных входов и повторного использования токенов сессии
👉 При текущей эскалации такие меры могут предотвратить компрометацию систем или остановить атаку до серьёзного ущерба.
❗️Риски для России
Прямые риски пока выглядят ограниченными, но есть косвенные угрозы, связанные с геополитикой и общей цифровой инфраструктурой. Но если Иран использует российские инструменты или техники (или наоборот), возможны последствия:
• ошибочная атрибуция атак России
• дипломатическое давление или санкции
• расширение списка целей атак, включая партнёров Ирана
Исследования показывают: современные конфликты могут затрагивать страны, которые не участвуют в войне напрямую, из-за глобальных IT-сервисов и инфраструктуры.
❗️Для России это означает риск:
• перебоев международных IT-сервисов
• проблем у компаний, работающих на зарубежных платформах
• заражения через подрядчиков или стороннее ПО
Фактически такие ситуации показывают три системные проблемы кибервойн:
1️⃣ интернет глобален — сети разных стран тесно переплетены
2️⃣ вредоносный код трудно контролировать после запуска
3️⃣ цепочки поставок объединяют тысячи компаний
Поэтому кибератака против одной страны может вызвать экономические последствия в десятках государств.
Аналитическое подразделение Check Point Software Technologies выпустило оперативный отчёт о киберугрозах на фоне кризиса вокруг Ирана.
❗️Эксперты отмечают: киберактивность становится важной частью конфликта наряду с военными и политическими действиями.
Экосистема иранских киберопераций включает несколько структур:
• Islamic Revolutionary Guard Corps (IRGC — Корпус стражей исламской революции)
• Ministry of Intelligence and Security (MOIS — Министерство разведки и безопасности)
Также активно используются «спорные» операторы и группы хактивистов.
Их задачи довольно широкие:
— получение разведданных и закрепление доступа к системам
— деструктивные операции (DDoS-атаки, псевдовымогательство, уничтожение данных)
— информационные операции: утечки и распространение данных для влияния на общественное мнение
👉 По оценке авторов отчёта, такая активность может усиливаться и расширяться на Ближнем Востоке, в США и других странах, которые Иран считает противниками.
Типичные методы ожидаемых атак:
• Website defacement— когда взламывают веб-сайт и заменяют его контент своим собственным.
• DDoS-атаки
• взлом электронной почты и аккаунтов
• кража и публикация данных («hack-and-leak»)
• персонализированные атаки через установление доверия
👉 Частые цели — журналисты, исследователи, эксперты по безопасности, академические круги и активисты за пределами Ирана.
Что рекомендуют для защиты
— мониторинг трафика VPN-узлов (например Mullvad, NordVPN, ProtonVPN)
— аудит интернет-доступных систем, включая IP-камеры
— удаление стандартных паролей и обновление ПО
— использование многофакторной аутентификации (MFA)
— осторожность при неожиданных предложениях интервью, сотрудничества или встреч
— отслеживание аномальных входов и повторного использования токенов сессии
👉 При текущей эскалации такие меры могут предотвратить компрометацию систем или остановить атаку до серьёзного ущерба.
❗️Риски для России
Прямые риски пока выглядят ограниченными, но есть косвенные угрозы, связанные с геополитикой и общей цифровой инфраструктурой. Но если Иран использует российские инструменты или техники (или наоборот), возможны последствия:
• ошибочная атрибуция атак России
• дипломатическое давление или санкции
• расширение списка целей атак, включая партнёров Ирана
Отдельная проблема — эффект spillover.
Это побочный эффект кибератаки, когда операция против одной страны или организации неконтролируемо распространяется на другие сети.
Исследования показывают: современные конфликты могут затрагивать страны, которые не участвуют в войне напрямую, из-за глобальных IT-сервисов и инфраструктуры.
❗️Для России это означает риск:
• перебоев международных IT-сервисов
• проблем у компаний, работающих на зарубежных платформах
• заражения через подрядчиков или стороннее ПО
Фактически такие ситуации показывают три системные проблемы кибервойн:
1️⃣ интернет глобален — сети разных стран тесно переплетены
2️⃣ вредоносный код трудно контролировать после запуска
3️⃣ цепочки поставок объединяют тысячи компаний
Поэтому кибератака против одной страны может вызвать экономические последствия в десятках государств.
Киберквартирник у Олега Седова
pinned a photo
Вторник! Книжный день 📚
Продолжаем делиться впечатлениями от книги «How to Build a Cybersecurity Startup» , где автора Ross Haleliuk подчёркивает одну неприятную особенность рынка кибербезопасности: доверие — основная валюта, и никто не покупает ИБ-решения без него. 🔐
Но тут коллеги мне очень точно подметил противоречие: Как молодой стартап может заработать доверие к основателям, продуктам, сервисам или решениям, если он сам — новичок на рынке?
Именно в этом и проявляется “trust paradox”: молодые компании обычно строят доверие не через продукт, а через несколько других источников.
1️⃣ Репутация основателей
Самый сильный источник доверия на раннем этапе.
Покупатели security-решений доверяют:
- бывшим security-лидерам крупных компаний
- известным исследователям
- людям с опытом расследования атак
- бывшим сотрудникам Google, Microsoft, CrowdStrike, Palo Alto Networks
Фраза из книги отражает это идеально:
Если у основателей нет репутации — её конструируют через несколько источников доверия. 🔐
2️⃣ Заимствованная репутация (borrowed credibility)
Самый частый путь: стартап занимает доверие у тех, кому рынок уже доверяет.
Примеры:
- бывший CISO крупной компании
- известный security-исследователь
- архитектор security-систем
Роль: советы, участие в стратегии, присутствие имени на сайте стартапа.
⚠️ Это снижает недоверие, но одного этого мало…
3️⃣ Репутация через сообщество
В cybersecurity репутация часто появляется раньше компании.
Её можно заработать через:
- публикации исследований
- анализ атак
- технические статьи
- open-source инструменты
❗️Многие основатели сначала становятся известными исследователями, а потом предпринимателями.
4️⃣ Репутация через открытые проекты
Очень мощный путь.
Создайте:
- open-source security-tool
- библиотеку
- detection rules
- threat intelligence
❗️Если инструмент начинают использовать специалисты — доверие к авторам растёт.
💡 Классический кейс:
H. D. Moore, американский исследователь и программист, создал Metasploit Framework — инструмент для тестирования безопасности сетей. Позволяет моделировать атаки и проверять системы на известные уязвимости.
Сначала был open-source, использовался сообществом и не продавался.
- 2007–2009 гг. проект привлёк внимание инвесторов.
- В 2009 году команда и проект стали частью компании Rapid7, где Metasploit стал ядром коммерческой линейки продуктов для penetration testing.
❗️Это идеальный пример: репутация через open-source → доверие → коммерческий продукт.
5️⃣ Репутация через первых клиентов
Это очевидно. Стартапы получают доверие через design partners — компании, которые:
- тестируют продукт
- дают обратную связь
- становятся первым кейсом
❗️Даже 1–2 известных клиента могут сильно изменить восприятие стартапа.
6️⃣ Репутация через инвесторов
В наших условиях это скорее выдуманные сказочные герои… 🧙♂️
Но в мире cybersecurity известный инвестор — это сигнал доверия для рынка.
7️⃣ Репутация через нишу
Стратегия: не пытаться сразу захватить весь рынок, а стать экспертом в одной маленькой проблеме.
Когда стартап становится лучшим в узкой теме — появляется доверие.
💣 А вот следующий пункт — «Репутация через публичную экспертизу» — это настоящая бомба!
И о нём мы расскажем в ближайшее время.
Продолжаем делиться впечатлениями от книги «How to Build a Cybersecurity Startup» , где автора Ross Haleliuk подчёркивает одну неприятную особенность рынка кибербезопасности: доверие — основная валюта, и никто не покупает ИБ-решения без него. 🔐
Но тут коллеги мне очень точно подметил противоречие: Как молодой стартап может заработать доверие к основателям, продуктам, сервисам или решениям, если он сам — новичок на рынке?
Именно в этом и проявляется “trust paradox”: молодые компании обычно строят доверие не через продукт, а через несколько других источников.
1️⃣ Репутация основателей
Самый сильный источник доверия на раннем этапе.
Покупатели security-решений доверяют:
- бывшим security-лидерам крупных компаний
- известным исследователям
- людям с опытом расследования атак
- бывшим сотрудникам Google, Microsoft, CrowdStrike, Palo Alto Networks
Фраза из книги отражает это идеально:
«Я не знаю продукт, но я знаю людей».
Если у основателей нет репутации — её конструируют через несколько источников доверия. 🔐
2️⃣ Заимствованная репутация (borrowed credibility)
Самый частый путь: стартап занимает доверие у тех, кому рынок уже доверяет.
Примеры:
- бывший CISO крупной компании
- известный security-исследователь
- архитектор security-систем
Роль: советы, участие в стратегии, присутствие имени на сайте стартапа.
⚠️ Это снижает недоверие, но одного этого мало…
3️⃣ Репутация через сообщество
В cybersecurity репутация часто появляется раньше компании.
