Switch language: EN|RU

Wednesday, August 8, 2018

Конференции по информационной безопасности. Перезагрузка. Часть 2.


Продолжаю цикл коротких заметок про тенденции в развитии ИБ мероприятий.

Часть 2. От самостоятельной модерации – к привлечению экспертов.

Каждый из нас занимается любимым делом и хорош в своем, я считаю, что это правильно. Поэтому при всей удачной организации самой конференции контентную часть ну никак нельзя формировать без людей из отрасли. Есть уже и такие организаторы, которые настолько давно проводят ИБ ивенты, что сами стали немного ИБшниками и разбираться в теме, все же есть некоторое «но». Поэтому, когда у события не просто красивый заголовок «программный комитет возглавляет…», а это и на деле так, то круто. При этом отдельного восхищения достойны как организаторы, которые умеют найти «окна» в плотных графиках именитых экспертов, чтобы их привлечь к работе над содержанием, так и сами гуру, которые берут очень существенную часть работы по подготовке в целом (здесь и отсмотр заявок и привлечение других экспертов отрасли, переговоры) на себя. Такая совместная коллаборация с самых ранних этапов приносит дополнительные плюсы и для привлечения потенциальных слушателей, которые доверяют признанным экспертам. Важно отметить и тот факт, что, когда в программный комитет привлекается сторонний эксперт, особенно если их несколько, расширяются границы возможностей для приглашения и оценки спикеров как благодаря сарафанному радио, так и возникновению разностороннего взгляда. Заметил по себе, что чем больше общаешься с людьми, тем чаще знакомишься со все новыми уникальными персонами.

Наконец, для самих начинающих спикеров повышается прозрачность отбора докладов и появляются новые горизонты для роста. Кстати, я ни разу не сказал, что обязательно весь состав программного комитета должен сам выступать, однако, присутствие на самом мероприятии крайне желательно как для поднятия «боевого духа» аудитории, так и для рассеивания сомнений на счет жульничества и наличия в нем «мертвых душ».

В итоге, как мы видим на практике, количество конференций даже порой не с одним, но с целой группой признанных экспертов растет. Но куда важнее, что растет их качество. Пока что я не берусь утверждать, что лозунг «теперь у нас никаких проходных тем, только жесткий отбор» соблюдается всегда и везде, но положительный сдвиг налицо. Таким образом, от переложения части ответственности с себя на «тусовку» выигрывает не только организатор, но и все мероприятие в целом.

Продолжение следует...

Часть 3.

Оставайтесь на светлой стороне.

Thursday, August 2, 2018

Конференции по информационной безопасности. Перезагрузка. Часть 1.



Для удобства решил разбить свое повествование на несколько коротких заметок
Часть 2 доступна здесь.Часть 3 доступна здесь.

Многоуважаемые коллеги уже много раз проходились по теме организации и проведения ИБ-мероприятий в России, предлагали разного рода классификации (выставка/конференция, платно/бесплатно, для всех/исключительно по приглашениям, узкопрофильные/для широкой аудитории, по типу монетизации и т.п.). Особенно интересно было читать посты, в которых проводятся параллели с западными, восточными событиями, демонстрируется уровень зрелости у них, констатируется упадок у нас. К тому же, мне здесь гораздо проще: сравнить пока что не с чем. Я уже неоднократно в блоге освещал наиболее запомнившиеся мне конкретные события, но общую оценку происходящему пока не давал, поэтому выскажу свои наблюдения по отечественным ивентам, на которых за последние несколько лет я стал бывать с большой регулярностью. Кстати, для тех, кто осилит все части, в конце я все же составлю некий перечень передовиков ИБ-конференчества.
Начну с того, что я в общем и целом с оптимизмом смотрю на оффлайн форматы мероприятий, считаю, что без них не обойтись. Называй как хочешь: выставка, сборище, тусовка – все равно развиртуализация жизненно необходима. И когда слышишь «конференции и выставки умирают», как-то не очень радостно. Я пока ставлю больше на жизнь, чем на зеро. Итак, что я отмечаю в качестве положительных трендов.



