bga68: (Default)

Сотрудница просит помочь подкорректировать ответ на запрос регулятора, пересылает документ неимоверного объёма, неструктурированный, с повторами и похожий на поток сознания.
Почти сразу:
— Когда подправишь?
— Да подожди! Надо же прочитать. Я — не ChatGPT.


bga68: (Default)

Генератор — це новий член команди.
У нього немає посади, але без нього нічого не працює.


bga68: (Default)

Резервний офіс — це будь-яке місце, де є:
 • світло
 • інтернет
 • чайник
 • розетка
 • котик
Котик не обов’язково потрібен, але в разі стресу дуже допомагає.


bga68: (Default)

Чорна п’ятниця сьогодні — трошки довша за добу: вона може тривати і тиждень, і два, і навіть подовжуватися після Нового року. Тому краще розуміти загрози, які можуть нас спідкати під час покупок у Чорну п’ятницю.

Найактуальніший і максимально практичний список порад з кібербезпеки на Чорну п’ятницю 2025

1️⃣ Осторога з “надто хорошими” знижками (до –90%)

Шахраї знають, що на Чорну п’ятницю люди втрачають пильність.
Якщо товар зазвичай коштує 10 000 грн, а зараз — “лише 999 грн”, це пастка.

2️⃣ Не переходь за лінками з SMS, Viber, Telegram

Банери “Ваш товар заблоковано”, “Оновіть платіж” — фішингові.
Заходь на сайт вручну, не клікай за посиланням.

3️⃣ Використовуй окрему картку для покупок

Ліміт на 1–2 тисячі грн менший ризик крадіжки.
В ідеалі — віртуальна картка.

4️⃣ Вимикай публічний Wi-Fi під час платежів

Кав’ярні, ТРЦ, McDonald’s перехоплення трафіку реальне.
Увімкни мобільний інтернет — це безпечніше.

Read more... )


bga68: (Default)
Шаблоняк треба спілкуватись з колегами

natural-miracle-paper-book «Довідник висловів фахівця з інформаційної безпеки під час спілкування з користувачем про інцидент» — саме так, ніби це внутрішній документ відділу ІБ.

Стиль:
  • професійно
  • ввічливо
  • без звинувачень
  • але з реальним підтекстом, який будь-який ІБ-шник зрозуміє 😄
  • підходить для NOC/SOC, helpdesk, CERT, внутрішньої ІБ-команди

🛡️ Довідник висловів фахівця з інформаційної безпеки під час спілкування з користувачем про інцидент


Що ми кажемо користувачу що реально думаємо як ІБ-фахівці


1. Коли користувач щось зламав / зробив щось дивне

Ввічливо, корпоративно Справжній сенс
«Це стандартна ситуація, зараз розберемося.» Ви зламали щось дуже нестандартне.
«Нам потрібно уточнити кілька деталей.» Я не розумію, як ви це зробили фізично.
«Чи могли б ви описати, що саме ви натиснули?» Ви точно щось натиснули не те.
«Таке інколи трапляється.» Це трапляється тільки з вами.
«Давайте відновимо ваш доступ.» Ви знову забули пароль. Знову.
«Це не ваша вина, можливо сталася помилка системи.» Це ваша вина, але я не буду цього казати.
«Ми проаналізуємо журнал подій.» Я вже здогадуюсь, хто винен.
Read more... )


bga68: (Default)

З роботи треба звільнятися так, щоб у цю компанію більше ніколи не брали людей з твоїм ім’ям.

© internet


bga68: (Default)

Аналітик — це той, хто бруднить руки під час впровадження та моніторингу.

bf4bb215-fbe9

Див.: Ролі у кібербезпеці


bga68: (Default)

Трошки професійного гумору в стрічку... 😁
Цикл Де́мінга Plan
Do Check Act

Image15июл2025г17_24_15


bga68: (Default)

Кожний завжди думає у своєму напрямку. Щоб почати думати у кількох — треба, щоб стався якийсь подив. Щоб замкнуло.
Була у 2011 в мене така ситуація.
Прийшов до дівчат у маркетинг — налаштувати шифрування на їхніх ноутбуках і навчити, як ним користуватись.
Поки я займався програмами й інсталював заходи захисту, навкруги бігали і збуджено гомоніли дівчата. Одна з них звернулась до мене з питанням:
— Який туалетний папір Ви використовуєте? Чи купуєте наш оцей — і показала — чи цей?
У мене очі на лоб майже не вилізли 😂😂😂
А вона ще й додала:
— Цей м'якіший, а цього — більше.
Компанія (торгова марка була у всіх на слуху) у той час постачала з-за кордону різні види папіру і серветок. От дівчинка і вирішила провести "серед мене" маркетингове опитування 😂
Я вже не досі чітко пам'ятаю, як я викрутився з тієї ситуації, але зрозумів, що кожен — на своїй хвилі.


bga68: (Default)


“Моральність – геть не порожній звук в бізнесі. В ньому є зміст.”
Річард Бренсон


Сер Рі́чард Чарльз Ні́колас Бре́нсон — британський підприємець, засновник корпорації Virgin Group, що включає близько 400 компаній різного профілю.
Дата та місце народження: 18 липня 1950 р. (вік 74 роки), Блекхіт, Лондон, Великобританія
Космічні місії: Virgin Galactic Unity 22
Власний капітал: 2,8 мільярда USD (2025 р.) — Forbes
Дружина: Джоан Темплмен (у шлюбі з 1989 р.), Крістен Томассі (у шлюбі з 1972 р. до 1979 р.)
Діти: Холлі Бренсон, Сем Бренсон, Клер Сара Бренсон


bga68: (Default)
Пользователь по-латински

usoris incompetens    - пользователь неумелый
usoris inutilis       - пользователь бесполезный
usoris inscio         - пользователь неизвестный
usoris insufficientem - пользователь недостаточный



bga68: (Default)
Користувач латинською

usoris incompetens      — користувач невмілий
usoris inhabilis        — користувач некваліфікований
usoris inutilis         — користувач невикористовуваний
usoris inscio           — користувач непроінструктований
usoris insufficientem   — користувач недостатньо компетентний


