Resultados de 2020 por los ojos de la seguridad.

Anonim
Resultados de 2020 por los ojos de la seguridad. 9106_1

Para resumir el año a fines de noviembre o incluso a mediados de diciembre, el caso es estúpido, ya que en los últimos días puede haber algo que pueda recordarse y afectar mucho más fuerte que el anterior. En el último año, decidí que era necesario resumir los resultados en los últimos días de diciembre y que no confiaría solo en mi opinión, sino que atraería una mente colectiva, a saber, lectores de mi canal de telegrama "Post Lukatsky" , que tiene más de 3,500 personas, lo que permite contar con cierta objetividad en las estimaciones. Definitivamente tengo más que si lideré los resultados solo. Como resultado, gasté 7 mini encuestas, las opciones de respuesta para las que preparé independientemente, y los lectores del canal escogieron desde esta hoja corta.

La primera pregunta se ocupó de la piratería / ataque / incidente del año saliente. Un poco predecible, pero al principio se lanzó el incidente de Sunburst, asociado con la piratería de muchas empresas estadounidenses a través de un componente malicioso incorporado en la gestión de la red desarrollada por Solarwinds. Las últimas 2 semanas de diciembre dijeron todo y, naturalmente, sobre este pirateo, que cayó en el primer lugar del pedestal. El segundo lugar fue tomado en hacking Garmin y canjear extorsiones de 10 millones de dólares. También gastó en la segunda mitad del año de historia, lo que permitió que este caso tuviera el segundo lugar. El tercer lugar ha ocupado las cuentas de Twitter de la mierda de primavera de muchas celebridades, en las que se celebró la publicidad de bitcoine.

Mucho tiempo pagando el estándar, no pude evitar preguntar qué NPA 2020 se consideran los lectores más importantes. Entendiendo que no podemos darle a la palma al campeonato solo a un documento (de todos modos en la organización, hay diferentes actos regulatorios), permití una opción múltiple y ... un líder explícito esta vez no se encontró. De hecho, los primeros 4 lugares dividieron casi igualmente el nuevo orden de FSTEC en los niveles de confianza (aunque y pocas personas vieron en vista de su disposición), todo un paquete de nuevas regulaciones del Ministerio de Medios y FSB en firma electrónica. y centros de certificación, así como los pedidos actualizados de Fstek №21 y №239. Curiosamente, parte de los lectores prestó atención a las enmiendas al Código del Trabajo, que permiten a los empleados de la lejanía a la demanda de su compensación de los empleadores por el uso de la información comprada por un empleado de seguridad de la información (por ejemplo, ventanas o antivirus). Sería interesante mirar la práctica de aplicar estas enmiendas ...

En el último año hubo muchos proyectos tan inaceptables de actos regulatorios, que dedicé la tercera mini-encuesta. El primer lugar era predecible para el primer lugar, se alcanzó una metodología repetida de las amenazas de FSTECS. No se comprobó, afortunadamente, la factura de la prohibición de TLS 1.3, DOH / DOT, ESNI tomó el segundo lugar. Sorprendentemente, una y la mitad de las docenas de facturas sobre hacer cambios menores en el FZ-152 golpeó el tercer lugar. Aparentemente, hábito

Como el desarrollo de la pregunta anterior, decidí aprender sobre los suscriptores del canal, ¿qué, en su opinión, se puede atribuir a las expectativas poco realistas del año pasado de la rata? La técnica FSTEC para el modelado de amenazas es lógico nuevamente clasificado primero. Bueno, prometieron liberarlo tantas veces el año pasado (en mi memoria tres veces y todo de la boca de los rangos del regulador grande), lo cual es bastante natural que, para muchos, resultó ser la expectativa más inestable del año y, Creo que muchos pidieron a Santa Claus que cumpliera con tus promesas por año por año. En la parte inferior de las puertas abiertas del RNK, a principios de año, el Sr. Contementrov prometió presentar la matriz de PDN y finalmente poner el punto de los asuntos "¿El número de teléfono o el número de pasaporte o una dirección de correo electrónico?". Pero ay ... Rkn no cumplió su promesa. Y una promesa incumplida más, Lutikova V.S. FSTEC - Metodología prometida para calcular los indicadores de criterios para la importancia de los objetos KII. No sé quién necesita, siempre que la categoría de categoría ya haya pasado, pero, como puede ver, la gente aún anhela verla. Es especialmente interesante ver a este Zamasyuyuyu, la Troika no se llama la espera en el contexto del último artículo, sobre el aplazamiento de la transferencia de términos de categorización debido a una pandemia.