Её можно заработать через:
- публикации исследований
- анализ атак
- технические статьи
- open-source инструменты
❗️Многие основатели сначала становятся известными исследователями, а потом предпринимателями.
4️⃣ Репутация через открытые проекты
Очень мощный путь.
Создайте:
- open-source security-tool
- библиотеку
- detection rules
- threat intelligence
❗️Если инструмент начинают использовать специалисты — доверие к авторам растёт.
💡 Классический кейс:
H. D. Moore, американский исследователь и программист, создал Metasploit Framework — инструмент для тестирования безопасности сетей. Позволяет моделировать атаки и проверять системы на известные уязвимости.
Сначала был open-source, использовался сообществом и не продавался.
- 2007–2009 гг. проект привлёк внимание инвесторов.
- В 2009 году команда и проект стали частью компании Rapid7, где Metasploit стал ядром коммерческой линейки продуктов для penetration testing.
❗️Это идеальный пример: репутация через open-source → доверие → коммерческий продукт.
5️⃣ Репутация через первых клиентов
Это очевидно. Стартапы получают доверие через design partners — компании, которые:
- тестируют продукт
- дают обратную связь
- становятся первым кейсом
❗️Даже 1–2 известных клиента могут сильно изменить восприятие стартапа.
6️⃣ Репутация через инвесторов
В наших условиях это скорее выдуманные сказочные герои… 🧙♂️
Но в мире cybersecurity известный инвестор — это сигнал доверия для рынка.
7️⃣ Репутация через нишу
Стратегия: не пытаться сразу захватить весь рынок, а стать экспертом в одной маленькой проблеме.
Когда стартап становится лучшим в узкой теме — появляется доверие.
💣 А вот следующий пункт — «Репутация через публичную экспертизу» — это настоящая бомба!
И о нём мы расскажем в ближайшее время.
❤1
Research-first startups
Тема trust paradox в ИБ-стартапах слишком глубока, чтобы оставлять её недосказанной в чеховском формате: «читатель сам сделает выводы». Нет! Здесь нельзя «додумывать» и изобретать велосипед. Иначе это почти гарантированная дорога разочарований и стратегических ошибок.
❗️Есть путь, который я называю бомбой для ИБ-стартапов.
И это не просто про публичную экспертизу. Это не только выступления экспертов на конференциях. И не бесконечные маркетинговые статьи в блогах и журналах.
Это стратегия research-first startups.
Звучит неожиданно, но именно эта логика часто работает на рынке кибербезопасности.
В большинстве индустрий путь выглядит так:
идея продукта → MVP → рынок → рост
Но в кибербезопасности нередко работает другая модель:
исследование атак → экспертность → доверие сообщества → понимание проблемы → продукт
❗️То есть продукт появляется как следствие исследований, а не наоборот.
Security-компания продаёт не софт. Она продаёт способность понять и остановить противника.
Пример №1 — CrowdStrike
Американская компания CrowdStrike, основанная в 2011 году Дмитрием Альперовичем (Dmitri Alperovitch), начинала вовсе не с продукта. Команда занималась анализом государственных хакерских групп (APT) и сложных атак.
Их исследования показали:
На базе этих исследований была создана облачная платформа Endpoint Detection and Response (EDR).
В 2019 году компания вышла на IPO.
Пример №2 — Mandiant
Компания Mandiant была основана в 2004 году Кевином Мандиа.
Изначально она занималась:
Фактически именно Mandiant одной из первых начала системно изучать APT-группы.
На базе накопленных исследований компания построила:
2 января 2014 года было объявлено о покупке Mandiant компанией FireEye примерно за $1 млрд.
Эту сделку считают переломной для индустрии кибербезопасности.
первые соединились:
технологическая платформа обнаружения атак + реальная экспертиза расследования инцидентов
💡 Именно после этого рынок threat intelligence начал формироваться в том виде, в котором мы знаем его сегодня.
Тема trust paradox в ИБ-стартапах слишком глубока, чтобы оставлять её недосказанной в чеховском формате: «читатель сам сделает выводы». Нет! Здесь нельзя «додумывать» и изобретать велосипед. Иначе это почти гарантированная дорога разочарований и стратегических ошибок.
❗️Есть путь, который я называю бомбой для ИБ-стартапов.
И это не просто про публичную экспертизу. Это не только выступления экспертов на конференциях. И не бесконечные маркетинговые статьи в блогах и журналах.
Это стратегия research-first startups.
Звучит неожиданно, но именно эта логика часто работает на рынке кибербезопасности.
В большинстве индустрий путь выглядит так:
идея продукта → MVP → рынок → рост
Но в кибербезопасности нередко работает другая модель:
исследование атак → экспертность → доверие сообщества → понимание проблемы → продукт
❗️То есть продукт появляется как следствие исследований, а не наоборот.
Security-компания продаёт не софт. Она продаёт способность понять и остановить противника.
И единственный способ доказать эту способность — публично показать, что ты понимаешь атаки лучше других.
Исследования — лучший способ это сделать.
Пример №1 — CrowdStrike
Американская компания CrowdStrike, основанная в 2011 году Дмитрием Альперовичем (Dmitri Alperovitch), начинала вовсе не с продукта. Команда занималась анализом государственных хакерских групп (APT) и сложных атак.
Их исследования показали:
• традиционные антивирусы не способны обнаруживать целевые атаки
• необходим поведенческий анализ на endpoint
На базе этих исследований была создана облачная платформа Endpoint Detection and Response (EDR).
В 2019 году компания вышла на IPO.
Пример №2 — Mandiant
Компания Mandiant была основана в 2004 году Кевином Мандиа.
Изначально она занималась:
• цифровой криминалистикой
• расследованием атак
• анализом кибершпионских группировок
Фактически именно Mandiant одной из первых начала системно изучать APT-группы.
На базе накопленных исследований компания построила:
• платформу threat intelligence
• сервисы incident response
2 января 2014 года было объявлено о покупке Mandiant компанией FireEye примерно за $1 млрд.
Эту сделку считают переломной для индустрии кибербезопасности.
первые соединились:
технологическая платформа обнаружения атак + реальная экспертиза расследования инцидентов
💡 Именно после этого рынок threat intelligence начал формироваться в том виде, в котором мы знаем его сегодня.
❤2
Не то чтобы канал становится читалкой, но без книжного разума и откровения я не представляю себе обновления знаний!
Я это проверял!
💡 Но человека умным делает не количество прочитанных книг, а понятых. Вот для этого нужны собеседники, а ещё лучше — авторы тех самых книг. Очень надеюсь, что наше общение с ними будет содержательным и интересным, как и те книги, которые они написали.
❗️Мои учителя творческих специальностей учили меня с уважением относиться к любой законченной работе. Эти парни, Сергей Рысин и Валерий Комаров, издав свои книги, выполнили свою работу до конца.
Теперь дело за читателями, а среди них бывают и такие, которые верят, что их рай — это туалет с бесконечными книжными полками.
Я один из них.
💡 В общем, до встречи в нашей киберчиталке 2 апреля на площадке «Территория безопасности: все pro ИБ»
Надеюсь скучно не будет!
Регистрация | ТЕРРИТОРИЯ БЕЗОПАСНОСТИ | https://lnkd.in/e3p_i6N4
А кроме того, непрочитанные книги, как и незаконченные проекты, умеют мстить!
Я это проверял!
💡 Но человека умным делает не количество прочитанных книг, а понятых. Вот для этого нужны собеседники, а ещё лучше — авторы тех самых книг. Очень надеюсь, что наше общение с ними будет содержательным и интересным, как и те книги, которые они написали.
❗️Мои учителя творческих специальностей учили меня с уважением относиться к любой законченной работе. Эти парни, Сергей Рысин и Валерий Комаров, издав свои книги, выполнили свою работу до конца.
Теперь дело за читателями, а среди них бывают и такие, которые верят, что их рай — это туалет с бесконечными книжными полками.
Я один из них.
💡 В общем, до встречи в нашей киберчиталке 2 апреля на площадке «Территория безопасности: все pro ИБ»
Надеюсь скучно не будет!
Регистрация | ТЕРРИТОРИЯ БЕЗОПАСНОСТИ | https://lnkd.in/e3p_i6N4
👍2❤1
💡 Среда Искусственного Интеллекта.
AI не придумал социальную инженерию. Он сделал её массовой, точной и почти неотличимый от реальности.
🔹Раньше фишинг можно было распознать по:
• ошибкам в тексте
• странному стилю
• общим формулировкам
Теперь с приходом AI генерирует грамматически идеальные, естественные сообщения, которые выглядят как написанные носителем языка.
🔹 Масштаб и скорость атак выросли.
Если раньше одно письмо это 30 минут работы. То теперь AI создаёт сотни вариантов за то же время.
🔹 AI умеет:
• анализировать соцсети
• собирать данные о человеке
• учитывать контекст (работа, события, новости)
И на основе этого создавать персонализированные сообщения (spear phishing).
🔹 Фишинг больше не только email. AI позволяет:
• подделывать голос (voice cloning)
• создавать deepfake-видео
• комбинировать каналы: email + SMS + звонки
➡️ Это уже многоэтапные сценарии манипуляции.