Часть 1. От борьбы за спонсоров – к борьбе за контент.


Программные комитеты мероприятий существовали всегда, в них каждый раз попадали все более именитые эксперты, но модерация докладов в итоге получалась весьма условная. Очень радует тенденция перехода к все более жеткому подходу, когда от спикеров требуют не просто заголовок презентации, но развернутые тезисы, фактически, эссе. Посмотрите, буквально каждое первое ИБ-мероприятие крупным шрифтом заявляет: «Никакой рекламы, только полезный контент». Держаться заданной в лозунгах планки всегда сложно. И к этому есть несколько причин. Во-первых, в случае спонсорства, тут всегда очень тонкий момент и, как представитель вендора, я точно также вынужден учитывать позицию «мы же заплатили за рекламу», однако, как показала практика, можно же сделать представление своего продукта весьма ненавязчивым, а само выступление интересным для слушателей. Ни разу вот это не просто, я, как некоторые, не могу всего за 1 ночь с нуля подготовить доклад на 20 минут, не говоря уже о часовом мастер-классе, но идеал и к чему стремиться явно существует. В этой связи, по меньшей мере странно звучит повествование о компании и рассказ о продуктах в абсолютной отвязке не только от темы секции, но и от канвы самой конференции. Если я иду на мероприятие «Как воспитывать котиков», явно же заскучаю при виде, безусловно, классного решения по воспитанию собак, хоть и методы близкие и даже общее слово есть, однако, выбор рассказать все же про собак говорит либо о неуважении к аудитории, либо о не заточенности продукта для котиков. И такое происходит регулярно. Подольем теперь масло в сторону организаторов. Сразу пример. Весной организаторы одного из региональных мероприятий связались со мной и очень любезно попросили выступить, мы обсудили тему, даже тезисы подготовили и вдруг в самом конце «ну что, ваше спонсорство будет стоит ___». Большая просьба ко всем ивент-менеджерам: определяйтесь сразу в каком качестве хотите видеть компанию/спикера, иначе походит на какой-то развод. Другой пример. Сайт одного из мероприятий, как и все, пестрил заголовком «никакой рекламы», и когда мы стали обсуждать возможность нашего выступления на нем, я набросал примерный список тем, думал связаться напрямую с модераторами, но первым же письмом получил честный ответ: «да говорите, про что хотите, ваши деньги-ваша музыка».

Продолжение следует...


Оставайтесь на светлой стороне.

Thursday, June 21, 2018

Когда финансы поют романсы и дифирамбы ЦБ и ФинЦЕРТ.


Когда речь заходит о нашей любимой информационной безопасности, воображение обычного человека часто рисует страшные кибератаки хакеров и утечки данных из каких-то там далеких крупных корпораций. Только когда начинаешь задумываться и анализировать, в голову приходят защита личных данных, безопасность операций, доступность привычных сервисов. И только когда дело доходит до реальных инцидентов, выраженных в денежных потерях, сразу становишься осведомленным хотя бы на минимальном уровне как в профильном законодательстве, так в методах защиты. Схожая ситуация и с корпоративной кибербезопасностью, когда зафиксированные факты прямых убытков кардинально меняют отношение к теме абсолютно всех по всем вертикалям, доходя до необходимости личного погружения в тему непрофильного топ-менеджмента.

Именно поэтому финансовый сектор, как правило, является крупнейшим драйвером развития рынка информационной безопасности во всех странах, ведь здесь все понятно: вот живые настоящие деньги, вот их по-настоящему крадут. Мы все упорно движемся к миру, когда физический обмен наличностью останется в прошлом, посмотрите на некоторые страны (для резидентов во Франции, Португалия – до 1000 евро), которые искусственно ограничивают максимально возможные «натуральные» платежи, тем самым толкая не просто отрасль, но весь привычный жизненный уклад в безвозвратную цифру. В этих условиях значимость проблем ИБ сложно переоценить, о ней будут заботиться все чаще и кропотливее.

