ch
Feedback
Алексей Данилевский • PRO безопасность

Алексей Данилевский • PRO безопасность

前往频道在 Telegram

Канал о том, как сохранять деньги, имущество и нервы в мире, где рисков больше, чем кажется. Практика корпоративной безопасности от эксперта с 20-летним стажем — простым языком.

显示更多
428
订阅者
无数据24 小时
+87
+3130
吸引订阅者
八月 '26
八月 '260
在0个频道中
七月 '26
+41
在1个频道中
Get PRO
六月 '26
+24
在1个频道中
Get PRO
五月 '26
+16
在1个频道中
Get PRO
四月 '26
+20
在1个频道中
Get PRO
三月 '26
+34
在0个频道中
Get PRO
二月 '26
+24
在1个频道中
Get PRO
一月 '26
+33
在1个频道中
Get PRO
十二月 '25
+34
在1个频道中
Get PRO
十一月 '25
+43
在0个频道中
Get PRO
十月 '25
+193
在1个频道中
Get PRO
九月 '25
+51
在0个频道中
日期
订阅者增长
提及
频道
02 八月0
01 八月0
频道帖子
#повседневная_безопасность В продолжение темы безопасности детей решил собрать ещё несколько простых правил, о которых полезн
+9
#повседневная_безопасность В продолжение темы безопасности детей решил собрать ещё несколько простых правил, о которых полезно периодически говорить дома. 👉🏻 Безопасность начинается с простых разговоров, которые помогают ребёнку принимать правильные решения тогда, когда взрослых нет рядом. 📷 В карточках — несколько важных правил, которые касаются не только мошенников, но и обычных жизненных ситуаций: дорога домой, новые знакомства, общение в интернете и личные границы. 📌 Сохраните карточки себе и обсудите их с ребёнком. Иногда один такой разговор оказывается полезнее десятка нравоучений.

2
+9
没有文字...
92
3
Что, по твоему мнению, лучше всего защищает ребенка от мошенников?
103
4
#повседневная_безопасность «Никому не говори»: как мошенники ловят детей Мы привыкли представлять мошенника как человека, кот
#повседневная_безопасность «Никому не говори»: как мошенники ловят детей Мы привыкли представлять мошенника как человека, который давит угрозами: «У родственников проблемы», «Срочно назови код», «На вас оформляют кредит». 👉🏻 Но с детьми часто работает другой сценарий. Им обещают деньги, игровую валюту, подарок, «лёгкий заработок» или предлагают выполнить важное секретное задание.   🚫 Именно поэтому фраза «мой ребёнок умный, он не поведётся» — опасная иллюзия. Ребёнку или подростку сложнее распознать манипуляцию в моменте. Не потому, что он «глупый» или «наивный». Просто у него меньше жизненного опыта, а мошенник заранее знает, на какие кнопки нажать: «Ты уже взрослый, сам разберёшься» «Это секрет, родителям говорить нельзя» «Помоги — и получишь вознаграждение» «Надо быстро, иначе подарок сгорит» «Установи приложение, это для проверки/игры/заработка»   Дети могут не увидеть опасность, не понимать последствий одного кода из СМС или одной установленной программы и бояться рассказать взрослым, если уже сделали что-то не так. А мошеннику этого достаточно.   Что важно объяснить ребёнку Есть три правила: 🔐 Коды, пароли, данные карты и документы — никому. Даже если звонит «банк», «полиция», «школа», «поддержка игры» или «друг родителей». Банк России прямо предупреждает: финансовые сведения и коды из сообщений нельзя сообщать никому.    🤫 «Никому не говори» — это не секрет, а тревожный сигнал. Нормальный взрослый, сервис или организация не требуют скрывать разговор от родителей.   🛑 Любой разговор о деньгах, кодах, ссылках, подарках и срочности — нужно прекратить. Положить трубку. Закрыть чат. Позвать взрослого. Не спорить и не пытаться переиграть собеседника.   Что должны сделать родители 1️⃣ Не ограничивайтесь фразой: «Не разговаривай с незнакомыми». Мошенник никогда не представляется мошенником. Лучше один раз спокойно проговорить семейное правило: Если тебе звонят, пишут или обещают что-то, а ты сомневаешься — ничего не делай один. Ты не получишь наказание за ошибку, если сразу расскажешь. Это важнее любых запретов. 2️⃣ Установите лимиты на покупки и переводы, не оставляйте банковские приложения открытыми на детском телефоне, обсудите, какие данные нельзя передавать. Такие меры рекомендуют и банки: в том числе ограничение доступа к финансовым операциям и контроль лимитов.    3️⃣ И главное — периодически тренируйте сценарии. Не лекцией на 40 минут, а вопросом за ужином: «Тебе пишут, что дают 5 000 рублей за простое задание, но просят никому не говорить. Что будешь делать?»   Ребёнку не нужно самому побеждать мошенника. Его задача — вовремя остановиться и прийти к взрослому.
