Resultats de 2020 pels ulls de la seguretat

Anonim
Resultats de 2020 pels ulls de la seguretat 9106_1

Per resumir l'any a finals de novembre o fins i tot a mitjans de desembre, el cas és estúpid, ja que en els darrers dies pot haver-hi tot allò que es pugui recordar i afectar molt més fort que l'anterior. L'any passat, vaig decidir que era necessari resumir els resultats en els últims dies de desembre i que no confiïn només en la meva opinió, sinó que atrauria una ment col·lectiva, és a dir, els lectors del meu canal de telegrama "Post Lukatsky" , que té més de 3.500 persones, que permet comptar amb una certa objectivitat en les estimacions. Sens dubte, he liderat els resultats sols. Com a resultat, vaig passar 7 mini enquestes, les opcions de resposta per a les quals vaig preparar de forma independent i els lectors del canal van triar entre aquest full curt.

La primera pregunta es va preocupar pel mateix pirateria / atac / incident de l'any sortint. Una mica previsible, però al principi es va alliberar l'incident de Sunburst, associat a la pirateria de moltes empreses nord-americanes a través d'un component maliciós incrustat en la gestió de xarxes desenvolupada per Solarwinds. Les últimes 2 setmanes de desembre van dir tot i, naturalment, sobre aquest pirateria, que va caure en primer lloc del pedestal. El segon lloc va ser pres per piratejar Garmin i bescanviar ampliadors de 10 milions de dòlars. També es va passar a la segona meitat de l'any, la història, que va permetre a aquest cas el segon lloc. El tercer lloc ha ocupat els comptes de Twitter de Twitter de moll de moltes celebritats, en què es va celebrar la publicitat de Bitcoine.

Molt temps mitjançant el pagament de l'estàndard, no vaig poder evitar preguntar què es considera el NPA 2020 els lectors més importants. Entendre que no podem donar al Palma al campionat només per a un document (igual a l'organització hi ha diferents actes reguladors), vaig permetre una opció múltiple i ... un líder explícit aquesta vegada no es va trobar. De fet, els primers 4 llocs gairebé igualment dividien el nou ordre de FSTEC sobre els nivells de confiança (encara que i poques persones van veure tenint en compte la seva dispietat), tot un paquet de noves regulacions del Ministeri de Mitjans de Comunicació i FSB en signatura electrònica i Centre de certificació, així com les comandes actualitzades FSTEK №21 i №239. Curiosament, una part dels lectors va prestar la seva atenció a les esmenes al Codi Laboral, que permeten als empleats la remotització a la demanda de la indemnització dels empresaris per l'ús de la informació adquirida per un empleat de seguretat de la informació (per exemple, Windows o antivirus). Seria interessant mirar la pràctica d'aplicar aquestes esmenes ...

L'any passat hi havia molts projectes tan inacceptables d'actes reguladors, que vaig dedicar la tercera mini-enquesta. El primer lloc era previsible per al primer lloc, es va aconseguir una metodologia de les amenaces promeses repetidament de FSTECS. No conegut, afortunadament, el projecte de llei sobre la prohibició de TLS 1.3, Doh / Dot, Esni va prendre el segon lloc. Sorprenentment, una i mitja de la dotzena de factures sobre com fer petits canvis en el FZ-152 va arribar al tercer lloc. Pel que sembla, hàbit

Com a desenvolupament de la pregunta anterior, vaig decidir aprendre sobre els subscriptors del canal, què, segons ell, es pot atribuir a les expectatives poc realistes de l'any passat de la rata? La tècnica FSTEC per a la modelització d'amenaça és lògica de nou classificada primer. Bé, es va comprometre a alliberar-la tantes vegades l'any passat (en la meva memòria tres vegades i tot des de la boca de grans rangs de regulador), que és bastant natural que per a molts va resultar ser l'expectativa més inestable de l'any i, Crec que molts van demanar a Santa Claus que compleixi FSTEC les seves promeses per any. A la part inferior de les portes obertes del RKN a principis d'any, el Sr. Contemirov va prometre presentar la matriu PDN i, finalment, posar el punt en matèria "El número de telèfon o el número de passaport o una adreça de correu electrònic?". Però, per desgràcia, RKN no va complir la seva promesa. I una promesa més incomplicada Lutikova V.S. FSTEC - Metodologia promesa per calcular indicadors de criteris per a la importància dels objectes KII. No sé qui necessita, sempre que la categoria de categoria ja hagi passat, però, com es pot veure, la gent encara desitja veure-la. És especialment interessant veure aquest Zamasyuyuyu la Troika sense complir l'espera enfront del fons de l'últim article, sobre l'ajornament de la transferència de termes de categorització a causa d'una pandèmia.

