Законодательство
Почему ФСТЭК блокирует использование облачных платформ Threat Intelligence?
237
Продолжу-ка я тему, начатую позавчера, и разверну вопрос, упомянутый вскользь, — облачная аналитика Threat Intelligence. Я упомянул, что новые сертификационные требования ФСТЭК по требованиям безопасности фактически делают невозможным оперативное получение данных об угрозах из облаков. Причина такого решения ФСТЭК мне понятна —
Бизнес без опасности
Законодательство
Новые требования ФСТЭК по сертификации еще больше сужают рынок средств защиты
118
Вчера на сайте ФСТЭК было опубликовано информационное сообщение об утверждении требований по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий. Данный документ вступает в силу с 1-го июня 2019 года и приходит на смену РД на  
Бизнес без опасности
Тенденции
Меня окружали милые, симпатичные люди, медленно сжимая кольцо… или токсичность российских специалистов по ИБ
2143
Только выезжая заграницу, на какое-либо мероприятие по ИБ, понимаешь, насколько наш российский междусобойчик отличается от всего того, что происходит за его пределами. И дело не в том, какие темы обсуждаются на конференциях «здесь» и «там», а в том, как воспринимают Россию в киберпространстве «
Бизнес без опасности
Криптография
Будущее криптографии: гомоморфное, медовое, функциональное и ДНК-шифрование
052
Завершу все-таки начатую тему про будущее криптографии (вдруг доживем) упоминанием еще нескольких направлений, который сейчас достаточно активно прорабатываются в индустрии (помимо постквантовой криптографии и нейросетей): Медовое шифрование. Когда я только начинал изучать криптографию, то я задавался вопросом: «
Бизнес без опасности
Криптография
Будущее криптографии: нейросети создают новые алгоритмы шифрования
177
Вообще я не очень люблю писать про криптографию в чистом виде. В своей юности я занимался разработкой СКЗИ в одном из московских ящиков, а потом достаточно плотно был погружен в российский рынок средств шифрования, что и привело к разочарованию. Но не в криптографии как таковой, а в том, как эта тема реализуется и регулируется у […]
Бизнес без опасности
Мероприятия
О чем говорили у Gartner’а
040
На этой неделе в пригороде Вашингтона прошел очередной Gartner Risk & Security Management Summit. В этот раз я на него не смог поехать, но пристально следил за тем, что там происходит, получая информацию от коллег или из Интернет. Некоторым образом меня зацепило во всем потоке информации три тенденции, на которые я бы хотел обратить внимание. […]
Бизнес без опасности
Тенденции
Мой Топ событий кибербезопасности в уходящем году
08
Решил по сложившейся традиции подвести некоторые итоги года и сформулировать список событий, которые мне запомнились в нашей отрасли. В отличие от прошлого года, когда я разделял события на отечественные и зарубежные, в этот раз я решил дать все одним списком. При этом стоит отметить, что данный событийный пьедестал является субъективным, так как отражает сугубо мою […
Бизнес без опасности
Тенденции
Гримасы импортозамещения в контексте мировых тенденций ИБ (парадоксы и презентации)
223
На прошлой неделе довелось участвовать в питерской конференции по ИБ Secure It World. Прекрасное мероприятие, прекрасная компания, прекрасные доклады. Мне довелось выступать с трендовой презентацией, в которой я попробовал включить все ключевые тенденции рынка ИБ, которые я вижу в мире (не обязательно, что все они дойдут до России, но знать о них стоит). Презентацию по […
Бизнес без опасности
Тенденции
Сиюминутность ИБытия или анализ страхования рисков и блокчейна в исторической перспективе
053
В промышленности, если по крупному, можно выделить два вида технологических процессов — дискретный и непрерывный. Вот иногда смотришь на нашу отрасль ИБ и видишь, что многие оценивают происходящие на ней события дискретно — в некоторой отдельно взятой точке, в отрыве от всего того, что происходит вокруг, происходило раньше и может произойти в будущем.
Бизнес без опасности
Тенденции
Виртуальная и дополненная реальность проникают в кибербезопасность
254
Считается, что большинство современных аналитиков и киберразведчиков ИБ пришло из поколения игроков в «игры». И дело не только в различных шутерах и стратегиях, сколько вообще в отношении к многим аспектам жизни как к игре. Отсюда большой интерес к применению в кибербезопасности технологий виртуальной (virtual reality, VT) и дополненнной (augmented
Бизнес без опасности