Вернемся к нашей специфике, согласно которой никакие мало-мальски значимые процессы в стране не могут обходиться без регулирования со стороны государства. Уже неоднократно в своих заметках я говорил о необходимом балансе между обеспечением национальной безопасности и нормальным функционированием бизнес-процессов в компаниях и, пожалуй, всем остальным отраслям нашей экономики здесь в пример можно поставить регулирование финансового сектора. Еще раз подчеркну, что проблем хватает и тут, однако, политика ЦБ РФ, как мегарегулятора, мне лично весьма импонирует. О причинах такого здравого подхода говорить не будем, гораздо интереснее поговорить о его результатах, применительно, само собой, к направлению информационной безопасности.

Давайте посмотрим на основную идею по иерархии законодательства по ИБ.

Я намеренно ее упростил и убрал ветвления (Указы президента, Нормативные акты региональных правительств, Ведомственные вертикальные приказы и т.п.), чтобы проиллюстрировать посыл: самый основной блок – Отраслевые документы, на этом уровне как раз и должно быть «разжевано» соответствующим организациям (хорошо, не всем, а только тем, которые нуждаются в этом и сами просят, а таких очень немало) что конкретно нужно (рекомендуется) делать во исполнении тех или иных вышестоящих нормативных актов. Вернемся к ЦБ, здесь он выступает сразу в 2-х ролях – Регулятор ИБ и одновременно Отраслевой регулятор. И это очень круто, что ему удалось указанную позицию занять. В итоге – никакая новая тема (сначала ПДн, потом Цифровая экономика, теперь КИИ и ГосСОПКА) не обходится без его участия в рамках поднадзорной сферы.

Общаясь с компаниями из совершенно разных отраслей на тему ИБ, я составил весьма неоднозначное мнение по факту ответов на вопрос: «а как вам помогают головные по вертикали ФОИВ или ГК?». В этой ситуации в пример я уверенно ставлю ЦБ, об адекватном и грамотном подходе которого говорят практически все заинтересованные игроки. Действительно, увидим, как сложится ситуация с коммерческими SOC, самой ГосСОПКОЙ, вендорскими центрами компетенций, но работа ФинЦЕРТа заметна невооруженным взглядом уже сейчас. Приведу пример. На майском заседании ПК1 ТК122 в ЦБ очень живо обсуждали с экспертами формат обмена информацией об инцидентах между финансовыми организациями и ФинЦЕРТом (речь о СТО БР ИБФО–1.5–2018), более того, регулятором были предприняты реальные шаги к тому, чтобы облегчить жизнь представителям отраслям, в частности, путем снятия обязанности передачи напрямую в ФСБ со стороны объектов КИИ без присвоенной категории значимости. Кстати, к таким объектам, по мнению ЦБ, относятся вообще все, включая ломбарды. Кроме того, описываемый формат был уже заранее гармонизирован с подписанным чуть позже законом, вносящим поправки в законодательство об антифроде и отмывании денег (банки получат право приостанавливать денежный перевод на срок до двух дней, если появится подозрение, что эта операция совершается без ведома владельца банковской карты и другие нововведения). И подобных примеров решения конкретных жизненных кейсов немало, важно, что в процессе их решения дается ответ на вопрос «что делать?».

Признаемся честно, до 100% рыночных отношений и чисто «риск-ориентированного» подхода к регулированию нам еще не близко. Однако, среди «отраслевиков» еще раз особенно выделяю ЦБ, как образец максимально адекватного и конструктивного в условиях сегодняшнего политического курса взгляда на проблематику ИБ в финансовой отрасли, который по-настоящему старается.

Оставайтесь на светлой стороне.

Wednesday, June 6, 2018

Оффтопик. Работа для нас или мы для работы.


