T — Установите время и сделайте цель отслеживаемой
- Укажите срок, когда задача должна быть завершена.
- Установите сроки, используя дни, месяцы, кварталы.
Неправильная цель: создать несколько статей для публикации в блоге сайта.
Правильная цель: подготовить пять образовательных статей, которые будут опубликованы в блоге сайта до 1 июля 2017 года.
SMART, MARTS или как-то еще?
Этот 5-уровневый процесс не ограничен конкретной последовательностью. Вы можете использовать пять шагов в любом порядке. MATRS или TRASM — это не имеет значения. Самая важная часть процесса — определить методы измерения.
Простой пример составления SMART-цели
Независимо от того, определяете ли вы цели для бизнеса или личной жизни, просто запишите их и следуйте им.
Вы можете записать цели вот в таком виде:
SMART-цель для_____________________________________________
До ____/____/____,
___________________________________________________________будет/получится,
___________________________________________________________ ,
___________________________________________________________ [кто/что, включая цифры],
___________________________________________________________ .
Позитивное мышление
Очень важно при постановке SMART-целей уметь позитивно настроиться на достижение результата. Это позволяет человеку научиться мыслить неординарно, творчески, может даже вопреки мнению окружающих или укоренившихся понятий
Неверие в свои силы сразу же сделает любую цель недостижимой.
Поэтому самые большие успехи наблюдаются у тех людей, которые шли к своей мечте несмотря ни на что. Уверенность в себе, креативность и оригинальность, подкрепленная системностью в организации действий, являются залогом любого успеха. Такое сочетание факторов максимально повышает шансы для достижения поставленной цели.
Ознакомившись с системой постановки SMART-цели, каждый человек или группа людей может правильно организовать все свои ресурсы и стремления для достижения требуемого результата. Веря в свои силы, двигаясь в одном направлении при помощи представленного метода покорить свою вершину сможет каждый.
Примеры SMART целей
Приведем несколько примеров постановки SMART целей в компании:
Направление задачи | Пример цели по SMART | Комментарии автора |
Увеличение продаж | Увеличить продажи бренда А на территории России к концу года на 25% | Конкретность цели определяется указанием % роста, региона продаж и названия бренда. Цель ограничена по времени годовым периодом, может быть измерена с помощью статистики продаж компании. Достижимость цели может быть определена только специалистами компании. Но предположим, что бренд получит необходимый уровень инвестиций для роста продаж. Цель значима, так напрямую связана с эффективностью бизнеса. |
Продвижение товара | Достичь уровня знания товара А среди молодой аудитории на уровне 51% через 3 года, после запуска товара на рынок. | Цель конкретна, так как указана целевая аудитория и название бренда. Цель ограничена во времени и может быть измерена с помощью опроса. Достижимость может быть определена только специалистами компании, но предположим, что компания выделит необходимый уровень инвестиций для достижения планового показателя. Цель значима, так как знание товара имеет прямую корреляцию с продажами продукта. |
Увеличение дистрибуции | Завести бренд компании в количестве 3 SKU в ТОП-10 ключевых торговых сетей до июля 2014 года. | Конкретность цели подтверждается указанием количества позиций и списка сетей. Цель имеет четкий срок выполнения и может быть явно измерена с помощью проверки отгрузок компании в данные сети. Достижимость цели может оценить только специалист по продажам, но предположим, что компания обеспечит отдел продаж необходимым бюджетом и рекламными материалами для листинга. Цель значима, так как дистрибуция в ключевые сети имеет прямое влияние на рост продаж. |
Пример цели по SMART из бизнеса
Пример 2 (для бизнеса)
Скажем, для офиса продаж. Предположим, руководитель объявляет на планерке:
«Наш отдел должен быть самым лучшим среди смежных подразделений».
И сразу посыпались вопросы:
Лучший — это как? Это в чем проявляется? Когда должен стать? К какому сроку?
Правильно поставленная задача не вызывает вопросов:
- Кому?
- Как?
- Когда?
Уточняем ситуацию:
- 1ое место занимает отдел продаж из соседнего района, который стабильно дает 110%.
- 2ое место занимает отдел, сотрудники которого выполняют план на 107%.
