Модуль 4. Информационная безопасность
Введение
Инновации часто приводят к тому, что в погоне за новой функциональностью, выгодой, прибылью, удобством и качеством на безопасность не обращают внимания или откладывают ее «на потом». Иногда это приводит к неприятным последствиям в процессе разработки/обкатки новых продуктов, а иногда становится глобальной проблемой.

Например, бурное развитие интернета вещей привело к тому, что во многих стандартах и протоколах умных устройств вопросы безопасности проработаны крайне плохо. Когда разработчики столкнулись с хакерскими атаками, они поняли, что их так просто не устранить. Многое из того, что выпустили на рынок, пришлось переделывать.
Сегодня программы принимают все больше решений и совершают все больше действий, все больше сущностей становятся цифровыми ценностями. И если раньше главной ценностью были деньги, то теперь интерес представляют:
данные
базы данных
компьютерные системы
правила и алгоритмы, по которым работают компьютерные системы
Этими ценностями учатся пользоваться не только люди, но и мошенники. Именно поэтому кибербезопасность — важный цифровой навык сегодня.

Большинство сотрудников не хотели бы становиться жертвами киберпреступников и подвергать компанию опасности. Однако на практике они не делают ничего, чтобы избежать опасностей.
Во многом это происходит из-за сложившихся стереотипов:
«Защититься от хакеров может только эксперт в ИТ/ИБ, а я обычный пользователь, мне это не под силу»
«Хакеры охотятся за большими деньгами, а у меня и украсть-то нечего»
«Обеспечение кибербезопасности — не моя проблема, пусть служба ИБ этим занимается, им за это платят»
«У меня нет времени на безопасность, с меня требуют бизнес-результатов»
Давайте рассмотрим несколько типичных ситуаций.