В рамках своего личного блога позволю себе отойти от общей темы ИБ для людей и в данной заметки оставить только вторую ее часть, т.е. человеческую. Порассуждаю, как же так умудриться и выбрать союз «и» в выражении «семья и/или работа». Исходные данные - вопрос любви к своей работе здесь не поднимается, мне нравится то, чем я занимаюсь.

Раньше, когда я ездил в командировки один раз в пару месяцев, мне казалось, что это достаточно часто. Кроме того, почти все поездки были запланированы заранее, что позволяло достаточно комфортно готовиться, иметь на руках обратные билеты, синхронизироваться с домашними делами. При этом много работать для меня – это обычное дело практически с самого начала трудовой деятельности, однако, это происходило в офисе или дома, так или иначе, без длительного отрыва от семьи.

Сейчас же редкая неделя обходится без командировки куда-либо, причем они, зачастую, больше двух дней. В итоге, разлуки с семьей становятся довольно продолжительными, а сами поездки не тянут на легкие путешествия с целью развеяться или сменить обстановку. Пообщавшись с друзьями и коллегами из нашего поИБэ, составил для себя три (нет, два с половиной) варианта, как же максимально безболезненно для себя и своих родных находить выход из этой истории.

Первый вариант, очевидно, ничего не предпринимать и договориться самому с собой и с семьей, быть честным. Так или иначе каждый сам кузнец своей судьбы, занимаясь той или иной деятельностью в определенной компании, мы знаем, на что идем. Аналогично, наши супруги и дети принимают это, с оговорками или без. Однако, изначальную проблему такой подход не решает, в некоторой степени он лишь дает моральную индульгенцию, в которой утешение, лично для меня, весьма слабое, я всегда сильно переживаю и скучаю, что для моей семьи взаимно.

Второй вариант – брать семью с собой, особенно, если поездки долгие. У такого подхода есть масса ограничений, связанных с разными привязывающими к дому факторами. Такой вариант подходит далеко не всем, нужно отталкиваться от возраста детей, степени занятости и зависимости от локации второй половинки, я уж не говорю про финансовую сторону вопроса. Однако же, крайне заманчивым выглядит быть с семьей, быть всегда как будто дома, быть гражданином мира, если угодно.

Третий вариант (двух с половинчатый) – организация длительных отпусков для семьи. Этот вариант имеет те же ограничения, что и предыдущий, но зато нет необходимости постоянно переезжать из одного места в другое, есть возможность повысить комфорт пребывания за счет выбора климата, варианта размещения, доступной инфраструктуры, иных благ на заказ. Такой подход также имеет и ряд новых недостатков. Во-первых, это - фактор сезонности, круглый год такое не провернешь. Во-вторых, длительное пребывание вне дома в формате отдых или путешествие в одно место рано или поздно надоедает, кроме того, накапливается усталость от необходимости быть в постоянном тонусе за пределами своей, родной территории. В-третьих, сама по себе организация такого длительного отпуска для семьи и постоянные поездки к ним явно обходятся не слишком бюджетно и не всегда подъемно.

В качестве заключения, друзья, прошу, делитесь своими мыслями, опровергайте, расскажите свои лучшие практики и как вам удается, в ряде случаев, вообще не вылезать из командировок и быть при этом примерными супругами и родителями. Я убежден, что ответ на вопрос, заданный в заголовке, должен быть однозначным, понятно какой он. Или, может, я все преувеличиваю и “work-life balance” сильно смещен только у меня?
Оставайтесь на светлой стороне.

