Turvallisuuden silmät 2020

Anonim
Turvallisuuden silmät 2020 9106_1

Yhteenveto vuoden lopussa marraskuun lopussa tai jopa joulukuun puolivälissä - tapaus on tyhmä, koska viime päivinä voi olla mitä tahansa, mitä voidaan muistaa ja vaikuttaa paljon vahvempaan kuin edellinen. Viime vuonna päätin, että oli tarpeen tiivistää tulokset joulukuun viimeisinä päivinä ja etten luota vain mielestäni, mutta houkuttelisi kollektiivista mieliä, nimittäin Telegramin kanavan "post Lukatsky" , jossa on yli 3500 henkilöä, mikä mahdollistaa tietyn objektiivisuuden arvioinnissa. Olen varmasti enemmän kuin jos johtaisin tuloksia yksin. Tämän seurauksena vietin 7 mini-kyselyä, vastausvaihtoehdot, joille olen valmistautunut itsenäisesti, ja kanavan lukijat lähtivät tästä lyhyestä arkista.

Ensimmäinen kysymys koski lähtevän vuoden hyvin hakkerointi / hyökkäys / tapahtuma. Hieman ennustettavissa, mutta aluksi Sunburst Tapahtuma vapautettiin, liittyi monien amerikkalaisten yritysten hakkerointiin sulautetun haitallisen komponentin kautta Solarwindin kehittämä verkonhallinta. Joulukuun viimeiset 2 viikkoa sanoivat kaiken ja luonnollisesti tästä hakkeraatiosta, jonka hän laski jalustan ensimmäiselle paikalle. Toinen paikka otettiin hakkerointi Garmin ja lunastaa kiristimiä 10 miljoonaa dollaria. Käytetty myös vuoden toisella puoliskolla, mikä mahdollisti tämän asian toisen paikan. Kolmas paikka on miehitetty jousi hakkerointi Twitter tilejä monista julkkiksesta, jossa bitcoine-mainontaa pidettiin.

Melko paljon aikaa maksamalla standardi, en voinut auttaa, mutta kysyä, mitä NPA 2020 pidetään tärkeimpinä lukijoina. Ymmärtäminen siitä, että emme voi antaa kämmenelle mestaruuskilpailua vain yhteen asiakirjaan (kaikki samat organisaatiossa on erilaisia ​​sääntelytoimia), annin useita valinnan ja ... nimenomaista johtajaa Tätä aikaa ei löytynyt. Itse asiassa ensimmäiset 4 paikkaa lähes yhtä hyvin jakautui FSTEC: n uuden järjestyksen luottamuksesta (vaikka se ja harvat ihmiset näkivät hänen dyspanssinsa), koko tiedotusvälineiden ja FSB: n uusista säännöksistä sähköisestä allekirjoituksesta ja sertifiointikeskukset sekä päivitetyt tilaukset FSTek №21 ja №239. Mielenkiintoista, osa lukijoista kiinnitti huomionsa työlainaa koskeviin muutoksiin, joiden avulla työntekijät voivat vaatia työnantajansa korvausta tietoturvan (esimerkiksi ikkunat tai virustorjunta) ostamien tietojen käytöstä. Olisi mielenkiintoista tarkastella käytäntöä soveltaa näitä tarkistuksia ...

Kuluneen vuoden aikana sääntelytoimenpiteitä oli paljon niin hyväksyttyjä hankkeita, joita olen omistanut kolmannen mini-kyselyn. Ensimmäinen paikka oli ennustettavissa ensinnäkin, toistuvasti toistuvasti luvattu metodologia FSTEC: iltä saavutettiin. Yksikäyttöinen, Onneksi laskun TLS 1.3, Doh / Dot, Esni otti toisen paikan. Yllättäen yksi ja puoli tusinaa laskuista, jotka koskevat pieniä muutoksia FZ-152: ssa osui kolmanteen paikkaan. Ilmeisesti, tapa

Edellisen kysymyksen kehittämisenä päätin oppia kanavan tilaajista, mitä heidän mielestään voi johtua rotan viimeisen vuoden epärealistisista odotuksista? FSTEC-tekniikka uhkamalleja on looginen uudelleen sijoittui ensin. No, he lupasivat vapauttamaan sen niin monta kertaa viime vuonna (muistossani kolme kertaa ja kaikki suurten sääntelyviranomaisten suusta), mikä on melko luonnollista, että monille se osoittautui epävakaan odotukseksi vuoden ja, Mielestäni monet pyysivät Joulupukki täyttämään FSTEC lupauksesi vuodessa härkää. RKN: n avoimien ovien alareunassa Mr. Contemirov lupasi PDN-matriisin ja lopulta laittaa asiaan "tekee puhelinnumeron tai passinumeron tai sähköpostiosoitteen?". Mutta valitettavasti ... RKN ei täyttänyt lupauksensa. Ja yksi täsmällisempi lupaus Lutikova V.S. FSTEC - lupasi menetelmiä laskettaessa kriteerien indikaattoreita Kii-esineiden merkitykselle. En tiedä kuka hän tarvitsee, edellyttäen, että luokka on jo kulunut, mutta kuten näet, ihmiset vielä haluavat nähdä sen. Erityisen mielenkiintoista nähdä tämä zamasyuyuyu troika täyttämätöntä odottaa viimeisen kohteen taustalla, luokitteluehtojen siirron lykkäämisestä pandemian vuoksi.

