Rezultoj de 2020 per la okuloj de sekureco

Anonim
Rezultoj de 2020 per la okuloj de sekureco 9106_1

Resumi la jaron fine de novembro aŭ eĉ meze de decembro - la kazo estas stulta, ĉar en la lastaj tagoj eble estas io, kio povas esti memorita kaj influanta multe pli forta ol la antaŭa. En la pasinta jaro, mi decidis, ke necesas resumi la rezultojn en la lastaj tagoj de decembro kaj ke mi ne fidus nur pri mia opinio, sed allogus kolektivan menson, nome legantoj de mia telegram-kanalo "Post Lukatsky" , kiu havas pli ol 3.500 homojn, kiuj permesas havi certan objektivecon en taksoj. Mi definitive pli ol se mi gvidus la rezultojn sole. Rezulte, mi pasigis 7 mini-balotojn, la respondajn opciojn por kiuj mi preparis sendepende, kaj la legantoj de la kanalo elektis ĉi tiun mallongan folion.

La unua demando zorgis pri la tre pirata / atako / okazaĵo de la eksiĝinta jaro. Iom antaŭvidebla, sed komence la Sunburst-okazaĵo estis liberigita, asociita kun la hakado de multaj usonaj kompanioj per enigita malica komponanto en reto-mastrumado evoluigita de Solarwinds. La lastaj 2 semajnoj de decembro diris ĉion kaj nature pri ĉi tiu hakado, kiun li falis sur la unuan lokon de la piedestalo. La dua loko estis prenita de Hacking Garmin kaj Liberigi eldevigadojn de 10 milionoj da dolaroj. Ankaŭ pasigis en la dua duono de la jaro historio, kiu permesis ĉi tiun kazon preni duan lokon. La tria loko okupis la printempo-hakanta Twitter raportojn pri multaj famuloj, en kiuj Bitcoine-reklamado tiam estis okazigita.

Tre multe da tempo pagante la normon, mi ne povis eviti demandi, kion NPA 2020 estas konsiderata la plej gravaj legantoj. Komprenante, ke ni ne povas doni al la Palmo al la Ĉampioneco nur al unu dokumento (same pri la organizo, ekzistas malsamaj reguligaj agoj), mi permesis multoblan elekton kaj ... eksplicitan gvidanton ĉi-foje ne estis trovita. Fakte, la unuaj 4 lokoj preskaŭ egale dividi la novan ordon de FSTEC sur la niveloj de fido (kvankam ĝi kaj malmultaj homoj vidis konsiderante lia dispacy), tuta pako de novaj reguloj de la Ministerio de Amaskomunikiloj kaj FSB sur elektronika subskribo kaj certigaj centroj, kaj ankaŭ ĝisdatigitaj ordonoj fstek №21 kaj №239. Kurioze, parto de la legantoj atentis la amendojn al la laborista kodo, kiu permesas al dungitoj ĉe la malproksimo postuli de siaj dungantoj kompenso por la uzo de informoj aĉetitaj de dungito de informa sekureco (ekzemple, Vindozo aŭ Antivirus). Estus interese rigardi la praktikon apliki ĉi tiujn amendojn ...

En la pasinta jaro estis multaj tiel neakcepteblaj projektoj de reguligaj agoj, kiujn mi dediĉis la trian-enketon. La unua loko estis antaŭvidebla por la unua loko, multfoje promesita metodiko de minacoj de FSTECS estis atingita. Senkompate, feliĉe, la leĝo pri la malpermeso de TLS 1.3, Doh / Dot, Esni prenis duan lokon. Surprize, unu kaj duono de la dekduaj fakturoj pri pli malgrandaj ŝanĝoj en la FZ-152 trafis la trian lokon. Ŝajne, kutimo

Kiel la disvolviĝo de la antaŭa demando, mi decidis lerni pri la abonantoj de la kanalo, kio, laŭ sia opinio, povas esti atribuita al la nerealismaj atendoj de la pasinta jaro de la rato? La FSTEC-tekniko por minaca modelado estas logika denove vicigita. Nu, ili promesis liberigi ĝin tiom da fojoj pasintjare (en mia memoro trifoje kaj ĉio el la buŝo de grandaj regulaj rangoj), kiu estas tute natura, ke por multaj montriĝis la plej malstabila atendo de la jaro kaj, Mi pensas, ke multaj petis Santa Claus plenumi FSTEC viajn promesojn jare taŭroj. Ĉe la fino de la malfermitaj pordoj de la RKN komence de la jaro, S-ro Conmirov promesis prezenti la PDN-matricon kaj finfine metis la punkton en aferoj "faras la telefonan numeron aŭ pasportan numeron aŭ retpoŝtan adreson?". Sed ve ... RKN ne plenumis sian promeson. Kaj unu pli neplenumita promeso Lutikov V.S. FSTEC - Promesis metodikon por kalkuli indikilojn de kriterioj por la signifo de kii-objektoj. Mi ne scias, kiu ŝi bezonas, kondiĉe ke la kategorio de kategorio jam pasis, sed, kiel vi povas vidi, la homoj ankoraŭ avidas vidi ĝin. Estas speciale interese vidi ĉi tion Zamasyuyuyu la Troika Ungulfada atendo kontraŭ la fono de la lasta ero, pri la prokrasto de la transdono de klasifikado terminoj pro pandemio.