🔹 5. Современные атаки:
• отслеживают реакцию жертвы
• адаптируются в реальном времени
• меняют канал общения
➡️ Это уже не просто фишинг, а управление влиянием. Атаки стали «умными»
➡️ В результате сотрудник перевёл $25 млн мошенникам
🧠 Почему это сработало
• был контекст (рабочая задача)
• использовался авторитет (топ-менеджеры)
• был реалистичный формат (Zoom-встреча)
👉 Это уже не фишинговое письмо — это полноценный сценарий с погружением.
🧠 Почему это сработало
• использован доверенный бренд (YouTube)
• формат — видео, а не текст
• сообщение выглядело как официальное уведомление
⚡️ Что общего в этих кейса:
o Имитация доверия (CEO, руководство, бренд)
o Контекст «как в жизни» (рабочая встреча, официальное сообщение)
o Мультимодальность (не только текст → видео + голос)
Отсутствие «красных флагов» (всё выглядит нормально)
🧠 выводы
1️⃣ Фишинг больше не выглядит как мошенничество. Теперь это как обычное деловое сообщение.
2️⃣ AI убрал главный маркер фишинга.
Если раньше «плохой английский = мошенник»
То теперь, идеальный текст ≠ безопасность
3️⃣ Атаки стали персональными по умолчанию
4️⃣ Фишинг превратился в систему
Это уже не одно письмо, а цепочка действий с адаптацией и обучением. Почти как маркетинговая воронка, но для атаки
5️⃣ Порог входа резко снизился
Сейчас злоумышленникам не нужен опыт и навыки. AI делает всё сам.
➡️ больше атакующих → больше атак
6️⃣ Главная защита — не технологии, а люди
👉 нужно обучать сотрудников
👉 развивать критическое мышление
👉 тренировать распознавание манипуляций
AI не придумал социальную инженерию. Он сделал её массовой, точной и почти неотличимый от реальности.
🔹Раньше фишинг можно было распознать по:
• ошибкам в тексте
• странному стилю
• общим формулировкам
Теперь с приходом AI генерирует грамматически идеальные, естественные сообщения, которые выглядят как написанные носителем языка.
🔹 Масштаб и скорость атак выросли.
Если раньше одно письмо это 30 минут работы. То теперь AI создаёт сотни вариантов за то же время.
🔹 AI умеет:
• анализировать соцсети
• собирать данные о человеке
• учитывать контекст (работа, события, новости)
И на основе этого создавать персонализированные сообщения (spear phishing).
🔹 Фишинг больше не только email. AI позволяет:
• подделывать голос (voice cloning)
• создавать deepfake-видео
• комбинировать каналы: email + SMS + звонки
➡️ Это уже многоэтапные сценарии манипуляции.
🔹 5. Современные атаки:
• отслеживают реакцию жертвы
• адаптируются в реальном времени
• меняют канал общения
➡️ Это уже не просто фишинг, а управление влиянием. Атаки стали «умными»
📍 В 2024 году сотрудник инженерной компании Arup участвовал в видеозвонке с «руководством». Но все участники звонка были deepfake (видео + голос), хотя и выглядели как реальные топ-менеджеры и обсуждали «конфиденциальную сделку»
➡️ В результате сотрудник перевёл $25 млн мошенникам
🧠 Почему это сработало
• был контекст (рабочая задача)
• использовался авторитет (топ-менеджеры)
• был реалистичный формат (Zoom-встреча)
👉 Это уже не фишинговое письмо — это полноценный сценарий с погружением.
📍 Мошенники распространяли AI-сгенерированное видео CEO YouTube. В видео «официально» объявлялись изменения политики, пользователям предлагали перейти по ссылке, а дальше — кража аккаунтов и данных
🧠 Почему это сработало
• использован доверенный бренд (YouTube)
• формат — видео, а не текст
• сообщение выглядело как официальное уведомление
⚡️ Что общего в этих кейса:
o Имитация доверия (CEO, руководство, бренд)
o Контекст «как в жизни» (рабочая встреча, официальное сообщение)
o Мультимодальность (не только текст → видео + голос)
Отсутствие «красных флагов» (всё выглядит нормально)
🧠 выводы
1️⃣ Фишинг больше не выглядит как мошенничество. Теперь это как обычное деловое сообщение.
2️⃣ AI убрал главный маркер фишинга.
Если раньше «плохой английский = мошенник»
То теперь, идеальный текст ≠ безопасность
3️⃣ Атаки стали персональными по умолчанию
4️⃣ Фишинг превратился в систему
Это уже не одно письмо, а цепочка действий с адаптацией и обучением. Почти как маркетинговая воронка, но для атаки
5️⃣ Порог входа резко снизился
Сейчас злоумышленникам не нужен опыт и навыки. AI делает всё сам.
➡️ больше атакующих → больше атак
6️⃣ Главная защита — не технологии, а люди
👉 нужно обучать сотрудников
👉 развивать критическое мышление
👉 тренировать распознавание манипуляций
🔥5
В ближайшую среду, 8 апреля, вечером в центре Москвы состоится очная встреча в клубном формате «Киберквартирник у Олега Седова», где мы обсудим тему «Экономика кибербезопасности».
💡 Точно с таким же названием в прошлом году на площадке ПМЭФ (Петербургского международного экономического форума) провели целую секцию. Но на всём экономическом форуме не нашлось ни одного экономиста для этой секции. А с другой стороны — ну откуда там экономисты на ПМЭФ?
❗️У нас для обсуждения темы экономики кибербезопасности приглашены настоящие экономисты из МГУ и Школы управления «Сколково».
Я же планирую свести дискуссию к вопросам о влиянии кибербезопасности на современную экономику. Очень надеюсь, что нам удастся подтвердить мой тезис о том, что кибербезопасность — это наука о будущем.
Если вы еще не получили приглашение на встречу, то напишите мне в личном сообщении и я расскажу, где и когда мы вас ждём.
💡 Точно с таким же названием в прошлом году на площадке ПМЭФ (Петербургского международного экономического форума) провели целую секцию. Но на всём экономическом форуме не нашлось ни одного экономиста для этой секции. А с другой стороны — ну откуда там экономисты на ПМЭФ?
❗️У нас для обсуждения темы экономики кибербезопасности приглашены настоящие экономисты из МГУ и Школы управления «Сколково».
Я очень серьёзно готовлюсь к этой встрече, и если у вас есть какие-то вопросы к спикерам, то буду признателен за помощь — мне это важно. Их ответами непременно поделюсь.
Я же планирую свести дискуссию к вопросам о влиянии кибербезопасности на современную экономику. Очень надеюсь, что нам удастся подтвердить мой тезис о том, что кибербезопасность — это наука о будущем.
Если вы еще не получили приглашение на встречу, то напишите мне в личном сообщении и я расскажу, где и когда мы вас ждём.
👏1
Ross Haleliuk в книге Cyber for Builders: The Essential Guide to Building a Cybersecurity Startup («Как построить стартап в сфере кибербезопасности») обосновывает идею про 3–4 соучредителей не просто наблюдением, а практикой из индустрии и анализом успешных компаний.
По его мнению, ИБ-стартап — это набор разных критически важных функций:
- глубокая инженерия (разработка продукта)
- понимание угроз (security expertise)
- go-to-market (продажи, маркетинг, positioning)
- операционное управление и масштабирование
👉 Два человека редко закрывают все эти направления на высоком уровне. Возникают «слепые зоны».
На ранней стадии стартапу нужно быстро валидировать идею, строить продукт, общаться с клиентами и привлекать инвестиции. Если 3–4 фаундера могут делать это параллельно, это сокращает time-to-market, повышает шансы выживания и снижает несколько рисков:
- bus factor (если один выпал — компания не умирает)
- ошибки мышления (разные взгляды → лучшие решения)
- перегрузка (burnout одного фаундера — частая причина провалов)
Часто инвесторы оценивают не идею, а способность команды реализовать её.
👉 Но это вовсе не означает: «чем больше — тем лучше». Оптимально 3–4 человека, а если больше — это уже риск конфликтов и медленного принятия решений.
✅ Когда это реально сработало
Сооснователи CrowdStrike:
- George Kurtz (бизнес + продукт)
- Dmitri Alperovitch (глубокая security-экспертиза)
- Gregg Marston (операции/финансы)
Почему сработало:
- идеальное разделение: технология + threat intelligence + бизнес
- сразу ориентировались на enterprise-рынок
- не было «дырок» в ключевых компетенциях
👉 Это почти textbook-кейс того, о чём говорит Халелюк.
👉 Ещё можно упомянуть примеры с Zscaler, Okta, Palo Alto Networks и др.
❌ Когда это оказалось «красивой теорией»
- Много фаундеров → конфликты и распад.
- Очень частый сценарий, когда не количество, а несогласованность и отсутствие чёткого лидерства уничтожают стартап:
- 3–4 сооснователя
- «друзья решили сделать стартап»
- роли не определены
все «немного CEO»
нет product-market fit (самое главное)
Но вернёмся к реалиям отечества. В своей книге "Экономика всего. Как институты определяют нашу жизнь", Александр Аузан говорил, что если бы у России был девиз, то он звучал бы как самая популярная фраза:
👉 Общество низкого доверия приводит к высоким транзакционным издержкам:
- нужно больше проверок
- больше контроля
- больше формальностей (или наоборот — «своих» договорённостей)
👉 Бизнес и кооперация становятся дороже и медленнее.
