Все измы XIX века • Arzamas
Течения в живописи позапрошлого столетия от классицизма до постимпрессионизма
Составил Кирилл Головастиков
Жак Луи Давид. Сабинянки, останавливающие битву между римлянами и сабинянами. 1799 год © Musée du Louvre, ParisГероический или революционный классицизм появляется на исходе восемнадцатого столетия, в преддверии Французской революции — отсюда свободолюбивый пафос и публицистичность высказывания. Его творцы используют инструментарий уходящей эстетики для прославления идеалов новой эпохи, а на помощь им приходят сюжеты древней истории — прежде всего республиканский Рим как образец гражданской доблести.
Каспар Давид Фридрих. Странник над морем тумана. 1818 год © Wikimedia CommonsРомантизм велел живописцам отказаться от заданных схем и творить свободно, подчиняясь чувству и фантазии. Во многом из-за этого романтизм в живописи разнообразен и его трудно охарактеризовать в категориях техники. Романтики внимательно выбирали эмоционально выразительный колорит (например, «печальные» тона). Природа для романтиков перестает быть фоном — она становится дикой и необузданной, а пейзаж (часто пустынный) становится «пейзажем души». На уровне сюжета романтики реабилитируют современность и Средневековье, на уровне эмоций — меланхолию, тоску, подавленность и любовные муки.
курс arzamas
Что такое романтизм и как он изменил мир
Лекции и материалы о том, что без Лермонтова и Гофмана, Гойи и Делакруа, Бетховена и Наполеона наша жизнь была бы совсем другой
Академизм создавался на основах правил европейских академий изящных искусств. Академисты ориентировались на античных творцов и классиков прошлого (Рафаэля, Рубенса, Пуссена), изображали идеализированную красоту, полагались на точность рисунка и равновесие форм, гармоничность красок и оттенков (совмещали рисунок неоклассицизма с цветовой гаммой романтизма), ратовали за совершенство в мельчайших деталях. Художники академий рисовали обнаженное тело тем охотнее, чем целомудреннее оно выглядело.
аудио!
Как начался романтизм? А академизм?
Парижский Салон 1824 года в подкасте Arzamas «Зачем я это увидел?»
Бидермейер — немецкое (и австрийское) искусство первой половины века, по большей части декоративно-прикладное. Живопись бидермейера отражает буржуазные ценности владельцев одноименной мебели: правильные формы, скупой колорит, сентиментальность, поэтизация маленьких жизненных радостей. Этому способствовали политические заморозки: от социальных тревог художников тянуло сбежать в семейную идиллию.
Фридрих Овербек. Италия и Германия. 1811–1828 годы © Neue Pinakothek, MünchenНазарейцы были немецкими романтиками, тосковавшими по духовности Средневековья и раннему итальянскому Возрождению. «Упадочному», наднациональному классицизму и академизму они противопоставляли религиозную строгость и монументальность: рисовали фрески, изучали примитивистов, отказывались от мифологических сюжетов в пользу библейских или исторических и работали в кельях, ища идеалы для воплощения не в природе, а в душе. Чудаческая группировка смогла одновременно повлиять на два враждовавших между собой течения второй половины девятнадцатого века — академистов и прерафаэлитов.
Альтернативная история живописи XIX века
Восемь картин, которые никогда не попадут в академические учебники
Прерафаэлиты вслед за назарейцами страстно отринули правила академизма, провозгласив ориентацию на живопись Средневековья и Возрождения, — но только до Рафаэля. Это значило, что роскоши и величию они предпочитали строгость и правильные формы. Изысканный и элегантный рисунок эти неоромантики совмещали с насыщенной цветовой палитрой. Борясь с условностями академизма, они обращались как к сюжетам из средневековой истории, так и к современной буржуазной жизни, как к Шекспиру, так и к озерной школе. От романтиков прерафаэлиты унаследовали эмоциональность, ностальгию и тонкость символики.
Маккьяйоли — тосканские художники, самостийные итальянские импрессионисты. Название группировки происходит от слова macchia — «пятно», поскольку их техника основывалась на свободном распределении по плоскости сочных цветовых пятен, образующих динамичные светотеневые контрасты. Маккьяйоли отказались от религиозных и мифологических сюжетов в пользу более демократических и декларативно работали не в мастерских, а на открытом воздухе.
Илья Репин. Бурлаки, идущие вброд. 1872 год © Wikimedia CommonsРеализм был скандален в тематике: отбросив мифологию, религию и историю, он сосредоточился на современности. Реализм был скандален в сюжетах: отбирал те, которые раньше считались низкими и пошлыми. Реализм был скандален в формате: эти низкие сюжеты он изображал на гигантских полотнах, ранее предназначенных только для академической исторической живописи. Реализм был скандален политически: нападал на ханжескую буржуазию. Но единой школы он не создал — каждый художник-реалист был волен отображать действительность в меру своего понимания.
Импрессионизм запечатлевал зрительные реакции на окружающий мир в его конкретных состояниях — меняющемся освещении, подвижности воздушной среды. Четкие раздельные мазки смешиваются в глазу зрителя в сложные тона. Метод импрессионистов родился в условиях работы на пленэре — открытом воздухе: художники передавали тончайшие нюансы освещения, воспроизводя природу в изменчивости. В основе импрессионизма лежит научная теория цвета как производного от белого (солнечного) света; импрессионисты утвердили новое видение окружающей реальности, показав, что глаз — послушный инструмент человеческого мозга.
аудио!
Импрессионисты: про красоту или про политику?
Первая выставка импрессионистов, прошедшая в Париже в 1874 году, в подкасте Arzamas «Зачем я это увидел?»
Пуантилизм — одно из первых художественных течений неоимпрессионизма. В отличие от своих предшественников, с натуры художники делали только этюд, а потом шли работать в мастерскую. Вместо смешивания пигментов различных цветов на палитре они использовали чистые цвета, но в виде мельчайших точек. Пуантилисты писали точечными мазками, добавляя к основному цвету дополнительные — контрастные. Художники предполагали, что разные цвета сольются на сетчатке глаза, — как это происходит при восприятии солнечного цвета и света в природе.
Гаэтано Превиати. Пейзаж. Около 1905 года © Wikimedia CommonsДивизионизм довел работу над восприятием цвета, интуитивно начатую импрессионистами и продолженную пуантилистами, до логического завершения, положив его на полностью научную основу. Если для пуантилистов главными все же были точки, то дивизионисты были не против удлиненных мазков и пятен; главное, что они всерьез полагались на оптическую теорию и разделение цветов. С помощью рациональной техники они надеялись сделать картины ярче, лучше передать ощущение световоздушной среды.
Эстетизм отрекался от конкретных сюжетов и дидактики, ведь, по его догме, искусство автономно и самодостаточно. В этом смысле художники-эстетисты были полноправными современниками Готье, Гюисманса и Уайльда. Эмоции зритель должен был получать не от предмета изображения, а от красоты искусства ради искусства; вместо этики ему обычно предлагали эротику. К эстетистам иногда причисляют и тех, кто изображал античные сюжеты, видя в них исключительно источник декадентствующего гедонизма.
Одилон Редон. С закрытыми глазами. 1890 год © Wikimedia CommonsСимволизм знаменовал усталость от реального, рационального, современного, прогрессивного, позитивного. Художники пытались указать на инобытие — ирреальное, неясное, невыразимое. Отсюда метафоричность, установка на неоднозначность интерпретации; отсюда и неизбывный пессимизм по отношению к здешнему миру, сумрачность и меланхолия. Как и романтизм, символизм — целое течение в культуре, поэтому однозначно опознаваемого живописного символизма не существует.
Основатели символизма: the best
Целая эпоха в 10 стихотворениях
Символизм в поэзии, музыке и живописи
Как Белый, Блок, Врубель и Скрябин искали мистическую истину
Ар-нуво, либерти, югендстиль, сецессион, модернисмо, просто модерн — так в разных странах назывался стиль, прежде всего важный в архитектуре, интерьере и прикладном искусстве. Этот стиль пытался охватить, украсить собой все области жизни. Поэтому живопись модерна прежде всего декоративна, однако сочетает орнаментальность с утонченным колоритом и четкостью человеческих фигур на переднем плане. В философии модерн много взял у символизма, поэтому в нем так много женских образов.
Русский модерн
Как Дягилев, Бенуа и Бакст изменили русскую действительность
Постимпрессионизм — собирательное название для разных течений, которые отталкивались от импрессионизма. Все, кого собирают под этой вывеской, отошли от фиксации непосредственного впечатления от действительности в пользу ее более глубокого осмысления, преображения или развоплощения. Отсюда — новая материальность: иные формы, смелые мазки, особые отношения с цветом и линией.
Поль Сезанн. Мужчина с трубкой. 1890 год © Wikimedia Commonsаудио!
Как в Россию пришли постимпрессионизм и фовизм
Какую проблему представляли собой Сезанн, Гоген, Ван Гог и Матисс
Сезаннизм назван в честь Поля Сезанна, который перенес акцент с импрессионистической колористики (разложения сложных оттенков на чистые цвета) на пластические объемы, моделированные цветом. Он считал, что надо не фиксировать мгновенные впечатления от действительности, а изучать ее. Сезанн воспринимал видимое аналитически, сводя его до структурных закономерностей формы и осмысляя природные формы через взаимодействие простейших геометрических тел: цилиндра, конуса, сферы. Сезанн повлиял на развитие живописи начала XX века как мало кто другой; как и их учитель, сезаннисты пытались постигнуть сущности природы и фиксировать на холсте то, что в ней неизменно; определить контраст между неподвижностью натуры и кажущимся движением живописи.
Почему многие «измы», вполне приемлемые в английской речи, имеют в русском языке сильный негативный оттенок — Российская газета
Когда «Единая Россия» приняла в качестве своей идеологии концепцию «российского консерватизма», я подумал, что, конечно, у политической партии должна быть какая-то идеология и хорошо, что она этим наконец озаботилась. С другой стороны, в российском обществе есть устойчивая аллергия на любые «измы».
Происходит это, наверное, потому, что в советское время нас перекормили «всесильной и верной» идеологией марксизма-ленинизма. Сегодня достаточно добавить «изм» к какому-нибудь слову или фамилии — и ваше отношение к данному явлению становится очевидным. Многие «измы», вполне приемлемые в английской речи, имеют в русском языке сильный негативный оттенок.
Возьмем, к примеру, индивидуализм. В английском языке у слова individualism несколько значений, в том числе «своеобразие характера» и «стремление жить в соответствие с собственными представлениями, не считаясь с общепринятыми понятиями». А выражение rugged individualism обозначает очень ценное для американцев качество — бескомпромиссную самостоятельность, веру в собственные силы. Правда, словари фиксируют и другое значение слова individualism — «представление, что собственные интересы должны лежать в основе всех действий человека», т.е. проще говоря, эгоизм. И все же это отрицательное значение находится скорее на периферии английского слова, в то время как в русском языке оно является по существу единственным значением слова «индивидуализм».
Мне кажется, что такая трактовка индивидуализма связана не только с якобы присущим нам предпочтением общего и коллективного, а не личного, но и с наличием того самого окончания «изм». Ведь другие слова с этим же корнем звучат гораздо более приемлемо для русского слуха — скажем, прилагательное «индивидуальный» по меньшей мере нейтрально, не говоря уже о таком похвальном свойстве, как «индивидуальность».
Значение английских слов opportunism и opportunistic полностью зависит от контекста: они могут обозначать почти все что угодно — от сообразительности до беспринципности, а вот в русском языке «оппортунизм» — всегда плохо.
У нас есть слово, которое по-своему отражает эту усталость от «измов». Я имею в виду «пофигизм». Многие считают, что за ним стоит чуть ли не самая распространенная в современной России «жизненная позиция»: после бурь и лишений 90-х годов прошлого века люди ушли в сферу частной жизни.