Kiel partoprenanto en granda nombro da malsamaj eventoj pri IB, mi interesiĝis pri kiu el la eksterretaj kaj interretaj eventoj pri IB estis memorita de sekurecaj en 2020. De la vidpunkto de eksterrete, la rezultoj de mi kaj surprizis min kaj konfirmis miajn atendojn samtempe. Donita la Formato de Ĉambro de "Poisechki", kondukita en Moskvo, kontrolita de Lvir Palem, estis miriga vidi ĝin en la pinto de la plentempaj eventoj. Sed ĉi tio sugestas, ke ĉi tiu speco de ĉambraj formatoj nun pli bone antaŭenigis eventojn kun geedziĝaj generaloj kaj sponsoraj raportoj. La resto de la eventoj estis aŭ pure niĉaj karaktero aŭ deviga al la urbo, kiu ne permesis al ili preni decajn lokojn en la rangotabelo. Sed la sukceso en la unua loko "alia" diras, ke ekzistas eventoj en 2020, kiuj estis memoritaj de la sekurecaj servoj menciitaj por mi pli (kaj mi tute ne estis sur ili).

Kun interretaj eventoj, la situacio estas pli facila. Ili ne havis limojn por partopreni kaj "viziti" povus specialistojn el diversaj regionoj (kiuj montras preskaŭ du-tempan pliiĝon en la nombro de voĉoj kompare kun la senkonekta enketo). La unua kaj dua loko okupis vaste reklamita

kaj

. Troika-gvidantoj fermas la projekton

Ŝvito portalo kontraŭ-malware.ru. Ĉiuj ĉi tiuj rezultoj de la jaro, kiujn ni izolis, kiam ĉiuj eksterretaj eventoj estis aŭ malpermesitaj, aŭ ilia efektivigo rilatas al malfacilaĵoj. Estas strange, ke la kategorio "alia" okupis la 4-an lokon. Mi scivolas, kiajn eventojn? Povas vendorski-tipan serion

(Kaj ni pasigis 16 webinars nur de septembro ĝis decembro) aŭ "

"? .. estas bedaŭrinde, ke la reguligistoj ne majstris la praktikon de Webinars por siaj" hospitalaj sekcioj ".

Mi pensis resti sur ĉi tiuj ses enketoj, sed mi havis kelkajn sufiĉe interesajn observojn aŭ eventojn, kiujn mi konsideris sufiĉe signifaj por voĉdoni ilin. Sekve, mi pasigis la sepan mini-baloton, demandante la demandon, kion alian estis la atento de sekurecaj oficiroj en 2020? Jes, la sekva parto de la akuzoj de rusaj hackistoj unue prenis. Ne mirinde. "Rusa hackers" estas firme konfidita marko, kiu, krom lia amuzo, ankaŭ vivi komencas interferi kiam vi provas akiri usonan vizon aŭ iri al la usona retejo (kaj li kolizias ĉiun rusan IP). En la dua loko, sekurecaj oficiroj kreskis en la nombro de krimaj kazoj sub Artikolo 274.1, tio estas, por la malobservo de la FZ-187 pri Kii. Unu kaj duono de dekduoj nur por la pasinta jaro kaj la pruvo de plena unuformeco de juĝistoj kaj enketistoj, kiuj kondukis kaj gvidis ĉi tiujn kazojn. Ĉu ĝi ankoraŭ estos ĉi-jare? Kiam mi demandis pri ĉasistaj sekurecoj en Bizon kaj Sollar, mi ne pensis, ke ĝi ŝatus multajn tiel. Ŝajne, efektive, ĝi fariĝas evento por tiuj, kiuj ne prenis aŭ kiu forprenis dungitojn

Ĉi tiuj estas la rezultoj de la pasinta jaro Rat. Kun iuj taksoj, mi konsentas kun iel. Sed en ĉi tiu kaj la avantaĝo de grupaj enketoj, kiuj montras la larĝon de la vidpunktoj pri tio, kio okazas, sen fokusi nur pri tio, kio estas proksima aŭ bone konata al mi. Malgranda procento de "aliaj" respondoj, ekskluzive de eventoj, montras, ke miaj mallongaj folioj entute kaptis la esencajn eventojn de la hejma industrio ib.

Fonto - Blogo Alexei Lukatsky "Komerco sen danĝero."

Pli interesa materialo pri Cisoclub.ru. Abonu nin: Facebook | Vk | Twitter | Instagram | Telegramo | Zen | Messenger | ICQ New | YouTube | Pulso.

Legu pli