Выбрать язык


Выбрать язык | Show only


Русский | English


суббота, 12 ноября 2016 г.

О выступлениях заказчиков на российских конференциях по ИБ

Попалась недавно на глаза заметка Лукацкого о том, почему на российских конференциях по ИБ так мало выступлений от заказчиков. Вкратце все свелось к трём причинам:
  • Технологическая недоразвитость
  • Неумение выступать
  • Нежелание выступать
Предположим, доля истины в этих тезисах есть, в особенности по отношению к SMB/SOHO заказчикам, PR-часть бизнеса которых не основывается на конференциях по ИБ. 
Попробую ответить на озвученный вопрос как представитель крупного заказчика, которому всегда есть что сказать на подобных мероприятиях, но, тем не менее, на конференциях я выступаю гораздо реже, чем, возможно, стоило бы.

Причины, несмотря на их разнообразие, в итоге сводятся к следующим пунктам.


Время-деньги
Не буду объяснять, что для подготовки качественного выступления необходимо время, которое нужно выделить либо из рабочего, либо из личного.
В отличие от вендоров и интеграторов, которые просто обязаны выступить и рассказать, чтобы в итоге что-то продать, от моего выступления явным образом не зависит ни прибыль, ни имидж компании/продукта/услуги, поскольку ИБ - далеко не основной вид сервисов, предоставляемых моим работодателем. Соответственно, выступление на конференции в качестве спикера очень явным образом зависит от силы желания рассказать публике о чем-то, самостоятельного поиска времени на подготовку и умения это преподнести.
Плюс, если конференция выездная, а организатор не оплачивает проезд-проживание - становится еще сложнее объяснить работодателю, в чем его профит от выступления, которое рассматривается исключительно как расходная статья.

Выбор темы
Я, например, не хочу рассказывать на конференции о чем-то банальном, что будет просто завернуто в красивую обертку, дополненную парой графиков-диаграмм. Также не хочется в итоге превращать все даже в скрытую рекламу своих сервисов, либо сводить тему к далеким от практики рассуждениям, и в итоге прослыть киберсекурити-балаболом. Хочется рассказывать нечто такое, что слушатель записал бы, заинтересовался, поспрашивал, и захотел попробовать у себя. Но, если не выступать с одной и той же темой много раз, то вариантов остается негусто - каждый день великие открытия не совершаются, а рассказывать о банальщине не будешь. Появляется еще одна грань: пока ты делаешь нечто - привыкаешь к этому как к тривиальной вещи. В итоге потенциально интересная сотням компаний тема может показаться мне чем-то слишком банальным, чтобы выступать с этим. Либо наоборот, некоторая глубоко техническая тема, несмотря на актуальность и то, что ее примут, может не оправдать ожидания аудитории, состоящей из руководителей и нетехнических специалистов.

Подход организаторов
Предположим, время-деньги выделены, тема выбрана, контент готов, и есть желание донести свои знания до мира, пока не расплескал. И тут нас может поджидать засада.
Пример 1. Подаюсь на некоторую довольно известную конференцию X (называть не буду). Последнее сообщение, полученное от организаторов, выглядит как "спасибо, мы передали в программный комитет - они посмотрят и сообщат". Я гордый - лишний раз напоминать о себе считаю зазорным. И дальше решение зависит от предпочтений программного комитета. Но при этом ответ не приходит. Если решили, что не принимаете доклад - скажите мне "нет", просто чтобы я отметил себе, что "сюда подавался - не взяли". (Конечно, и сам не без греха - один раз похожим образом облажался). Потом посмотрел - взяли-таки вендора в тот тайм-слот, на который я шел. Логично, что организатору сиюминутно выгоднее взять того, кто сам заплатит за участие, чем того, кому нужно платить. А несиюминутную выгоду организатор может и не считать.
Пример 2. Подаюсь на четыре менее известные среди "чистоИБэшников", но очень известные среди сетевиков конференции: СНГ, Европа, Азиатско-Тихоокеанский регион и США. Сетевая безопасность, естественно, интересует очень многих, плюс результаты некоторых своих исследований тоже дают о себе знать. Доклад принимают везде, но по политикам организаторов банкет за свой счет. Как результат - остаюсь дома смотреть свою презентацию за компом, бухтеть о недооцененности гениального материала и снисходительно жалеть мир, который не стал чуточку безопаснее из-за отсутствия впрыска новой порции сакральных знаний в целевую аудиторию. При этом австралийцы, американцы и европейцы выходят на связь и составляют программу за месяц до события, американцы и австралийцы задают уточняющие вопросы, рецензируют презентацию, я ее подрихтовываю и т.п. Отечественный же организатор выходит на связь за неделю до начала мероприятия, когда у меня уже нет даже времени по КЗоТу оформить отпуск, чтобы ехать за свой счет. Тут как в Примере 1, где родное разгильдяйство случается как со стороны докладчика, так и со стороны организаторов.
Пример 3. Крупная конференция Y. Подаюсь, доклад принимают, даже записывают его в программе как ключевой. Ну, думаю, получил признание, сейчас донесу в массы разумное, вечное, доброе. В итоге суммарная масса пришедшего народа составляет от силы тонну, включая организаторов. Из них часть - знакомые, которые пришли послушать меня по дружбе, часть - те, кому нужно было встретить меня на конференции по работе, и еще часть - те, кто хотел мне что-то продать как заказчику.
Думаю: ну неужто тема уже настолько неактуальная, что каждый второй ИБшник теперь запросто создает архитектуры для федеральных сервисов, а я топчусь на месте? Или, наоборот, настолько сложная, что и приходить слушать не надо?
А все проще: на сайте в программу меня добавили, а вот на входе буклеты не обновили, и меня просто не было в списках. Возможно, это вариант самоутешения, но мне приятнее именно так оправдывать пустоту зала :)

В общем, глазами заказчика собственная недомотивация к выступлению и лень оправдываются как-то так.
Пользуясь случаем, передаю всем организаторам конференций большой привет

https://oformi.net/uploads/gallery/main/41/1b1304b1b0.jpg

и предлагаю пищу для размышлений.

https://s.fraza.ua/images//tema/images%20(2).jpg

1 комментарий:

  1. Берут в первую очередь 3 категории - вендоров и интеграторов (они оплачивают банкет), ТОП-бренды (в первую очередь B2B - Росатом, Роснефть, Газпром, РЖД) и широко известных личностей (например, А. Лукацкий). Контент обычно бал не правит - его банально сложно оценить, а кол-во денег от вендора, известность спикера или силу B2B бренда намного проще. Но не все такие. Если Вы что-то делали с опенсорс-софтом в целях ИБ (от OTRS до условной сурикаты) и готовы об этом рассказать - милости прошу писать на alex.bodryk@gmail.com, у меня друзья как раз готовят такую конференцию.

    ОтветитьУдалить