Разумеется, ни одна политическая партия не может позволить себе объявить «пофигизм» своей идеологией. А вот консерватизм («как-нибудь обойдемся без особых перемен») — это для многих сегодня едва ли не единственный «изм», который их устраивает.
Статья опубликована во вкладке Russia Now в The Washington Post (США) 16.12.09
Английская версия также доступна в формате E-paper на странице 5
Тексты, опубликованные во вкладках, могут подвергаться стилистической правке со стороны газеты-партнера.
Страна, победившая «измы»
Католики, буддисты, мусульмане, атеисты, социалистические лозунги, вполне капиталистические законы бизнеса, пионеры в красных галстуках и бюсты национальных вождей в храмах. Это не экстракраткий экскурс в мировую историю и культуру, это портрет современного Вьетнама.
Их – тьмы, и тьмы, и тьмы. Мчащиеся, обгоняющие, беспрестанно сигналящие и презирающие любые условности типа ПДД мотоциклы запросто могут подарить чувство легкой прострации непуганому вьетнамской экзотикой путешественнику. В Хошимине (до 1975 года – Сайгоне) – крупнейшем городе Вьетнама на семь с половиной миллионов жителей приходится почти четыре миллиона байков. Переходить дорогу – отдельное вьетнамское развлечение, требующее определенной твердости характера. Здесь главное – не бояться, и смело шагать в самую гущу водителей – объедут!
Туризм во Вьетнаме – одна из самых прибыльных отраслей экономики, сравнимая разве что с производством риса. И отношение к туристу здесь особое. С одной стороны, его холят и лелеют. Но вот с другой… «Облапошить вас будут стараться почти постоянно. Задача – научиться этому противостоять. Следует всегда предварительно, еще до получения товара или услуги, согласовывать цену, желательно письменно на бумаге или хотя бы пальцем в воздухе. Иначе five превратится потом в fifteen, а fifteen – в fifty. Торговаться нужно всегда. Делить цену следует на шесть (иногда на десять), тогда вы, возможно, получите товар или услугу за треть первоначальной цены и будете все равно облапошены, но над вами хоть не будут сильно смеяться», – рассказывает путешественник, член Российского географического общества, гид компании «Неизведанный мир» Иван Прилежаев. Впрочем, если принять желание любого вьетнамского гражданина обвести вокруг пальца «богатого белого» как часть местного колорита, то пройтись по улицам Хошимина – истинное удовольствие.
Из главных достопримечательностей города – католический собор Нотр-Дам (Notre Dame) – практически копия собора в столице Франции. Хошимин за свои явные архитектурные параллели получил название «Париж Востока». В этом городе куда ни глянь – сплошная эклектика: смешение традиций Европы и Китая, мини-гостиницы в домах колониальной постройки и современные небоскребы, бесконечные магазины и яркие агитплакаты, указывающие путь к социализму, дорогие рестораны и местные кулинары, готовящие что-то невероятное прямо на тротуаре, среди спешащих пешеходов. И снова – байкеры, рикши, бессчетное число велосипедистов.
К северу от Хошимина находится легендарный район Ку Чи (вьетн. Củ Chi). Знаменит он своими подземными лабиринтами. Туннели тянутся на протяжении почти 200 километров и находятся на глубине нескольких метров – это давало возможность выдерживать артиллерийские бомбардировки во время войны с США. Конечно, нынче Ку Чи отошел от своего прямого милитаристского назначения и теперь служит больше развлечением для туристов, которые ползают по лабиринтам, стараясь не попасть в хитроумные ловушки, сооруженные богатыми на выдумку вьетнамскими партизанами. Более миролюбивое развлечение – прогулки на узконосых джонках по дельте Меконга. «Природа здесь и правда весьма экзотична: вода цвета молочного шоколада, протоки, над которыми свисают листья пальм и прочей тропической растительности. Понятно, что все это места освоенные, и туристов тут много, но все равно впечатляет. В протоках буро-зеленая вода, берега под пальмами покрыты илом, по которому прыгают забавные рыбки – илистые прыгуны», – делится впечатлениями Иван Прилежаев.
Между населенными пунктами Вьетнама курсирует уникальный образец общественного транспорта – спальный автобус (sleeping bus). Снаружи – большой современный автобус. Внутри – три ряда и два яруса кресел-лежанок, отчасти похожих на полки в железнодорожных вагонах. Иногда спинку кресла можно приподнять, но комфортно усесться все равно не получится. Автобусы с полулежачими пассажирами курсируют по всей стране, перевозя и местных, и приезжих по вполне приемлемым ценам, которые отчасти компенсируют сомнительное удобство этого транспорта.
В центральной части Вьетнама в провинции Куангнам (вьетн. Quảng Nam) расположился город Хойан (вьетн. Hội An) – некогда морские ворота страны. Сегодня он выполняет большей частью функцию культурно-историческую – 844 здания этого сравнительно небольшого города охраняются государством. А сам Хойан целиком признан одним из объектов Всемирного наследия ЮНЕСКО. Старая часть города прекрасно сохранилась: гулять по ней, наверное, можно бесконечно. Маленькие улочки, магазины, в которых торгуют всевозможными товарами − полезными, бесполезными и просто неизвестного назначения. Много храмов, построенных не так давно. Каждый 15-й день месяца жители старой части города добровольно отказываются от электричества. Не из-за экономии, а чтобы сохранить традиционный средневековый уклад и спокойствие. Еще Хойан – это прекрасные пляжи, песчаные, чистые, немноголюдные.
Вьетнамский «Нотр-дам»
Пагода Небесной женщины, Ароматная река, императорские дворцы и мавзолеи. Это все Хюэ (вьетн. Huế) – древняя столица Вьетнама времен династии Нгуен. Главный въезд в Императорский город Дай Ной открывают Полуденные ворота. Когда-то в него можно было попасть четырьмя путями: через ворота Мира на севере, ворота Гуманности на востоке, Нго Мон на юге и ворота Добродетели на западе. Сейчас для посещения открыт и Запретный Пурпурный город, где жила сама королевская семья. Там находятся зал для медитаций, Созерцательный павильон, дворец Совершенной гармонии, трон, который до середины XX века занимал последний представитель династии Нгуен – император Бао-Дай.
Еще одной из самых популярных туристических достопримечательностей Вьетнама является залив Халонг (вьетн. Vịnh Hạ Long). В 2011 году он получил звание одного из Семи новых чудес света. Многокилометровые причалы, пришвартованные суда, видавшие виды ржавые паромы, на которых невообразимая толпа вьетнамцев – все, как один, в остроконечных шляпах – пытается перевезти к месту назначения все, что только можно. К толпе стоит присоединиться, хотя бы за тем, чтобы увидеть скалистые острова, возвышающиеся над водой, тающие в морской дымке, плавучие деревни на плотах из пластиковых бочек. Видимо, особая поэтика этих мест и родила легенду, будто много лет назад здесь пролетал огромный дракон, что-то ему не понравилось, он взмахнул хвостом, ударил по земле, и от этого образовались впадины, заполнившиеся морской водой, и бесконечно красивые острова, своими очертаниями напоминающие то птиц, то сказочных животных.
На одном из них, под названием Кат Ба (Cat Ba), расположился национальный парк. Помните фильм «Парк юрского периода»? Тогда у вас есть примерное представление о Кат Ба. Скалы, утопающие в изумрудных зарослях тропических джунглей, многочисленные озера, мангровые рощи. Однажды город у подножия национального парка посетил Хо Ши Мин. С тех пор в честь знаменательного события здесь каждый год проводится фестиваль. А на одном из островов бухты Халонг воздвигнут монумент Всенародному Вождю.
Во Вьетнаме официально – социализм. Впрочем, с ним не все так просто. Он не укладывается в понятия того, что пытались построить в нашей стране в недавнем прошлом. Бизнесом и собственностью во Вьетнаме разрешено владеть даже иностранцам. Однако если государству понадобится земля, на которой стоит дом, – его снесут, а жильцов переселят. Богатые вьетнамцы практически неотличимы от соотечественников победнее. Торгуют почти все, за исключением разве что военных и людей, состоящих на службе у государства. Это, наверное, главное, что объединяет всех жителей страны независимо от их происхождения, возраста, пола и социального положения. Вопросы веры тоже решаются совсем не по-социалистически. Например, в Фанхьете (вьетн. Phan Thiết), популярном курорте на юге страны, есть пагода, где поклоняются Человеку с Красным Лицом. Так прозвали чиновника, жившего в III веке. За заслуги перед простым народом его возвели в ранг бога. Рядом – место поклонения богиням, которые покровительствуют детям. В пагоду на молитву заходят и пионеры в галстуках.
Кстати, красный галстук – это не просто элемент школьной формы, это большая гордость, его еще нужно заслужить.
Как назвать фантастическое сочетание, что представляет собой эта азиатская страна нынче? Слова не подобрать. Ясно одно – все эти «измы» Вьетнам оставил лишь как дань XX веку.
***
Девушки провинции Северного Вьетнама Бак Нынь (вьетн. Bắc Ninh) были настолько искусными в приготовлении пищи, что ни один мужчина не мог проехать мимо, не остановившись на ночлег, – поется в популярной народной песне, восхваляющей то ли хороший вкус вьетнамских мужчин, то ли кулинарное мастерство местных женщин, то ли просто положительное влияние хорошей еды на человеческие отношения. Однако однозначно – кухня Вьетнама заслуживает особого внимания. Все, что ползает, плавает, летает и бегает, рано ли поздно окажется на тарелке у вьетнамца. Собаки, крокодилы, кошки, змеи, крысы… Последних отлавливают по утрам на рисовых полях и продают в клетках прямо на улице. Туристам предлагают отведать жаренных в масле тараканов, гусениц и скорпионов. Еще один местный деликатес – шарики из мяса лягушек. Запоминайте рецепт. Мясо вымачивают, измельчают и перемешивают с лимонной травой, чили и листьями лайма. Добавляют муку, скатывают все в шарики и поджаривают до золотистого цвета. Впрочем, нынче лягушки – большая редкость. Лет десять назад на них объявили поголовную охоту. В результате водоемы опустели, а попрыгушки, выращенные в садках, по мнению вьетнамцев, уже совсем не то.
Общепит же здесь демократичен до крайности. Проголодался – садишься на маленький, почти детский, стульчик прямо на тротуаре, заказываешь себе местного пива, а к нему суп фо – константу любой вьетнамской трапезы. Обязательные составляющие блюда: рисовая лапша, лайм, перец чили, курица, мясо или морепродукты. К супу прилагается соус ныок мам (вьетн. nước mắm). Изготавливается из ферментированной рыбы, то есть перегнившей до уксусного состояния. Аромат у него еще тот, и местные говорят, что туристы заказывают его довольно редко, но в национальной кухне без ныок мам не обходится практически ни одно блюдо.
***
В городе Далат (столица Ламдонга – провинции в центральном нагорье Вьетнама – прим. ред.) в конце прошлого века была построена гостиница, мало похожая на то, что уже строили во Вьетнаме, да и, пожалуй, во всем мире подобного не встретить. Крейзи Хаус (Crazy House), он же гостевой дом Ханг Нга, напоминает гигантское дерево баньян. Миссис Данг Вьет Ньга создала дом из десяти тематических номеров, каждый из которых посвящен какому-либо животному: тигру, муравью, кенгуру… Стены комнаты тигра, к примеру, украшает большой тигр с горящими красными глазами, камин в комнате орла выполнен в виде гнезда. Лестницы и коридоры внутри дома напоминают туннели и пещеры.
Читать эту статью можно в онлайн версии журнала «Машины и механизмы»:
Про -измы в обывательском сознании
В продолжение темы про диктатуру и демократию появилась идея написать про разного рода -измы и их понимание (вернее, в основном не-понимание) обывателем. Стараниями пропаганды и «общечеловеческой культуры» в массах формируется убеждённость в том, что-де все эти ваши -измы — это изобретение клятых большевиков, пиндосов или велосипедистов; а на самом деле есть обычное и естественное положение дел.