113
5
Когда ты в последний раз полностью читал рабочую инструкцию?
120
6
#краш_тест Инструкция или макулатура: проверяем миф на прочность   👉🏻 Написали инструкцию на десять страниц канцелярита, закинули её на портал или распечатали для галочки, никто её не открыл. Потом случился инцидент — и выяснилось, что никто не знает, что делать. После этого обычно звучит вывод: «Ну люди сейчас такие. Всё равно ничего не читают». Очень удобная позиция. Не надо думать, почему инструкция выглядит как выдержка из налогового кодекса. Не надо проверять, понимают ли её сотрудники. Не надо менять подход. Просто объявляем людей ленивыми и идём дальше. Правда в том, что люди не читают дерьмовые инструкции, а не любые материалы по определению. Если инструкция начинается с фразы: «В целях обеспечения надлежащего уровня реагирования на внештатные ситуации...» то большинство отвалится уже на первой строчке. Ни примеров, ни понятных шагов, ни визуала — чистый текстовый бетон, который нужно долбить от корки до корки. Человеку нужен ответ на простой вопрос: «Что мне делать, если сейчас случится проблема?», а не экскурсия по бюрократическому аду.   Если хочется, чтобы материалы реально работали, а не собирали пыль до очередной проверки, есть несколько простых правил. 1️⃣ Убить канцелярит «В случае возникновения внештатной ситуации» превращаем в «Если случилось Х — сделай 1, 2, 3, ...». Без словесной акробатики. 2️⃣ Дробить по сценариям Отдельные памятки для разных ситуаций: фрод-звонок, подозрительный клиент, эвакуация, угрозы в мессенджерах. Не надо пытаться засунуть всю вселенную в одну инструкцию. 3️⃣ Делать чек-листы Не роман на двадцать страниц, а список.: «1. Сделай это. 2. Позвони сюда. 3. Зафиксируй вот это.». Визуал, схемы, пиктограммы — чтобы с одного взгляда понять, о чём речь. Чем меньше человеку нужно думать и вспоминать в момент стресса, тем выше шанс, что он всё сделает правильно. 4️⃣ Публиковать в тех каналах, где реально живут люди. Телеграм, корпоративный чат, короткие посты и сторис, мини‑карточки в приложении. Если документ лежит в недрах корпоративного портала, куда сотрудники заходят раз в полгода под угрозой увольнения — считай, что его не существует.   Инструкция, написанная «для отчёта», реально никому не нужна. Это не люди плохие — это материал «мёртвый». Так что фраза «никто не читает инструкции» — это не диагноз сотрудникам, а приговор тем, кто вместо инструмента выдает бумажный муляж.
119
7
Смог бы доверить обучение сотрудников VR-симуляторам?