Friday, June 1, 2018

Киберустойчивость или удар в спину



Кто ожидал, что так сильно зацепить осколками в итоге битвы "за Телеграм"? Думаю, не очень многие. О рисках в контексте кибербезопасности не говорят сейчас только самые ленивые, уровень проникновения интересов топ-менеджмента и высшего руководства в эту тему становится неожиданно глубокий. Даже при отсутствии реальных инцидентов или подозрений на таковые, большой начальник вполне способен поинтересоваться у ИБ-шника: «А как у нас с киберустойчивостью, парень?». Это не спроста, они прекрасно видят, что происходит у некоторых своих партнеров и коллег, причем это происходящее выражено в деньгах. Да, слишком много жизненно важных систем нынче завязано на цифру, нарушение режима их штатного функционирования каким угодно способом может привести к катастрофе для человека, компании, страны. Понятие киберустойчивости несколько шире, чем думают некоторые и связано не только с вирусами или хакерскими атаками.

Так уж получается, что мы видим много различных кейсов, когда сбои в работе сотового оператора, проблемы с автоматикой управления движением метро, баги в государственных информационных системах (недавний случай с недействительными паспортами). Причем в большинстве ситуаций нет ни хакерских атак, ни иных целенаправленных умышленных действий, т.е. до настоящих киберпротивостояний мы еще даже не дошли, а проблемы уже испытываем. Давайте посмотрим на то, что происходит сейчас. С начала попыток блокировок Телеграм многие компании уже потеряли реальные и притом немаленькие деньги, не испытав при это никаких злоумышленных вторжений. На мой взгляд, мы исторически слишком недооцениваем нарушения «Ц» и «Д» (ну вы понимаете, о чем я). Кроме того, никакой реальной ответственности и осознания за неожиданную недоступность, наверное, уже сотни – не меньше, сервисов причастные к этой всей истории не несут и не будут нести, что-то мне подсказывает.

Мы постоянно говорим про виртуализацию, облака, гаджеты, интернет вещей, умные города и машины. А что будет, если отключат рубильник? Есть резервный план? VPN на всех не хватит, если они вообще выживут. Кроме того, при таком подходе и таких «учениях», которые невольно пришлось проходить многим организациям страны за эту весну, нет никаких гарантий в безупречности сервисов с отечественной локацией. Вообще, разделять национальности в Интернете - это отдельная история. 
Как же обеспечить киберустойчивость в условиях пресловутой «Цифровой экономики» и что нас ждет, когда придут в массы настоящие целенаправленные атаки – придется изучать на собственном опыте. А пока есть очень хороший повод по отстройке защиты от ударов в спину, работы безопасникам, причем в ряде случаев прилетевшей с самого верха, точно прибавится.
Оставайтесь на светлой стороне.