Идея написания статьи родилась после просмотра ролика историка К. Жукова:
Здесь он подаёт тему сатирически; но, к сожалению, мне уже давно не смешно; состояние общественного сознания вызывает совсем другие эмоции. Хотя поржать над объективной реальностью — вполне себе выход, но це же цинизм и не конструктив.
Известное всем из курса школьной истории деление истории на формации (…рабовладение-феодализм-капитализм-со
И тут мы снова возвращаемся к теме формализации; многие не задумываются, насколько важно формализовывать собственные мысли и вообще окружающий мир, откуда и растут лапы отрицания -измов. Если смотреть на мир не-критично, в режиме овоща, то, действительно, всё происходит как бы само собой; вот только непонятно, почему самолёты летают, а крыльями не машут. На наших глазах происходит откат общественного сознания от научного метода познания мира обратно к религиозному; и религия тут — меньшее из зол. Вместо поиска истины обыватель погружается в веру в авторитеты; делегирует формализацию окружающего мира специально обученным пассажирам. Сказали «нет никаких -измов» — ответили «есть» и пошли исполнять.
Если же поворотиться лет на 100 с хвостиком взад, то окажется, что нормальным положением дел была жизнь в деревне буквально натуральным хозяйством, на уровне общины; никаких тебе выборов, знай себе паши да плати подати. В середине 20-го века нормальным положением дел было социальное государство, когда почти всё заработанное у тебя забирало государство и выдавало обратно в виде бесплатных благ; вместо торговли — распределение, и тогда это было нормально. А ещё тыщу лет назад нормальным было жить в удельных княжествах и ходить грабить друг друга, несмотря на общую мову и вiру. «Нормальность» изрядно меняется с течением времени, и если на это смотреть, как барашка на новые ворота, то совершенно непонятно, как мы дошли до жизни такой; и что-то мне подсказывает, что ради этого всё и писалось, см. предыдущую статью.
И дабы не быть барашками, человеки придумали науку, которая вглядывается в объективную реальность и формализует её, описывая происходящее и пытаясь найти в ней понятные закономерности. Если мы смотрим на гром и молнию и думаем, что это Боженька гневается, то сделать мы с этим ничего не можем; а если придумать всякие эти ваши електричества , то можно создать громоотводы и вообще планировать, чем это грозит. Суть науки — в поиске истины и создании инструментов для преобразования объективной реальности, а не просто в каком-то непонятном обывателю бла-бла. И если в благотворности науки для технического прогресса обыватель уже более-менее убедился, то в области гуманитарных наук у нас — зияющая яма, о чём недавно писал.
С учётом де-индустриализации РФ и прочих развитых стран, происходит откат от научного метода имени познания истины к религиозному, где в Истину положено просто верить. Работников технических специальностей с каждым годом всё меньше, а работников экселя и поверпоинта — всё больше, и обывателю уже становится не нужно понимать, как работает принтер или телефон, нужно знать номер специалиста, который всё починит:
Если в технике нарастает безграмотность и безответственность, то в социальной сфере эти процессы идёт вдесятеро быстрее. Тем более, что идеологией современности является либерал-монетаризм, псевдо-либерализЪм, постулирующий, что свобода понад усе, и если ты достаточно свободен, то тебе должно быть пофиг на все эти общественные условности. Так что и какие-то социальные закономерности изучать обывателю не надо; лишь бы откровенно не давили друг друга, а всё остальное для Свободной Личности неважно; не учите меня жЫть. Вместо поиска истины и механизмов, как это всё работает — вера в собственную неповторимость и важность. От науки — обратно к вере, только уже непонятно, во что.
Воротимся обратно к -измам; несмотря на убеждение обывателя в кознях клятых большевиков, термины «капитал» и «капитализм» придумали задолго до Маркса; это было описание методов хозяйствования специфическим способом, сейчас кажущимся «нормальным положением дел», а тогда вызывавшим у мыслителей большие вопросы. Он противопоставлялся социализму уже тогда, задолго до Ленина, Сталина и революционных матросов; социализм подразумевался как «социальное государство» и вообще стремление к социальной справедливости. Обращаю внимание — в реальности чистого социализма ещё не было, а определение уже вовсю использовалось философами и экономистами в разных странах; потому что (гуманитарная) наука занимается описанием процессов, происходящих в обществе, и ищет инструменты для управления ими. Не просто пожимает плечиками — «Боженька гневается» — а пытается формализовать и найти рычаги управления. Без такого подхода не смогли бы самозародиться не то, что Боинг-747 или Айфон, но и паровоз; то же и -измами.
Надо сказать, что про капитализм и феодализм упоминается и в таком рупоре совковой пропаганды, как… Британская энциклопедия. То есть эта терминология не отрицается в том числе и западенской наукой, вот только до обывателя она не долетает; его пичкают «синонимами» данного термина, навроде «свободного рынка», что меняет отношение с негативного (власть буржуёв) на что-то воздушное, свободное и либеральное, хотя и про базар-вокзал. Потому что наука не может отрицать очевидного; её дело — описывать и давать инструменты, в том числе — и по консервации «естественного положения дел». Дальше в дело уже вступают полит-технологи, пропагандисты и прочие дурналисты, использующие инструменты, найденные наукой, в нужных кому-то целях. Сами учёные ничего не скрывают (почти (с)), но их работа заключается несколько в другом, нежели донесение до всех Правды или Брехни.
Наивно думать, что все эти ваши -измы — лишь пропаганда клятых сталинистов. Механизмы работы -измов давно понятны и описаны в соответствующих трудах; известны сильные и слабые стороны тех или иных -измов, но из научного описания вовсе не следует немедленное крушение не-эффективных или контр-прогрессивных формаций и обществ; наука даёт инструмент, им можно пользоваться, а можно и отложить в сторонку. Например, вполне либеральная экономическая наука давала негативные прогнозы по развитию кризиса 2008-го года сразу после осознания масштабов обрушения экономики; и если бы события развивались естественным образом (знакомые слова?), то экономика бы рухнула, а потом снова поднялась и побежала дальше, как это было не раз и не два в человечьей истории. Но при этом пострадали бы слишком многие заинтересованные граждане, так что современная «экономика» уже давно превратилась в кадавра на стероидах, нежизнеспособного без искусственной вентиляции; и речь, разумеется, не про РФ сотоварищи, а про мировую экономику вообще. Когда кому-то из важных дяденек надо, то можно и пренебречь какой-то-там «естественностью дел», и заставить (вполне научными методами) экономику крутиться дальше, со вполне очевидными последствиями, также давно осознаваемыми; писал об это в цикле про финиш Pax Americana.
Нынешняя ситуация уникальна тем, что это, пожалуй, первый в истории кризис глобализма, т.е. капитализма в глобальной стадии. Ранние кризисы — 1914-й, Великая Депрессия, отказ от золотого стандарта и прочая — были в своего рода соревновательной системе, кто кого — мы вас или вы нас — а теперь вырисовывается картина, когда проигрывают все. Поэтому-то так все и зацепились за кризис, который в других условиях давно бы бахнул и прошёл — возможно, это последний кризис капитализма, и дальше последует переход Человечества в другую стадию. Кризисы в соревновательных системах можно было объяснить кознями клятых пруссаков или османов, а сейчас кто вам мешает нести добро в мир? И как же так получилось, что менее чем за 30 лет вы довели мировую экономику до ручки, находясь в идеальных условиях? Вопросы эти адресуются, разумеется, не абстрактным «им», а-ля «Боженька гневается»; а вполне понятному кругу пассажиров — крупным капиталистам, которые и управляют «экономикой» столько лет без передыху. Потому что уже из определения понятия «капитализм» понятно, кто тут главный и кто нагибает остальных своей диктатурой.
Разжигание новой мировой войны — лишь попытка отыграть всё взад и вернуть времена соревновательной системы различных капитализмов; но это уже не работает. Вы можете дать «экономике» немного времени за счёт обрушения того или иного «конкурента», но ведь это будет не расширение, а сужение рынка, что, в общем-то, лишь приближает неминуемый крах «экономики», потому что капитализм не работает без роста рынка. Попытки спастись в одиночку работают лишь тогда, когда есть куда спасаться; а если ваша борьба заключается в том, чтобы занять более удобное место в падающем самолёте, то результат немного предсказуем.
Кризисы в российской экономике и вставание с колен; отсюда
Если понимать, как это всё работает, то современная «политика» не вызывает ничего, кроме отвращения; что отечественная, что импортная. Поэтому-то и нужно, чтобы обыватель не задумывался, как тут чего, а слушал «экспертов», которые ему всё растолкуют. Делегация формализации, как она есть, и нарратив против объективной реальности; расстреляли меня, сынок. Вплоть до отрицания очевидного, описанного наукой ещё 150 с хвостиком лет назад.
Свобода воображения и философские «-измы» Текст научной статьи по специальности «Философия, этика, религиоведение»
Вестник Санкт-Петербургского университета. Сер. 6, 2006. вып. 2
Ю.М. Романенко
СВОБОДА ВООБРАЖЕНИЯ И ФИЛОСОФСКИЕ «-ИЗМЫ»
Р. Декарт, инициатор и идеолог эпохи рационализма, требовал четкости и ясности выражения мысли в строго определенных терминах. Но. как заметил его современник Б. Спиноза, каждая детерминация есть негация. Рациональное определение ограничивает возможности и в этом смысле урезает свободу мысли. Устойчивости отдается приоритет перед изменчивостью. Требование однозначного терминологического определения предполагает остановку временного процесса. Глаголы, выражающие действие, субстантивируются и превращаются в имена существительные, обозначающие ставшие вещи. Одним из излюбленных в языке философии суффиксов, морфологически образующих имя существительное, и, следовательно, рационально эссенциализирующих результат мыслительной деятельности, является суффикс «-изм». Историческая традиция накопила много таких «-измов», категориально фиксирующих и классифицирующих тот или иной тип, способ или стратегию философствования.
Одним из последних «-измов», вносимых в интеллектуальную копилку философии, является термин «протеизм», предложенный М.Н. Эпштейном в «Проективном философском словаре»1. Согласно автору, «протеизм» есть возникающий в начале нового тысячелетия тип мировоззрения, альтернативный тем < ност-измам», которыми завершился XX век (постмодернизм, постструктурализм, постиндустриализм и т.п.). Сам этот термин произведен от греческого понятия «ргсЦоз» (первый, начальный) и имени греческого мифологического персонажа Протея — божества, принимающего облик различных существ. Способность перевоплощаться и трансформироваться в любые образы присуща Протею по его природе, абсолютно изменчивой и безостановочно текучей. Этому мифическому существу свойствен интересный парадокс: несмотря на то (или, может быть, именно благодаря тому), что он является символом изменчивости как таковой, т.е. хаоса, ему доверена охрана порядка космоса. Попытаемся осмыслить парадокс этого удивительно странного изменчивого блюстителя порядка.
Эпштейн определяет протеизм как новую гуманитарную методологическую стратегию исследования явлений, находящихся в самой начальной, текучей стадии развития. Ключевым понятием, характеризующим подобные явления, служит «преображение». Как предсказывает Эпштейн, на смену информационному веку постмодернизма приходит трансформационный век протеизма. Весьма показательно, что современный мыслитель для обозначения становящихся контуров новой эпохи прибегает к столь древнему образу.
«Измизация», вообще, есть схематическое рационализирующее закрепление готовых результатов познания. Протеизм же не гонится за результатами, а направлен на генерирование всевозможных гипотез, проб, очерков и эскизов реальности. Это сближает его с понятием виртуальной реальности, суть бытия которой проявляется в мерцании «недорожденных» смыслов, по выражению С.С. Хоружего2. Можно было бы сказать, что «протеизм», вероятно, является последним «-измом», придуманным
© Ю.М. Романенко. 2006
рациональной мыслью. Протеизм, по большому счету, знаменует собой конец рационализма. И вместе с тем, в силу внутренней парадоксальности Протея, — его новое начало. Еще один аспект парадоксальности протеизма состоит в том, что он есть установка отказа от всяческих «-измов», но, будучи все-таки установкой, он также является «-измом».