Вместо широкого доверия работают маленькие сети:
- друзья
- знакомые
- «проверенные люди»
👉 Вне этого круга — почти ноль доверия, что сильно тормозит развитие.
Феерическая способность ни с кем ни о чём договариваться. «Компромисс» по Аузану — это когда оба ушли неудовлетворёнными.
Это метафора про недоверие между людьми: безопаснее держаться на дистанции, чем сотрудничать.
Rem: это я разминался перед тем, как поделиться впечатлениями о встрече в формате киберквартирника с экономистами. Две вселенные компетенций на мгновение встретились…
По его мнению, ИБ-стартап — это набор разных критически важных функций:
- глубокая инженерия (разработка продукта)
- понимание угроз (security expertise)
- go-to-market (продажи, маркетинг, positioning)
- операционное управление и масштабирование
👉 Два человека редко закрывают все эти направления на высоком уровне. Возникают «слепые зоны».
На ранней стадии стартапу нужно быстро валидировать идею, строить продукт, общаться с клиентами и привлекать инвестиции. Если 3–4 фаундера могут делать это параллельно, это сокращает time-to-market, повышает шансы выживания и снижает несколько рисков:
- bus factor (если один выпал — компания не умирает)
- ошибки мышления (разные взгляды → лучшие решения)
- перегрузка (burnout одного фаундера — частая причина провалов)
Часто инвесторы оценивают не идею, а способность команды реализовать её.
👉 Но это вовсе не означает: «чем больше — тем лучше». Оптимально 3–4 человека, а если больше — это уже риск конфликтов и медленного принятия решений.
✅ Когда это реально сработало
Сооснователи CrowdStrike:
- George Kurtz (бизнес + продукт)
- Dmitri Alperovitch (глубокая security-экспертиза)
- Gregg Marston (операции/финансы)
Почему сработало:
- идеальное разделение: технология + threat intelligence + бизнес
- сразу ориентировались на enterprise-рынок
- не было «дырок» в ключевых компетенциях
👉 Это почти textbook-кейс того, о чём говорит Халелюк.
👉 Ещё можно упомянуть примеры с Zscaler, Okta, Palo Alto Networks и др.
❌ Когда это оказалось «красивой теорией»
- Много фаундеров → конфликты и распад.
- Очень частый сценарий, когда не количество, а несогласованность и отсутствие чёткого лидерства уничтожают стартап:
- 3–4 сооснователя
- «друзья решили сделать стартап»
- роли не определены
все «немного CEO»
нет product-market fit (самое главное)
Но вернёмся к реалиям отечества. В своей книге "Экономика всего. Как институты определяют нашу жизнь", Александр Аузан говорил, что если бы у России был девиз, то он звучал бы как самая популярная фраза:
«Я с этими на одном поле не сяду».
👉 Общество низкого доверия приводит к высоким транзакционным издержкам:
- нужно больше проверок
- больше контроля
- больше формальностей (или наоборот — «своих» договорённостей)
👉 Бизнес и кооперация становятся дороже и медленнее.
Вместо широкого доверия работают маленькие сети:
- друзья
- знакомые
- «проверенные люди»
👉 Вне этого круга — почти ноль доверия, что сильно тормозит развитие.
А как следствие, 3–4 фаундера молодого стартапа сначала празднуют партнёрство в присутствии прессы, провозглашая: «Возьмёмся за руки, друзья». А потом тихо сливаются с шёпотом: «Что же вы меня за руки держите?»
Феерическая способность ни с кем ни о чём договариваться. «Компромисс» по Аузану — это когда оба ушли неудовлетворёнными.
Это метафора про недоверие между людьми: безопаснее держаться на дистанции, чем сотрудничать.
Rem: это я разминался перед тем, как поделиться впечатлениями о встрече в формате киберквартирника с экономистами. Две вселенные компетенций на мгновение встретились…
🤝1
❗️Меня не отпускает тема клубной встречи киберквартирника с экономистами.
Это оказалось намного сложнее, чем я предполагал. Очевидно, что если бы это была простая тема, то её давно бы уже затаскали по различным конференциям. А пока секция «Экономика кибербезопасности» на прошлогоднем ПМЭФ не смогла найти ни одного экономиста. С другой стороны, откуда им взяться на экономическом форуме? В итоге вся экономика свелась к успешной отчётности по противодействию киберугрозам, после чего спикеры секции незамедлительно перешли к продажам.
💡 На нашей встрече две галактики — экономика и кибербезопасность — встретились, но так и не пересеклись. Про ИБ-шников всё понятно. Для них вся экономика сводится к обоснованию бюджетов на ИБ или постановке на баланс уже купленного. Гораздо интереснее другой вопрос: почему экономисты недооценивают влияние кибербезопасности на современную экономику, несмотря на то что почти в каждой В каждой нобелевской премии по экономике можно найти составляющую, связанную с кибербезопасностью.
По мнению самих экономистов, причины этого лежат не только в технической, но и в экономической плоскости.
👉 Во-первых, традиционная экономическая теория долгое время исходила из концепции рационального поведения. Предполагалось, что люди способны объективно оценивать риски и принимать решения в собственных интересах. Однако практика кибербезопасности показывает, что реальное поведение людей значительно отличается от этой модели. Даже успешные предприниматели и опытные руководители нередко игнорируют очевидные меры защиты, откладывают инвестиции в безопасность или считают, что серьёзный инцидент случится с кем угодно, только не с ними. Подобное поведение нельзя объяснить рациональным расчётом.
👉 Кроме того, кибербезопасности никак не удаётся занять место общественного блага. Если частным благом пользуется конкретный человек или организация, то общественное благо приносит пользу многим одновременно, а потребление одним участником не уменьшает возможности других пользоваться этим же благом. Классический пример — национальная оборона.
✅ С точки зрения экономистов кибербезопасность обладает схожими свойствами. Защищённость отдельных компаний, государственных структур и граждан создаёт положительный эффект для всей цифровой экосистемы. Проблема заключается в том, что этот общественный эффект трудно заметить. Когда кибератака предотвращена, никто не видит катастрофы, которая не произошла. В результате общество склонно недооценивать ценность профилактики и инвестиций в защиту.
❌Но проблема взаимного интереса обостряется ещё и тем, что сообщество кибербезопасности зачастую не способно подтверждать свою значимость в понятных для экономистов категориях и ценностях.
Возможно, компромисс и путь к взаимопониманию скрываются в словах, которые часто приписывают Генри Форду:
В условиях цифровой экономики именно эту задачу должна решать кибербезопасность. Тема экономики кибербезопасности на этом не исчерпана, но главный вывод – это наука о будущем! А как вы видите место кибербезопасности в современной экономике?
Это оказалось намного сложнее, чем я предполагал. Очевидно, что если бы это была простая тема, то её давно бы уже затаскали по различным конференциям. А пока секция «Экономика кибербезопасности» на прошлогоднем ПМЭФ не смогла найти ни одного экономиста. С другой стороны, откуда им взяться на экономическом форуме? В итоге вся экономика свелась к успешной отчётности по противодействию киберугрозам, после чего спикеры секции незамедлительно перешли к продажам.
💡 На нашей встрече две галактики — экономика и кибербезопасность — встретились, но так и не пересеклись. Про ИБ-шников всё понятно. Для них вся экономика сводится к обоснованию бюджетов на ИБ или постановке на баланс уже купленного. Гораздо интереснее другой вопрос: почему экономисты недооценивают влияние кибербезопасности на современную экономику, несмотря на то что почти в каждой В каждой нобелевской премии по экономике можно найти составляющую, связанную с кибербезопасностью.
По мнению самих экономистов, причины этого лежат не только в технической, но и в экономической плоскости.
👉 Во-первых, традиционная экономическая теория долгое время исходила из концепции рационального поведения. Предполагалось, что люди способны объективно оценивать риски и принимать решения в собственных интересах. Однако практика кибербезопасности показывает, что реальное поведение людей значительно отличается от этой модели. Даже успешные предприниматели и опытные руководители нередко игнорируют очевидные меры защиты, откладывают инвестиции в безопасность или считают, что серьёзный инцидент случится с кем угодно, только не с ними. Подобное поведение нельзя объяснить рациональным расчётом.
Эти явления хорошо изучены поведенческой экономикой. Люди недооценивают маловероятные угрозы, переоценивают собственную защищённость и предпочитают краткосрочную выгоду долгосрочным инвестициям. В результате расходы на кибербезопасность часто воспринимаются как необязательные издержки, а не как необходимое условие устойчивого развития бизнеса.
👉 Кроме того, кибербезопасности никак не удаётся занять место общественного блага. Если частным благом пользуется конкретный человек или организация, то общественное благо приносит пользу многим одновременно, а потребление одним участником не уменьшает возможности других пользоваться этим же благом. Классический пример — национальная оборона.