178
8
#о_профессии От инструктажа к симулятору: как прожить ограбление отделения, не выходя из переговорки 👉🏻 Большинство уверены, что в критической ситуации будут действовать правильно. Пока не оказываются в самой ситуации.   В большинстве банков обучение реагированию на инциденты выглядит так: презентация, видео, инструктаж, подпись в журнале. На бумаге все знают, как действовать. А потом происходит реальный инцидент — и включаются растерянность, хаотичные решения, забытые инструкции, стресс. Потому что между фразой «я знаю, что делать» и способностью сделать это под давлением — огромная разница.   Именно поэтому меня всё больше интересует VR-обучение. Оно как раз про это — проживание опасных сценариев без реального риска для людей, денег и репутации.   🖇️ Представь, что вместо «разборов на совещании» ты даешь сотруднику шлем и запускаешь сценарий ограбления отделения.Он видит «своё» пространство: стойку, кассу, клиентов, охрану, тревожную кнопку, камеры.   В сценарии можно отработать: • как он замечает первые признаки угрозы (поведение, фразы, движения); • когда и как активирует тревогу, как коммуницирует с охраной и руководителем; • как ведёт себя с клиентами: успокаивает, прячет, управляет потоком, не провоцирует агрессора; • после совершения ошибок, сразу получает обратную связь по каждой.   После нескольких таких «проживаний» у человека формируется не только знание «что надо делать», но и мышечная и эмоциональная память: он уже был в похожей ситуации, пусть и в виртуальной среде.   📌 У VR есть очевидные плюсы: • можно безопасно отрабатывать сценарии, которые невозможно регулярно воспроизводить вживую: ограбления, массовые паники, агрессивных клиентов; • сотрудники вовлекаются в процесс гораздо сильнее, чем при просмотре презентации; • каждая сессия даёт цифры — появляется возможность измерять реакцию человека, время принятия решений и процент правильных действий. Конечно, это не волшебная таблетка. VR не заменит хорошие процессы, нормальные регламенты и разбор реальных инцидентов. Но как инструмент подготовки он выглядит гораздо полезнее многих формальных обучений, которые заканчиваются подписью в журнале.   А если пойти дальше: VR против телефонных мошенников Отдельная боль всех  — телефонные мошенники, которые годами обрабатывают самые незащищённые слои населения: пенсионеров, людей в стрессе, тех, кто плохо ориентируется в цифровой среде. Было бы сильным шагом, если бы такие симуляторы появились и для борьбы с социальной инженерией: • для контакт-центров и фронт-офиса — проживание сложных разговоров с атакующими и жертвами, отработка скриптов и алгоритмов помощи; • для клиентов — безопасная тренировка «как звучит мошенник», какие триггеры должны настораживать, что делать, если тебе звонят «из банка» и пытаются давить страхом.   VR в этой теме может помочь отрабатывать поведение и коммуникацию, а не только «технические» действия — и это то, чего сейчас сильно не хватает.   🤔 Да есть и слабые стороны: • Стоимость входа: качественные сценарии под конкретные регламенты банка и парк оборудования стоят ощутимо. • VR не заменяет живых учений и разбор реальных кейсов: он усиливает грамотную методику, но не лечит плохие процессы.   Если смотреть трезво, VR-обучение — не модная игрушка, а ещё один инструмент повышения готовности персонала. Он особенно полезен там, где есть высокие риски для людей и репутации, а ошибки обходятся слишком дорого. Главная ценность таких технологий даже не в красивой графике и эффекте присутствия. Она в возможности безопасно ошибаться до того, как ошибка произойдёт в реальной жизни.
174
9
Теперь я тесть. И да, сосиска уже закопана Звучит, конечно, так, будто мне назначили новую должность, выдали удостоверение и+1
Теперь я тесть. И да, сосиска уже закопана Звучит, конечно, так, будто мне назначили новую должность, выдали удостоверение и право иногда многозначительно молчать за семейным столом. Но, если разобраться, есть слово и позабавнее — тёща. У него почему-то веками работает собственный отдел народного юмора. Хотя по сути тесть и тёща — это просто родители девушки, которая выросла, влюбилась и однажды сказала: «Да». 👰🏻‍♀️ Вчера был именно такой день: я выдал замуж дочь.   Дорогие наши молодые, поздравляю вас! Пусть в вашем доме будет больше поводов смеяться, чем выяснять, кто опять не выключил свет. Пусть разговоры о ремонте не испытывают чувства на прочность, планы совпадают хотя бы в главном, а разногласия заканчиваются фразой: «Ладно, давай закажем что-нибудь вкусное и обсудим завтра».   