Zephyrnet Logosu

Büyük Düşünün, Küçük Başlayın, Hızlı Hareket Edin: Mayo Kliniğinden Siber Güvenliğe Dersleri Uygulamak

Tarih:

Mayo Clinic'in hayatımı ne kadar etkilediğini oradaki deneyimim ve zamanımla daha önce yazmıştım. İçinde o makale Çok disiplinli hasta triyajına yaklaşımlarını ve hastalara ayrı bir sistem yerine bir bütün olarak bakmanın doğru kararları vermelerine nasıl yardımcı olduğunu tartıştım. Aynı zihniyet, harika ürünler oluşturmak için yazılıma ve tasarıma uygulanabilir. 

Bununla birlikte, bir başka favori paket servis, Mayo'nun Araştırma Ekibinin mantrasıydı. Büyük Düşünün, Küçük Başlayın, Hızlı Hareket Edin. Mayo Clinic'in 1800'lerin ortalarından bu yana tıpta ilerleme kaydetmesini sağlayan güçlü bir kavramdır. Bu konsept aynı zamanda ürün geliştirme ve siber güvenlik alanlarının da ilerlemesine yardımcı oldu. 

Bununla ilgili yazılmış kitaplar var, bu yüzden Mayo araştırma ekiplerinin yaptıklarının yabani otlarına girmeyeceğim, ancak bunu çeşitli şekillerde nasıl uyarladığımızı keşfedeceğim. Öncelikle, pek çok “mantra” gibi, bu da kuralcı değildir ve başarı için katı bir reçete değildir. Bunun yerine, aklında daha büyük bir hedef olan genel rehberliği takip ederek, onu damıtarak ve yinelemeli olarak uygulayarak, hedefinize daha verimli bir şekilde varacaksınız.  

Big Think

Büyük düşünmek, ürün geliştirme ekibimizi bir hizmet, özellik veya tasarım modeli için mümkün olan en geniş uygulamayı tanımlamaya odaklar, böylece kuvvet-çarpma fırsatı yaratabiliriz. Bu, yeniden kullanılabilecek bir şey inşa etme olasılığımızı artırır. Bunun iyi bir örneği, yazılımı dağıtma şeklimizdir. Yazılım konteynerleştirme ve devreye alma yaklaşımını normalleştirmek, bağımsız kod yığınlarının peşinden koşarak değerli güvenlik kaynaklarını boşa harcamadan, pano genelinde güvenlik düzeltme ekinden yararlanmamızı sağlar.

Benzer şekilde, tehdit istihbaratı ürünlerimiz için destekleyici verileri mümkün olduğunca çok ürün ve hizmetten yararlanabilecek şekilde toplamaya, zenginleştirmeye ve konumlandırmaya çalışıyoruz. Bunun bir örneği, tüm ürünlerimizde hızla uygulanabilecek taktik göstergelerin yanı sıra davranışsal bilgilerin paylaşılmasına olanak tanıyan ortak bir şekilde zekayı tanımlamak için güvenlik çerçevelerinin kullanılmasıdır. 

Başlangıç ​​Küçük

Küçükten başlamak gerçek bir meydan okumadır, çünkü gerçekten tekrar tekrar küçük başlamak anlamına gelir ve bunu iyi yapmak zaman ve enerji gerektirir. Mark Twain'in kısa bir not yazacak vaktinin olmadığı yorumuna çok benziyor, bu yüzden uzun bir not yazdı. Büyük hedef akılda tutulduğunda, aynı zamanda genel hedefe saygı gösterirken, sorunu uygulanabilir parçalara bölmek gerçek bir çaba gerektirir. Bu süreç yinelemelidir ve disiplinin ve tasarım kalıplarına ve mimariye bağlılığın kritik hale geldiği yerdir.  