Однако существуют и так называемые социально значимые блага. Один из наиболее известных примеров — вакцинация. Пока привита критическая масса населения, общество защищено от вспышек заболеваний. Но если уровень вакцинации падает ниже определённого порога, риски возрастают для всех.
✅ С точки зрения экономистов кибербезопасность обладает схожими свойствами. Защищённость отдельных компаний, государственных структур и граждан создаёт положительный эффект для всей цифровой экосистемы. Проблема заключается в том, что этот общественный эффект трудно заметить. Когда кибератака предотвращена, никто не видит катастрофы, которая не произошла. В результате общество склонно недооценивать ценность профилактики и инвестиций в защиту.
❌Но проблема взаимного интереса обостряется ещё и тем, что сообщество кибербезопасности зачастую не способно подтверждать свою значимость в понятных для экономистов категориях и ценностях.
Возможно, компромисс и путь к взаимопониманию скрываются в словах, которые часто приписывают Генри Форду:
«Нью-Йорк построили не строители, а страховщики. Никто не стал бы работать на такой высоте без страховки». Независимо от точности этой цитаты, её смысл очевиден: успехи современной экономики становятся возможны только тогда, когда риски находятся под контролем.
В условиях цифровой экономики именно эту задачу должна решать кибербезопасность. Тема экономики кибербезопасности на этом не исчерпана, но главный вывод – это наука о будущем! А как вы видите место кибербезопасности в современной экономике?
❤3
Нашу клубную встречу с экономистами в офлайн-формате «Киберквартирника» я начал с цитаты премьер-министра Михаила Мишустина:
Зашёл с козырей, как мне тогда казалось 😊 .
🚫 Но меня почти сразу осадили. Чем дальше развиваются цифровые платформы и искусственный интеллект, тем сильнее становится ощущение, что эта метафора устарела.
❗️ Нефть — это сырьё. Её добывают, перерабатывают и сжигают. После использования она исчезает.
❗️ Земля же остаётся. Более того, её ценность зависит не только от площади, но и от качества почвы, расположения, инфраструктуры и способов обработки.
С данными происходит то же самое.
💡 Ещё десять лет назад главным вопросом было накопление данных. Побеждал тот, кто собрал больше информации. Сегодня количество перестало быть основным конкурентным преимуществом. Большие языковые модели показали, что качество данных важнее их объёма. Плохо размеченные, устаревшие или противоречивые данные снижают качество решений искусственного интеллекта так же, как истощённая почва снижает урожайность земли.
Если продолжать земельную аналогию, то возникают интересные следствия.
✅ Во-первых, данные требуют постоянного ухода. Их нужно очищать, обновлять, проверять происхождение и защищать от загрязнения.
✅ Во-вторых, возникает понятие цифровой территории. У цифровых платформ есть свои данные, у государств — свои, у компаний — свои. Вокруг них появляются границы, правила собственности и даже торговые войны.
✅ В-третьих, меняется сама логика кибербезопасности. Если данные — нефть, то главная задача злоумышленника — украсть их. Если данные — земля, то зачастую выгоднее её испортить.
👉 Мы привыкли измерять эффективность киберзащиты количеством предотвращённых утечек. Но экономика искусственного интеллекта меняет и цели атакующих: всё большую ценность приобретает компрометация данных.
❌Не обязательно украсть базу клиентов. Достаточно незаметно изменить несколько процентов записей.
❌Не обязательно похитить медицинские данные. Достаточно подменить часть диагнозов.
❌Не обязательно взломать навигационную систему беспилотника. Достаточно слегка исказить обучающую выборку.
💡 Это называется data poisoning — отравление данных.
Классическая кибербезопасность строилась вокруг триады: конфиденциальность, целостность и доступность. Но цифровая экономика добавляет четвёртое измерение — достоверность данных.
Недостаточно защитить информацию от кражи. Нужно быть уверенным в её происхождении и качестве.
👉 Мы слишком долго считали — и во многом продолжаем считать — данные товаром. Однако экономика искусственного интеллекта превращает их в полноценный фактор производства. А значит,
Проблема в том, что бизнес чаще всего этого ещё не осознаёт, а специалисты по кибербезопасности нередко остаются в своей инженерной зоне комфорта и не умеют объяснять влияние своей работы на современную экономику.
Но экономика не терпит пустоты.
Если данные — это новая земля, то кибербезопасность должна стать сельским хозяйством цифровой экономики: не только охранять урожай, но и заботиться о плодородии почвы.❗️❗️❗️
«Данные — это нефть XXI века».
Зашёл с козырей, как мне тогда казалось 😊 .
🚫 Но меня почти сразу осадили. Чем дальше развиваются цифровые платформы и искусственный интеллект, тем сильнее становится ощущение, что эта метафора устарела.
Данные — это уже не нефть, а земля.
❗️ Нефть — это сырьё. Её добывают, перерабатывают и сжигают. После использования она исчезает.
❗️ Земля же остаётся. Более того, её ценность зависит не только от площади, но и от качества почвы, расположения, инфраструктуры и способов обработки.
С данными происходит то же самое.
💡 Ещё десять лет назад главным вопросом было накопление данных. Побеждал тот, кто собрал больше информации. Сегодня количество перестало быть основным конкурентным преимуществом. Большие языковые модели показали, что качество данных важнее их объёма. Плохо размеченные, устаревшие или противоречивые данные снижают качество решений искусственного интеллекта так же, как истощённая почва снижает урожайность земли.
Если продолжать земельную аналогию, то возникают интересные следствия.
✅ Во-первых, данные требуют постоянного ухода. Их нужно очищать, обновлять, проверять происхождение и защищать от загрязнения.
✅ Во-вторых, возникает понятие цифровой территории. У цифровых платформ есть свои данные, у государств — свои, у компаний — свои. Вокруг них появляются границы, правила собственности и даже торговые войны.
✅ В-третьих, меняется сама логика кибербезопасности. Если данные — нефть, то главная задача злоумышленника — украсть их. Если данные — земля, то зачастую выгоднее её испортить.
👉 Мы привыкли измерять эффективность киберзащиты количеством предотвращённых утечек. Но экономика искусственного интеллекта меняет и цели атакующих: всё большую ценность приобретает компрометация данных.
❌Не обязательно украсть базу клиентов. Достаточно незаметно изменить несколько процентов записей.
❌Не обязательно похитить медицинские данные. Достаточно подменить часть диагнозов.
❌Не обязательно взломать навигационную систему беспилотника. Достаточно слегка исказить обучающую выборку.
💡 Это называется data poisoning — отравление данных.
Классическая кибербезопасность строилась вокруг триады: конфиденциальность, целостность и доступность. Но цифровая экономика добавляет четвёртое измерение — достоверность данных.
Недостаточно защитить информацию от кражи. Нужно быть уверенным в её происхождении и качестве.
👉 Мы слишком долго считали — и во многом продолжаем считать — данные товаром. Однако экономика искусственного интеллекта превращает их в полноценный фактор производства. А значит,
кибербезопасность перестаёт быть обременительным пассивом для бизнеса и становится его стратегическим активом.
Проблема в том, что бизнес чаще всего этого ещё не осознаёт, а специалисты по кибербезопасности нередко остаются в своей инженерной зоне комфорта и не умеют объяснять влияние своей работы на современную экономику.
Но экономика не терпит пустоты.
Если данные — это новая земля, то кибербезопасность должна стать сельским хозяйством цифровой экономики: не только охранять урожай, но и заботиться о плодородии почвы.❗️❗️❗️
🔥3❤2
Майский отчёт аналитиков Check Point на первый взгляд показался мне довольно очевидным и даже скучным. Но один вывод заставил задуматься:
И это тренд, который может привести к тектоническим изменениям на рынке кибербезопасности.
вот несколько наблюдений.
📉 1. Атак стало меньше, но преступность стала эффективнее.
В мае среднее количество атак на организации снизилось на 7% по сравнению с предыдущим месяцем.
Хорошая новость?
Не совсем.
Одновременно количество атак программ-вымогателей выросло на 48% по сравнению с прошлым годом.
Получается, преступный рынок научился перераспределять ресурсы и концентрироваться на наиболее прибыльных направлениях.
Как любой зрелый бизнес.
📊 2. Рынок стал конкурентным.
По данным отчёта, в мае было зафиксировано почти 700 атак шифровальщиков (ransomware).
При этом три крупнейшие группировки обеспечили менее 40% активности.
Остальной рынок поделили десятки других игроков.
Это уже не монополия и не несколько крупных картелей.
Это конкурентный рынок с большим количеством участников.
В экономике это один из признаков зрелости отрасли.
🌾 3. Преступники осваивают новые рынки.
Быстрее всего активность киберкриминала растёт уже не в банках или технологических компаниях.
Под ударом оказываются:
• сельское хозяйство;
• туризм;
• строительство;
• и многие другие отрасли.
Цифровизация приходит в новые сферы экономики.
А вслед за ней приходят и преступники.
Как любой бизнес.
🤖 4. Искусственный интеллект снижает барьеры входа.
Значительная часть пользовательских запросов AI-сервисам содержит чувствительную информацию.