Берегите друг друга. Умейте не только слушать, но и слышать. Не соревнуйтесь, кто прав, — оставайтесь командой. И пусть любовь будет не только на красивых фотографиях, а в простых ежедневных вещах: поддержать, сделать чай, встретить, обнять, вовремя промолчать и просто быть рядом.   🖇️ А теперь немного семейной этимологии Слова «тесть» и «тёща» очень древние, общеславянские. «Тесть» исторически связан с понятием родителя, а «тёща» образована от слова «тесть». Так что ни к тесту, ни к тёсаным доскам они отношения не имеют — как бы ни хотелось народной фантазии найти этому другое объяснение.   ☀️ А ещё перед свадьбой в нашей семье была проведена важнейшая операция по обеспечению хорошей погоды. Накануне мама с дочкой взяли лопату и куда-то очень целеустремлённо отправились в поле. Согласитесь, со стороны картина несколько тревожная. Я уже подумал: «либо клад нашли, либо решили спрятать что-то особенно ценное». Например, остатки свадебного бюджета после согласования сметы. Но всё оказалось гораздо серьёзнее и одновременно прекраснее: они закопали в землю сосиску. 📌 Оказывается, есть современная свадебная примета: если накануне торжества закопать сосиску, в день свадьбы не будет дождя. И ведь сработало! Погода была отличная.   Так что официально подтверждаю: для хорошей свадьбы нужны любовь, кольца, близкие люди, фотограф, немного терпения — и правильно проведённая операция «Сосиска в грунте».   Теперь у нас есть семейный рецепт хорошей погоды. Главное — весной не перепутать его с дачными работами и не начать засаживать участок всем ассортиментом мясного отдела.   💕 И напоследок — небольшая памятка молодым: • Родители — не служба семейного контроля, а люди, которые вас любят и иногда выражают это в формате непрошеного совета. • Совет можно выслушать, поблагодарить и принять своё решение: ваша семья начинается с умения договариваться друг с другом. • Не передавайте претензии через родителей. Фразы «мама сказала» и «папа считает» редко помогают семейным переговорам. • Звоните близким не только тогда, когда нужна помощь. Простое «как вы?» укрепляет отношения лучше любого торжественного тоста. • Не измеряйте любовь количеством визитов, звонков и контейнеров с едой: у каждого свой язык заботы. • И главное: тёща и тесть — не герои анекдотов, а ваши союзники. Иногда с характером, но кто без него?   🍾 За молодых! Пусть у них всё получится — с любовью, уважением, отличной погодой и хорошим чувством юмора.
184
10
Что ты, скорее всего, сделаешь, если почувствуешь угрозу?
167
11
#повседневная_безопасность Нож для самообороны: защита или билет в неприятности? 👉🏻 Дмитрий, 32 года, обычный офисный специалист. Живёт в спальном районе, поздно возвращается домой после смены. После очередной истории в новостях про нападение во дворе, он купил складной нож: «просто чтобы было спокойнее». Ведь большинство людей представляют применение ножа примерно как сцену из кино: достал, показал, злодеи испугались и убежали.   Однажды вечером в подземном переходе к Дмитрию подошли двое подростков. Один начал сокращать дистанцию и лезть в карман куртки, второй стоял сбоку, «поддерживал разговор». Дмитрию ситуация не понравилась и вместо того, чтобы отойти к людям и поднять голос — он засунул руку в карман, к ножу. Жёсткий взгляд, напряжение, рука на клинке.   Подростки быстро сориентировались: начали кричать, один достал телефон и включил запись. В итоге: странный конфликт, куча эмоций, запись со словами «мужик с ножом накинулся на детей» и визит полиции.   Никто никого не порезал. Но Дмитрий внезапно понял главное: нож не добавил ему безопасности, он добавил ему проблем.   Как только в ситуации появляется нож, разговор перестаёт быть разговором. Важно помнить: • Обычному человеку в городе важнее уйти от конфликта, чем победить в нём. • Холодное оружие резко повышает ставки: любой неловкий жест, одно неправильное движение — и разговор уже не про «обиду», а про телесные повреждения, трагедию для участников и уголовное дело. • В большинстве ситуаций есть десятки способов защитить себя без ножа — и они не превращают тебя в человека, которого легко сделать крайним.   🖇️ Если твоя цель — жить спокойно, а не слепо доказывать мужество, стоит подумать не «какой нож взять», а «что вместо ножа реально повысит мою безопасность».   📌 Что действительно повышает безопасность?   