Her güvenlik açığını takip ederek okyanusu kaynatmaya çalışmak, siber güvenlik şirketleri veya siber çözümler kullanan şirketler için göz korkutucu olabilir. Bunun yerine fili her seferinde bir ısırık yiyin. Önceliklendirme bu tartışmalar için kritik hale gelir ve önceliklendirme kararlarını nasıl alacağınıza dair sağlam bir çerçeve bunun anahtarıdır. Bizim için, karar vermemizde değer verdiğimiz belirli bir ürün için parametreleri alan, bunları tartan ve bu özelliğin ne kadar önemli olduğunu gösteren bir sayı veren bir araç kullanıyoruz. Daha sonra bu bilgiyi tartışma için bir başlangıç ​​noktası olarak kullanırız. Öznelliği ilk önceliklendirmeden çıkarır ve tartışmayı yapmak istediğimiz en göze çarpan şeylere odaklar.

Hızlı hareket et

Çocuğunuza araba kullanmayı öğrettiğinizde, ona neye bakmaları gerektiğini öğretmek önemli bir derstir. Doğrudan arabanın önündeki yola odaklanırlarsa, işler çok hızlı hareket eder ve tepki verme yeteneği azalır. Yukarıya bakmak onların olayları daha iyi tahmin etmelerini sağlar; nerede kırılır, bir virajın zirvesi nerede, vb. Hızlı hareket etmek, düzgün hareket etmekle doğrudan bağlantılıdır ve gözlerinizi mümkün olduğunca yolun aşağısında tutmak bunu sağlar.

Ekiplerimiz, ister yazılım geliştirme, istihbarat ekipleri, ister profesyonel hizmetlerde olun, yaptığımız her şeyi hızlandırmak için çabalıyor. Performansa dayalı metrikler buna bakmanın bir yoludur, ancak bunlara dikkat etmeniz gerekir. Kaputun hemen arkasındaki yola bakmak gibi yanlış yerleştirilmiş metrikler, hız yanılsaması yaratır. Büyük resme göre sorunsuz hareket etmeye ve yaptığımız işte daha iyi hale geldikçe hızlanmaya çalışıyoruz. Aradığımız ölçütler miyop değil. Bir üründeki bir hizmetin ilk revizyonunu sunmak için fazladan bir hafta harcarsak, ancak diğer üç üründe yayın süresini üç gün azaltırsak, zemin kazanırız.  

Büyük düşünme, küçük başlama ve hızlı hareket etme şeklindeki yinelemeli yaklaşım, büyük bir tıp kurumunu hasta bakımındaki gelişmelerin ön saflarında tutabilir ve aynı zamanda işletmenizin güvenliğini artırmaya yönelik göz korkutucu görevin üstesinden gelmenize yardımcı olabilir. Her seferinde bir ısırık aldığınızdan emin olun ve gözlerinizi önünüzdeki yolda tutun.

sayacı görüntüle

Keith Ibarguen, şirketinde Baş Ürün Sorumlusu olarak görev yapmaktadır. kahve, ve 25 yıldan fazla teknik ve yönetimsel deneyime sahiptir ve en son MITRE Corporation'da Kanun Uygulama ve Yurtiçi Güvenlik Bölümünde Baş Mühendis olarak görev yapmaktadır. Kariyeri boyunca, siber operasyonlar ve kurumsal siber güvenlik, yazılım geliştirme, kurumsal BT tasarımı ve kurulumundaki uzmanlığından yararlanarak, bir dizi MITRE Sponsoru ve dahili programda yeni çözümler geliştirmek ve etkinleştirmek için çalıştı. Hizmet ettiği yıllar boyunca Savunma Bakanlığı, İstihbarat ve Emniyet Teşkilatları ile faaliyetler yürütmüş ve ayrıca çok sayıda kar amacı gütmeyen ve ticari firma ile ortaklık kurmuştur.

Keith Ibarguen'in Önceki Sütunları:
Etiketler:

spot_img

En Son İstihbarat

spot_img