Можно подумать, что Протей есть мифическая персонификация свободы как таковой. Но в чем заключается его свобода? Как было сказано, он способен принимать на себя образ кого угодно, т.е. ему присуща способность универсального во-ображения (вхождения-в-образ), что и делает его уникальным мифическим субъектом, своеобразным абсолютным зеркалом. Свобода Протея также парадоксальна. С одной стороны, принятие на себя образа иного существа есть вхождение в зависимость от него, т.е. впадение в несвободу. Но, с другой стороны, Протей, едва успев войти, тут же ускользает из принятого образа, оборачиваясь в другой, и так далее. Для подобного непрестанного перетекания в разные образы необходим особый тип активности — мгновенное вращение, являющееся основанием различных пре-вращений. С нашей точки зрения, именно воображение, как познавательная способность человека, по природе своей динамики является импульсивно-вращательной. В этом смысле Протей служит персонификацией воображения как такового. Поэтому «протеизм» как имя новой эпохи есть обозначение времени испытания воображения. Но каковы пределы этого времени, внутренние и внешние? И существуют ли они?
Поддается ли воображение «измизации», то есть рационализации как таковой? Абсолютизацию воображения можно было бы назвать имагинативизмом, или, как был в истории поэзии прецедент, — имажинизмом. Но если даже воображение и ограничивается тем или иным «-измом», то оно тут же находит в нем лазейку и ускользает от него. Совсем как Протей.
В процессе познания «-измы» нужны как границы структурного прерывания непрерывного течения, но нужны и переходы между ними — именно в этом и заключается функция воображения. Как правило, каждый «-изм» имеет своего антипода. Так выстраиваются ряды оппозиционных пар: рационализм — эмпиризм, идеализм — материализм, догматизм — критицизм, консерватизм — либерализм, формализм — интуитивизм, онтологизм — деконструктивизм и т.д. В рамках этих пар устанавливаются специфические связи и взаимодействия, в пределе вплоть до их обращения друг в друга.
Даже если бы мы зафиксировали деятельность творческого воображения определенным «-измом» (допустим, как было сказано, «имагинативизмом»), то в дальнейшем бы обнаружилось, что ему не находится ппотивоположности, то есть он не входит в оппозиционную пару. Это свидетельствует, действительно, об уникальности воображения как познавательной способности.
С диалектической точки зрения между парными «-измами» существует единство и борьба противоположностей. Недавняя история хорошо это иллюстрирует. Ленину как раз было необходимо прокламировать непримиримую войну между материализмом и идеализмом, чтобы подготовить идеологическую почву для обострения классовой борьбы, создания условий для свершения социальной революции, затем установления диктатуры пролетариата, а далее — предварительного построения маленького «-изма» — социализма, чтобы в идеале воцарился на Земле большой «-изм» — коммунизм. Такое активное манипулирование «-измами» в сознании Ленина подразумевало безудержную деятельность фантазии. О пользе которой, кстати сказать, сам Ленин говорил не единожды.
Эту способность к воображению Ленин принял в наследство от Маркса и Энгельса. Вспомним, что их «Коммунистический манифест» начинался с констатации вообра-
жаемой, виртуальной реальности: «Призрак ходит по Европе, призрак коммунизма». Образ требует своего воплощения, поэтому исходным лозунгом начинающегося в XIX в. коммунистического движения был призыв: «Пролетариям нечего терять, кроме своих цепей; приобретут же они весь мир». Скачок из царства необходимости в царство свободы, как творение бытия из небытия. Отсюда риторический вопрос: какую роль в этом сыграло воображение?
Можно привести еще один исторический пример. «Будьте реалистами, дайте свободу воображению» — девиз новых левых уже во времена Сартра и фрейдо-марксизма. Реализм, либертинизм и имагинативизм сводятся в одну «сингулярную точку», в которой происходит «большой взрыв» с последующим расширением вселенной всеобщей трансформации. Но возможность трансформироваться во что угодно — это негативная свобода (впрочем, сам Сартр и определял свободу как чистое ничто). Позитивная же свобода Протея — блюсти порядок трансформации — чтобы образы, при сохранении их уникальности, самобытности и целостности, не покрывались застывшей скорлупой, а оставались открытыми к общению с другими образами, развивая свой трансформативный потенциал. Иначе говоря, Протей есть хранитель порядка трансформации, соглядатай устойчивости изменений, мастер не творения, но преображения.
В.В. Бибихин выводил этимологию русского слова «свобода» из местоимения «свой». Свобода состоит в своем, в усвоенном. Протей, казалось бы, не имеет своего образа, паразитически существуя на образах других существ. Но в некий невероятный миг ему удается обратиться на самое себя, как если зеркало смогло бы в себе отразиться. Как описывает этот исключительный случай Эпштейн: «Характерно, что когда Протей останавливается в конце концов на своем собственном облике, он оказывается сонливым старичком. Таков разбег протеического существования: «протоформа» эмбриональна по отношению к будущему — и одновременно архаична, археологична с точки зрения этого будущего»3.
Протей — не только сонный старичок. Он же и играющий младенец, вечно властвующий над космосом, о чем грезил Гераклит. Из парадоксальности образа Протея выводятся известные парадоксы времени и пространства. Протей — это двуликий Янус, согласованно сводящий лучи зрения из прошлого и будущего в единственную точку настоящего, из которой мгновенно рождается целокупный объем космоса. Время воображения — это по-настоящему свободное время. Возможность экстенсивного разворачивания Протея ко всему основана на действительной интенсивной свернутости его самого в единой точке.
Осталось сделать рациональный вывод. Если философия пока не может обойтись без «измизации», рискнем хотя бы обозначить ее крайние полюса в свете онтологической оппозиции бытия и небытия. Это «анти-изм-изм» и «все-изм-изм». Между этими крайностями и заключается свобода воображения — свобода преодоления всяческих «-измов» посредством их трансформации друг в друга. Но освоили ли мы возможности собственного воображения, став действительно свободными в нем?
1 Эпштейн М.Н. Протеизм // Проективный философский словарь: Новые термины и понятия. СПб.. 2003. С. 330-334.
2 Хоружий С.С. Рол или недород? Заметки к онтологии виртуальности // Православная аскеза — ключ к новому видению человека. Библиотека Веб-Центра «Омега». 2000.
Эпштейн М.Н. Указ. соч. С. 332-333.
Статья поступила и редакцию 7 декабря 2005 г.
Вы удивитесь, но современные мультики не такие и безобидные.

Возможно, вы никогда не замечали, что в наших любимых мультфильмах часто обыгрываются гендерные стереотипы. Например, нарисованных персонажей иногда наделяют чертами геев и лесбиянок и непременно делают из них злодеев. Вспомните хотя бы манерного Шрама из «Короля Льва» или брутальную Урсулу из «Русалочки». Разобраться, что не так с мультиками, которые мы смотрели в детстве, а теперь показываем своим детям, нам помогла белорусская журналистка и исследовательница Тони Лашден.
-
Тони ЛашденКвир-активистка, исследовательница новых медиа, интерсекциональная феминистка и преподавательница белорусского колледжа неформального образования ECLAB
«Создатели контента лишь намекают, но никогда ничего не подтверждают»
У понятия, когда через намеки и неявные предположения злодеев и злодеек массовой культуры изображают как гомосексуалов, даже есть научное название — квиркодинг. Тони объясняет, что это такое.
— Квиркодинг использует характеристики или модели поведения, которые можно стереотипно узнать как «негетеро». При этом студия или создатели контента никогда не подтверждают эту негетеросексуальность и не говорят прямо о сексуальности героя или героини: они как бы только намекают на возможную негетеросексуальность. Интерпретация остается на стороне зрителей.
Исследовательница объясняет, что, используя квиркодинг, создатели могут избежать критики со стороны консервативной гетеросексуальной части аудитории и при этом удержать среди зрителей ЛГБТКИ+ людей (расшифровывается как лесбиянки, геи, бисексуальные, трансгендерные, квир- и интерсекс-люди плюс другие варианты гендерной идентичности. — Прим. TUT.BY). То есть сделать на самом деле массовый продукт: если грубо, и вашим, и нашим.
Шрам из «Короля Льва»Такой квиркодинг — это проблема? Тони говорит, что да.
— Потому что он работает на устоявшихся негативных стереотипах об ЛГБТКИ+ людях. Например, самый распространенный пример кодирования — это «манерное» поведение (Шрам из «Король Лев»), высокий голос у мужских персонажей (ОН из «Суперкрошек»), страсть к украшениям, переодеванию и пению (краб Таматоа из «Моана»), использование чрезмерного макияжа и специфический стиль прически (Урсула из «Русалочки», Малефисента из «Спящей красавицы»).
Но разве не бывает гетеросексуальных мужчин, которым нравится петь, переодеваться и которые ведут себя женственно? Конечно, они бывают. Но в популярной культуре персонажи, которые квиркодированы, часто играют именно роль злодеев, уточняет Тони. И противопоставляются им персонажи, наделенные совсем иными характеристиками.
— Отсюда появляется подтекст: настоящие герои — это накачанные, сильные, добрые, отважные мужчины, которые спасают принцесс и обязательно страстно влюбляются в женщин. А те, у кого высокий голос и кому нравится пить мартини — это злодеи.
Урсула из «Русалочки»Тут вырисовывается разница между квиркодингом и честной репрезентацией ЛГБТ-сообщества, которая бы показывала нам полноценный жизненный опыт этих людей.
— В таком случае мы следим за какой-то историей, где говорится о сексуальности человека и о других аспектах его жизни. Мы видим прямое подтверждение идентичности, а не просто кодирование его как отрицательного персонажа.
Квир-активистка делится, что оплот квиркодинга, по мнению многих исследований массовой культуры, — это студия Disney.
— Можно, конечно, много спорить о том, насколько сознательно Disney кодирует большинство своих злодеев. Но факт остается фактом: большое число ЛГБТКИ+ людей опознает злодеев из Disney как ребят из «своей песочницы».
Вместе с Тони перечислим несколько известных примеров квиркодинга в мультфильмах.
Аид из «Геркулеса»
Тони: «Аид — одинокий темпераментный мужчина, захваченный непростыми отношениями с молодым греческим юношей, коротает время в аду, планируя месть. Аид из „Геркулеса“ — пожалуй, самый классический пример квиркодинга. Аид быстро и театрально говорит, обильно жестикулирует, проявляет много эмоций. В сравнении с братом Зевсом он субтилен (хрупок. — Прим. TUT.BY) и полагается скорее на интеллект, чем на силу».
Круэлла Де Вилль из «101 далматинца»
Тони: «Круэлла — злая, независимая и жестокая женщина, живущая в собственном поместье, завидует домашнему счастью бывшей одноклассницы, у которой есть любящий муж и куча щенков. Экстравагантная Круэлла де Вилль — воплощение негативных стереотипов в отношении лесбиянок и бисексуалок».
Джафар из «Аладдина»
Тони: «Джафар — роковой мужчина, питающий страсть к золотым вещам, драматическому макияжу и театральным появлениям на экране, обнаруживает себя в противостоянии молодому ловкому красавцу. Джафар часто приводится в качестве примера квиркодинга, связанного с женственной экспрессией. Будучи очень подтянутым и одеваясь в облегающие одежды, он выделяется в сравнении с Алладином и другими мужскими персонажами».
Фобос из «Чародеек» (W.I.T.C.H)
Тони: «Фобос — молодой принц с длинными волосами, тяготеющий к длинным одеждам, макияжу и театральному эмоциональному поведению, заточен в злом королевстве на пару с верным спутником Седриком. Вместе они пытаются нарушить гармонию мира, где повстанец Калеб пытается построить свою первую любовь».
