«Компетенций, которые есть у ИБ в среднем, не достаточно. Я вел курс для сотрудников безопасности, в рамках которого мы разбирали как защитить бизнес-процесс: ловить мошенничество по кредитному лимиту. Оказалось, что никто из слушателей не мог пояснить, как подобный процесс происходит у них в компаниях. Есть общее понимание, но знаний в каких системах и в каком формате разные события происходят — нет. Когда нет понимания, что ты защищаешь, можно только забор поставить. Половина слушателей не понимает нотации процессов. Стало много цифры, а все процессы стали контекстными: в одних случаях некое событие легитимно, в других — атака. Если видишь аномалию, ты должен понимать, это аномалия какого процесса. Однако сотрудники ИБ зачастую этого не знают и не хотят знать. Они все мигрируют к инфраструктуре, потому что там все понятно и легко можно мигрировать из одной компании в другую, она везде одинакова. А если ты погрузился в банковскую сферу, то уже не найдешь работу вне банковской. Там другие процессы. Безопасники этого не хотят». — объяснил эксперт.