1️⃣ Пассивная безопасность: то, что работает до нападения • Не ходить по пустым дворам, тёмным аркам и подземным переходам, если есть альтернатива. Выбирать освещённые, людные пути, особенно ночью. • Не тянуться домой под ночь после литра алкоголя и конфликтов в баре — это классический сценарий «сам полез на приключения». • Не ходить в наушниках на максимум, уткнувшись в телефон. Пару раз поднять голову и посмотреть вокруг — это уже профилактика.   2️⃣ Голос, тело, дистанция • Громкий голос в сторону людей или камер — агрессор не любит лишних свидетелей. • Не подпускать незнакомца слишком близко, особенно в узких местах. Не прижиматься к стенам и углам, оставлять себе путь отхода.   3️⃣ Средства, которые прощают ошибки • Спреи (газовые/перцовые баллончики) как средства самообороны: ограниченная дальность, временный эффект — проще объяснить их применение. • Яркий фонарик, громкий сигнал (свисток, тревожная кнопка на телефоне) могут сорвать атаку ещё на стадии «подхода». • Включить камеру, позвонить близким или в экстренную службу, заранее поделиться геопозицией, если идёшь по сомнительному маршруту.   4️⃣ Минимальный навык вместо героя в голове • Пара занятий по самообороне или прикладным единоборствам для обычных людей, а не для спорта. Цель — понимать базовые принципы: как выйти из захвата, как закрыть голову, как бежать. • Тренировка сценариев: что ты делаешь, если к тебе подходит человек с подозрительным вопросом в лифте, подъезде, подземном переходе. Лучше проиграть это в голове заранее, чем импровизировать с ножом.   5️⃣ Внутреннее правило: «моя задача — уйти, а не победить» • Если ты внутри договорился с собой, что в приоритете здоровье, свобода и семья, а не «я не должен выглядеть слабым», решения становятся проще. Ты будешь чаще выбирать уйти от конфликта, не спорить с пьяным, не «ставить на место» агрессивного водителя, не устраивать разборки в подъезде. Это не про трусость. Это про взрослый выбор: лучше вернуться домой и обнять своих, чем остаться правым, но в сводке происшествий.
152
12
#повседневная_безопасность Ваши данные вас переживут. Но увидит ли их семья?   👉🏻 Мать подростка два года пытается получить доступ к iPhone дочери после суицида, чтобы увидеть переписки и понять, что происходило; подтвердить версию буллинга в соцсетях. Телефон не взломать без полной потери данных, а это значит: ни сообщений, ни фото, ни заметок не сохранится.   С точки зрения информационной безопасности всё логично: устройство надёжно защищено, без пароля или Face ID доступ к содержимому практически невозможен.  С точки зрения людей — это превращает личную цифровую историю человека в «кирпич», который нельзя ни прочитать, ни использовать как доказательства.    🖇️ Официальный путь в подобной ситуации — бюрократия вместо прощания: писать в Apple, доказывать право наследования, собирать документы, ждать решения. Реальность для российских семей: длинная переписка, непонятные требования, отсутствие гарантий и очень часто – нулевой результат. Фактически компания защищает данные владельца даже от тех, кому эти данные жизненно важны: • Родители, пытающиеся понять причины трагедии ребёнка.  • Родственники, которые хотят сохранить фото и переписки как часть памяти.  • Юристы и следователи, которым нужны улики по делу.    📌 Единственный рабочий механизм — настройка при жизни У Apple есть решение этой проблемы — функция «Цифровое наследство».  Она позволяет заранее назначить до пяти «цифровых наследников», которые получат доступ к Apple ID и данным в iCloud после подтверждения смерти владельца.   🔴 Настройка занимает несколько минут: 1️⃣ открыть настройки Apple ID; 2️⃣ перейти в раздел «Пароль и безопасность»; 3️⃣ выбрать пункт «Цифровой наследник»; 4️⃣ назначить доверенное лицо и сохранить ключ доступа (распечатать и убрать туда, где хранишь документы). Звучит не очень оптимистично, но это такая же часть цифровой безопасности, как резервное копирование или двухфакторная аутентификация — значительная часть нашей жизни давно хранится в цифровом виде.   Как специалисты по безопасности мы должны признать: • Современный смартфон — не «устройство», а жёстко зашифрованный контейнер с неопределённым жизненным циклом.  • Управление цифровыми активами после смерти — такая же процедура безопасности, как управление доступами при увольнении. • В корпоративных политиках должна появиться тема цифрового наследства для топ-менеджеров и ключевых сотрудников: данные руководителя, умершего владельца бизнеса или ключевого эксперта могут быть критически важны для компании.   Пять минут настройки «цифрового наследства» сейчас могут однажды заменить для ваших близких годы борьбы с бюрократией и невозможность даже просто попрощаться через фотографии и слова из переписок.