- Наш отдел по продажам имеет 103,6% выполнения плана за последний квартал – и является 3им в рейтинге среди внутренних подразделений компаний.
В итоге мы получаем цифру, до которой надо подтянуть показатели. 6,5 % увеличения хватит для того, чтобы обойти лидера, а лучше заложить 7% (с точки зрения возможности опытных продажников в отделе-победителе).
К слову, у меня в блоге много статей, посвященных продажам, например:
- Как сделать холодные звонки эффективными;
- Тонкости при работе с возражениями и секреты при выяснении потребностей;
- Как повысить конверсию и рассчитать воронку продаж.
Бизнес цель по технологии СМАРТ
Итак:
Уважаемые сотрудники! Вам необходимо отработать месяц «…ябрь», продав до 31 числа на 7% услуг больше, чем в прошлом месяце. Это позволит стать лидером в отрасли. И окончательная формулировка: Нашим сотрудникам необходимо выполнить план продаж на 110,6% до 31 числа.
Таким конкретным способом, ставятся цели по СМАРТ в продажах в любых областях (услуги, товары).
То есть в данном примере, в голове у руководителя, повышение продаж – несомненный критерий. Но в голове у сотрудников – этого понимания может далеко и не быть. Руководитель мыслит стратегически, видит отчетность. А сотрудник живет в другой плоскости. Видит свой план, ну и немножко соседа по офису.
Чтобы избежать подобных ошибок руководителя, и много других нелепостей управления, читайте в отдельной статье.
Подведем итоги в таблице
Неправильно | Правильно |
Я хочу быть красивой (стройной) | Я хочу похудеть на 7 кг за 2 недели |
Хочу бросить курить | К 30 января я не выкурю ни одной сигареты за день. |
Наш отдел должен быть самым лучшим среди смежных подразделений | Выполнить план на 110,6% до 31 числа. |
Возможно, будет интересно почитать про эффективного руководителя, и как стать лидером в коллективе.
Balanced Scorecard, BSC
Система сбалансированных показателей, или ССП, была разработана в 1990-х годах профессором бизнес-школы при Гарвардском университете Робертом Капланом и американским консультантом по управлению Дэвидом Нортоном. Задумана как инструмент менеджмента, который должен помогать отслеживать достижение целей в рамках стратегии организации и стандартизировать отчетность. Именно Нортон с Капланом узаконили связь системы показателей эффективности со стратегическими целями компании и стали говорить о необходимости сбалансированности показателей между собой.
Во время планирования создают стратегическую карту или дерево целей по разным областям деятельности организации. Принимаются к рассмотрению следующие направления или области деятельности: клиенты, финансы, развитие персонала и внутренние бизнес-процессы. Каждому направлению определяются цели и набор KPI.
К плюсам ССП относят сбалансированность взгляда на организацию, визуализацию, простоту подачи и восприятия информации, универсальность, нацеленность на позитивные изменения, взаимосвязь с KPI сотрудников. Среди недостатков отмечают сложность внедрения, отсутствие быстрых результатов, сложность оценки ключевых показателей, реализацию только на уровне топ-менеджеров.
Когда SMART-метод не работает
Существуют причины, по которым в некоторых случаях представленная система не работает.
Одной из них может быть постоянная потеря актуальности даты, когда внешние условия часто и непредсказуемо меняются. В этом случае долгосрочное планирование будет выполнить просто нереально, процесс будет невероятно трудно предвидеть.
Если имеет смысл даже не сам конечный результат, а постоянное движение в нужном направлении, методику применяют с некоторыми оговорками.
В случае, когда в силу каких-то причин (чаще всего это просто лень) нет возможности сразу взяться за дело, SMART-метод не имеет смысла начинать разрабатывать. Ведь даже написанные, продуманные шаги к достижению результата останутся исключительно изображенными на бумаге.
Также такой процесс постановки целей не подходит людям с авантюрным складом характера или занимающимся творческой деятельностью, зависящей от вдохновения. Для них такая система просто не актуальна. Хорошо это или плохо, судить не стоит. Для каждого из этих аргументов существуют свои преверженцы и противники. Все люди разные, поэтому не может быть одинаково подходящего метода для всех.
