Найти в Дзене
Gusak Mariya

Консультант по безопасности личного профиля. Кто он?

Оглавление

В 21 веке, веке глобализации и медийных пространств, гигиена бывает не только личной, но и цифровой. Одно фото в сети или ошибочный комментарий – и ваша репутация разрушена, а имидж в сети испорчен. Именно такие ситуации помогает избежать консультант по безопасности личного профиля. В рамках конкурса Большая Перемена мы поговорили с советником МИЭМ ВШЭ Сергеевым Антоном Валерьевичем. Теперь расскажем вам об актуальности и условиях работы, на кого пойти учиться, стоит ли предпочесть образование в ВУЗе курсам и почему так важен детский контент.

                                                                                                           http://atlas100.ru/
http://atlas100.ru/

— Почему, по вашему мнению, сфера информационной безопасности сейчас так быстро набирает популярность?

— Это очень простой вопрос. Если вы возьмёте к примеру себя, то вы увидите, что количество цифровых устройств и сервисов, которыми вы пользуетесь, не становится меньше, а растёт всё время, причем, наверное, растёт с экспоненциальной скоростью. Вы используете мобильный телефон, возможно не один, ноутбук, планшет, приставку, смарт-часы, то же самое можно сказать о корпоративном секторе. Там количество цифровых систем и программ всё время возрастает, в зависимости от сферы деятельности, конечно. Взять к примеру сервисы: топ популярных видео- и чат-сервисов (TikTok, Likee, тот же самый Telegram) ещё пять лет назад не было. Сейчас сотни миллионов пользователей каждый день активны в этой среде. Собственно, вот и ответ. Все эти сервисы и системы нужно защищать с точки зрения пользователя Необходимо обеспечить конфиденциальность переписки, доступность, надёжную аутентификацию, чтобы избежать такие скандалы, как с площадкой Zoom [имеется в виду возмущение пользователей об отсутствии подтверждения согласия об обработке персональных данных и последующие разбирательства весной-летом 2020, здесь и далее прим. автора] или Instagram и сервисами Apple о хранении фотографий, когда у селебрити гигантское количество фотографий утекло в сеть. С точки зрения B2B [Business to business – вид информационного и экономического взаимодействия различных компаний] необходимо хранить корпоративные секреты, важно предотвратить случайные проступки сотрудников (допустим, сотрудник не успел доделать работу по защите внутреннего периметра программы и взял её домой, используя облачное хранение, а информация утекла в сеть).

— В чем заключаются обязанности консультанта по личному профилю? Каков род его деятельности?

— Это зарождающаяся профессия. У неё есть две стороны: пиар и продвижение и информационная безопасность. Сторона, связанная с пиаром, чем-то схожа с SEO [ поисковая оптимизация ]: продвинуть себя посредством сервисов, социальных сетей, электронных контактов, достичь того, чтобы медийный профиль «сиял», чтобы пользователям хотелось подписаться, познакомиться ближе и т.д. Сторона, связанная с информационной безопасностью отвечает за информацию, утечка которой может каким-либо образом скомпрометировать человека, его окружение, близких, работу. Примеры могут быть разными. У меня есть знакомый, работающий в крупной фирме, связанной с информационной безопасностью. Прошлой весной, когда происходили некоторые протестные акции перед выборами в Московскую Государственную Думу, он, так сказать, застолбил свой Facebook фотографиями с демонстраций. Специфика его деятельности не позволяла публиковать такие материалы на его личной странице, он занимал руководящую позицию среднего звена и, выражая публично поддержку тех действий, ассоциировал себя с компанией. В итоге перед ним встал выбор – гражданская позиция или должность, и позиция оказалась приоритетней.

— Стороны каких профессий необходимы для работы, какие навыки необходимо иметь?

— Работа с социальными сетями, знание SEO, основ электронного маркетинга, опыт в пиаре, персональном продвижении, умение грамотно писать, банальное чувство вкуса, знание трендов, понимание основных модных тенденций, что сейчас является «хайпом», чтобы быть на волне. Важно понимание того, что может навредить, знание основ защиты данных и законодательства в этой области. Выкладывая что-либо, вы можете случайно выложить информацию ограниченного доступа, а это подсудное дело. Если личный профиль активный, часто наполняется контентом, то фильтрация его должна иметь место. Если вы работаете в корпорации, вы по ошибке можете выложить какие-то маркетинговые планы, сказать «классное событие, наша компания как раз собирается сделать такое», а никто не знает об этом. Есть несколько компаний, которые в своё время прекратили публиковать тематики конкурсов для молодых учёных, которые поддерживались долгие годы. Почему? Потому что они номер один на рынке, и по тематикам этих конкурсов легко выявить, что компания планирует делать в ближайшее время. Видно то, что она делает, какие продукты рассматривает, что считает актуальным, а конкуренты внимательно наблюдают. Тематики конкурсов содержат технические описания, становится понятен тренд, ясно, куда лидер рынка будет двигаться, и можно легко подстроиться. Становится возможным вложить деньги, если у вас конкурирующие решения, компания-наблюдатель также начинает работать на этой поляне и может быстрее выпустить продукт. В сети продвигаются и личные профили несовершеннолетних детей. Есть масса нездоровых граждан, организаций, внимательно шастающих по детским аккаунтам. Если этот аккаунт начинает светиться ярче, он, соответственно, начинает быть привлекательным для вредоносного воздействия, которое идёт на детей и подростков. Необходимо отслеживать возможные контакты, информацию, не допускать фотографии, которые могут вызвать двоякое толкование.

