2020. aasta tulemused turvalisuse silmis

Anonim
2020. aasta tulemused turvalisuse silmis 9106_1

Kokkuvõtteks aasta lõpus novembri või isegi detsembri keskel - puhul on juhtum loll, sest viimastel päevadel võib olla midagi, mida saab meeles pidada ja mõjutada palju tugevam kui eelmine. Viimase aasta jooksul otsustasin, et detsembri viimastel päevadel on vaja tulemusi kokku võtta ja et ma ei toetaks ainult minu arvates, vaid meelitades kollektiivset meelt, nimelt minu telegrammi kanali lugejaid "Post Lukatski" , mis on rohkem kui 3500 inimest, mis võimaldab arvestada teatud objektiivsuse hinnangul. Ma olen kindlasti rohkem kui kui ma juhtisin üksi tulemusi. Selle tulemusena veetsin 7 mini küsitlust, vastuse võimalusi, mille jaoks ma iseseisvalt valmistasin ja kanali lugejad valisid selle lühikese lehe all.

Esimene küsimus oli mures Vähese aasta väga häkkimise / rünnaku / vahejuhtumi pärast. Vähe prognoositav, kuid alguses vabastati Sunburst intsident, mis oli seotud paljude Ameerika ettevõtete häkkimisega, läbi varjatud pahatahtliku komponendi kaudu Solarwinds'i poolt välja töötatud võrguhalduses. Detsembri viimased 2 nädalad ütlesid kõike ja loomulikult selle häkkimise pärast, mida ta langes pedestali esimesele kohale. Teine koht võeti häkkimise Garmin ja lunastada väljapressid 10 miljonit dollarit. Samuti veedetud aasta teisel poolel ajaloo, mis võimaldas antud juhul võtta teise koha. Kolmas koht on hõivanud paljude kuulsuste kevadel häkkimist Twitteri kontosid, kus toimus Bitcoine reklaam.

Standardit makstes üsna palju aega, ei suutnud ma aidata, vaid küsida, mida NPA 2020 peetakse lugejatele kõige olulisemaks. Mõistmine, et me ei saa palmile meistrivõistlustel anda ainult ühele dokumendile (kõik sama organisatsioonis on olemas erinevad regulatiivsed õigusaktid), lubasin mul mitmeid valikuid ja ... selgesõnaline juht seda aega ei leitud. Tegelikult esimese nelja koha peaaegu võrdselt jagatud uue järjekorra FSTECi usalduse taset (kuigi see ja paar inimest nägi vaadelda oma düspassi), kogu paketi uute määruste Meedia ja FSB elektroonilise allkirjaga ja sertifitseerimiskeskused, samuti ajakohastatud tellimused fstek №21 ja №239. Huvitav on see, et osa lugejatest pööras oma tähelepanu tööseadustiku muudatustele, mis võimaldavad töötajatel oma tööandjate nõuet nõudmisel nõuda teabe turvalisuse töötaja poolt ostetud teabe kasutamise eest (näiteks Windowsi või viirusetõrje). Oleks huvitav vaadata nende muudatuste rakendamise praktikat ...

Viimase aasta jooksul oli palju nii vastuvõetamatuid regulatiivsete õigusaktide projekte, mida ma pühendasin kolmanda mini-uuringu. Esimene koht oli kõigepealt prognoositav, saavutati korduvalt FSTEC-de ähvarduste metoodika. Tegemist, Õnneks võttis TLS 1.3, DOH / DOT-i keeld ESNI seaduseelnõu teine ​​koht. Üllataval kombel tabas üks ja pool kümneid arveid FZ-152 väiksemate muudatuste tegemise kohta kolmandale kohale. Ilmselt harjumus

Kuna eelmise küsimuse väljatöötamine otsustasin õppida kanali abonentidest, mida nende arvates on võimalik seostada roti viimaste aastate ebarealistlike ootustega? Ohu modelleerimise FSTEC-tehnikat on loogiline taas järjestatud esimene. Noh, nad lubasid vabastada selle nii palju kordi eelmisel aastal (minu mälu kolm korda ja kõik suu suurte regulaatoride suust), mis on üsna loomulik, et paljud selgus aasta kõige ebastabiilsemad ootused aasta ja Ma arvan, et paljud palunud Santa Claus täita fstec oma lubadusi aasta härja. Alla allosas avatud uste RKN alguses aasta, hr Contembirov lubas esitada PDN Matrix ja lõpuks panna punkt küsimustes "Kas telefoninumber või passi number või e-posti aadress?". Aga Alas ... RKN ei täida oma lubadust. Ja veel üks täitmata lubadus Lutikova V.S. FSTEC - lubas metoodikat kriteeriumide näitajate arvutamiseks KII objektide olulisuse näitajate arvutamiseks. Ma ei tea, kes ta vajab, tingimusel, et kategooria kategooria on juba möödas, kuid nagu näete, siis inimesed ikka veel seda näha. Eriti huvitav on näha see zamasyuyuyu troika täitmata ootamine viimase elemendi taustal, umbes lükata üleandmise liigitamise tingimusi tõttu pandeemia.

