Разное
Универсальная формуля для тех, кто хочет запретить использование той или иной ИТ/ИБ-компании
08
«Мы, <вставка 1>, будучу обеспекоены ростом числа <вставка2> на наши государственные информационные системы, сталкиваясь с регулярными проявлениями агрессии в киберпространстве, направленными против нашей страны, в условиях растущей значимости информационных технологий в деятельности нашей цифровой экономики, скрепя сердце и с болью в горле принимаем решение <
Бизнес без опасности
Законодательство
Что странного в ИБ-направлении «Цифровой экономики»?
321
После предыдущей заметки стоит чуть больше коснуться последней из упомянутых в ней попыток реформирования отрасли ИБ, — программы «Цифровой экономики». Когда ее опубликовали я поначала даже не придал ей никакого значения. Ну мало ли Правительство у нас публикует документов, которые потом так и остаются красивой и популистской идеей.
Бизнес без опасности
Рефлексия
Попытки улучшить ситуацию с ИБ в России: экскурс в историю
0138
Так сложилось, что ИБ я занимаюсь с 91-го года, когда по распределению попал в отдел защиты информации одного из московских «ящиков». И за эти 25 с лишним лет видел множество попыток изменения ситуации на отечественном рынке ИБ, который многим экспертам казался далеким от идеала. Ведь если посмотреть на то, как формировалась наша отрасль, то имела […
Бизнес без опасности
Законодательство
Почему не стоит ничего ждать от Стратегий и Доктрин ИТ и ИБ?
1348
Пока специалисты, выйдя из отпусков и выходных, разбирается в WannaCry (вот тут можно про это более подробно почитать), решил я опубликовать философскую заметку. В продолжение темы Стратегии развития информационного общества. На самом деле речь пойдет не только о Стратегии, но и, например, о Доктрине ИБ, в разработке которой мне довелось участвовать и я даже получил […
Бизнес без опасности
Законодательство
Обзор Стратегии развития информационного общества
197
9 мая Президент подписал Указ №203, утвердив новую Стратегию развития информационного общества до 2030-го года. Прежняя была реализована неполностью и вот новая попытка. Сложно говорить о том, насколько она будет успешной (все-таки срок стратегического планирования отодвинут до 2030 года, а это значит, что как в притче про Ходжу Насредина —
Бизнес без опасности
Международная ИБ
Почему американцы винят именно русских в кибератаках на себя?
1018
Процесс Threat Hunting практически всегда начинается с гипотезы о наличии (или, реже, отсутствии) угрозы в анализируемых данных, которую вы, с помощью собранных или собираемых доказательств, должны подтвердить или опровергнуть. В атрибуции, то есть определении того, кто стоит за той или иной угрозой, ситуация аналогичная.
Бизнес без опасности
Разное
Новости ИБ за новогодние праздники (остальное)
227
Продолжаем начатую прошлой заметкой тему с ИБ-событиями, произошедшими за новогодние праздники. К ним, помимо Гризлигейта, я бы еще отнес: 31 декабря Вашингтон-пост опубликовала статью о взломе российскими хакерами электросети в Вермонте. Потом, правда, оказалось, что взломанный компьютер не был подключен к электросети, а русский след отсутствовал
Бизнес без опасности
Международная ИБ
Новости по ИБ за новогодние праздники (Гризлигейт)
122
По традиции выкладываю список событий, имеющих отношение к ИБ и произошедших за новогодние праздники и пару дней, им предшествующих, дабы те, кто уходил в отпуск и просто хорошо отдохнул смогли быстро понять, не пропустили ли они что-нибудь важное. На первое место я бы поместил событие, которое даже достойно отдельной заметки. Речь идет о введенных против […
Бизнес без опасности
Тенденции
Прогнозы на год крадущегося лиса (если вы патриот) или огненного петуха (если вы китаефил)
013
По традиции решил поделиться своими прогнозами на грядущий год, который будет годом крадущегося лиса по славянскому, или годом огненного петуха по китайскому календарю. Но сначала вспомним, что я прогнозировал на этот год и что из этого сбылось: Деятельность Интернет-советника — сбылось Сворачивание политических свобод и прав граждан —
Бизнес без опасности
Законодательство
Криптографический кракен разбрасывает свои щупальца
536
Как-то снизошло на меня, что надо обновить ключевые презентации/заметки по регулированию криптографии в России, среди которых были следующие: 8 типов шифровальных средств в России 4 ветви регулирования криптографии в России регулирование криптографии в России. Все-таки достаточно много времени прошло с тех пор и мы получили немало новых нормативных
Бизнес без опасности