Выжимка из пленарной сессии с регуляторами ИТ-отрасли (ФСТЭК, НКЦКИ, Минцифра, Минпромторг) с SOC-форума 2024 🔴
(пост для безопасников, хотя и не только - смотри тезисы Минцифры ниже)
---
ФСТЭК выборочно проверил 100 органов власти по своей методике оценки защищенности, и только 10%(!) обеспечили по ней минимальный уровень защищенности. Ну то есть тезис Минцифры, что до сих пор допускаются элементарные ошибки, находит свое подтверждение.
Отмечается, что ФСТЭК дальше планирует продвигать автоматизацию оценки защищенности по этой методике. И это опять-таки совпадает с трендом на разработку продуктов по автотестированию инфраструктуры, тот же Knockin, или его развитие - автопентест.
Минцифры ставит цель, что к 2030 году при проектировании ИТ-систем повсеместно в архитектуру должна будет закладываться автоматически тематика ИБ - по сути концепция Secure by Design, но уже продвигаемая централизованно.
Упор на исключение человеческого фактора на уровне архитектуры и на использование ИИ (хто бы знал как...).
Также они предлагают развивать багбаунти в регионах, как альтернативную оценку защищенности. При этом чуть ли не с гостарифами)
И закончим статистикой от НКЦКИ - 80% инцидентов за 2024 год ставили своей целью максимальное нанесение ущерба - разрушение инфраструктуры.
И вот самые распространенные виды этих инцидентов:
🚨 Критические уязвимости на периметре
🚨 Фишинг
🚨 Атаки через подрядчиков
И это будет трендами 2025 года.
А какие бы контрмеры вы предложили для парирования этих видов инцидентов?
Давайте об IT
Post #458
496
- 👍 5
- ❤ 2
- 🎃 1
- 🙉 1