Технологии меняются быстрее, чем успевают появляться новые требования к их защите.
ИИ, облачные сервисы, технологии контейнеризации — сегодня это уже часть реальной ИТ-инфраструктуры. Но вместе с новыми возможностями появляются и новые риски.
Что стоит за масштабной трансформацией законодательства в сфере ИБ и почему регуляторы пересматривают подходы к защите систем?
📢 На этот вопрос отвечает Егор Шупик, старший специалист по защите информации:
«Сложно не согласиться, что сейчас мы переживаем один из самых масштабных периодов изменений в регуляторике ИБ.
Во‑первых, заметно меняется подход регулятора. Если раньше технические и особенно организационные меры часто воспринимались как что‑то, что можно «сделать один раз и забыть», то новые НПА задают совершенно другой вектор: защита информации становится постоянным и регулярно совершенствующимся процессом.
Во‑вторых, в НПА вносят технологии, которых раньше там просто не было, — такие как ИИ, облака, контейнеры. Они всё активнее используются при проектировании и эксплуатации информационных систем, а это создаёт необходимость разработки требований к их защите.
В‑третьих, те же технологии работают не только на пользу обороны, но и на пользу атаки. Инструменты злоумышленников становятся умнее и доступнее, и регулятор вынужден отвечать ужесточением и детализацией требований».