SMART критерии цели – расшифровка на примерах
После Друкера метод упаковали в запоминающуюся обвёртку с аббревиатурой S.M.A.R.T (с англ. – умный) по пяти базовым критериям.
Проведём расшифровку SMART критериев для постановки личных целей.
Specific. Цель должна быть Конкретна
Мы конкретизируем желаемый эффект в нашей личной жизни, делая его понятным и достижимым. Вместо мечтательных, общих формулировок нужно записывать конкретные последствия на выходе.
Согласно SMART принципу, цели должны быть с одним конкретным результатом. Если цель – «Стать семейным человеком», то её нужно разбить на подцели или мелкие задачи.
Дурные примеры | Постановка целей по смарт |
Стать финансово независимым. | Обеспечивать себя и платить за аренду жилья. |
Выучить английский. | Смотреть сериалы в оригинале. |
Путешествовать. | Провести неделю заграницей. |
Быть счастливее. | Проконсультироваться с психотерапевтом. |
Обрести семью. | Серия целей: Познакомиться. Сделать предложение. Расписаться. Зачать. Родить. |
Улучшить физическую форму. | Бегать через день. |
Measurable. Цель – Измерима
Технология целеполагания по правилу SMART предполагает контроль менеджером продвижения по цели. Для этого, она должна быть измерима. Цифры должны быть адекватно подобраны, так чтобы в них был заложен смысл (единица измерения) как в примере №6.
Каждый критерий метода SMART трансформирует и уточняет цель. Те же цели, с критерием измеримости – станут более конкретны.
Плохие примеры | Smart цели |
Стать финансово независимым. | Иметь доход 1500$ / месяц. |
Выучить английский. | Сдать экзамен TOEFL на 80. |
Путешествовать. | Встретить Новый год в Амстердаме. |
Быть счастливее. | Колесо баланса жизни по 7-10 баллов. |
Улучшить физическую форму. | Пробежать 10 км за час. |
Помочь 10 000 человек. Единица измерения – не задана. Помощь – это беглый совет или часовая консультация? | Издать книгу с тиражом 10 000. Единица измерения – проданная книга. |
Achievable. Цель – Достижима
Критерий достижимости означает, что цель вам уже по силам или находится в зоне роста. У вас достаточно знаний и навыков, чтобы её достичь. Либо потребуется немного поработать над собой, чтобы с ней справиться.
Вы можете пошагово представить что нужно сделать, и каждый шаг вам по силам. Возможно, вам будет трудно её достичь, но она не пугает вас. Цель может вызывать сомнения, но не парализует волю.
Если цель кажется недостижимой, лучше поставить промежуточную, доступную вам цель. Если цель поставлена и вы её откладываете – нужно ставить цель проще.
Антипримеры | Цели по смарт |
Удвоить доход. | Получить повышение на работе. |
Выступить с докладом на конференции. | Выступить с докладом на курсах ораторского искусства. |
Поехать отдыхать на море. | Поехать на выходные в другой город. |
Прыгнуть с парашютом. | Прыгнуть с парашютом в тандеме. |
Завести блог. | Писать интересные посты на Фейсбуке. |
Relevant. Цель – Актуальна
Этот критерий метода SMART цели требует анализа вопросом – «Почему я этого хочу?» К вашему исходному желанию ведут многие цели, и возможно они более интересны.
Вести здоровый образ жизни можно по-разному: бегать, правильно питаться, плавать, играть в волейбол. Нужно проверить, что больше вам подходит. Исследовать себя: что вы чувствуете, идя разными путями здоровой жизни.
Если цель сложная, и вы не уверенны, что хотите её преследовать – рекомендую поставить промежуточную цель для эксперимента. Пройти часть пути и посмотреть, как оно – есть ли охота дальше стремится к ней?
Обратный пример | Постановка целей по smart |
Поехать в Рим автостопом. | Поехать автостопом в соседний большой город. |
Научиться петь и играть на гитаре. | Месяц походить на курсы вокала. |
Стать программистом. | Понять: нравится ли вам работать с кодом, или хочется доход как у программиста. |
Бегать по утрам. | Попробовать танцы/йогу/теннис. |
Кататься на роликах (чтобы там знакомиться). | Играть в Мафию. |
Time-bound. Цель – Ограничена сроком
В менеджменте это важный критерий для каждой цели. Другим сотрудникам нужно ориентироваться на успехи коллег, и строить свои планы, исходя из действий членов организации.