Sunday, May 20, 2018

Слишком сильное увлечение борьбой с внешними угрозами


Хакеры, кибергруппировки, массовые и целенаправленные атаки – настолько расхожая страшилка для безопасников большинства организаций, что так и хочется сказать «мы все умрем». Нет, я не утверждаю, что опасение в первую очередь стать жертвой реализации внешних угроз безосновательное, даже наоборот, статистика последних лет и постоянно появляющиеся все новые и новые случаи атак хакеров серьезно пошатнули позиции скептиков, считающих что «это же меня никогда не коснется». Однако, в пылу борьбы с вероятным или реальным противником нередко мы забываем про надежность тылов. Не даром во все времена одним из главных методов при противостоянии являлся шпионаж с одной стороны и контрразведка – с другой.
При определении границ внешнего периметра, особенно касаемо крупных предприятий, и разделении на «наших» и «не наших» у первых всегда по-умолчанию есть некий кредит доверия, причем, как правило, весьма немаленький. Крутые коробки и дорогие ИБ-игрушки направлены, в первую очередь, на оборону указанного периметра и заточены именно под эти задачи, даже если включают в себя некоторые функции, позволяющие «посмотреть внутрь». Вместе с тем, что происходит во внутренней сети компании, как ведут себя пользователи, сетевые устройства, локальные и облачные сервисы, ИТ-подразделение (не говоря уж про ИБ) может ответить далеко не всегда. Что уж там, порой предоставленная схема сети или описание функционирования сервиса в корне отличается от реального положения дел, а ответственные сотрудники только разводят руками и удивляются, как же они так «не досмотрели» (иногда даже вполне искренне).
К сожалению, очень часто подобного рода аудиты и разбирательства проводятся, когда «петух уже клюнул» и случился инцидент, виной которому стали именно проблемы внутри. В итоге, речь идет больше не о явной халатности по отношению к сотрудникам ИТ и ИБ, а об их слишком сильном увлечении борьбой с внешними угрозами в ущерб остальным. Крайне важно уделять достаточно времени пониманию и формализации внутренних процессов в компании, как бы это не выглядело скучно и бесполезно со стороны. Отдельно стоит отметить элементы психологии. Как я уже отмечал, мы доверяем «своим» и это вполне естественно. Поэтому, решая, казалось бы, одну общую задачу, часто офицеры ИБ противостоят всем остальным сотрудникам организации (включая ИТ) и воспринимаются, как недружественные элементы. В этой связи им необходимо планомерно и с умом выстраивать свою стратегию поведения, учитывающую, в том числе, методы повышения лояльности. Я всегда был против методов тотального запрещения, убежден, что практически любая потребность, не связанная со злым умыслом, может быть удовлетворена без обхода службы ИБ, но вместе с ней. К этому и надо стремиться, несмотря на то, что для обычных пользователей и подразделения ИТ такой тезис порой звучит, мягко говоря, комично.
Кстати, на эту тему с приведением реальных кейсов и примеров хороших практик из жизни буду выступать на одной из грядущих конференций, следите за анонсами.

Оставайтесь на светлой стороне.

Wednesday, April 25, 2018

Три мероприятия за одну неделю: «Санкт-Петербургский цифровой форум», «CISO Forum», «Отечественный софт: эффективные решения»


Так получилось, что за последнюю неделю мне довелось посетить сразу 3 мероприятия, так или иначе связанных с темой информационной безопасности: «Санкт-Петербургский цифровой форум», «CISO Forum», «Отечественный софт: эффективные решения». Это было своеобразным рекордом для меня, после которого я окончательно убедился, что коллеги, признанные зубры-эксперты, знают секретное тонизирующее средство и обладают парой телепортов, ибо у них таких конференций еще раза в 3-4 больше. Стоит отметить, что различного рода событий по тематике ИБ становится все больше и больше. Причины возрастания интереса я вижу, как в смещении фокуса интересов первых лиц государства в эту сторону (здесь и риторика и регуляторика), так и в повышении уровня зрелости и общей грамотности по вопросам ИБ, и, как следствие, возникновение запроса на экспертизу. Изложу свое мнение по каждому из обозначенных иветнов.

Санкт-Петербургский форум, проходивший 18-19 апреля в Экспофоруме, встретил резким контрастом смены погоды: из солнечных +19 попадаешь в +6 и дожди.
Но иначе Питер не был бы Питером, не правда ли? Мероприятие было нацелено на широкую аудиторию и было посвящено модным сегодня тематикам «Диджитал трансформация», «Цифровая экономика», «Умные решения». На площадку приехали довольно высокие гости, в числе которых и.о. губернатора, руководители или замы первых лиц корпораций и федеральных министерств. В рамках форума было 2 секции, посвященных чисто ИБ, которые с блеском отвели Рустэм Хайретдинов и Олег Седов.
Разговоры и споры были, ожидаемо, весьма жаркими, однако «осадочек остался», и вот почему. На многих мероприятиях под эгидой правительственных структур существует гласный или негласный «рамочный кодекс», по которому излагать свое мнение возможно только до определенных границ. Меры пре- и пост- воздействия так же разнообразны, в детали вдаваться не будем. Модераторы старались, несмотря ни на что, добавить перчинки и у них это успешно выходило, браво. Особенно интересно было послушать мнения с нетрадиционных для нашей сферы сторон, вроде юриста, специалиста по внутренним коммуникациям и руководителя не-ИБ ассоциации, ну и высказаться от имени отечественного разработчика тоже было полезно. Что касается организации – уровень весьма достойный, народу действительно было много, организаторы хорошо старались. Отельное спасибо одной из них – Ольге Поповой.