Osallistujana suuressa määrin eri tapahtumia IB: ssä, olin kiinnostunut tietämään, mitkä IB: n offline-tilat ja online-tapahtumat muistuttivat vakuudensa vuonna 2020. Offline-tilassa, minusta ja yllättyneiden tulosten näkökulmasta ja vahvisti odotukseni samanaikaisesti. Ottaen huomioon Moskovan "Poisechkin" kamarimuodon, jota LVIR Palemin valvonnalla oli hämmästyttävää nähdäksesi sen kokopäiväisten tapahtumien yläosassa. Mutta tämä viittaa siihen, että tällaiset kammioformaatit ovat nyt parempia edistettyjä tapahtumia häät kenraalit ja sponsorointiraportit. Muut tapahtumat olivat joko puhtaasti kapeita luonnetta tai sitoutuvia kaupunkiin, mikä ei antanut heille kunnollista paikkoja rankingissa. Mutta osuma ensimmäisessä paikassa "Muu" sanoo, että vuonna 2020 tapahtui tapahtumia, jotka muistuttivat minulle enemmän (ja en ollut ollenkaan heillä).

Online-tapahtumien kanssa tilanne on helpompaa. Heillä ei ollut rajoja osallistua ja "vierailee" voisivat asiantuntijoita eri alueilta (jotka osoittavat lähes kaksi kertaa äänensä määrää offline-tutkimukseen verrattuna). Ensimmäinen ja toinen paikka on laajalti mainostettu

ja

. Troikan johtajat sulkevat hankkeen

Hiki portaali anti-malware.ru. Kaikki tämän vuoden tulokset, jotka olemme eronneet erikseen, kun kaikki offline-tapahtumat olivat joko kiellettyjä tai niiden toteutus liittyy vaikeuksiin. On hauskaa, että luokka "Muut" miehittivät neljäs paikka. Mietin millaisia ​​tapahtumia? Voi Vendorsky-tyyppisarja

(Ja vietti 16 webinaria vain syyskuusta joulukuuhun) tai "

"? .. Se on sääli, että sääntelyviranomaiset eivät ole oppinut Webinarsin käytäntöä" Wards ".

Ajattelin pysyä näissä kuudessa kyselyissä, mutta minulla oli useita melko mielenkiintoisia havaintoja tai tapahtumia, joita katsoin melko merkittävänä äänestämään. Siksi vietin seitsemännen mini-kyselyn, jossa kysyttiin kysymystä, mitä muuta tietoturvaviranomaisten huomiota vuonna 2020? Kyllä, seuraava osa Venäjän hakkereiden syytöksistä otti ensimmäisen paikan. Ei ihme. "Venäläiset hakkerit" on tiukasti uskottu brändi, joka hänen hauskanpidon lisäksi myös elää, alkaa häiritä, milloin yrität saada amerikkalaisen viisumin tai mennä Yhdysvaltain sivustoon (ja hän chop kaikki venäläinen ip). Toisessa paikassa turvaviranomaiset koostuvat 274 artiklan 1 kohdan mukaisten rikosoikeudellisten tapausten määrästä, eli FZ-187: n rikkomisesta KII: stä. Yksi ja puoli tusinaa vain viime vuonna ja tuomareiden ja tutkijoiden täydellisen yhdenmukaisuuden, joka johti ja johtaa näitä tapauksia. Onko se vielä tänä vuonna? Kun tein kysymyksen Bizonin ja Sollarin metsästysturvallisuudesta, en usko, että se haluaisi niin. Ilmeisesti, on todellakin tapahtuma niille, jotka eivät ole ottaneet tai jotka ovat ottaneet työntekijät

Nämä ovat viime vuoden rotan tulokset. Joidenkin arvioiden kanssa olen samaa mieltä jotenkin. Mutta tässä ja ryhmätutkimusten etu, jotka osoittavat näkemyksen leveys siitä, mitä tapahtuu, keskittymättä vain siihen, mikä on minulle lähellä tai hyvin tuttua. Pieni prosenttiosuus "muista" vastauksista, lukuun ottamatta tapahtumia, osoittaa, että lyhyet arkit kokonaisuutena tarttuivat kotimaisen teollisuuden IB: n keskeisiin tapahtumiin.

Lähde - Blogi Alexei Lukatsky "liiketoiminta ilman vaaraa."

Mielenkiintoisempi materiaali Cisoclub.ru. Tilaa meille: Facebook | VK | Twitter | Instagram | Telegram Zen | Messenger | ICQ uusi | YouTube | Pulssi.

Lue lisää