Infosecurity Magazine публикует очень важную (нет) статью о том,
как сделать кибербезопасность более кибербезопасной.Для этого надо всего лишь (барабанная дробь) ...
увеличить диверсити и инклюзивность в вашей инфосек команде. Что для этого надо делать конкретно?
Во-первых,
не только резко увеличить количество гендерквиров, женщин и цветных людей, но
и предпринимать все меры, чтобы их удержать в команде. Например,
дать им бОльшую зарплату просто за их небинарность и цвет кожи. Во-вторых, если сотрудник выглядит как говно и пахнет также -
окажите ему моральную поддержку. Равно как и
если он не работает как надо - это просто проявление нейроразнообразия (новое словечко!). Короче,
максимум времени надо уделять раздолбаям и лентяям, нормальные сотрудники не достойны вашего внимания, сами выкарабкаются.
В-третьих,
если сотрудник несет бред - он просто оригинально мыслит. Необходимо
создать культуру инклюзивности, каким-бы долбоклюем он не был (
в целом, в том, чтобы принимать во внимание мнение нестандартно мыслящих людей есть рациональное зерно, но нельзя перегибать, иначе все свободное время уйдет на объяснение дуракам почему корова не летает).
Только так получится предотвратить растущую киберугрозу. Ведь, как известно, нет лучшей кандидатуры на должность CISO чем одноногая необразованная неподмытая ксеногендерная негритянка.
P.S. Один из пунктов мы пропустили, потому что гибкий подход к организации рабочего процесса с точки зрения локации и графика работы в инфосеке действительно полезен.
#HowTo: Increase Diversity in Security Teams