Com a participant en un gran nombre de diferents esdeveniments a l'IB, em vaig interessar saber quins esdeveniments fora de línia i en línia a IB van ser recordats pels asseguradors el 2020. Des del punt de vista de fora de línia, els resultats de mi i em va sorprendre i va confirmar les meves expectatives alhora. Tenint en compte el format de cambra de "Poisechki", dirigit a Moscou, supervisat per Lvir Palem, va ser increïble veure-ho a la part superior dels esdeveniments a temps complet. Però això suggereix que aquest tipus de formats de cambra ara tenen millors esdeveniments promoguts amb generals de noces i informes de patrocini. La resta dels esdeveniments estaven purament caràcters o vinculants a la ciutat, que no els permetien prendre llocs decents en el rànquing. Però l'èxit en primer lloc "Altres" diu que hi havia esdeveniments el 2020, que van ser recordats pels serveis de seguretat esmentats per a mi més (i jo no estava en absolut).

Amb esdeveniments en línia, la situació és més fàcil. No tenien fronteres per participar i "visitar" podrien especialistes de diferents regions (que mostren un augment gairebé dos temps del nombre de vots en comparació amb l'enquesta fora de línia). El primer i el segon lloc ocupat àmpliament anunciat

i

. Els líders de Troika tanquen el projecte

Portal de suor anti-malware.ru. Tots aquests resultats de l'any, que hem realitzat aïllats, quan tots els esdeveniments fora de línia es van prohibir, o la seva implementació s'associa amb dificultats. És divertit que la categoria "Altres" ocupés el quart lloc. Em pregunto quin tipus d'esdeveniments? Can Vendosky Sèrie de tipus

(I vam passar 16 seminaris web només de setembre a desembre) o "

"? .. és una llàstima que els reguladors no hagin dominat la pràctica de seminaris per a les seves" sales ".

Vaig pensar que es va quedar en aquestes sis enquestes, però vaig tenir una sèrie d'observacions o esdeveniments bastant interessants que vaig considerar bastant significatiu per fer-los votar. Per tant, vaig passar la setena mini enquesta, fent la pregunta, quina altra cosa va ser l'atenció dels oficials de seguretat el 2020? Sí, la propera part de les acusacions dels hackers russos va prendre el primer lloc. No és d'estranyar. "Hackers russos" és una marca fermament confiada, que, a més de la seva diversió, també per viure comença a interferir quan esteu intentant obtenir un visat nord-americà o anar al lloc nord-americà (i tallarà tota la IP russa). En segon lloc, els oficials de seguretat van augmentar el nombre de casos penals segons l'article 274.1, és a dir, per a la violació del FZ-187 sobre KII. Una dotzena de fets únicament durant l'any passat i la demostració de la uniformitat completa dels jutges i investigadors, que va liderar i dirigir aquests casos. Serà encara aquest any? Quan vaig fer una pregunta sobre la caça de Safetykers a Bizon i Sollar, no vaig pensar que els agradaria molts. Pel que sembla, de fet, es converteix en un esdeveniment per a aquells que no han pres o que hagi tret els empleats

Aquests són els resultats de la rata de l'any passat. Amb algunes estimacions, estic d'acord amb d'alguna manera. Però en aquest sentit i l'avantatge de les enquestes de grup, que mostren l'amplitud de les opinions sobre el que està passant, sense centrar-se només en allò que és propera o ben familiar. Un petit percentatge de "Altres" respostes, excloent els esdeveniments, mostra que els meus fulls curts en general van agafar els esdeveniments clau de la indústria nacional IB.

Font - Bloc Alexei Lukatsky "Negocis sense perill".

Material més interessant a Cisoclub.ru. Subscriviu-nos a nosaltres: Facebook | Vk | Twitter | Instagram | Telegrama | Zen | Missatgera ICQ NOU | Youtube | Pols.

Llegeix més