В личной жизни удобнее ставить не одиночные цели с заданным сроком, а составлять годовой план.
Негативные примеры | Smart целеполагание |
Прочитать 7 книг по саморазвитию в 2020 году. Курсы рисования в мае 2020. Курсы фридайвинга в августе 2020. | Смарт план на 2020 год: Прочитать 7 книг по саморазвитию. Курсы рисования. Курсы фридайвинга. |
Купить ноутбук в январе. Поехать к бабушке 6 января. Купить билеты в Таиланд до февраля. | Смарт план на январь: Купить ноутбук. Поехать к бабушке. Купить билеты в Таиланд. |
Научиться медитировать. | Медитировать по часу в день в течение месяца. |
Особенности постановки личных целей по SMART
Если у вас все отлично с самоорганизацией, и вам не нужен надсмотрщик – можете смело пропускать этот раздел и переходить к вспомогательным критериям. Если же нет – продолжайте.
Достаточно легко ставить задачу подчиненным и контролировать ее выполнение. Немного сложнее – поставить такую задачу самому себе.
Когда вы делаете это, обязательно включайте в цель личную выгоду.
Ниже мы рассмотрим приемы, которые помогут это делать.
Что касается контроля – здесь можно воспользоваться помощью близкого человека. И попросить уточнить в определенное время, была ли выполнена задача. Ответственность перед кем-то мотивирует, и сбои маловероятны.
Со временем вы привыкнете к самоконтролю, и необходимость во внешних факторах просто отпадет. Самостоятельность и ответственность можно развить – кратко расскажем, как это сделать.
Личная ответственность
Ответственность – это то, что позволяет нам не свернуть с пути и получить желаемой. Самое главное, что нужно помнить – не позволяйте обстоятельствам определять, кто вы и чем занимаетесь. Вы сами создаете свой мир, и ваши цели будут исполнены, если вы приложите достаточно усилий и ответственности к их реализации.
Мы такими не будем – мы готовы брать на себя ответственность и реализовать наши планы. Коротко расскажем, как относиться к ответственности:
- Пересмотрите само понятие. Пусть оно не пугает вас. Именно ответственность позволит получить желаемое.
- Представьте, что ваша жизнь зависит от выполнения задачи. Совет может показаться жестким, но часто в стрессовых ситуациях наш мозг изобретает самые эффективные способы решения.
- Контролируйте обстоятельства. Не наоборот. Да, бывают форс-мажоры, но они случаются нечасто. Предусмотрите их (отключения электричества, интернета и прочее) и заранее подготовьтесь.
- Желание превышает страх. Вы хотите повышения, но не хотите брать на себя ответственность. В тот момент, когда желание превысит страх, вы начнете двигаться к исполнению задачи.
- Будьте смелыми. Здесь расскажу об истории актера Джима Керри. Семья была бедной, бывало даже такое, что они были вынуждены спать в палатке во дворе родственников. Молодой Джим приехал на знаменитые голливудские холмы, достал чековую книжку и выписал сам себе чек на 10 млн. долларов. Конечно, у него и в помине не было таких денег. Но всего за 5 лет он пришел к таким гонорарам. Потому что был, смел и четко видел перед собой цель. Так что дерзайте – нет недостижимых целей.
- Будьте готовы к неудачам. Приведу простую аналогию: чтобы добыть несколько граммов россыпного золота, нужно перемыть тонны грязи. Так что не бойтесь запачкаться, и пусть мелкие неурядицы не скрывают от вас вершины – вашей цели.
При любой методике постановки задач успешно работают некоторые инструменты, рассмотрим их ниже.
Как правильно записать цели: примеры
И вот мы перешли к волнующему моменту! Как же сделать так, чтобы цель была у нас на виду, кратко и красиво изображенная? Ловите лайфхаки и пользуйтесь.