Изма из «Похождений императора»
Тони: «Изма — это повторение классического образа Круэллы Де Вилль: одинокая дама с экстравагантным макияжем, угловатой фигурой и нарядами, которые сложно не заметить. Изма, как и Круэлла, одинока — у нее нет ни возлюбленного, ни мужа. Подручный Измы, Кронк, воплощение другого интересного стереотипа — химбо, красивого, но глупого мужчины, которого злодейка использует в своих целях».
Вы встречали другие примеры квиркодинга в массовой культуре? Напишите об этом в комментариях.
Мнение автора может не совпадать с точкой зрения редакции.
Читайте также
Странные моменты из советских мультиков. Что мы вообще смотрели?! Только посмотрите, как художник превращает героинь мультфильмов в сексуальных красоток7 книг, которые помогут разобраться в современном искусстве
Американский историк искусств Сьюзен Вудфорд решила доступно рассказать о том, как же все-таки нужно смотреть на картины.
Как на самом деле выглядит человек – одно дело, а каким он хочет казаться – совсем другое. Для публичных персон второе часто куда важнее первого. <…> Лишь часть задачи королевского портрета составляло физическое сходство: король должен был выглядеть на портрете как настоящий монарх.
Другой американский историк искусств Эми Демпси по полочкам раскладывает более 100 направлений современного искусства. Импрессионизм, инсталляция, наби и гиперреализм больше не будут для вас пугающими словами.
Самое неправильное в картине состоит в том, что это прямоугольник, распластанный по стене.
Эта книга – настоящая энциклопедия по современному искусству. Все существующие «измы» рассматриваются под микроскопом и выдаются британским искусствоведом Сэмом Филлипсом максимально доступным языком. Советуем на открытие следующей выставки в «Площади Мира» взять книгу с собой – поможет как навигатор в машине.
Художники-символисты стремились выразить свои настроения и эмоции, а не описать окружающий мир.
Единственная книга в нашей подборке, написанная современным художником. Грейсон Перри иронично рассказывает о том, что же такое искусство прямо сейчас и почему люди его отчаянно боятся. Это скорее инструкция с картинками, чем полноценная энциклопедия, но зато очень понятная.
Однако скажу вам единственное, что важно, исходя из моего обширного опыта – получать удовольствие от предметов искусства может кто угодно, да что там – существовать в этой эстетской сфере может каждый, и я тоже!
Профессор Гарварда, известный знаток искусства Дональд Томпсон на протяжении четырехсот страниц погружает нас в мир аукционов и продажи произведений искусства. Вы узнаете все о дилерах, галереях, коллекционерах, арт-брендах и начинающих художниках. В формате закрученной истории автор выдает всю правду о рыночных механизмах арт-бизнеса.
Дилер, пытавшийся продать упомянутое в название чучело акулы, столкнулся с множеством самых разных проблем. Одной из проблем стала цена, которую запросили за это произведение современного искусства, – двенадцать миллионов долларов. Другая проблема – тот факт, что это произведение весит чуть больше двух тонн и его непросто взять под мышку и унести домой.
Эта книга для тех, кто считает современное искусство прерогативой снобов и хипстеров. Что на самом деле несет в себе «Черный квадрат» Малевича? А банки супа Энди Уорхола? Автор описывает полуторавековую историю современного искусства без пристрастных оценок. Самое главное – Уилл Гомперц дает читателям набор кодов-подсказок, позволяющих самостоятельно ориентироваться в музеях, а на вернисажах понимать, где «пустышка», а где шедевр.
Малевич хотел, чтобы зритель вглядывался в «Черный квадрат». Размышлял о взаимосвязи и соотношении между белым полем и черным центром, любовался текстурой краски, почувствовал невесомость одного цвета и плотность другого.
Художественный критик Оссиан Уорд научит вас нехитрому искусству рассматривать произведения искусства. Вы будете препарировать шедевры вместе с автором и находить смыслы в том, что, на первый взгляд, кажется грудой мусора.
Над нашими головами пролетают самолеты, мимо несутся автомобили. Мелькают экраны телефонов, к нам взывают вывески магазинов, рекламные плакаты предлагают нам товары. Изображения теснят друг друга, объекты отчаянно пытаются оказаться в нашем поле зрения, а время течет стремительно и неумолимо. В наш дни мы нечасто останавливаемся, чтобы вглядеться во что-то.
Пример использования: Система управления информационной безопасностью (СУИБ)
Введение
Разработка и поддержка системы управления информационной безопасностью (СМИБ), согласованной с общими стандартами информационной безопасности и управления кибербезопасностью, такими как ISO / IEC 27001: 2013, NIST Cyber Security или SOC2 Frameworks, являются общими для почти всех организаций, нуждающихся в защите. информация об их компаниях и клиентах. В Alyne мы регулярно поддерживаем наших клиентов с помощью нашего программного обеспечения как услуги (SaaS) на этом пути и наблюдаем некоторые общие проблемы, а также анализируем некоторые факторы успеха:
Общие проблемы
- Ориентация на 100%
СМИБ не означает, что мне нужно достичь 100% зрелости для каждого элемента управления с самого начала.Это только означает, что мне нужно иметь соответствующий процесс управления для управления всей областью действия СМИБ. Обычно это означает активное управление информационными и киберрисками и определение соответствующих действий или приемлемых рисков. - Зацикленность на технических мерах
Часто управление информационной безопасностью сводится к отдельным техническим мерам, поскольку они легко понятны. СМИБ учит нас тому, что сочетание технических и организационных мер в сочетании с вовлеченным менеджментом — это то, что на самом деле повышает уровень безопасности. - Отметьте поле
Сведение СМИБ к отметке в квадрате в конечном итоге не удастся. Попытка передать эту задачу из руководства другой части организации также потерпит неудачу. Ее не зря называют системой управления. Как руководство — либо принимай участие, либо не начинай совсем.
Факторы успеха
- Органическая интеграция
Сделайте СМИБ частью регулярной программы взаимодействия, которую вы уже ведете с соответствующими заинтересованными сторонами, вместо того, чтобы планировать новые повторяющиеся встречи.Таким образом, вы минимизируете перебои и используете существующие точки соприкосновения для формализации результатов для СМИБ. - Синергия с использованием концепции рычага
Не подходите к СМИБ изолированно. С точки зрения процесса, людей и технологий существует большое совпадение с другими смежными темами, такими как конфиденциальность данных, управление операционными рисками, BCM, аудит и многое другое.Ваши затраты времени и бюджета будут гораздо лучше потрачены, если вы рассмотрите возможности СМИБ в этом более широком контексте.
- Решите в Sprint
Выделите время в своем календаре и получите большую часть внедрения или проверки СМИБ за один раз в течение нескольких дней.Общее время, потраченное на тему, сведено к минимуму. Если эти действия затянутся со временем, вы быстро потеряете импульс.
Для получения дополнительной информации и доступа к специальным ресурсам Алин по СМИБ, соответствующим стандартам ISO 27001, щелкните здесь.
Что такое система менеджмента информационной безопасности (СМИБ)?
Если вы начнете совершать набеги на мир систем информационной безопасности и управления, вы быстро наткнетесь на термин «СМИБ».
ISMS означает «система управления информационной безопасностью». СМИБ — это задокументированная система управления, состоящая из набора средств управления безопасностью, которые защищают конфиденциальность, доступность и целостность активов от угроз и уязвимостей.
Разрабатывая, внедряя, управляя и поддерживая СМИБ, организация может защитить свои конфиденциальные, личные и конфиденциальные данные от утечки, повреждения, уничтожения или воздействия вредоносных элементов.
Задача СМИБ — упреждающе ограничить влияние нарушения безопасности данных.
Внедрение СМИБСуществует множество подходов к внедрению СМИБ. Самый распространенный метод — это процесс «Планирование и проверка».
ISO / IEC 27001 — это международный стандарт безопасности, в котором подробно описаны требования к СМИБ.
ISO 27001 вместе с рекомендациями по передовой практике, содержащимися в ISO 27002, служат двумя отличными руководствами, которые помогут вам начать внедрение СМИБ.
Сертифицированная СМИБ, прошедшая независимый аудит утвержденным органом по сертификации, может служить необходимым подтверждением для потребителей и потенциальных клиентов в том, что организация предприняла шаги, необходимые для защиты их информационных активов от ряда идентифицированных рисков.
Сила СМИБ основана на надежности оценки рисков информационной безопасности, которая является ключом к любой реализации.
Способность распознавать весь спектр рисков, с которыми организация и ее данные могут столкнуться в обозримом будущем, является предвестником принятия необходимых смягчающих мер (известных как «меры контроля»).
ISO 27001 предоставляет список рекомендуемых средств контроля, который может служить контрольным списком для оценки того, учли ли вы все средства контроля, необходимые для законодательных, деловых, договорных или нормативных целей.
vs РискПростой, но эффективный инструмент управления рисками представляет собой vsRisk ™.
Это программное решение автоматизирует всю оценку рисков, предоставляя различные отчеты об оценке рисков, необходимые для аудита.
Включая встроенные средства контроля и базы данных общих угроз, уязвимостей и рисков, он может вдвое сократить время, необходимое для проведения оценки рисков.
Еще одним важным ресурсом, который очень пригодится при внедрении СМИБ, является набор инструментов документации СМИБ, который содержит набор настраиваемых и редактируемых шаблонов документации, процессов и политик, также согласованных с ISO 27001, что устраняет необходимость запуска процесса. с нуля.
Если вы хотите немного почитать перед тем, как приступить к полномасштабному внедрению СМИБ, вы можете загрузить один из наших бесплатных ресурсов, связанных с ISO27001, который предоставит вам всю информацию, необходимую для принятия решения.
IT Governance также предлагает ряд комбинированных пакетов продуктов для внедрения СМИБ по сниженным ценам, которые подойдут для любого бюджета или потребностей организации.
Системы управления информационной безопасностью (СУИБ)
ISO 27001 — это международный стандарт, который описывает, как управлять информационной безопасностью в организации.Он определяет требования для создания, внедрения, поддержки и улучшения системы управления информационной безопасностью (СМИБ).
ISO / IEC 27001: 2013 — Информационные технологии — Методы безопасности — Системы управления информационной безопасностью — Требования был впервые опубликован в октябре 2005 года Международной организацией по стандартизации (ISO) и Международной электротехнической комиссией (IEC) .
В сегодняшнем глобализированном мире организации все больше и больше полагаются на электронные носители для хранения записей и данных конфиденциальной информации . Чтобы защитить эту информацию , организациям необходимо внедрить СМИБ . ISO 27001 предлагает набор спецификаций, которые описывают особенности эффективной СМИБ . Этот стандарт содержит систематический подход к управлению конфиденциальной информацией компании, чтобы она оставалась безопасной.Он охватывает сотрудников, процессов и систем информационных технологий (ИТ) , и его основные цели:
- Конфиденциальность , обеспечивающая доступность информации только для тех, кому разрешен доступ,
- Integrity , который защищает точность и полноту информации и методов обработки, и
- Доступность , которая гарантирует, что авторизованные пользователи имеют доступ к информации и связанным активам при необходимости.
ISO 27001 подходит для организаций всех размеров и секторов , в любой точке мира. Любая организация, которая хочет защитить свою информацию от угроз и соблюдать ряд нормативных и законодательных требований , касающихся защиты информации, может внедрить этот стандарт. Организации, соответствующие этому стандарту, могут:
- Установите четкую и структурированную методологию управления безопасностью.
- Снизьте риск потери, кражи или повреждения информации.
- Постоянно анализируйте риски и средства контроля.
- Повышение доверия клиентов и стратегического партнера.
- Обеспечьте непрерывность бизнес-операций, необходимую после серьезных инцидентов.
- Соблюдать законодательство в отношении личной информации, интеллектуальной собственности и прочего.
- Улучшить свой имидж.
- Сократите расходы и улучшите процессы и обслуживание.
- Интеграция СМИБ с другими стандартами управления, такими как ISO 9001 и ISO 14001.