Появляются новые инструменты, сервисы и возможности для злоумышленников.
Как и на любом развивающемся рынке, технологии снижают стоимость входа для новых участников.
🔄 5. Преступники меняются быстрее защитников.
Это, пожалуй, самый неприятный вывод.
Общий объём атак может снижаться.
Но структура угроз постоянно меняется.
Если какая-то схема перестаёт приносить максимальную прибыль, ресурсы быстро перераспределяются в более эффективные направления.
Так ведут себя не случайные преступники.
Так ведут себя зрелые экономические системы.
Мы привыкли обсуждать киберпреступность в инженерных терминах:
• новый вирус;
• новая уязвимость;
• новая техника атак.
👉 Но, возможно, главный процесс последних лет носит вовсе не технический, а экономический характер.
Мы наблюдаем, как киберпреступность приобретает признаки полноценной отрасли экономики:
✅ специализация;
✅ конкуренция;
✅ снижение барьеров входа;
✅ освоение новых рынков;
✅ быстрые инновации;
✅ способность перераспределять ресурсы в наиболее прибыльные сегменты.
Если эта гипотеза верна, то защитникам бизнеса приходится противостоять уже не отдельным талантливым хакерам, а зрелой индустрии, которая живёт по вполне рациональным экономическим законам.
Как говорил Артур Кларк:
Для кибербезопасности эту мысль можно слегка переосмыслить:
И это довольно неприятный вывод.
Потому что бороться с отдельными преступниками и конкурировать с хорошо организованной индустрией — совершенно разные задачи.
Киберпреступность становится зрелой отраслью экономики.
И это тренд, который может привести к тектоническим изменениям на рынке кибербезопасности.
вот несколько наблюдений.
📉 1. Атак стало меньше, но преступность стала эффективнее.
В мае среднее количество атак на организации снизилось на 7% по сравнению с предыдущим месяцем.
Хорошая новость?
Не совсем.
Одновременно количество атак программ-вымогателей выросло на 48% по сравнению с прошлым годом.
Получается, преступный рынок научился перераспределять ресурсы и концентрироваться на наиболее прибыльных направлениях.
Как любой зрелый бизнес.
📊 2. Рынок стал конкурентным.
По данным отчёта, в мае было зафиксировано почти 700 атак шифровальщиков (ransomware).
При этом три крупнейшие группировки обеспечили менее 40% активности.
Остальной рынок поделили десятки других игроков.
Это уже не монополия и не несколько крупных картелей.
Это конкурентный рынок с большим количеством участников.
В экономике это один из признаков зрелости отрасли.
🌾 3. Преступники осваивают новые рынки.
Быстрее всего активность киберкриминала растёт уже не в банках или технологических компаниях.
Под ударом оказываются:
• сельское хозяйство;
• туризм;
• строительство;
• и многие другие отрасли.
Цифровизация приходит в новые сферы экономики.
А вслед за ней приходят и преступники.
Как любой бизнес.
🤖 4. Искусственный интеллект снижает барьеры входа.
Значительная часть пользовательских запросов AI-сервисам содержит чувствительную информацию.
Появляются новые инструменты, сервисы и возможности для злоумышленников.
Как и на любом развивающемся рынке, технологии снижают стоимость входа для новых участников.
🔄 5. Преступники меняются быстрее защитников.
Это, пожалуй, самый неприятный вывод.
Общий объём атак может снижаться.
Но структура угроз постоянно меняется.
Если какая-то схема перестаёт приносить максимальную прибыль, ресурсы быстро перераспределяются в более эффективные направления.
Так ведут себя не случайные преступники.
Так ведут себя зрелые экономические системы.
Мы привыкли обсуждать киберпреступность в инженерных терминах:
• новый вирус;
• новая уязвимость;
• новая техника атак.
👉 Но, возможно, главный процесс последних лет носит вовсе не технический, а экономический характер.
Мы наблюдаем, как киберпреступность приобретает признаки полноценной отрасли экономики:
✅ специализация;
✅ конкуренция;
✅ снижение барьеров входа;
✅ освоение новых рынков;
✅ быстрые инновации;
✅ способность перераспределять ресурсы в наиболее прибыльные сегменты.
Если эта гипотеза верна, то защитникам бизнеса приходится противостоять уже не отдельным талантливым хакерам, а зрелой индустрии, которая живёт по вполне рациональным экономическим законам.
Как говорил Артур Кларк:
«Любая достаточно развитая технология неотличима от магии».
Для кибербезопасности эту мысль можно слегка переосмыслить:
«Любая достаточно развитая киберпреступность перестаёт быть криминалом в привычном понимании и начинает напоминать конкурентную отрасль экономики».
И это довольно неприятный вывод.
Потому что бороться с отдельными преступниками и конкурировать с хорошо организованной индустрией — совершенно разные задачи.
🔥3
Мы слишком часто строим будущее из того, что уже имеем, вместо того чтобы приобретать то, что потребуется для будущего, которое хотим создать. Как выглядит мотивация мы знаем или догадываемся. Особенно когда она исчезает... А как выглядит экономика личного развития?
Это было время, когда в аудиториях Школы управления «Сколково» выступали очень интересные спикеры.
Я хорошо помню, какое сильное впечатление на меня произвели слова профессора из Стокгольмской школы бизнеса:
Он держал в руках студенческие эссе и пояснил свой вывод.
❌Как правило, мы собираем все свои навыки, опыт, финансовые возможности, образование, знакомства, деловые связи и, исходя из этого, придумываем своё будущее.
Но надо не так.
❗️ Нужно сначала придумать себе какое-то удивительное, неповторимое будущее, вписать себя в него, а потом начать думать, чего тебе для этого не хватает.
Это могут быть новые знания, новые партнёры, привлечённые инвестиции — всё то, чего у нас в данный момент нет.
И именно из этого будущего мы начинаем строить настоящее, приобретая всё недостающее.
❌ Иначе мы строим будущее на фундаменте старых ценностей. Это означает, что мы не обновляем и не пополняем себя чем-то новым. Мы просто перекладываем старые блоки фундамента по-другому, а не создаём что-то действительно новое.
💡 Мне кажется, что это очень важное замечание, особенно для кибербезопасности.
Для тех, кого волнуют карьерный и профессиональный рост.
Чтобы выйти на уровень бизнеса, перестать быть ИБ-пассивом и стать ИБ-активом для компании, нужно уметь сначала формировать удивительное будущее и видеть себя в этом будущем.
❗️ Кибербезопасность слишком часто пытаемся защитить настоящее. А бизнесу нужны те, кто умеют защищать и создавать будущее.
Именно поэтому я предлагаю продолжить разбор вопросов, которые мы затронули с приглашёнными экономистами на клубной встрече в формате «Киберквартирника».
Это было время, когда в аудиториях Школы управления «Сколково» выступали очень интересные спикеры.
Я хорошо помню, какое сильное впечатление на меня произвели слова профессора из Стокгольмской школы бизнеса:
«Вы, русские, неправильно формируете своё будущее».
Он держал в руках студенческие эссе и пояснил свой вывод.
❌Как правило, мы собираем все свои навыки, опыт, финансовые возможности, образование, знакомства, деловые связи и, исходя из этого, придумываем своё будущее.
Но надо не так.
❗️ Нужно сначала придумать себе какое-то удивительное, неповторимое будущее, вписать себя в него, а потом начать думать, чего тебе для этого не хватает.
Это могут быть новые знания, новые партнёры, привлечённые инвестиции — всё то, чего у нас в данный момент нет.
И именно из этого будущего мы начинаем строить настоящее, приобретая всё недостающее.
❌ Иначе мы строим будущее на фундаменте старых ценностей. Это означает, что мы не обновляем и не пополняем себя чем-то новым. Мы просто перекладываем старые блоки фундамента по-другому, а не создаём что-то действительно новое.
💡 Мне кажется, что это очень важное замечание, особенно для кибербезопасности.
Для тех, кого волнуют карьерный и профессиональный рост.
Чтобы выйти на уровень бизнеса, перестать быть ИБ-пассивом и стать ИБ-активом для компании, нужно уметь сначала формировать удивительное будущее и видеть себя в этом будущем.
❗️ Кибербезопасность слишком часто пытаемся защитить настоящее. А бизнесу нужны те, кто умеют защищать и создавать будущее.
Именно поэтому я предлагаю продолжить разбор вопросов, которые мы затронули с приглашёнными экономистами на клубной встрече в формате «Киберквартирника».
👍2
Я не случайно сделал ремарку о важности фундамента для будущего.
💡 Дело в том, что наша встреча с экономистами в клубном формате «Киберквартирника» заставила меня усомниться в привычном взгляде на данные. Похоже, кибербезопасность по-прежнему воспринимает их как инженерный объект защиты, тогда как экономика уже начинает видеть в них нечто гораздо большее.
Недавно я рассказывал, как на одной из встреч «Киберквартирника» экономисты неожиданно отвергли популярную метафору «данные — это нефть XXI века». Вместо этого они предложили другое сравнение:
Отвечая на вопрос «Почему именно земля?», уместно привести историческую аналогию.
