Кратко по ИБ
Периодики мелькают посты из будней работы специалистов по информационной безопасности.
Чаще всего это истории от менеджеров из УЦ. Я немного не вписываюсь в данный контингент и расскажу немного о себе и в общем о работе специалиста по ИБ.
Работать по специальности ИБ-шника начал курсе на третьем, до этого с 16 лет админил одну небольшую организацию ПК на 30. На третьем курсе устроился в развивающегося интегратора – аудитора, что дало мне много реально полезных практических знаний по специальности (в отличии от пар в университете), а также бесценного (а иногда и болезненного) опыта командировок. Горы аудитов, разработка нормативки, внедрение средств защиты отечественной разработки (свят-свят). Параллельно начал работать безопасником (предлагается замена на «безобразником») в медицинском учреждении, там впервые столкнулся с твердолобостью руководителя, а также с тем, что никто кроме тебя не знает нахрена ты там нужен и по этой причине возникает куча конфликтных ситуаций.
По получению диплома, я решил, что хватит метаться как белка на нескольких работах, шабашках и пошел в крупную организацию – «безопасить».
Так вот, чем занимаются безопасники? (Сейчас будет облако хештегов)
Контроль каналов утечки информации (интернет, почта, съемные носители), контроль соответветствия организации ВНД, российскому и международному законодательству по ИБ, проведение регулярных проверок конфигурации объектов сетевой и системной инфраструктуры, согласование заявок на предоставление доступа, установку ПО, контроль работы антивирусного ПО, расследование инцидентов по ИБ, внешние-внутренние сканирование на уязвимости, оценка рисков, администрирование средств защиты информации, разработка и актуализация ВНД, конфронтация с ИТ-подразделением и почти всеми другими подразделениями (да, нас никто не любит) и пр.
Это если очень кратко. Кому интересно о чем-то более подробно, задавайте свои ответы, буду писать посты.