Osalejana suurel hulgal erinevates sündmustes IB-s olin huvitatud teada, millist offline ja online-sündmusi IB mäletasid Turvaelerid 2020. aastal. Alates seisukohast offline, tulemused mulle ja üllatas mind ja kinnitas minu ootused samal ajal. Arvestades "Poisechki" kambri vormingut, mis toimub Moskvas, juhtis Lvir Paleemi juhendaja hämmastav, et näha seda täiskohaga sündmuste ülaosas. Kuid see viitab sellele, et sellised kammerformaadid on nüüd paremini edendanud sündmusi pulmade kindralite ja sponsorlusraportidega. Ülejäänud sündmused olid kas puhtalt niši iseloomu või seonduvad linna, mis ei võimalda neil võtta korralikke kohti järjekorda. Kuid esimene koht "Muu" ütleb, et 2020. aastal oli sündmusi, keda mäletasid minu jaoks mainitud turvateenused (ja ma ei olnud üldse mitte).

Online-sündmustega on olukord lihtsam. Neil ei olnud piiri osalema ja "külastada" võivad eri piirkondade spetsialistid (mis näitab peaaegu kahekordset suurendamist häälte arvul võrreldes võrguühenduseta uuringuga). Esimene ja teine ​​koht on laialdaselt reklaaminud

ja

. Troika juhid sulgevad projekti

Higi portaali anti -malware.ru. Kõik selle aasta tulemused, mida me isoleeritasime, kui kõik offline sündmused olid kas keelatud või nende rakendamine on seotud raskustega. See on naljakas, et kategooria "muu" hõivatud 4. koht. Ma ei tea, milliseid üritusi? Kas Vendorsky tüüpi seeria saab

(Ja me veetsime 16 veebiseariumi ainult septembrist detsembrini) või "

"? .. .. .. on kahju, et regulaatorid ei olnud veebinaaride praktikat oma" palatardite jaoks "õppinud.

Ma arvasin, et peatasin nende kuue küsitluse, kuid mul oli mitmeid üsna huvitavaid tähelepanekuid või sündmusi, mida ma pidasin nende hääletamiseks üsna oluliseks. Seetõttu veetsin seitsmendat minipolstit, küsides küsimust, mida veel oli julgeolekuametnike tähelepanu 2020. aastal? Jah, järgmine osa süüdistustest Vene häkkerite võttis esimene koht. Pole ime. "Vene häkkerid" on kindlalt usaldatud brändi, mis lisaks oma lõbusale ka elamiseks hakkab elama sekkuma, kui üritate Ameerika viisat saada või minna USA saidile (ja ta lõi kogu Vene IP). Teiseks pannakse julgeolekuametnikud suurendada kriminaalasjade arvu artikli 274.1 kohaselt, st rikkumise FZ-187 umbes Kii. Üks ja pool tosinat tegu ainult eelmisel aastal ja kohtunike ja uurijate täieliku ühtsuse demonstreerimine, mis viisid neid juhtumeid. Kas see on ikka veel sel aastal? Kui ma tegin küsimuse jahipidamisohutuse kohta Bizon ja Solar, ma ei arvanud, et see oleks palju nii. Ilmselt tõepoolest muutub see sündmuseks neile, kes töötajad ei ole võtnud või võtnud

Need on eelmise aasta tulemused roti tulemused. Mõnede hinnangutega nõustun ma kuidagi. Kuid sellel ja grupiuuringute eeliseks, mis näitavad seisukohtade laiust, mis toimub, keskendudes ainult sellele, mis mulle on lähedal või hästi tuttav. Väike protsent "teistest" vastustest, välja arvatud sündmused, näitab, et minu lühikesed lehed tervikuna haarasid kodumaise tööstuse peamised sündmused IB.

Allikas - Blog Alexei LuKatski "Äriohust."

Huvitavamat materjali Cisoclub.ru. Telli US: Facebook | VK | Twitter | Instagram | Telegramm | Zen | Messenger | ICQ Uus | YouTube | Impulsi.

Loe rohkem