У галузі інформаційної безпеки латинський вираз usoris inutilis найдоречніше перекласти як:

"неавторизований користувач"
або
"користувач, який не має користі / функціонального призначення в системі"

Адаптовані варіанти з фаховим відтінком:
  1. 🔒 "нефункціональний користувач" — якщо йдеться про обліковий запис, який не використовується і не має ролей/прав.
  2. 🛡 "надлишковий користувач" — у контексті доступу, що порушує принцип least privilege.
  3. 🧩 "зайвий користувач" — той, чий доступ не виправданий з точки зору ризик-менеджменту.
  4. 🚫 "непотрібний користувач" — акаунт, який не використовується, але потенційно є вектором атаки (наприклад, старі облікові записи адміністраторів).
  5. 👤 "сплячий обліковий запис" (dormant account) — синонімічно, у термінах ISO/IEC 27002.

📌 У сучасних стандартах, таких як ISO/IEC 27001:2022 і 27002:2022, відповідним терміном буде:
"unused or unnecessary account""невикористовуваний або непотрібний обліковий запис".
Таким чином, у сфері ІБ usoris inutilis найчастіше стосується "неактивного", "надлишкового", "небезпечного" або "неавторизованого" користувача, який підлягає або відключенню, або ревізії доступу.

Латинський вираз usoris inscio перекладається українською як:
"необізнаний користувач" або "користувач, який не знає"

🔹 usoris — родовий відмінок від usor — «користувач»
🔹 inscio — від inscius — «той, хто не знає», «необізнаний», «невіглас»

📘 У контексті інформаційної безпеки доцільні переклади:

  1. 🧠 "непроінструктований користувач" — не пройшов навчання або не обізнаний із політиками безпеки
  2. "необізнаний користувач" — не знає про ризики (наприклад, фішинг, соціальна інженерія)
  3. 🔓 "користувач, що діє ненавмисно" — поширений фактор у моделі human error
  4. 📉 "користувач без належної обізнаності в сфері ІБ" — згідно ISO/IEC 27002:2022, це цільова група для заходів з awareness & training

Відповідність термінам у стандартах:

  • ISO/IEC 27002:2022:
    • "lack of security awareness" — відсутність обізнаності з безпеки
    • "human error due to lack of training" — людська помилка через відсутність навчання

📌 Тож usoris inscio — це, швидше за все:

"користувач, який становить ризик через необізнаність"
або
"непроінформований користувач, який не усвідомлює наслідків своїх дій"



bga68: (Default)

В качестве начальника Главного командования сухопутных войск Хаммерштейн-Экворд курировал составление немецкого Руководства по командованию воинскими частями (Truppenführung) от 17 октября 1933 года.



Он разработал схему классификации офицеров:

    Я выделяю четыре типа.
Есть умные, трудолюбивые, глупые и ленивые офицеры. Обычно сочетаются две характеристики.

Некоторые умны и трудолюбивы; их место - Генеральный штаб.

Следующие глупы и ленивы; они составляют 90 процентов любой армии и приспособлены к повседневным обязанностям.

Любой, кто одновременно и умён, и ленив, подходит для выполнения высших руководящих обязанностей, потому что он обладает ясностью ума и твёрдостью нервов, необходимыми для принятия трудных решений.

Следует остерегаться всех, кто одновременно глуп и трудолюбив; на него нельзя возлагать какую-либо ответственность, потому что он всегда будет причинять только ущерб.

Хаммерштейн-Экворд, Курт фон

P.s. Как ни странно, применимо в любой компании к сотрудникам 😜

bga68: (Default)
Resolution of disputes by military means
 
     На стартову сторінку

 
P.S. Автори начебто запевняють, що ані о́дна солом'яноголова людинка не воювала
 
bga68: (Default)


Консультант - людина, яка знімає годинник з вашої руки і каже вам час.

Психолог – людина, яка дивиться на всіх інших, коли гарна дівчина заходить до кімнати.

Професор - людина, яка має навичку розмовляти з іншими людьми, коли вони сплять.

Вчителька – жінка, яка колись вважала, що любить дітей.

Програміст - людина, яка вирішує проблему, про яку ви і не знали, у такий спосіб, який ви не розумієте.

Юрист - людина, здатна написати 10-сторінковий документ і назвати його коротким.


Читати все за темою - тижпрограміст

 

bga68: (Default)
2023-08-16 001026

Консерватория, аспирантура, мошенничество, афера, суд, Сибирь.

Консерватория, частные уроки, еще одни частные уроки, зубные протезы, золото, мебель, суд, Сибирь.

Консерватория, концертмейстерство, торговый техникум, зав. производством, икра, крабы, валюта, золото, суд, Сибирь.

Может, что-то в консерватории подправить?

©

Profile

bga68: (Default)
bga68

January 2026

M T W T F S S
    12 34
567891011
12131415161718
19202122232425
262728293031 

Syndicate

RSS Atom

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated 2026-01-03 17:17
Powered by Dreamwidth Studios