На бумаге
На листке бумаги можно написать цели, которые для вас важны в ближайшее время. Как говорится: “Что написано пером, не вырубить топором”. Если вы написали вашу задачу, желание, значит, уже материализировали – вы видите то, что написано. Бумага мобильна – ее можно прикрепить на рабочий стол, холодильник, зеркало, сделать так, чтобы постоянно ее видеть.
Только не потеряйтесь в огромном количестве разных стикеров на холодильнике! Постоянное напоминание о целях на бумаге поможет быстрее их достигать.
Записав свои цели таким образом, вы как будто поставили флажок где-то в глубинах мозга. Этим вы даете понять своему главному компьютеру, что конкретно эта цель важнее остальных мыслей, которые роятся у вас в голове.
Пример. Возьмите несколько стикеров разных цветов. И распределите: синий – цель относительно семьи; красный – о работе; зеленый – отдых и т. д. И у вас получится:
- синий стикер – на неделе поиграть с семьей в Монополию;
- красный – в течение месяца придумать слоган нового направления компании;
- зеленый – весной полететь на острова.
Ну вы поняли принцип.
Запись цели на бумаге
В дневнике
Дневник от бумаги для записи целей отличается масштабами. На бумаге не распишешь все что нужно. На стикерах пишется все одним предложением или, вообще, словосочетанием. А вот дневник потерпит и эмоции, и планы, и чувства, промахи, удачи, неудачи…
Когда будете записывать в ежедневник цель, оставляйте место для анализа, чувств и оценки. Например, вы записали: “Засадить клумбу петунией”, но начали рано и цветы завяли. Под этой целью вы пишете: “Не начинать в середине февраля, лучше в апреле!” И дополняете в блокноте: “Жутко расстроилась, что деньги потратила на ветер, больше не буду слушать бредовых садоводов, а буду руководствоваться здравым умом!”
Кстати, здесь же можно лист разбить на 2 колонки: в одной будут цели, в другой – шаги к их выполнению. Табличкой, мне кажется, даже прикольнее записывать.
Цели в дневнике
С помощью картинок
Этот метод применяется в часто , мы даже с вами подробно рассматривали составление интеллект-карт. С помощью картинок легко можно поставить цели на долгий срок, например, на год или пять лет. Такие карты используются во время решения важных вопросов.
Например, вы хотите достичь всего и побольше: взять ипотеку на дом, купить машину, поступить в вуз, научиться готовить макаруны, поехать на отдых за границу, разобраться в отношениях, устроиться на работу “в ту самую компанию”. И картинками, вырезками из журналов вы составляете целевую карту.
Но эта карта может работать и в пределах одного проекта: в центре располагается его название, и от центра идут стрелочки, в какие направления нужно вложиться. Думаю, принцип понятен.
Картинки хорошо “ложатся” в наше подсознание, и мозг сам стимулирует достигать целей. Об этом мы говорили отдельно в статье про визуализацию. Там же рассматривали, как писать цели в настоящем времени.
Цели на год с помощью картинок
В гаджетах
Наши гаджеты – огромное подспорье в обычной жизни, и их тоже можно использовать для записи целей, которые стоить осуществить. Помогать нам могут приложения, заметки, специальные программы – суть не в этом. Главное – что в своем телефоне или ноутбуке вы можете отметить список целей, над которыми в ближайшем будущем будете работать.
В гаджеты лучше записывать мелкие цели на день, максимум на 2 дня. Почему – читайте ниже!
Список целей в телефоне
О технологии постановки SMART-целей
Небольшие обязанности в нашей повседневной жизни, такие как уборка жилья или поход в спортзал, хотя и требуют борьбы с ленью, но воспринимаются нами достаточно просто. А вот цели посерьезнее (например, изучение иностранного языка, открытие своего бизнеса, освоение абсолютно нового навыка) представляются большинству слишком глобальными и сложными. В итоге мы можем либо годами откладывать реализацию подобных планов, либо так никогда и не приступить к ней.
Чтобы люди не отказывались от своих идей и не сдавались на пути к мечте, была изобретена технология SMART. Она в равной мере актуальна и для отдельных личностей, и для крупных организаций. Прежде чем привести примеры SMART-целей и задач, разберемся с самим определением.