— Кому могут понадобиться услуги?

— Зависит от специфики профессии. С учетом того, что наша жизнь сейчас часто живёт в цифровом формате и мы судим друг о друге по тому, что написано ВКонтакте, в Facebook, какие у нас фотографии, формирование образа происходит именно в сети. Все люди, особенно те, у кого это связано с работой, так или иначе заинтересованы в позитивном пиаре. Вопрос в платежеспособности и уровне работы, а также специфике деятельности. Рассмотрим на примере профессионального фитнес-тренера. Эта профессия тоже появилась недавно. Вы приходите в зал, вам нужно прокачать определённую группу мышц. С консультантом по безопасности личного профиля происходит то же самое – вы обращаетесь к нему, а он показывает вам, где нужно что-то поправить, усилить безопасность и т.д. Также есть отдельная специализация по аккаунтам детей, там имеет место вопрос не только защиты, но и мягкого контроля. Внимание со стороны родителей и взрослых довольно болезненно сказывается на детях, так как ребёнок начинает продвигать себя как независимую личность. По этой причине люди, занимающиеся его профилем, должны иметь некоторую психологическую подготовку – как грамотно настроить и аккуратно контролировать сети. Конечно, существует масса вопросов, чтобы очистить информацию о себе, ограничить её распространение.

— На кого стоит учиться?

— В силу новизны этой профессии пока что нет мест, где этому хорошо и целенаправленно учат. На данный момент существует множество талантливых самоучек, которые начинали в SEO-маркетинге, продвижении, пиаре и ушли в данную специализацию. Скоро это уйдёт и в профессиональную подготовку: частные курсы, корпоративные академии, а потом и ВУЗовское образование. SEO, психология, психология в цифровом пространстве, информационная безопасность, связанная с практической защитой корпоративных данных, то есть понимать ценность данных, как могут злоумышленники использовать эти данные или как из них извлечь прибыль, – перечислять можно долго. Человек, занимающийся этим, должен понимать структуру того, что в профиле ценно. Люди, пришедшие из информационной безопасности, чаще имеют больше понимания структуры, а люди из пиара и менеджмента более креативны, но систематизации нужно поучиться.

— На ваш взгляд, что лучше: высшее профильное образование или самообучение и ночи, проведённые в компьютере?

— Вопрос в стиле «кто сильнее: кит или слон?». Смотря для чего, зависит от уровня подготовки. ВУЗ – это некоторая среда. Тут справедлива фраза, которую мне сказал директор МИЭМ Е.Р. Круг: «Не так важно где и чему учиться, важно, у кого и с кем учиться». Находясь в ВУЗе 4-6 лет, человек погружается на длительный срок в определённую среду. Если эта среда здоровая, в ней правильные этические ценности, правильное отношение к профессии, если хорошие люди вокруг, то человек будет однозначно расти профессионально, сам поменяется. В ВУЗе работает и «школьный принцип»: достаточно одного-двух ярких и хороших учителей, чтобы ребята сориентировались, и это были некие маяки в жизни, которые дальше им подсветят путь. Несколько действительно хороших профессоров, с которыми вы общаетесь долгое время, меняют ребят. Но и курсы никто не отменял. Всегда лучше где-то ещё учиться помимо ВУЗа, будь то практические интенсивы или лекции. Это некий «quick success», который помогает быстро разобраться в сфере и применить эти правила и знания на практике. Это – группа навыков, а не полное описание профессии. С другой стороны, молодые люди, приходящие на курс, часто не понимают своё окружение. Довольно редко на курсах стараются создать некое комьюнити: пришли, отучились и ушли. Вряд ли внутри группы появятся отношения. С точки зрения формирования связей и профессионального сообщества, курсы уступают ВУЗам.

— Какие советы по цифровой гигиене можно дать пользователям интернета?

— Если кратко, то нужно критично относиться к цифровому окружению. Все новые сервисы, системы, приложения имеют большое количество уязвимостей, поэтому нельзя оставлять там информацию, которая может вас скомпрометировать. Если всё же необходимо это сделать, то нужно перестраховаться и использовать все методы защиты информации, что есть в системе. Да, должны быть сильные пароли, их нужно менять раз в три месяца, необходимо устанавливать двухфакторную аутентификацию, не хранить или зачищать контент, который представляет угрозу имиджу. Также было множество историй, когда масса устройств поставщикам приходили уже завирусованными, то есть на этапе поставки в них устанавливают ПО, которое либо будет сливать ваши персональные данные, либо показывать скрыто рекламу, т.е. зарабатывать на вас. Нужно откатиться к базовой прошивке, самостоятельно обновить устройство, поставить антивирус. Это, вроде, банальные вещи, но игнорировать их нельзя.