194
13
Как думаешь, в большинстве случаев банк возвращает деньги после мошенничества?
167
14
#краш_тест Когда банк имеет полное право послать тебя с возвратом средств? 👉🏻 Логика тут обычно простая: мошенники списали деньги, значит банк «должен всё вернуть», потому что это его работа – охранять мои финансы, а я вообще ни при чём. Звучит приятно. Можно расслабиться и думать, что если вдруг нарвёшься на мошенников, банк всё разрулит за тебя.   ❗️ Только есть одна проблема – это так не работает.   Почему на это ведутся: • По новостям и в соцсетях раз за разом: «Приняли закон, банки теперь обязаны возвращать украденные деньги», а нюансы указаны «внизу мелким шрифтом». • Банк воспринимают как сейф с охраной 24/7: «Раз там мои деньги, значит отвечают за всё – и за мои ошибки тоже». • Пара историй про успешный возврат быстро превращается в народную мудрость: «вернули одному — вернут всем».   💁🏻‍♂️ Реальность: закон есть – чудес нет.   Да, механизм возврата украденных средств существует. Но это не волшебная кнопка «вернуть деньги клиенту при любом раскладе».   Если по-простому, банк отвечает за свои косяки: • Перевод ушёл на счёт, который уже числился как мошеннический, а банк его не заблокировал. • Банк не отправил обязательное уведомление об операции, то есть клиент не подтверждал перевод. • Клиент сообщил, что карта потеряна/взломана, но ее реквизиты смогли использовать дальше без согласия. Тогда да, вопросы к банку.   Но есть ситуации, когда банк вполне законно отказывает: • Клиент сам вводил коды, сам подтверждал перевод, даже после предупреждений типа «операция подозрительная, вы уверены?». • Клиент раздал направо и налево SMS‑коды, CVC/CVV, логин/пароль от интернет‑банка. • Клиент понял, что карта потеряна или данные утекли, но тянул, не блокировал, не писал в банк, не фиксировал проблему.   Именно здесь многие сталкиваются с суровой реальностью. Человек искренне считает себя жертвой мошенников (и это действительно так), но с точки зрения банка и суда картина выглядит иначе: «Друг, ну ты сам всё открыл, сам всё подтвердил, куда тут банку за тебя отдуваться?».   Жёстко? Да. Именно поэтому мошенники сегодня охотятся не за банковскими системами, а за головами людей.   📌 Что делать, если деньги уже утекли? 1. Блокируешь карту/счёт. 2. Звонишь в банк и фиксируешь дату, время, номер обращения. 3. Подаёшь в банк заявление о мошенничестве: описываешь, что было, прикладываешь выписки, скрины, чеки. 4. Собираешь доказательства того, что ты не передавал никому коды, не подтверждал сомнительные операции после предупреждений. 5. При необходимости подключаешь юриста для дальнейших действий.   Миф «банк обязан вернуть всё» опасен, потому что включает у людей режим «я могу расслабиться, всё равно вернут». Финансовая гигиена падает в ноль.   Реальность — это разделённая ответственность: банк отвечает за свои системы, проверки, блокировки, а клиент за то, чтобы не отдавать свои секреты первому встречному «сотруднику службы безопасности».
186
15
#краш_тест Иногда меня спрашивают: «Почему ты так спокойно рассказываешь про мошенников, риски и человеческие ошибки? Неужели
#краш_тест Иногда меня спрашивают: «Почему ты так спокойно рассказываешь про мошенников, риски и человеческие ошибки? Неужели тебя уже ничего не удивляет?» Удивляет. Более того, есть темы, после которых хочется не вежливо объяснять очевидные вещи, а честно спросить: «Кто вообще придумал эту ерунду и почему в неё до сих пор верят?» 👉🏻 За время работы в безопасности я насмотрелся на огромное количество мифов. Интересно, что многие реальные проблемы начинаются с убеждений, которые люди годами принимают за истину. Поэтому решил запустить новую рубрику — #краш_тест. Суть простая: будем брать популярные мифы, вредные советы и опасные заблуждения и устраивать им полноценный краш-тест на прочность. Если идея рабочая — признаем. Если миф живет только потому, что его сто раз пересказали друг другу во дворе, интернете или курилке — будем разбирать без церемоний. Иногда хочется выпустить внутренних демонов безопасности на прогулку и назвать вещи своими именами 😈 Поэтому периодически здесь будут появляться сарказм, ирония, разговорные выражения и легкое профессиональное ворчание человека, который много лет наблюдает, как одни и те же грабли успешно переживают смену поколений. 🖇️ Но суть останется прежней. Меньше мифов — меньше рисков. Так что готовься, скоро устроим первый краш-тест.