Слово smart в переводе с англ. означает «умный, находчивый, сообразительный». Интересно, что в данном случае оно является аббревиатурой, то есть получается вдвойне осмысленное название!
Разработал методику постановки SMART-целей в 1954 году педагог, публицист и экономист из США Питер Друкер. За его авторством числятся сотни публикаций в таких влиятельных изданиях, как The Wall Street Journa и Harvard Business Review, а также порядка четырех десятков книг. Еще одна важная его заслуга – участие в разработке теорий менеджмента и инновационной экономики.
Конкретность является главным принципом SMART-системы постановки целей, покажем его на двух примерах:
- не просто достигнуть успеха в бизнесе за N-й период, а прийти к определенным показателям в рамках выбранной ниши;
- не просто выучить новый язык за N-й срок, а освоить нужные вам лингвистические навыки на достаточном уровне, чтобы применять их на практике.
Правильное планирование по SMART-методике способно заметно преобразовать любой замысел и проект, выявляя упущенные из виду детали и аспекты
Но важно сразу уяснить, что принципы данной технологии не применяются к долгосрочным целям, которые предполагают более года на реализацию. Это объяснимо, поскольку нет смысла строить четкие планы на далекое будущее
К примеру, даже в непредсказуемой сфере личной жизни можно ставить конкретные цели, но только на небольшие сроки.
Плюсы и минусы системы SMART
SMART – один из основополагающих принципов тайм-менеджмента. Он применяется повсеместно и помогает эффективнее и быстрее добиваться желаемых результатов. Однако я хочу, чтобы вы понимали, что это не панацея. У метода есть свои недостатки, о которых обязательно нужно знать.
Но сначала давайте рассмотрим достоинства:
- Практичность. Метод практичный и реалистичный – никаких бесплотных мечтаний, воздушных замков и розовых очков.
- Простота. Пользоваться им может даже школьник, в отличие от других популярных техник тайм-менеджмента.
- Универсальность. С помощью методики SMART можно управлять как личными, так и корпоративными целями.
- Экономичность. За счет конкретности, определенности и ограниченности во времени SMART-цели помогают существенно экономить ресурсы. К тому же сам метод не требует никаких дополнительных средств и условий.
А теперь недостатки:
Ригидность. Иными словами – отсутствие гибкости. Иногда жизнь вносит коррективы в наши планы. Если такое происходит, непонятно, что делать с готовыми SMART-целями.
Неприменимость к долгосрочным целям. Этот пункт является прямым следствием предыдущего. Чем дольше временной отрезок, тем больше непредвиденных факторов может произойти. Поэтому и точный результат сложно спрогнозировать, и дедлайн рассчитать.
Отказ от потенциальных возможностей. Четко следуя намеченному плану, можно не заметить “подарков”, которые нам иногда подбрасывает судьба: удачного стечения обстоятельств, новых перспектив и т. п.
Невозможность учесть человеческий фактор
Система SMART не берет во внимание психологию человека. А ведь от нее зависит многое: и скорость, и качество работы, и возможные издержки
Индивид в период эмоционального подъема и во время апатии – это как два разных человека.
Характеристики правильной цели
- Конкретность
- Измеримость
- Подконтрольность
- Реалистичность
- Определенность во времени
Ваши записанные цели, скорее всего, сейчас выражают ваше «Хочу!»
Это еще только желания. Теперь мы из них сделаем правильные, красивые, настоящие
цели.
Для этого:
- Убедитесь, что ваша цель жизни достаточна конкретна. Например: купить
BMW черного цвета, самой последней модели; - Ваша цель должна быть измерима: купить 1 BMW и сделать путешествие в Рим
на 10 дней в июне следующего года - Цель должна быть подконтрольна: купить 1 BMW – зависит только от вас.
Цель – выиграть в лото миллион – плохая цель. Она вами не контролируется.
Ну, если только вы сами не проводите лото. - Реалистичность: купить яхту длиной 20 метров реально. А вот купить 1
линкор «Миссури». - Определенность во времени, возможно, самое главное требование.
Например: купить 1 BMW через три года.