Como participante en una gran cantidad de eventos diferentes en IB, me interesó saber cuál de los eventos fuera de línea y en línea en IB fue recordada por Secur Securityers en 2020. Desde el punto de vista de fuera de línea, los resultados de mí y me sorprendió y confirmó mis expectativas al mismo tiempo. Dado el formato de cámara de "Poisechki", realizado en Moscú, supervisado por Lvir Palem, fue increíble de verlo en la parte superior de los eventos de tiempo completo. Pero esto sugiere que este tipo de formatos de cámara ahora tienen mejores eventos promovidos con los generales de bodas y los informes de patrocinio. El resto de los eventos fueron un carácter puramente nicho o vinculante a la ciudad, que no les permitió que se lleven a lugares decentes en el ranking. Pero el éxito en el primer lugar "Otro" dice que hubo eventos en 2020, quienes fueron recordados por los servicios de seguridad mencionados para mí más (y no estaba en absoluto en ellos).

Con eventos en línea, la situación es más fácil. No tenían fronteras para participar y que "visitar" podrían especialistas de diferentes regiones (que muestran un aumento de casi dos veces en el número de votos en comparación con la encuesta fuera de línea). El primer y segundo lugar ocupado ampliamente anunciado.

y

. Los líderes de Troika cierran el proyecto.

Portal de sudor anti-malware.ru. Todos los resultados del año, que realizamos de forma aislada, cuando todos los eventos fuera de línea estaban prohibidos, o su implementación se asocia con dificultades. Es gracioso que la categoría "Otro" ocupó el cuarto lugar. Me pregunto qué tipo de eventos? Can Vendorsky Type Series

(Y pasamos 16 seminarios web solo de septiembre a diciembre) o "

"? .. Es una pena que los reguladores no hubieran dominado la práctica de los seminarios web para sus" salas ".

Pensé en permanecer en estas seis encuestas, pero tuve una serie de observaciones o eventos bastante interesantes que consideré bastante importante para hacerlos votar. Por lo tanto, pasé la séptima mini-encuesta, haciendo la pregunta, ¿qué más fue la atención de los oficiales de seguridad en 2020? Sí, la siguiente parte de las acusaciones de hackers rusos tomaron el primer lugar. No es de extrañar. "Hackers rusos" es una marca firmemente confiada, que, además de su diversión, también para vivir, comienza a interferir cuando intentas obtener una visa estadounidense o ir al sitio de los Estados Unidos (y chuletas toda la propiedad intelectual rusa). En segundo lugar, los oficiales de seguridad ponen un aumento en el número de casos penales en virtud del Artículo 274.1, es decir, para la violación del FZ-187 sobre KII. Una docena de hechos de una y media solo durante el año pasado y la demostración de la uniformidad total de los jueces e investigadores, lo que llevó y lideró estos casos. ¿Sigue siendo este año? Cuando hice una pregunta sobre la caza de Safetykers en Bizon y Sollar, no pensé que quisiera muchos. Aparentemente, de hecho, se convierte en un evento para aquellos que no han tomado o que ha quitado los empleados.

Estos son los resultados de la rata del año pasado. Con algunas estimaciones, estoy de acuerdo con de alguna manera. Pero en este y la ventaja de las encuestas grupales, que muestran la amplitud de las opiniones sobre lo que está sucediendo, sin centrarse solo en lo que está cerca o bien familiar para mí. Un pequeño porcentaje de "otras" respuestas, excluyendo eventos, muestra que mis sábanas cortas en su conjunto agarró los eventos clave de la industria nacional IB.

Fuente - Blog Alexei Lukatsky "Negocios sin peligro".

Material más interesante en cisoclub.ru. Suscríbase a nosotros: Facebook | Vk | Twitter | Instagram | Telegrama | Zen | Messenger | ICQ nuevo | YouTube | Legumbres.

Lee mas