221
16
#FAQ Практика показывает, что самые интересные разборы обычно рождаются из реальных ситуаций, с которыми сталкиваются люди   👉🏻 Предлагаю поделиться в комментариях историями, связанными с безопасностью, мошенничеством, конфликтными ситуациями, сложными случаями из жизни, персональными данными или любыми другими рисками. Это может быть: • ситуация, которая произошла лично с тобой; • история родственников или знакомых; • кейс из работы или бизнеса; • тема, которую хотелось бы разобрать подробнее. Интересные вопросы и ситуации буду раскрывать в отдельных публикациях. Потому что за каждой такой историей обычно скрывается конкретная ошибка, риск или урок, который может пригодиться другим. 🖇️ Поэтому буду благодарен, если поделишься своими вопросами, наблюдениями или случаями, которые, на твой взгляд, заслуживают отдельного разбора.
212
17
#о_профессии Синдром самозванца у безопасника: болезнь или полезный навык? 👉🏻 Делаешь проекты, закрываешь инциденты, строишь процессы — но в голове мысль: «Мне просто повезло, я всё равно не на уровне». Любой косяк (даже мелочь) кажется доказательством: «Я не настоящий эксперт, просто притворяюсь». Постоянно сравниваешь себя с другими безопасниками, читаешь доклады, статьи, конференции — и видишь только то, что они «космические», а ты «не дотягиваешь».   У специалистов по безопасности синдром самозванца встречается чаще, чем многим может казаться. Потому что чем сложнее и шире становится информационная безопасность, тем лучше понимаешь, сколько всего ещё не знаешь.   🙌🏻 Парадоксально, но в этом есть и полезная сторона (если этим управлять, а не позволять разрушать себя) • Ты меньше расслабляешься. Вместо «я и так всё знаю» — здоровое ощущение, что нужно обновлять знания, следить за новыми атаками, практиками, инструментами. • Чаще перепроверяешь себя: сценарии атак, настройки, playbook’и, документацию. Это снижает риск критических ошибок из‑за самоуверенности. • Более аккуратно относишься к ответственности: понимаешь, что твои решения влияют на деньги, репутацию и иногда безопасность людей, и не раздаёшь советы «с потолка».   ❗️ Проблемы начинаются тогда, когда внутренний критик начинает управлять решениями: • заставляет отказываться от проектов «потому что я недостоин» — получил предложение, читаешь требования и видишь не совпадения, а только «дыры» в себе; • мешает выходить с инициативой, выступать, писать статьи/посты — «Я же ничего не знаю, всё это очевидно, кому это вообще нужно»; • откатывает хорошие идеи: улучшить процесс, предложить новый подход к мониторингу, внедрить практики безопасной разработки — потому что «кто я такой, чтобы рассказывать другим»; • воспринимает успех как случайность: «повезло, что нашли этот пробел, что быстро восстановились после инцидента, повезло что меня взяли на этот проект»; • превращает любой фидбек в удар по самооценке, а не в инструмент роста.   📌 Что можно сделать, чтобы синдром самозванца работал на тебя, а не против   1. Перевести «я ничего не знаю» в «я не знаю всего — и это нормально» Не существует специалиста, который одинаково хорошо разбирается во всех технологиях, атаках, стандартах, бизнес-процессах, человеческом факторе и правовых вопросах. Поэтому полезно заменить мысль на более реалистичную: «Я достаточно знаю, чтобы решать текущие задачи, а остальному могу научиться».   2. Фиксировать факты, а не эмоции Вести свой «лог изменений»: какие инциденты закрыл, какие процессы улучшил, какие риски обнаружить до того, как они превратились в проблему? Когда смотришь на конкретные результаты своей работы, внутреннему голосу становится гораздо сложнее убеждать тебя, что ты ничего не умеешь.   3. Поменять вопрос в голове Вместо «я достоин этой роли/зарплаты/проекта?» — «я могу принести сюда пользу?» Это честный, профессиональный вопрос. Если ответ да — ты уже не самозванец, а человек, который несет реальную ценность.   Здоровые сомнения помогают развиваться. Они заставляют учиться, перепроверять себя и не превращаться в человека, который уверен, что знает абсолютно всё. И если иногда тебе кажется, что ты недостаточно компетентен — возможно, это не признак слабости, а обратная сторона профессионального роста. 💬 Поделись в комментариях, бывали ли ситуации, когда ты сомневался в своих силах, а потом оказывалось, что справлялся лучше, чем ожидал?