Таким образом, правильно поставленная цель должна выглядеть таким образом:
Купить 1 черный BMW летом следующего года самой последней модели на весну
следующего года.
С учетом этого перепишите ваши цели так, чтобы они учитывали все эти пять
критериев.
Новые тенденции
Поиск предпосылок к проведению атакВ последнее время фокус ИБ смещается с выявления уже совершенных негативных действий в инфраструктуре в сторону обнаружения предпосылок к проведению атак. Другими словами, специалисты стремятся выявлять атаки на более ранних стадиях в соответствии с цепочкой Kill Chain, описывающей универсальный сценарий действий злоумышленника.
Смещение фокуса ИБ при выявлении киберинцидентов
Для реализации такой концепции SOC нужны инструменты, которые не только выявляют сигнатурную активность, но и фиксируют и анализируют аномальное поведение, тем самым позволяя детектировать целенаправленные атаки с использованием неизвестного вредоносного кода, скомпрометированных учетных записей, бесфайловых методов, легитимных приложений и действий, не несущих под собой ничего подозрительного. Компания Gartner позиционирует связку NTA (Network Traffic Analysis), EDR (Endpoint Detection and Response) и SIEM как набор необходимых технических средств для организации максимально полного мониторинга инфраструктуры и выявления угроз, нацеленных на обход традиционных средств защиты.
EDRРабочие места остаются ключевой целью злоумышленников и самыми распространенными точками входа в инфраструктуру компании. Конечные точки подключают к SIEM в качестве событий для мониторинга инцидентов редко или частично — только самые критичные. Это обусловлено в первую очередь высокой стоимостью сбора и обработки журналов со всех конечных станций, а также генерацией огромного количества событий для разбора, что зачастую приводит к перегрузке персонала SOC. Для детектирования событий на конечных узлах в инфраструктуре можно использовать решение класса EDR, которое поможет выявлять аномальное поведение на конечных хостах.
NTAСетевой трафик — один из важных источников событий для выявления инцидентов ИБ. Часто вместо его полноценного анализа ограничиваются сбором логов со стандартных сетевых средств защиты и сетевого оборудования. Автоматизировать сбор и анализ событий внутри трафика можно с помощью решений класса NTA. В отличие от стандартных инструментов выявления сетевых атак, они оперируют большими объемами трафика, что дает возможность выявлять цепочку атаки целиком, а не довольствоваться срабатыванием единичной сигнатуры. Система класса NTA может быть полезна в выявлении неизвестных угроз за счет поведенческого анализа трафика.
Deception ToolИсследователи Gartner называют Deception одной из наиболее важных новых технологий в ИБ. Решения этого класса выявляют в ИТ-инфраструктуре совершаемые при APT-атаке вредоносные действия, которые часто остаются незаметными для стандартных ИБ-средств. Системы Deception создают активные ловушки и фейковые ресурсы, в полной мере имитирующие постоянную работу реальных пользователей, программных и программно-технических комплексов, функционирующих в ИТ-инфраструктуре. Такие ловушки дают злоумышленнику возможность успешно их атаковать и добиваться мнимых результатов нападения, тем самым выигрывая для команды SOC время на реагирование.
Breach and Attack Simulation (BAS) Активно развиваются и системы класса BAS, которые позволяют частично автоматизировать функционал тестирования на проникновение. Также они могут быть полезны при проведении киберучений, когда нужно отработать практические навыки персонала SOC по оперативному выявлению и реагированию на атаки.
Specific: Конкретный
Цель по SMART должна быть конкретной — это увеличит вероятность её достижения. Само понятие «Конкретный» означает, что при постановке цели ты точно понимаешь, какого результата хочешь достичь. Чтобы тебе было проще формулировать цели, попробуй ответить на следующие вопросы:
-
Какого результата я хочу достичь за счет выполнения цели и почему?
-
Кто вовлечен в выполнение цели?
-
Существуют ли ограничения или дополнительные условия, которые необходимы для достижения цели?
Всегда действует правило: одна цель — один результат. Если вдруг выяснилось, что требуется достичь нескольких результатов, то цель должна быть разделена на несколько целей.
Например: твоя цель — успешно подготовиться к экзаменам, результат которой будут твои высокие баллы на самом испытании.