Если сегодня спросить, что является основой экономики, то большинство ответит:
✔️деньги;
✔️заводы (средства производства);
✔️технологии;
✔️данные.
Но для человека XIV века ответ был очевиден — земля.
Не потому, что она дорогая. А потому, что из неё возникает практически всё богатство общества.
Сегодня квартира — это имущество. А в XIV веке земля — это одновременно:
✔️ источник продовольствия;
✔️ источник налогов;
✔️ источник политической власти;
✔️ источник военной силы;
✔️ источник социального статуса;
✔️ источник наследства;
✔️ средство производства.
❗️Кто контролирует землю, тот контролирует экономику.
В терминах нашего времени экономисты могли бы сказать, что земля создаёт цепочки стоимости.
Земля сама по себе ничего не стоит, но на ней можно:
• выращивать хлеб;
• пасти скот;
• строить города;
• добывать полезные ископаемые;
• создавать рынки.
То есть земля — это платформа для создания других активов.
❗️А это уже начинает напоминать современные цифровые ресурсы.
Но самое интересное — то, как земля порождает институты. Потому что, когда земля становится главным ресурсом, возникает множество вопросов.
Ответы на эти вопросы формируют экономические институты.
На этом фоне нефть — плохая аналогия.
Нефть:
• добыли;
• переработали;
• продали;
• сожгли.
❗️Это линейная экономика.
Земля работает иначе. Она:
• создаёт новые продукты;
• создаёт новые рынки;
• создаёт новые отношения;
• создаёт новые институты.
Нефть — это метафора промышленной экономики.
Земля — метафора цивилизации.
В XIV веке вопрос «Кому принадлежит земля?» определял устройство общества.
В XXI веке аналогичный вопрос будет звучать гораздо шире, чем просто «Кому принадлежат данные?».
❗️Он будет звучать так:
Какой общественный порядок возникает вокруг нового базового ресурса?
💡 Дело в том, что наша встреча с экономистами в клубном формате «Киберквартирника» заставила меня усомниться в привычном взгляде на данные. Похоже, кибербезопасность по-прежнему воспринимает их как инженерный объект защиты, тогда как экономика уже начинает видеть в них нечто гораздо большее.
Недавно я рассказывал, как на одной из встреч «Киберквартирника» экономисты неожиданно отвергли популярную метафору «данные — это нефть XXI века». Вместо этого они предложили другое сравнение:
данные для современной экономики — это примерно то же, чем была земля в XIV веке. Из неё вырастает практически всё богатство общества.
Отвечая на вопрос «Почему именно земля?», уместно привести историческую аналогию.
Если сегодня спросить, что является основой экономики, то большинство ответит:
✔️деньги;
✔️заводы (средства производства);
✔️технологии;
✔️данные.
Но для человека XIV века ответ был очевиден — земля.
Не потому, что она дорогая. А потому, что из неё возникает практически всё богатство общества.
Сегодня квартира — это имущество. А в XIV веке земля — это одновременно:
✔️ источник продовольствия;
✔️ источник налогов;
✔️ источник политической власти;
✔️ источник военной силы;
✔️ источник социального статуса;
✔️ источник наследства;
✔️ средство производства.
❗️Кто контролирует землю, тот контролирует экономику.
В терминах нашего времени экономисты могли бы сказать, что земля создаёт цепочки стоимости.
Земля сама по себе ничего не стоит, но на ней можно:
• выращивать хлеб;
• пасти скот;
• строить города;
• добывать полезные ископаемые;
• создавать рынки.
То есть земля — это платформа для создания других активов.
❗️А это уже начинает напоминать современные цифровые ресурсы.
Но самое интересное — то, как земля порождает институты. Потому что, когда земля становится главным ресурсом, возникает множество вопросов.
Ответы на эти вопросы формируют экономические институты.
На этом фоне нефть — плохая аналогия.
Нефть:
• добыли;
• переработали;
• продали;
• сожгли.
❗️Это линейная экономика.
Земля работает иначе. Она:
• создаёт новые продукты;
• создаёт новые рынки;
• создаёт новые отношения;
• создаёт новые институты.
Нефть — это метафора промышленной экономики.
Земля — метафора цивилизации.
В XIV веке вопрос «Кому принадлежит земля?» определял устройство общества.
В XXI веке аналогичный вопрос будет звучать гораздо шире, чем просто «Кому принадлежат данные?».
❗️Он будет звучать так:
Какой общественный порядок возникает вокруг нового базового ресурса?
⚡2👍1🔥1
Надеюсь, мне удалось убедить вас, что метафора «Data is the new oil» — одна из самых неудачных аналогий XXI века.
Нефть добывают, перерабатывают и сжигают. Чем больше её используют, тем меньше её остаётся. Но если данные — это не нефть, а скорее земля, то и специалисты по ИБ неожиданно делятся на нефтяников и земледельцев.
🌑 Нефтяник смотрит на данные как на ресурс, который нужно охранять.
Логика проста: если есть месторождение, вокруг него нужно поставить забор, ограничить доступ, ловить воров и следить, чтобы никто ничего не украл.
Нефтяник любит запреты, сегментацию, минимизацию прав, закрытые контуры и фразу «не положено».
Для него утечка — это разлив нефти. Произошла катастрофа, ресурс потерян.
С точки зрения нефтяника идеальная система — та, в которой никто ни к чему не имеет доступа.
🌱 Земледелец смотрит на данные иначе.
Данные ценны не потому, что лежат в хранилище, а потому, что работают.
Хорошая земля становится лучше, если за ней ухаживать. Чем больше качественных процессов используют данные, тем выше их ценность.
Это очень разные вопросы.
У нефтяников главный страх — кража.
У земледельцев — запустение.
❗️ Это ситуация, когда данные есть, но ими никто не пользуется. Они устарели, потеряли качество, сотрудники боятся их использовать, а каждый отдел ведёт свой Excel.
Нефтяники измеряют успех количеством запретов:
🔒 Закрыли порт.
🔒 Запретили флешки.
🔒 Отключили сервис.
🔒 Запретили внешние ссылки.
Земледельцы измеряют успех иначе:
✅ Бизнес работает быстрее?
✅ Исследователи получают доступ к данным?
✅ Разработчики не обходят защиту?
✅ Пользователи не придумывают теневые схемы?
✅ Ценность данных растёт?
Если да — значит, безопасность работает.
❗️ Но если фермер ставит забор, покупает пугало, травит насекомых и строит склад, а ничего не сеет, урожая всё равно не будет. Задача зрелой информационной безопасности — не охранять пустое поле, а сделать так, чтобы на этом поле можно было что-то выращивать.
Отсюда рождается, как мне кажется, хороший афоризм:
📌 Если данные — это нефть, задача ИБ — охранять скважину.
📌 Если данные — это земля, задача ИБ — сделать так, чтобы она оставалась плодородной.
И, возможно, зрелость профессии начинается именно в тот момент, когда безопасник перестаёт считать себя начальником забора и начинает считать себя хранителем плодородия.
И вот здесь стоит поговорить о том, почему нефтяники не хотят или не могут становиться земледельцами цифровой эпохи...
Нефть добывают, перерабатывают и сжигают. Чем больше её используют, тем меньше её остаётся. Но если данные — это не нефть, а скорее земля, то и специалисты по ИБ неожиданно делятся на нефтяников и земледельцев.
🌑 Нефтяник смотрит на данные как на ресурс, который нужно охранять.
Логика проста: если есть месторождение, вокруг него нужно поставить забор, ограничить доступ, ловить воров и следить, чтобы никто ничего не украл.
Нефтяник любит запреты, сегментацию, минимизацию прав, закрытые контуры и фразу «не положено».
Для него утечка — это разлив нефти. Произошла катастрофа, ресурс потерян.
С точки зрения нефтяника идеальная система — та, в которой никто ни к чему не имеет доступа.
🌱 Земледелец смотрит на данные иначе.
Данные ценны не потому, что лежат в хранилище, а потому, что работают.
Хорошая земля становится лучше, если за ней ухаживать. Чем больше качественных процессов используют данные, тем выше их ценность.
Нефтяник спрашивает:
— Как сделать так, чтобы никто не получил доступ?
Земледелец спрашивает:
— Как сделать так, чтобы доступ получили именно те, кому он нужен, именно тогда, когда он нужен, и только в том объёме, который нужен?
Это очень разные вопросы.
У нефтяников главный страх — кража.
У земледельцев — запустение.
❗️ Это ситуация, когда данные есть, но ими никто не пользуется. Они устарели, потеряли качество, сотрудники боятся их использовать, а каждый отдел ведёт свой Excel.
Нефтяники измеряют успех количеством запретов:
🔒 Закрыли порт.
🔒 Запретили флешки.
🔒 Отключили сервис.
🔒 Запретили внешние ссылки.
Земледельцы измеряют успех иначе:
✅ Бизнес работает быстрее?
✅ Исследователи получают доступ к данным?
✅ Разработчики не обходят защиту?
✅ Пользователи не придумывают теневые схемы?
✅ Ценность данных растёт?
Если да — значит, безопасность работает.