245
18
Что думаешь по поводу создания единого реестра IMEI?
211
19
#повседневная_безопасность Государство соберёт базу IMEI мобильных устройств. Как не стать случайной жертвой? Минцифры хочет,
#повседневная_безопасность Государство соберёт базу IMEI мобильных устройств. Как не стать случайной жертвой? Минцифры хочет, чтобы каждый смартфон в России был не просто устройством, а записью в едином реестре. И этот реестр будет использоваться не только против воров, но и как мощный рычаг контроля над тем, чей телефон вообще имеет право работать в сети.   🖇️ Официальные цели выглядят вполне логично: • блокировать украденные и потерянные телефоны; • отключать незаконно ввезенные смартфоны; • бороться с телефонным и интернет‑мошенничеством.   Для большинства людей это звучит как хорошая новость. Но с точки зрения безопасности сразу возникает другой вопрос: «А что будет, если ошибутся или начнут использовать этот инструмент шире, чем обещают?»   👉🏻 Представь ситуацию Ты купил смартфон на популярном маркетплейсе. Чек есть, гарантия есть, устройство работает без проблем. А через несколько месяцев телефон внезапно перестаёт регистрироваться в сети. Нет связи, нет интернета, не приходят SMS для входа в банки, мессенджеры и другие сервисы. Оператор сообщает, что IMEI устройства попал в реестр на блокировку.   Дальше начинается самое интересное: тебе предстоит доказывать, что ты не контрабандист, не мошенник и не участник серых схем, а обычный покупатель, который добросовестно приобрёл телефон. И пока этот вопрос решается, аппарат фактически превращается в дорогой кирпич.   При этом сама идея реестра выглядит вполне разумной. Если потерял телефон или его украли, появляется возможность заблокировать не только SIM-карту, но и само устройство. Для воров такой аппарат становится значительно менее привлекательным.   ❗️ Но любая централизованная система имеет обратную сторону. Ошибка в данных, проблемы с импортом, сбой или злоупотребление механизмом блокировки могут затронуть и добросовестных пользователей.   📌 Поэтому уже сейчас стоит помнить несколько простых вещей 1️⃣ Перестань относиться к документам на телефон как к ненужной бумаге Чек, коробка, серийный номер и документы о покупке могут стать доказательством того, что устройство принадлежит именно тебе. 2️⃣ Внимательно относись к покупке «серых» устройств Сегодня разница в цене может выглядеть привлекательной, а завтра такой смартфон рискует попасть в категорию проблемных. 3️⃣ Заранее продумай алгоритм действий на случай кражи или потери телефона Держи в голове простой алгоритм: блокировка SIM-карты, смена паролей, выход из учётных записей, обращение в правоохранительные органы. 4️⃣ И главное — не воспринимайте реестр IMEI как универсальную защиту Он не отменит фишинг, социальную инженерию, утечки данных и другие схемы, на которых зарабатывают мошенники. Это всего лишь ещё один инструмент безопасности.   Чем больше появляется инструментов контроля, тем важнее понимать, как они могут работать не только в идеальном сценарии, но и в случае ошибки. Потому что для государства ошибочная запись в реестре может быть обычным техническим сбоем. А для конкретного человека — отсутствие связи, доступа к сервисам и необходимость доказывать, что он ничего не нарушал.
267
20
Плюшки реально влияют на результат или это просто приятный фон?
234