Қауіпсіздік көзімен 2020 жылдың қорытындылары

Anonim
Қауіпсіздік көзімен 2020 жылдың қорытындылары 9106_1

Қараша айының соңында немесе тіпті желтоқсанның ортасында жылды жинақтау - іс ақымақ, өйткені соңғы күндері бұрын есте қалатын және бұрынғыдан әлдеқайда күшті болуы мүмкін. Өткен жылы мен желтоқсанның соңғы күндерінде нәтижелерді қорытындылау керек деп шештім, және мен тек менің ойымша, тек менің ойыма сенбеймін, бірақ ұжымдық ақыл-ойды, атап айтқанда, «пост Лукатский» телеграмма арнасының оқырмандары , оның ішінде 3500-ден астам адам бар, бұл бағалаудың белгілі бір объективтілігіне сенуге мүмкіндік береді. Мен өз нәтижесін жалғыз қалдырғанымнан көп. Нәтижесінде мен 7 мини сауалнаманы, мен өз бетінше дайындаған жауаптарды өткіздім, және арнаның оқырмандары осы қысқа парақты таңдады.

Бірінші мәселе өршу жылының бұзылуына / шабуылына / шабуылға қатысты болды. Біршама болжамды, бірақ алдымен Sunbursst оқиғасы шығарылды, бұл көптеген американдық компаниялардың есірткіге байланысты, жел басқаруда жасалған зиянды компонент арқылы шығарылды. Желтоқсанның соңғы 2 аптасы барлығын және әрине, тұғырдың бірінші орнына құлағанын айтты. Екінші орын Гарминді бұзып, 10 миллион доллар тұратын бопсалаушыларды сатып алды. Бұл іс қозғалған жылдың екінші жартысында өткізілді, бұл екінші орынға ие болды. Үшінші орында көктемгі хакерлік твиттермен айналысқан, оларда көптеген танымал адамдардың шоттарын иеленді, онда биткондар жарнама өткізілді.

Стандартты төлеу арқылы көп уақыт, мен көмектесе алмадым, бірақ NPA-ның 2020 жылғы оқырмандар деп санайтынын сұраймын. Чемпионатқа тек бір құжатқа бере алмайтынымызды түсіну (ұйымда әр түрлі реттеуші актілер бар), мен бірнеше таңдауға рұқсат бердім және ... Бұл жолы анық лидер табылмады. Шын мәнінде, алғашқы 4 орын FSTEC-тің жаңа бұйрығына сенімділік деңгейлері бойынша бірдей бөлінеді (ол өзінің қолтаңбасын ескере отырып, ол және аз адамдар көреді), бұқаралық ақпарат министрлігі мен ТББ-нің барлық жаңа ережелерінің пакеті электрондық қолтаңбада және сертификаттау орталықтары, сонымен қатар FSTEK №21 және №239 жаңартылған бұйрықтар. Бір қызығы, оқырмандардың бір бөлігі еңбек кодексіне өзгерістерге назар аударды, бұл қызметкерлерге жұмыс берушілерден жұмыс берушілерден ақпараттық қауіпсіздік қызметкері сатып алған ақпаратты (мысалы, терезелер немесе антивирустық) пайдаланғаны үшін өтемақы алуға мүмкіндік береді. Осы түзетулерді қолдану тәжірибесіне қарау қызықты болар еді ...

Өткен жылы, мен үшінші мини-сауалнаманы арнаған нормативтік актілердің көпшілік жобалары көп болды. Бірінші орын бірінші орынға ие болды, ол бірінші кезекте Ынтымақтастық Устоған дейінгі қауіп-қатерлердің бірнеше рет қол жеткізілді. Бақытымызға орай, Бақытымызға орай, TLS 1.3, DOH / DOT, ESNI тыйым салу туралы заң жобасы екінші орынға ие болды. Таңқаларлығы, FZ-152-дегі шамалы өзгерістер енгізу туралы бір жарым, бір жарым төлемдер үшінші орынға ие болды. Шамасы, әдет

Алдыңғы сұрақтың дамуы ретінде мен арнаның абоненттері туралы білдім, олардың пікірінше, олардың пікірінше, егеуқұйдың өткен жылының шындыққа жанаспайтын үміттері туралы не айтуға болады? Бұрт-модельдеудің FSTEC техникасы алдымен ең алдымен логикалық болып табылады. Олар оны өткен жылы бірнеше рет босатуға уәде берді (есте сақтау қабілетімде, үлкен реттегіш аузынан), бұл көпшіліктің ең тұрақсыз деп күтілетіні және Менің ойымша, көп адамдар Санта Клаус сұрады, өйткені жыл сайын Bull туралы уәделеріңізді орындауды сұрады. Жылдың басында РНК есіктерінің төменгі жағында ПДН матрицасын ұсынуға уәде берді және ақыры мәселелерді шешуге уәде берді және «Телефон нөмірі немесе төлқұжат нөмірі немесе электрондық пошта мекенжайы». Бірақ алас ... Ркім өз уәдесін орындамады. Тағы бір орындалмаған уәде Луцова В.С. FSTEC - KII нысандарының маңыздылығы критерийлерінің көрсеткіштерін есептеудің уәде етілген әдістемесі. Мен оның кімді білмеймін, егер сіз санаттағы категориядан өткен болса, бірақ көріп отырғаныңыздай, адамдар оны көре отырып, оны көруге әлі де аңсайды. Бұл Zamasyuyu-дың осы Замасююююю, Тройка соңғы заттың фонында, пандемияға байланысты санаттардың ауысуын кейінге қалдыру туралы ойланбайды.