Семейство стандартов ISO 27000 предлагает набор спецификаций, кодексов поведения и рекомендаций по передовой практике по разработке, внедрению, аудиту и сертификации систем управления информационной безопасностью. СМИБ может защитить конфиденциальность, целостность и доступность информации .Первоочередной интерес для информационной безопасности представляют ISO 27001, ISO 27002 и ISO 27005. Из всего семейства стандартов ISO 27000 ISO 27001 — единственный, на который организации могут получить сертификат , поскольку он предлагает спецификацию эффективной информационной безопасности . система управления ; однако этот стандарт не является руководством. В качестве руководства организациям следует использовать другие стандарты серии ISO 27000.
ISO 27001 для улучшения вашей СМИБ | Преимущества ISO 27001
Информационная безопасность — это проблема организации, а не ИТ.Подходы, основанные на оценке риска, жизненно важны для повышения эффективности информационной безопасности.
Существует несколько способов достижения управления рисками безопасности, поэтому такой потрясающий стандарт, как сертификация ISO 27001, устанавливает формальности, обеспечивающие соблюдение и фиксацию правильных мыслительных процессов при реализации неизбежного / ожидаемого нарушения.
СтандартISO 27001 играет жизненно важную роль для каждой организации при внедрении СМИБ любой компании, чтобы она оставалась безопасной.Он включает людей, процессы и технологические системы путем применения процесса управления рисками информационной безопасности (ISRM).
Стандарт ISO 27001 может помочь малым, средним и крупным организациям в любой отрасли обеспечивать безопасность и безопасность информационных активов. Он может работать в любых отраслях с любым количеством процессов, местоположений, предприятий и размеров.
ISO 27001 может быть принят организацией, которая:
- Стартапы
- Банковские секторы
- Сферы здравоохранения
- Производственные предприятия
- Программное обеспечение
- Поставщики технологических услуг и многие другие
Целью сертификации ISO 27001 является следующее:
- Развитие культуры безопасности в организации
- Защитите репутацию бренда компании
- Минимизировать риски информационной безопасности
- Защита информации и данных персонала компании
- Обеспечение конфиденциальности, целостности и доступности
- Сохранять целостность данных
- Продвигать доступность данных для авторизованного пользователя
- Безопасный обмен информацией между заинтересованными сторонами
- Экономьте время и деньги.
EGS (Глобальные услуги Совета ЕС) — один из всемирно признанных консультантов по ISM, который помогает организациям во внедрении СМИБ и получении сертификации от органа по сертификации СМИБ. EGS стремится предоставить лучшие услуги или сертификацию с лучшим решением.
Что такое соответствие ISO 27001? Основные советы и полезные сведения
Международная организация по стандартизации (ISO) — это глобальная организация, которая собирает и контролирует различные стандарты для разных дисциплин.В современном мире, когда так много отраслей теперь зависят от Интернета и цифровых сетей, все больше и больше внимания уделяется технологическим аспектам стандартов ISO.
В частности, стандарт ISO 27001 предназначен для функционирования в качестве основы для системы менеджмента информационной безопасности (СМИБ). Это включает в себя все политики и процессы, относящиеся к тому, как данные контролируются и используются. ISO 27001 не требует определенных инструментов, решений или методов, но вместо этого действует как контрольный список соответствия. В этой статье мы расскажем, как работает сертификация ISO 27001 и почему она принесет пользу вашей организации.
Получите бесплатное основное руководство по соответствию и правилам защиты данных США
Введение в ISO 27001
ISO впервые выпустила семейство стандартов в 2005 году и с тех пор периодически обновляла различные политики. В ISO 27001 последние важные изменения были внесены в 2013 году. Право собственности на ISO 27001 фактически разделено между ISO и Международной электротехнической комиссией (IEC), которая является швейцарской организационной структурой, которая в основном занимается электронными системами.
Цель ISO 27001 — предоставить структуру стандартов того, как современная организация должна управлять своей информацией и данными. Управление рисками является ключевой частью ISO 27001, гарантируя, что компания или некоммерческая организация понимают, в чем заключаются их сильные и слабые стороны. Зрелость ISO — это признак безопасной и надежной организации, которой можно доверять с данными.
Компании любого размера должны осознавать важность кибербезопасности, но простого создания группы ИТ-безопасности внутри организации недостаточно для обеспечения целостности данных.СМИБ — это важный инструмент, особенно для групп, разбросанных по разным местам или странам, поскольку она охватывает все сквозные процессы, связанные с безопасностью.
СМИБ (система менеджмента информационной безопасности) должна существовать как живой набор документации в организации для целей менеджмента риска. Десятилетия назад компании фактически распечатывали СМИБ и распространяли ее среди сотрудников для ознакомления. Сегодня СМИБ следует хранить онлайн в безопасном месте, обычно в системе управления знаниями.Сотрудники должны иметь возможность обращаться к СМИБ в любое время и получать уведомления о внесении изменений. При получении сертификата ISO 27001 СМИБ является основным справочным материалом, используемым для определения уровня соответствия вашей организации.
ISO 27001 может служить руководством для любой группы или организации, которые стремятся улучшить свои методы или политики информационной безопасности. Для тех организаций, которые стремятся стать лучшими в своем классе в этой области, сертификация ISO 27001 является конечной целью.Полное соответствие означает, что ваша СУИБ соответствует всем лучшим практикам в области кибербезопасности для защиты вашей организации от таких угроз, как программы-вымогатели.
В некоторых отраслях, которые обрабатывают очень конфиденциальные классификации данных, в том числе в медицинской и финансовой областях, сертификация ISO 27001 является требованием для поставщиков и других третьих сторон. Такие инструменты, как Varonis Data Classification Engine, могут помочь идентифицировать эти важные наборы данных. Но независимо от того, в какой отрасли работает ваш бизнес, демонстрация соответствия стандарту ISO 27001 может стать огромной победой.В частности, сертификация докажет клиентам, правительствам и регулирующим органам, что ваша организация безопасна и заслуживает доверия. Это повысит вашу репутацию на рынке и поможет избежать финансовых убытков или штрафов в результате утечки данных или нарушений безопасности.
Что произойдет, если вы не соблюдаете ISO 27001? Если ваша организация ранее получала сертификацию, вы рискуете провалить будущий аудит и потерять статус соответствия. Это также может помешать вам вести свой бизнес в определенных географических регионах.
Как получить сертификат ISO 27001
Получение сертификата ISO 27001 — это обычно многолетний процесс, требующий значительного участия как внутренних, так и внешних заинтересованных сторон. Это не так просто, как заполнить контрольный список и отправить его на утверждение. Прежде чем даже подавать заявку на сертификацию, вы должны убедиться, что ваша СМИБ полностью развита и охватывает все потенциальные области технологических рисков.
Процесс сертификации ISO 27001 обычно разбивается на три этапа:
- Организация нанимает орган по сертификации, который затем проводит базовую проверку СМИБ для поиска основных форм документации.
- Орган по сертификации проводит более глубокий аудит, при котором отдельные компоненты ISO 27001 проверяются на соответствие СМИБ организации.
Должны быть представлены доказательства того, что политика и процедуры соблюдаются надлежащим образом. Ведущий аудитор несет ответственность за определение того, получен ли сертификат.
- Последующие аудиты планируются между органом по сертификации и организацией, чтобы обеспечить соблюдение требований.
Что такое стандарты ISO 27001?
Перед тем, как приступить к сертификации ISO 27001, все ключевые заинтересованные стороны в организации должны хорошо ознакомиться с тем, как этот стандарт устроен и используется.ISO 27001 разбит на 12 отдельных разделов:
- Введение — описывает, что такое информационная безопасность и почему организация должна управлять рисками.
- Область применения — охватывает высокоуровневые требования к СМИБ для применения ко всем типам или организациям.
- Нормативные ссылки — объясняет взаимосвязь между стандартами ISO 27000 и 27001.
- Термины и определения — охватывает сложную терминологию, используемую в стандарте.
- Контекст организации — объясняет, какие заинтересованные стороны должны быть вовлечены в создание и поддержание СМИБ.
- Лидерство — описывает, как лидеры в организации должны придерживаться политик и процедур СМИБ.
- Планирование — краткое изложение того, как следует планировать управление рисками в организации.
- Поддержка — описывает, как повысить осведомленность об информационной безопасности и распределить обязанности.
- Операция — описывает, как следует управлять рисками и как вести документацию, чтобы соответствовать стандартам аудита.
- Оценка эффективности — предоставляет рекомендации по мониторингу и измерению эффективности СМИБ.
- Улучшение — объясняет, как СМИБ следует постоянно обновлять и улучшать, особенно после аудитов.
- Справочные цели контроля и средства контроля — предоставляет приложение, в котором подробно описываются отдельные элементы аудита.
Что такое контроль аудита ISO 27001?
В документации по ISO 27001 лучшие практики разбиты на 14 отдельных элементов управления. Сертификационные аудиты будут охватывать средства контроля каждого из них во время проверок соответствия. Вот краткое изложение каждой части стандарта и того, как он будет преобразован в реальный аудит:
- Политики информационной безопасности — описывает, как политики должны быть написаны в СМИБ и проверены на соответствие.Аудиторы будут следить за тем, как ваши процедуры документируются и регулярно проверяются.
- Организация информационной безопасности — описывает, какие части организации должны нести ответственность за какие задачи и действия. Аудиторы ожидают увидеть четкую организационную схему с высокоуровневыми обязанностями в зависимости от ролей.
- Безопасность человеческих ресурсов — описывает, как сотрудники должны быть проинформированы о кибербезопасности при начале, уходе или смене должности.
Когда дело доходит до информационной безопасности, аудиторы захотят видеть четко определенные процедуры адаптации и увольнения.
- Asset Management — описывает процессы, связанные с управлением активами данных, а также способы их защиты и защиты. Аудиторы проверят, как ваша организация отслеживает оборудование, программное обеспечение и базы данных. Доказательства должны включать любые распространенные инструменты или методы, которые вы используете для обеспечения целостности данных.
- Контроль доступа — руководство по ограничению доступа сотрудников к различным типам данных.Аудиторам потребуется подробное объяснение того, как устанавливаются права доступа и кто отвечает за их поддержание.
- Криптография — охватывает передовой опыт шифрования. Аудиторы будут искать части вашей системы, которые обрабатывают конфиденциальные данные и используемый тип шифрования, например DES, RSA или AES.
- Физическая и экологическая безопасность — описывает процессы защиты зданий и внутреннего оборудования.
Аудиторы будут проверять наличие любых уязвимостей на физическом сайте, включая то, как разрешен доступ в офисы и центры обработки данных.
- Безопасность операций — предоставляет руководство по безопасному сбору и хранению данных, процессу, который приобрел новую актуальность благодаря принятию Общего регламента защиты данных (GDPR) в 2018 году. Аудиторы будут запрашивать доказательства потоков данных и объяснения того, где хранится информация.
- Безопасность связи — охватывает безопасность всех передач в сети организации. Аудиторы ожидают увидеть обзор используемых систем связи, таких как электронная почта или видеоконференцсвязь, и того, как их данные хранятся в безопасности.
- Приобретение, разработка и обслуживание системы — подробно описывает процессы управления системами в безопасной среде. Аудиторам понадобятся доказательства того, что любые новые системы, вводимые в организацию, соответствуют высоким стандартам безопасности.
- Отношения с поставщиками — описывает, как организация должна взаимодействовать с третьими сторонами при обеспечении безопасности. Аудиторы будут проверять любые контракты с внешними организациями, которые могут иметь доступ к конфиденциальным данным.
- Управление инцидентами информационной безопасности — описывает лучшие методы решения проблем безопасности. Аудиторы могут попросить провести пожарную тренировку, чтобы увидеть, как управление инцидентами осуществляется в организации. Вот где пригодится программное обеспечение, такое как SIEM, для обнаружения и классификации ненормального поведения системы.
