Re:Work: post #1363 — TG.ME

Работала в сфере кибербезопасности, и эта тема навсегда осталась в моем сердце. И я часто размышляю, что цифровая трансформация создает не только новые возможности, но и новые точки входа 😌

Внедрили новую ERP, подключили SaaS, перенесли данные в облако, дали сотрудникам ИИ-инструменты. Интегрировали еще пять систем. Компания стала эффективнее, это хорошо, но вот стала ли она безопаснее?

Кибербезопасность часто воспринимают как отдельную ответственность отдела ИТ/ИБ; тем не менее, ее стоит встраивать непосредственно в управление трансформацией.

Давайте не будем забывать:

🔹 включать требования по кибербезопасности еще на этапе проектирования решения (это security by design)
🔹 оценивать, какие новые риски создают системы, интеграции, данные и подрядчики. Тема бесконечна!
🔹 включать риски по кибербезопасности в реестр рисков и план управления проектом
🔹 пересматривать роли и права доступа при изменении процессов в организации
🔹 отдельно оценивать риски для SaaS, облачных и ИИ-решений, связанных с третьими сторонами
🔹 и обязательно включать обучение по части кибербезопасности в процессы управления организационными изменениями

Последнее критично, ведь можно инвестировать миллионы в технологии защиты, но сотрудник все равно может загрузить чувствительные данные в неподходящий ИИ-сервис или открыть очень убедительное фишинговое письмо.

В крупных компаниях давно это практикуют, в компаниях меньшего масштаба – не всегда.

Все кибербезопасники со мной согласятся: важнейший вопрос – «А умеем ли мы как люди работать в нашей новой цифровой компании?».

Моя работа специалиста по управлению организационными изменениями – что, что надо; помогаю организациям с вопросами ИИ-трансформации.

Нашла свое фото с 2018 года - классное время было!

#ai #cybersecurity #change
🔥1
August 28, 2026 45