Самые переоцененные и вызывающие наименьшее доверие концепции и заявления в ИБ👎
Тут в исследовании SCF Council участников попросили назвать самые оверхайпнутые концепции и технологии, а также маркетинговый буллшит – пожалуй, самая интересная статистика во всем документе😅
Среди самых переоцененных концепций/технологий есть два явных "лидера": использование генеративного ИИ для SecOps и "Zero Trust как готовый продукт": и если первый "лидер", по моему мнению, скорее пал жертвой больших ожиданий и невысокой эффективностью/боязнью полагаться на решения ИИ, то второй "лидер" заслужил свое место некомпетентностью ИБ-маркетинга🤷
Также в топе оверхайпа:
➡️Блокчейн для нужд ИБ и киберстрахование как замена мерам защиты.
➡️Прогнозы сроков возникновения угроз со стороны квантовых вычислений (наступление "дня Q").
➡️Рассмотрение ISO27001 или SOC 2 в качестве гарантированного доказательства уровня ИБ.
➡️Внедрение стека решений от одного вендора.
➡️Использование оценок и рейтингов для расчета уровня зрелости ИБ.
➡️Эффективность тренингов по повышению осведомленности.
Если посмотреть на топ маркетингового буллшита, то здесь всё стабильно:
➡️Маркировка продуктов "На базе/С использованием ИИ-технологий".
➡️Маркетинг "Next-Gen" или "революционных" решений.
➡️Заявления о "невзламываемости" или соответствия самым высоким стандартам надежности (сравнение с военным уровнем стандартов, military-grade).
➡️Сертификация как гарантия компетентности и заверение в том, что комплаинс равен безопасности.
➡️Повсеместное использование термина "Zero Trust".
➡️Маркетинг, основанный на страхе перед взломом и утечками, + запугивание "квантовым апокалипсисом".
#scf #grc #zerotrust #marketing #ai #buzzword #compliance
Post #849
764

- 👍 8
- 🔥 5