起きなかった損失をどう数字でドヤるかっていう守り側の永遠の課題にしっかり切り込んでて草
システムがミッションクリティカルであるほど、ワンミスが命取りになる(起きてもいいインシデント、というのが減っていく)から攻める判断がしにくいし、どうしてもカネに換算できないバリューもあるのをどうするか
空気や水のようなもんだよなぁ
守りのITは防具みたいなもんでね。HP(財務基盤)が無尽蔵だったりプレイヤースキル(経営手腕)が化け物級ならぬののふくでボス戦行ってもいいもしれないけど、あなたそうじゃないよねって話でね。
id:six13 カタカナ多いな
自社サーバーへの外部からのアタック回数(スキャン試行回数)を、何も知らない経営層に伝えればその数の多さにビビっていきなり最優先事項になる。中国ロシアのip止めて半減させればメッチャ仕事してると思われる。
「予防がちゃんと機能するとトラブルが起きないので、過剰投資に見えてしまい予防の大切さを過小評価する」って、マイナスをゼロにすることが価値になる職種と一緒で昔からある話だよね。
評価しない経営者は何をやっても評価しないし、事業の優先度の変えることもないと思う。セキュリティがらみの事件報道は頻繁なのに危機意識がない時点でお察し。
なぜSRE・セキュリティは評価されないのか?守りの組織を事業成長エンジンに変えた実践
起きなかった損失をどう数字でドヤるかっていう守り側の永遠の課題にしっかり切り込んでて草
システムがミッションクリティカルであるほど、ワンミスが命取りになる(起きてもいいインシデント、というのが減っていく)から攻める判断がしにくいし、どうしてもカネに換算できないバリューもあるのをどうするか
空気や水のようなもんだよなぁ
守りのITは防具みたいなもんでね。HP(財務基盤)が無尽蔵だったりプレイヤースキル(経営手腕)が化け物級ならぬののふくでボス戦行ってもいいもしれないけど、あなたそうじゃないよねって話でね。
id:six13 カタカナ多いな
自社サーバーへの外部からのアタック回数(スキャン試行回数)を、何も知らない経営層に伝えればその数の多さにビビっていきなり最優先事項になる。中国ロシアのip止めて半減させればメッチャ仕事してると思われる。
「予防がちゃんと機能するとトラブルが起きないので、過剰投資に見えてしまい予防の大切さを過小評価する」って、マイナスをゼロにすることが価値になる職種と一緒で昔からある話だよね。
評価しない経営者は何をやっても評価しないし、事業の優先度の変えることもないと思う。セキュリティがらみの事件報道は頻繁なのに危機意識がない時点でお察し。