Бакалавриаттың көптеген түрлі іс-шараларының қатысушысы ретінде мен ХБ-дағы офлайн және онлайн-шаралардың қайсысын 2020 жылы жинақтағанын білгім келді. Офлайн режимінде, менің нәтижелерімнен бастап, мені таңдандырып, бір уақытта менің күткенімді таңдандырды. Мәскеуде «Поисечки» пішімін ескере отырып, Люр палем басқаратын, оны күндізгі оқиғалардың жоғарғы жағында көру таңқаларлық болды. Бірақ бұл палата форматтарының мұндай түрінде үйлену генералдары мен демеушілік туралы есептермен іс-шаралар өткізгенін болжайды. Қалған оқиғалар таза тауашалық сипатқа ие болды немесе қалаға міндетті болды, бұл рейтингте лайықты орындарды алуға мүмкіндік бермеді. Бірақ бірінші кезекте «Басқалар» хит 2020 жылы болған оқиғалар болды, олар мен үшін жоғарыда аталған қауіпсіздік қызметтерімен есте қалды (және мен оларда болған жоқ ».

Интернеттегі оқиғалармен жағдай оңайырақ. Оларға қатысуға және әр түрлі аймақтардан келген мамандар бола алмады және «бару» (офлайн-сауалнамамен салыстырғанда дауыстар санының екі есе көп өсуін көрсетеді). Бірінші және екінші орынды кеңінен жарнамаланған

және

. Тройка көшбасшылары жобаны жабады

Терлеу порталы Біз офлайн оқиғалар кезінде оқшауланған жылдың қорытындылары бойынша, барлық офлайн оқиғалар болған кезде немесе оларды орындау қиындықтармен байланысты. «Басқалары» категориясы 4 орынды иеленді. Мен қандай оқиғалар таңқаламын? Вендорский типтік сериялары

(Және біз 16 веб-сайттарды қыркүйектен желтоқсанға дейін өткіздік) немесе «

«?» .. Реттеушілердің «палаталары» үшін вебинарлардың тәжірибесін игергені өкінішті.

Мен осы алты сауалнамада қалдыруды ойладым, бірақ менде бірқатар қызықты байқаулар немесе оқиғалар болды, олар мен оларды дауыс беру үшін айтарлықтай қарсылық білдірдім. Сондықтан мен жетінші мини-сауалнаманы өткіздім, сұрақ қоямын, 2020 жылы қауіпсіздік офицерлерінің назарында тағы не болды? Иә, ресейлік хакерлердің айыптауының келесі үлесі бірінші орынға ие болды. Таңқаларлық емес. «Орыс хакерлері» - бұл өте сенетін бренд, ол өзінің көңілдіден басқа, сонымен қатар өмір сүруі американдық визаны алуға немесе АҚШ-тың сайтына баруға тырысып, араласуды бастайды (және ол барлық ресейлік IP). Екінші орында, күзет қызметкерлері 274.1-бабы бойынша қылмыстық істер бойынша қылмыстық істер санының өсуін, яғни KII туралы FZ-187 бұзу үшін. Тек өткен жылдағы бір жарым онжылдық және осы істерді басқаратын және жетекшілік ететін судьялар мен тергеушілердің толық біркелкілігін көрсету. Бұл әлі де биыл бола ма? Мен бизон мен Солдардағы аңшылық қауіпсіздігімен сұрақ қойғанымда, мен бұл туралы көпшілік алғым келмеді деп ойламадым. Шынында да, бұл қызметкерлер қабылдаған немесе алған адамдар үшін оқиға болады

Бұл өткен жылғы егеуқұйрықтың нәтижелері. Кейбір бағалаулармен мен қандай-да бір түрде келісемін. Бірақ бұған және топтық зерттеулердің артықшылығы, олар менімен жақын немесе жақсы таныс нәрсеге назар аудармай, болып жатқан нәрселердің кеңінен көрінетін. Іс-шараларды қоспағанда, «басқа» жауаптардың аз пайызы, менің бүкіл парақтарым отандық индустрияның негізгі оқиғаларын ХБ-ны алдырғанын көрсетеді.

Дереккөз - блог Alexei Lukatsky «Бизнес қауіпсіз» блогы.

Cisoclub.ru туралы қызықты материалдар. Бізге жазылу: Facebook | Vk | Twitter | Инстаграм | Телеграмма | Зен | Хабаршы | ICQ New | YouTube | Импульс.

Ары қарай оқу