- Аспекты информационной безопасности управления непрерывностью бизнеса — описывает, как следует справляться с перебоями в работе и серьезными изменениями.Аудиторы могут вызвать ряд теоретических сбоев и будут ожидать, что СМИБ обеспечит необходимые шаги для восстановления после них.
- Соответствие — определяет, какие правительственные или отраслевые постановления имеют отношение к организации, например, ITAR.
Аудиторы захотят увидеть доказательства полного соответствия для любой области, в которой работает бизнес.
Одна ошибка, которую допускают многие организации, перекладывает всю ответственность за сертификацию ISO на местную ИТ-команду.Хотя информационные технологии лежат в основе ISO 27001, процессы и процедуры должны использоваться всеми частями организации. Эта концепция лежит в основе идеи перехода DevOps на Devsecops.
При подготовке к сертификационному аудиту ISO 27001 рекомендуется обратиться за помощью к внешней группе, имеющей опыт соответствия. Например, группа Varonis получила полную сертификацию ISO 27001 и может помочь кандидатам подготовить необходимые доказательства для использования во время аудитов.Varonis также предлагает программные решения, такие как Datalert, чтобы помочь внедрить СУИБ организации на практике.
Советы по поддержанию соответствия ISO 27001
Получение первоначальной сертификации ISO 27001 — это только первый шаг к полному соответствию требованиям. Поддержание высоких стандартов и передовых методов часто является проблемой для организаций, поскольку сотрудники, как правило, теряют усердие после завершения аудита. Ответственность за то, чтобы этого не случилось, лежит на руководстве.
Учитывая, как часто в компанию приходят новые сотрудники, организация должна ежеквартально проводить тренинги, чтобы все участники понимали СУИБ и то, как она используется. Существующие сотрудники также должны проходить ежегодный тест, подтверждающий фундаментальные цели ISO 27001.
Чтобы соответствовать требованиям, организации должны проводить собственные внутренние аудиты ISO 27001 один раз в три года. Эксперты по кибербезопасности рекомендуют делать это ежегодно, чтобы укрепить методы управления рисками и найти любые пробелы или недостатки.Такие продукты, как Datadvantage от Varonis, могут помочь упростить процесс аудита с точки зрения данных.
Необходимо сформировать рабочую группу по ISO 27001 с заинтересованными сторонами по всей организации. Эта группа должна встречаться ежемесячно для рассмотрения любых открытых вопросов и рассмотрения обновлений документации СМИБ. Одним из результатов работы этой целевой группы должен стать контрольный список соответствия, подобный представленному здесь:
- Получить поддержку со стороны руководства для всех видов деятельности в соответствии с ISO 27001.
- Относиться к соответствию ISO 27001 как к текущему проекту .
- Определите область того, как ISO 27001 будет применяться к различным частям вашей организации.
- Напишите и обновите политику СМИБ , в которой изложена ваша стратегия кибербезопасности на высоком уровне.
- Определите методологию оценки рисков , чтобы зафиксировать, как проблемы будут выявляться и решаться.
- Регулярно проводите оценку рисков и устраняйте их. Как только проблемы будут обнаружены.
- Напишите Заявление о применимости , чтобы определить, какие меры контроля ISO 27001 применимы.
- Напишите план обработки рисков , чтобы все заинтересованные стороны знали, как устраняются угрозы. Использование моделирования угроз может помочь решить эту задачу.
- Определите измерение средств контроля , чтобы понять, как работают передовые практики ISO 27001.
- Внедрить все средства контроля и обязательные процедуры , как указано в стандарте ISO 27001.
- Реализуйте программы обучения и повышения осведомленности для всех сотрудников вашей организации, имеющих доступ к физическим или цифровым активам.
- Используйте СМИБ как часть повседневной жизни вашей организации.
- Отслеживайте СУИБ , чтобы понять, эффективно ли она используется.
- Проведите внутренний аудит , чтобы оценить текущее соответствие.
- Проверить результаты аудита вместе с руководством.
- При необходимости установите корректирующие или предупреждающие действия .
ISO 27001 Краткое руководство: FAQ
Процесс и объем сертификации ISO 27001 могут быть довольно сложными, поэтому давайте рассмотрим некоторые часто задаваемые вопросы.
В: Каковы требования ISO 27001?
A: Чтобы получить сертификат ISO 27001, организация должна поддерживать СМИБ, охватывающую все аспекты стандарта. После этого они могут запросить полный аудит в сертификационном органе.
В: Что значит быть сертифицированным по ISO 27001?
A: Наличие сертификата ISO 27001 означает, что ваша организация успешно прошла внешний аудит и соответствует всем критериям соответствия. Это означает, что теперь вы можете рекламировать свое соответствие, чтобы повысить свою репутацию в области кибербезопасности.
В: Каков последний стандарт ISO 27001?
A: Последний стандарт официально известен как ISO / IEC 27001: 2013. Он был опубликован в 2013 году как второе официальное издание ISO 27001. Последний раз стандарт был пересмотрен и подтвержден в 2019 году, что означает, что никаких изменений не требовалось.
В: Соответствует ли ISO 27001 GDPR?
A: Поскольку ISO 27001 в основном представляет собой основу для разработки СМИБ, он не будет охватывать все конкретные правила Общего регламента защиты данных (GDPR), установленного Европейским Союзом. Однако в сочетании с ISO 27701, который охватывает создание системы конфиденциальности данных, организации смогут полностью соответствовать требованиям, указанным в GDPR.
Q: Каковы основные сходства или различия между SOX и ISO 27001?
A: В то время как ISO 27001 охватывает общее управление информацией и данными, Закон Сарбейнса – Оксли (SOX) определяет порядок раскрытия финансовой информации в Соединенных Штатах. К счастью, для компаний, которые занимаются широким спектром управления данными, получение сертификата ISO 27001 также поможет подтвердить соответствие стандартам SOX.
В: Какова цель других ISO?
A: ISO поддерживает полный набор стандартов, соответствующих ISO 27001.Все они берут концепции из структуры и углубляются в более конкретные рекомендации о том, как внедрить передовой опыт в организации.
ресурсов
Независимо от размера вашей компании или отрасли, в которой вы работаете, получение сертификата ISO 27001 может быть огромной победой. Однако это сложная задача, поэтому важно задействовать другие заинтересованные стороны и ресурсы во время проекта соответствия. С такими инструментами, как Varonis Edge, вы можете остановить кибератаки до того, как они достигнут вашей сети, а также предоставите доказательства вашего соответствия ISO 27001.
Группа IFDS — Политика СМИБ
Система управления информационной безопасностью — Политика информационной безопасности
Предисловие
Информация и информационные системы имеют решающее значение для эффективного и действенного функционирования основного бизнеса IFDS. Таким образом, IFDS должна стратегически и тактически определять операции по созданию, обработке, передаче и хранению информации (как в электронном, так и в бумажном формате) таким образом, чтобы гарантировать ее постоянную защиту. Следовательно, информационная безопасность не может быть тем, чем мы занимаемся; это должна быть организационная культура, которая глубоко укоренилась во всех аспектах нашего бизнеса.
В целях защиты конфиденциальности, целостности и доступности нашей информации высшее руководство IFDS утвердило Систему управления информационной безопасностью (СМИБ) в соответствии с ISO / IEC 27001: 2013.
Высшее руководство привержено модели информационной безопасности IFDS ISO / IEC 27001: 2013 и утверждает этот документ, а также вспомогательные документы в рамках СМИБ.
Комитет по управлению рисками и я, как руководитель службы безопасности, также поддерживаем эту Политику информационной безопасности.
Деннис Грегорис Старший
Сотрудник службы безопасности
30 октября 2020 г.
1. Сфера действия
Настоящая политика применяется к компании International Financial Data Services (Canada) Limited («IFDS»). Он не распространяется на International Financial Data Services Limited во всем мире, если не указано иное.
Настоящая политика распространяется на всех сотрудников IFDS (работающих полный, неполный рабочий день, временных и временных). Если иное не указано в договорных соглашениях, оффшорные разработки, операции трансферного агентства и другие третьи стороны выходят за рамки и регулируются местной политикой и конкретными соглашениями.
В соответствующих случаях эта политика регулирует информацию на протяжении всего ее жизненного цикла, а также активы информационных технологий (ИТ), принадлежащие или арендованные IFDS, включая, помимо прочего, сети, приложения, серверы, конечные точки, съемные носители, телефонию (включая мобильные устройства и факс), а также здания и производственные мощности, принадлежащие IFDS или арендованные ею, где расположена такая информация и ИТ-активы.
2. Введение
ISO / IEC 27001: 2013 — это стандарт, принятый IFDS для управления ее СМИБ.Этот стандарт определяет, управляет и сводит к минимуму диапазон угроз, которым могут подвергаться информация и ИТ-активы. Он разработан для обеспечения внедрения адекватных мер безопасности, которые защищают активы IFDS и вселяют уверенность в заинтересованные стороны, включая регулирующие органы и клиентов.
СМИБ содержит 114 элементов управления в 14 группах: политики информационной безопасности, организация информационной безопасности, безопасность человеческих ресурсов, управление активами, контроль доступа, криптография, физическая безопасность и безопасность окружающей среды, безопасность операций, безопасность связи, приобретение системы, разработка и обслуживание, поставщик Взаимоотношения, управление инцидентами информационной безопасности, аспекты информационной безопасности управления непрерывностью бизнеса и соблюдение нормативных требований.Каждый домен СМИБ содержит цели управления, указывающие, что должно быть достигнуто, и один или несколько элементов управления, которые могут применяться для достижения этих целей.
Как часть СМИБ, IFDS установила систему контроля, политик и подтверждающих документов, которые она пересматривает на ежегодной основе.
3. Роли и обязанности
Комитет по управлению рисками (RMC) включает членов Руководящей группы IFDS и отвечает за обеспечение эффективного непрерывного процесса управления рисками в IFDS.RMC будет:
- Просмотрите и утвердите эту политику.
- Наблюдать за структурой СМИБ на высоком уровне.
- Убедитесь, что цели информационной безопасности совместимы со стратегическим направлением деятельности организации.
- На высоком уровне распределите роли и обязанности по разработке, внедрению и поддержке СМИБ.
- Убедитесь в наличии достаточных ресурсов для разработки, внедрения и поддержки программы безопасности.
- Оцените различные подходы к управлению рисками, используемые для управления рисками безопасности.
- Изучите инциденты безопасности, которые имели или могли оказать значительное операционное влияние на критически важные данные или системы; или любые инциденты безопасности, которые могут оказать существенное негативное влияние на IFDS или ее клиентов.
- Изучите важные проблемы безопасности, возникающие в результате внутреннего или внешнего аудита, нормативного регулирования или ландшафта угроз, и проанализируйте ответы на эти проблемы, чтобы убедиться, что области потенциального риска рассмотрены.
- При необходимости сообщайте об инцидентах или рисках, связанных с безопасностью, Совету директоров, Исполнительному комитету и / или Комитету по аудиту.
- Обеспечьте руководство в отношении осведомленности, образования и обучения в области информационной безопасности.
Директор по безопасности (CSO) отвечает за разработку, внедрение и поддержание СМИБ и связанных программ безопасности, предназначенных для управления рисками и обеспечения соответствия стандарту ISO.
Директор по информационной безопасности отвечает за разработку, внедрение и обслуживание СМИБ и связанных программ безопасности, предназначенных для управления рисками и обеспечения соответствия стандарту ISO. Это включает, но не ограничивается:
- Определение и обновление средств управления безопасностью, которые соответствуют лучшим отраслевым практикам и позволяют IFDS работать как безопасно, так и эффективно.
- Предоставляет советы и рекомендации по внедрению мер безопасности.
- Оценка и управление рисками в окружающей среде, включая риски, связанные с третьими сторонами.
- Отчетность о функционировании СМИБ.
Комитет по безопасности (SC) — это межведомственный форум, отвечающий за анализ мер безопасности и инициатив, направленных на то, чтобы риски безопасности оставались на допустимом уровне. SC будет:
- Проверяйте СМИБ (и связанные с ней показатели) на регулярной основе и, при необходимости, рекомендуйте возможности для улучшения.