CISO-форум 23-24 апреля – это большое, уже традиционное (в 11-й раз) мероприятие, собирающее в московском отеле Double Tree by Hilton множество безопасников, не побоюсь этого слова, со всей страны.

Очень отрадно было встретить коллег, с кем давно не виделся, развиртуализироваться, и особенно приятно познакомиться с новыми людьми, с которыми сразу же нашлись общие знакомые, как в деревне, ей-богу! «Гарда Технологии» была со стендом, на которым мы разыгрывали полезные и ценные призы, всем спасибо за участие.

Огромное число признанных экспертов и интересные темы докладов разрывали между залами, а еще нужно было успевать самому выступить и принимать участие в различного рода активностях, вроде вечернего “FuckUp шоу”, было весело. Все забавные истории, цитаты, происшествия не перескажешь, как говориться, надо было быть лично, коснусь некоторых из них. В своем выступлении в рамках технологического потока я попытался ответить на вопрос: а должен ли безопасник с приставкой «директор» или «руководитель» иметь представление о современных средствах защиты информации или его функции сегодня – это исключительно управление, стратегия, верхнеуровневые политики. Спасибо залу, задавали вопросы, дискутировали, я надеюсь, что было не совсем скучно. Полной неожиданностью для меня стала номинация на одного из лучших спикеров и получение полезных сувениров, правда приятно.
Из тех запоминающихся секций, но которые удалось попасть, особо отмечу пленарку второго дня, на которой просто зажигал Лев Палей, собирая интересные цитаты, провоцируя спикеров, а также сумев грамотно отнимать узурпированное микрофонное время у некоторых уважаемых (не сарказм, их и правда можно слушать целый день) коллег, дав высказаться всем.
В рамках «Судебного потока» Евгений Царев и Андрей Прозоров коснулись правовых вопросов около-ИБ тематики, всегда полезно послушать подобный опыт, реальных практиков в этом направлении у нас в стране единицы. В заключении, спасибо организатором за хорошее качественное мероприятие, такие ивенты, безусловно, необходимы, как еще иначе обмениваться опытом в условиях 200% загруженности на работе, из-за которой с коллегами порой это единственная возможность пересечься. Есть еще одно занятное наблюдение: я, ранее убежденный противник проведения в России платных мероприятий для слушателей, сейчас потихоньку меняю свое мнение. Все-таки, качество аудитории и уровень достижения целей для всех заинтересованных участников на таких событиях выше.

24 апреля в Экспоцентре проходила конференция «Отечественный софт: эффективные решения» в рамках большой «Недели высоких технологий» под эгидой Минкомсвязи России и АРПП «Отечественный софт», последние как раз и пригласили меня выступить с докладом, который я озаглавил: «Передовые отечественные технологии информационной безопасности, как драйвер импортозамещения».

Я не желал гнать бесполезную рекламу, основная мысль, которую я пытался донести до аудитории, это то, что развивать и всерьез продвигать свои продукты только из-за шильдика «сделано в России», является стратегией в никуда. Только принимая во внимание современные технологии и реально конкурируя с иностранными вендорами, можно сделать действительно качественное решение. Тем приятнее для меня, когда наши заказчики замещают свои старые продукты не из-за «указки сверху на инмортозамещение», а потому что наши работают реально лучше и решают нужные клиенту задачи. В вопросах организации мероприятия, несомненно, есть куда расти, но в целом вышло неплохо.

Самое главное, что в ходе всех обозначенных активностей работу никто не отменял, приходилось в перерывах и по ночам бешено стучать по клавишам, однако, активность и движение – это хорошо, а любимая работа помогает держаться на позитиве.

Оставайтесь на светлой стороне.