С 1970-х годов InfoSec-специалисты постепенно совершенствовали безопасность, даже не задумываясь, в правильном ли направлении со стратегической точки зрения они движутся. Рик Ховард утверждает, что нет. Общее направление само по себе было ошибочным, но идейные лидеры в этой области так и не смогли докопаться до корня проблемы. Идя по стопам таких авторитетов, как Декарт и Илон Маск, автор обосновывает главный принцип кибербезопасности и определяет стратегии и тактики его реализации.
Книга об обновленных стратегиях и тактиках объясняет: • почему необходим подход на основе обновленных принципов; • пять новых стратегий: нулевое доверие, предотвращение поэтапных кибератак, обеспечение устойчивости, автоматизация и прогнозирование рисков; • практические приемы реализации каждой стратегии.
Обеспечение киберустойчивости сводится не к защите системы от проникновения противника, а к тому, чтобы предположить ее успешный взлом и разработать план действий, позволяющий продолжить выполнение своей миссии после него.
Однако вопрос в том, чего именно вы пытаетесь достичь всеми этими усилиями. Когда вы достигаете стопроцентного соответствия тем или иным требованиям, чего вы добиваетесь и как оцениваете эффективность проделанной работы? Ответы на этот вопрос, как правило, бывают самыми разными.