- Убедитесь, что влияние мер безопасности учитывается с учетом бизнес-целей и приоритетов.
- Изучите внутренние и внешние проблемы, которые влияют либо на СМИБ, либо на ландшафт угроз.
- Изучите результаты оценок и аудитов безопасности и, при необходимости, предоставьте отзывы о действиях по исправлению.
- При необходимости проверьте статус действий по исправлению положения, связанных с результатами аудита, оценками клиентов, оценками безопасности, тестированием на проникновение и уязвимостью, а также оценками сторонних поставщиков.
- Регулярно анализируйте инциденты информационной безопасности и, по возможности, выявляйте области, требующие улучшения, чтобы предотвратить подобные инциденты в будущем.
- Утвердить или отклонить все исключения безопасности.
- Просмотрите и утвердите подполитики и стандарты безопасности.
- Сообщите о серьезных проблемах безопасности в RMC.
Специалист по соблюдению нормативных требований несет ответственность за соблюдение любых законодательных, законодательных, нормативных или договорных обязательств.
Все менеджеры несут ответственность за обеспечение:
- Прямые подчиненные имеют соответствующий санкционированный доступ к информации и информационным системам или их доступ отменяется, когда они больше не требуются.
- Прямые подчиненные используют информационные ресурсы только в утвержденных деловых целях.
- Прямые подчиненные завершают необходимое обучение информационной безопасности.
- Прямые подчиненные привлекаются к ответственности, если они не выполняют свои обязанности по обеспечению безопасности.
- Их бизнес-процессы соответствуют всем соответствующим мерам безопасности.
Все сотрудники несут ответственность за:
- Понимание и соблюдение этой политики и других применимых политик СМИБ или обязательных подтверждающих документов.
- Обращение за разъяснениями к своему менеджеру или отделу информационной безопасности, если они не уверены в своих обязанностях, связанных с безопасностью.
- Немедленное сообщение обо всех реальных или предполагаемых инцидентах безопасности.
- Завершение всего обучения по вопросам безопасности в установленные сроки.
4. Цели
Цели СМИБ и данной политики:
- Постоянно укреплять внутренний контроль для защиты конфиденциальности, целостности и доступности информации, принадлежащей, создаваемой, хранимой и / или обрабатываемой IFDS от имени своих клиентов, аффилированных лиц, партнеров и сотрудников, а также ИТ-активов, принадлежащих или арендованных IFDS.
- Эффективное управление рисками, связанными с информационной безопасностью в среде.
- Выявление инцидентов безопасности и реагирование на них таким образом, чтобы минимизировать влияние на конфиденциальность, целостность и доступность информации IFDS и ИТ-активов.
- Убедитесь, что все сотрудники и сторонние ресурсы понимают и принимают на себя ответственность за безопасность.
- Повысьте уровень восприятия клиентов, аффилированных лиц, заинтересованных сторон, рынка и уверенности с помощью наглядных средств управления безопасностью, которые защищают бизнес-инвестиции и возможности.
- Обеспечение соблюдения нормативных и правовых обязательств, связанных с информационной безопасностью.
5. Политика безопасности
Основная деятельность IFDS в значительной степени зависит от информации и информационных систем. Крайне важно, чтобы эти активы были надлежащим образом защищены от угроз их конфиденциальности, целостности и доступности. Для этого IFDS будет:
- Определите средства контроля информационной безопасности (которые могут состоять из административных, технических и физических средств контроля), которые соответствуют бизнес-требованиям, лучшим отраслевым практикам, а также юридическим, нормативным и договорным требованиям.
- Регулярно просматривайте средства управления информационной безопасностью, чтобы гарантировать соответствие, пригодность и эффективность.
- Постоянно выявлять и оценивать риски информационной безопасности, а также внедрять средства контроля для обработки и постоянного мониторинга таких рисков, включая риски, исходящие от сторонних поставщиков.
- Классифицируйте и защищайте информацию в соответствии с ее конфиденциальностью.
- Управляйте доступом к конфиденциальной информации и ИТ-активам.
- Обеспечьте безопасную разработку приложений, принадлежащих IFDS.
- Убедитесь, что все ИТ-активы (например, оборудование, сеть и конечные точки), используемые IFDS для создания, доступа, использования или хранения информации, защищены.
- Установите процесс обнаружения инцидентов безопасности, реагирования на них и извлечения уроков из них.
- Регулярно просматривайте, обновляйте и тестируйте планы обеспечения непрерывности бизнеса, чтобы убедиться, что они соответствуют требованиям информационной безопасности.
- Ежегодно проводить обучение и тренинги по вопросам информационной безопасности для всех сотрудников в дополнение к постоянным мероприятиям по повышению осведомленности, проводимым в течение года; и гарантировать, что третьи стороны проводят обучение и тренинг по информационной безопасности, эквивалентные обучению и обучению в IFDS по информационной безопасности.
- Убедитесь, что все сотрудники осведомлены о своих обязанностях в области информационной безопасности, и возложите на всех сотрудников индивидуальную ответственность за несанкционированный или несанкционированный доступ, раскрытие, удаление, изменение или использование информации и ИТ-активов, принадлежащих или арендованных IFDS.
6. Соответствие
Несоблюдение данной политики или любого обязательного подтверждающего документа может привести к дисциплинарным взысканиям, вплоть до расторжения трудового договора или договорного соглашения.
7. Ссылки и подтверждающие документы
ISO / IEC 27001: 2013 Информационные технологии. Методы безопасности. Системы менеджмента информационной безопасности. Требования
.Дата вступления в силу: октябрь 2020 г.
Шесть вещей, которые следует учитывать перед внедрением СМИБ
Эти факторы могут быть ключом к успеху или неудаче внедрения СМИБ из-за повседневной деятельности в организации и ресурсов, необходимых для работы системы.
В этом посте мы рассмотрим важные элементы, которые необходимо принять во внимание перед внедрением ISO 27001, так как они очень полезны на этапах планирования системы менеджмента информационной безопасности (СМИБ) и на этапах работы в организации.
Эти факторы могут быть ключом к успеху или неудаче внедрения СМИБ из-за повседневной деятельности в организации и ресурсов, необходимых для работы системы.
Что необходимо учитывать при планировании СМИБ?
Хотя не существует пошаговой процедуры, описывающей, как внедрить стандарт, есть некоторые факторы, которые необходимы для получения лучшего прогноза требуемых усилий и достижения приемлемых результатов, которые мы описываем ниже.
1. Поддержка и сотрудничество
Основным элементом, который следует принять во внимание перед внедрением, является поддержка со стороны высшего руководства деятельности по обеспечению информационной безопасности и, в частности, инициативы по началу эксплуатации СМИБ.
Идея может возникнуть на любом уровне организации, но требует поддержки на самом высоком уровне.
Поддержка и приверженность высшего руководства — это разница между совместными усилиями и изолированным проектом, выполняемым подчиненным. Также полезно создавать структуры внутри организаций, чтобы обеспечить сотрудничество и сотрудничество между представителями разных сторон, которые имеют соответствующие роли и функции.
В этом отношении хорошей практикой является разработка подходящей структуры для принятия решений по системе управления путем создания форума или комитета по безопасности, который управляет внедрением «управления информационной безопасностью», то есть всеми обязанностями и действиями, выполняемыми старшим менеджмент в отношении безопасности.
2. Структура принятия решений
Для целей управления безопасностью комитет представляет собой междисциплинарную группу , отвечающую за принятие решений, касающихся внедрения и работы системы управления, а также за поддержание административного контроля над рабочей структурой безопасности.
Цель состоит в том, чтобы объединить членов высшего руководства (включая генерального директора), чтобы предоставить бизнес-видение решений в рамках компетенции комитета, а также выработать консенсус в отношении требований и инициатив безопасности в соответствии с целями организация.
В целом, вы можете сгруппировать потребности и точки зрения членов организации, таких как пользователи, администраторы, аудиторы, эксперты по безопасности и другие отделы, включая юридические, HR, ИТ и управление рисками.
Другими участниками этого форума могут быть системный менеджер, руководители функциональных областей организации и аудитор для проведения объективной и беспристрастной оценки СМИБ.
3. Анализ пробелов
Анализ пробелов — это предварительное исследование, показывающее, как организация работает с точки зрения информационной безопасности по сравнению с лучшими отраслевыми практиками.Для этого используются установленные критерии в виде норм или стандартов.
Анализ устанавливает разницу между фактической и желаемой производительностью. Хотя анализ применим к любому сертифицированному стандарту, он обычно проводится для новых схем сертификации, которые вызывают наибольшее сомнение в организациях из-за своей новизны.
4. Анализ влияния на бизнес (BIA)
Анализ воздействия на бизнес (BIA) — это инструмент, используемый для оценки потенциальных последствий, которые организация может испытать в случае инцидента или катастрофы.
Он преследует две основные цели: первая — обеспечить основу для определения критических процессов в деятельности организации и определения приоритетов для этого набора процессов, следуя критерию, согласно которому чем больше влияние, тем выше приоритет.
BIA напрямую относится к процессам, для реализации которых есть критические временные рамки, потому что, хотя все критические по времени процессы являются критически важными, не все критически важные процессы критичны по времени.
5.Ресурсы: время, деньги и персонал
Основываясь на результатах анализа пробелов и влияния на бизнес, можно оценить, что требуется для внедрения ISO / IEC 27001. В случае первого цикла работы предлагаемое время для внедрения стандарта будет период с более низкой рабочей нагрузкой, что позволяет подходящее планирование и, при необходимости, набор нового персонала для выполнения этой задачи.
Мы рекомендуем, чтобы время, затрачиваемое на систему управления, не превышало периода в один год с момента завершения первого цикла по разным причинам, включая постоянное изменение рисков, изменение приоритетов управления в отношении защиты активов компании, возникновение новых угроз и так далее.
Этот анализ также позволяет оценить финансовые ресурсы , необходимые для достижения желаемого уровня информационной безопасности в соответствии с ISO 27001. Мы также должны иметь в виду, что во время внедрения ресурсы должны быть выделены на выполнение технических, физический и административный контроль в соответствии с результатами оценки рисков.
Между тем, организация должна найти идеального человека для выполнения технических и административных действий, связанных с системой управления, и может выбрать обучение существующего персонала или нанять услуги внешнего персонала для работы по достижению целей, предложенных в СМИБ.
6.

Еще одно полезное действие, которое необходимо выполнить перед внедрением СМИБ, — это получить понимание содержания и структуры стандарта ISO / IEC 27001, а также стандартов, составляющих серию 27000. В частности, необходимо знать все об ИСО / МЭК 27000, что позволит понять принципы, лежащие в основе реализации СМИБ.
ISO / IEC 27000 содержит глоссарий всех терминов, используемых в серии 27000, а также общее резюме этой группы стандартов и введение в СМИБ.Этот стандарт стал более актуальным, потому что это единственный регламент, на который имеется ссылка в новой версии ISO / IEC 27001.
На пути к внедрению, эксплуатации, анализу и улучшению СМИБ
Конечно, каждая реализация отличается, в зависимости от условий, требований и ресурсов организации, но эти элементы могут применяться на общей основе, поскольку стандарты определяют, что должно быть сделано, а не способ это сделать.
Эти элементы могут иметь основополагающее значение для успеха проекта по эксплуатации и обслуживанию СМИБ в компании с целью защиты информации и других активов с помощью рабочей структуры, определяемой передовыми отраслевыми практиками и советами специалистов в данной области.
В будущих публикациях мы обсудим другие факторы, которые необходимо принимать во внимание при планировании, внедрении, обзоре и улучшении системы управления информационной безопасностью.
А пока ознакомьтесь с основными концепциями, которые суммированы на этой иллюстрации:
Похожие статьи
Informationssicherheit: Eine Karriere an der Spitze einer aufregenden Branche
Безопасность бизнеса: Schwachstellen richtig absichern
.