❗️ Но если фермер ставит забор, покупает пугало, травит насекомых и строит склад, а ничего не сеет, урожая всё равно не будет. Задача зрелой информационной безопасности — не охранять пустое поле, а сделать так, чтобы на этом поле можно было что-то выращивать.
Отсюда рождается, как мне кажется, хороший афоризм:
📌 Если данные — это нефть, задача ИБ — охранять скважину.
📌 Если данные — это земля, задача ИБ — сделать так, чтобы она оставалась плодородной.
И, возможно, зрелость профессии начинается именно в тот момент, когда безопасник перестаёт считать себя начальником забора и начинает считать себя хранителем плодородия.
И вот здесь стоит поговорить о том, почему нефтяники не хотят или не могут становиться земледельцами цифровой эпохи...
Это реально взорвало мне сознание и изменило мой взгляд на вещи.
❗️ Мы тратим огромные усилия, чтобы сделать тему кибербезопасности интересной для бизнеса. Насколько успешно у нас это получается, хорошо показывает один простой факт.
Посмотрите, сколько представителей реального бизнеса участвуют в наших конференциях по кибербезопасности. Практически никого. Если только их не пригласили на сцену в качестве ключевых спикеров. Получая приглашение на конференцию, в названии которой есть слово «кибербезопасность», бизнес незамедлительно пересылает его в ИТ-департамент или службу информационной безопасности. Бизнес не тратит своё время на вещи, в которых не видит большого смысла для себя.
И тут…
📌 Недавно я начал деловую переписку с одним ближневосточным университетом. Отправил им драфт учебной программы на 30–40 часов лекций и практических мастер-классов «Кибербезопасность для бизнеса».
Ответ заставил меня задуматься …
📌 Мне настоятельно рекомендовали отказаться от акцента на кибербезопасности. От меня ожидают в качестве основного предложения курс по трансформации управленческого мышления руководителей через призму кибербезопасности.
Для Executive MBA Education это огромная разница.
Условно говоря, если я выхожу с предложением: «У меня есть курс по кибербезопасности для бизнеса», — то попаду в одну корзину с десятками программ по рискам, комплаенсу, ISO 27001 и управлению инцидентами.
Но если позиционирование будет таким:
Вот это уже Executive Education.
❗️ Вот это то, что отличает нашу узкопрофильную дремучесть и зашоренность от задач, к которым готовит уровень Executive MBA.
готов обсуждать, дискутировать и отстаивать 😊
❗️ Мы тратим огромные усилия, чтобы сделать тему кибербезопасности интересной для бизнеса. Насколько успешно у нас это получается, хорошо показывает один простой факт.
Посмотрите, сколько представителей реального бизнеса участвуют в наших конференциях по кибербезопасности. Практически никого. Если только их не пригласили на сцену в качестве ключевых спикеров. Получая приглашение на конференцию, в названии которой есть слово «кибербезопасность», бизнес незамедлительно пересылает его в ИТ-департамент или службу информационной безопасности. Бизнес не тратит своё время на вещи, в которых не видит большого смысла для себя.
И тут…
📌 Недавно я начал деловую переписку с одним ближневосточным университетом. Отправил им драфт учебной программы на 30–40 часов лекций и практических мастер-классов «Кибербезопасность для бизнеса».
Ответ заставил меня задуматься …
📌 Мне настоятельно рекомендовали отказаться от акцента на кибербезопасности. От меня ожидают в качестве основного предложения курс по трансформации управленческого мышления руководителей через призму кибербезопасности.
Для Executive MBA Education это огромная разница.
Условно говоря, если я выхожу с предложением: «У меня есть курс по кибербезопасности для бизнеса», — то попаду в одну корзину с десятками программ по рискам, комплаенсу, ISO 27001 и управлению инцидентами.
Но если позиционирование будет таким:
«Я помогаю CEO и членам исполнительной команды перейти от восприятия безопасности как центра затрат к восприятию безопасности как ИБ-актива, а не пассива и инструмента цифровой трансформации».
Вот это уже Executive Education.
❗️ Вот это то, что отличает нашу узкопрофильную дремучесть и зашоренность от задач, к которым готовит уровень Executive MBA.
готов обсуждать, дискутировать и отстаивать 😊
👍10
«Заметки на ладошке» (один экран гаджета).
Меня пригласили на встречу два кризис-менеджера. Они недавно в отрасли, и им нужна консультация. Два василиска счастья. Два фаворита судьбы. Вся компания смотрит на них с надеждой и верит, что это те два спасителя, которые вытащат всех из кризиса.
Я очень люблю простые вопросы. Почему-то на них труднее всего находят простые ответы. Я спросил:
И тут консультация превратилась в книжный клуб. Мне зачитали целые главы из учебников и методичек, но я так ничего и не понял. Ну, я же не самый умный в нашем городе…
Но вот что я понял! Если в компании всё нормально и нет никакого кризиса, то надо пригласить кризис-менеджера — и кризис появится!
Но, с другой стороны, у каждого из нас есть свой придуманный мир, который можно надеть, как любимое пальто. В нём всегда уютно, тепло, а в кармане записка: «Всё могло бы быть по-другому…»
Интересно, что написано в карманах у «кризис-менеджеров»?
Может быть это
🙂
Мне кажется, что бежать к успехам бизнеса, путаясь в полуспущенном памперсе… — это не самая лучшая стратегия.
Меня пригласили на встречу два кризис-менеджера. Они недавно в отрасли, и им нужна консультация. Два василиска счастья. Два фаворита судьбы. Вся компания смотрит на них с надеждой и верит, что это те два спасителя, которые вытащат всех из кризиса.
Я очень люблю простые вопросы. Почему-то на них труднее всего находят простые ответы. Я спросил:
«В чём проявляется кризис и каковы его причины?»
И тут консультация превратилась в книжный клуб. Мне зачитали целые главы из учебников и методичек, но я так ничего и не понял. Ну, я же не самый умный в нашем городе…
Но вот что я понял! Если в компании всё нормально и нет никакого кризиса, то надо пригласить кризис-менеджера — и кризис появится!
Но, с другой стороны, у каждого из нас есть свой придуманный мир, который можно надеть, как любимое пальто. В нём всегда уютно, тепло, а в кармане записка: «Всё могло бы быть по-другому…»
Интересно, что написано в карманах у «кризис-менеджеров»?
Может быть это
"кризис-менеджмент — это единственная профессия, где отсутствие проблемы само по себе является проблемой."
🙂
👍2
У меня появилась очень непростая монета! С глубоким смыслом и содержанием! Это специальный британский uncirculated coin £2, выпущенный Royal Mint (Королевский монетный двор Великобритании) к 75-летию смерти Джорджа Оруэлла.
На лицевой стороне — профиль Оруэлла: GEORGE ORWELL 1903–1950. А вот оборотная сторона наиболее интересна. В центре находится то, что сначала выглядит как глаз, но на самом деле это объектив камеры: «BIG BROTHER IS WATCHING YOU».
Royal Mint подчёркивает, что объектив должен создавать ощущение, будто монета сама наблюдает за человеком, который на неё смотрит. Дизайнер Генри Грей сделал глаз не человеческим, а похожим на объектив камеры — без ресниц, век и других признаков живого глаза. Получается визуальный парадокс: ты смотришь на монету → монета смотрит на тебя.
На гурте монеты — «THERE WAS TRUTH AND THERE WAS UNTRUTH» — «Была правда, и была неправда». Это тоже цитата из «1984». И это уже не просто памятник писателю, а буквально концентрат идей «1984»:
📌 - Кто смотрит?
📌 - Кто определяет, что является правдой?
📌 - И кому принадлежит право на наблюдение?
Я много занимаюсь темами управления кибербезопасностью, экономики доверия, цифрового доверия, данных контроля и наблюдения. Для меня это очень важный и символичный подарок.
Теперь эту монету буду носить с собой!
А какие у вас есть символы профессиональной принадлежности или хотели бы иметь?
На лицевой стороне — профиль Оруэлла: GEORGE ORWELL 1903–1950. А вот оборотная сторона наиболее интересна. В центре находится то, что сначала выглядит как глаз, но на самом деле это объектив камеры: «BIG BROTHER IS WATCHING YOU».
Royal Mint подчёркивает, что объектив должен создавать ощущение, будто монета сама наблюдает за человеком, который на неё смотрит. Дизайнер Генри Грей сделал глаз не человеческим, а похожим на объектив камеры — без ресниц, век и других признаков живого глаза. Получается визуальный парадокс: ты смотришь на монету → монета смотрит на тебя.
На гурте монеты — «THERE WAS TRUTH AND THERE WAS UNTRUTH» — «Была правда, и была неправда». Это тоже цитата из «1984». И это уже не просто памятник писателю, а буквально концентрат идей «1984»:
📌 - Кто смотрит?
📌 - Кто определяет, что является правдой?
📌 - И кому принадлежит право на наблюдение?
Я много занимаюсь темами управления кибербезопасностью, экономики доверия, цифрового доверия, данных контроля и наблюдения. Для меня это очень важный и символичный подарок.
Теперь эту монету буду носить с собой!
А какие у вас есть символы профессиональной принадлежности или хотели бы иметь?
👍3🔥3