Итоги для отрасли информационной безопасности за 2019 год подвели эксперты на Коде ИБ в Москве.

simon avatar   
simon
{"time":1577362676415,"blocks":[{"type":"paragraph","data":{"text":"В декабре в Москве прошла\nконференция Код информационной безопасности ИТОГИ. Практикующие директора по\nбезопасности, в компании производителей российского программного обеспечения обсудили\nглавные тренды уходящего года и озвучили свои ожидания от грядущего. "}},{"type":"paragraph","data":{"text":"Согласно опросу организаторов\nмероприятия, 13% респондентов-безопасников отметили, что в 2019 году их\nкомпании испытали серьезные проблемы в сфере ИБ, ставившие под угрозу\nсуществование бизнеса. При этом более 40% участников опроса сообщили, что этот\nгод для них прошел гладко, и инциденты обошли их стороной.  "}},{"type":"paragraph","data":{"text":"УТЕЧКИ ИНФОРМАЦИИ – УГРОЗА\n2019/2020"}},{"type":"paragraph","data":{"text":"Серьезной проблемой 2019 года\nэксперты конференции назвали рост числа утечек информации из компаний, которые\nслучались и в финансовой сфере, и в отрасли телекоммуникаций. Положительную\nтенденцию в этом ключе отметил Лев Палей (СО ЕЭС), сказав, что растет и\nуровень публичности в вопросах произошедших инцидентов. Компании стали\nпроявлять открытость при расследовании утечек и взломов. Трендом для отрасли,\nпо его мнению, становится, обсуждение инцидента и механик его недопущения в\nбудущем. "}},{"type":"paragraph","data":{"text":"«БУМАЖНАЯ БЕЗОПАСНОСТЬ»"}},{"type":"paragraph","data":{"text":"Алексей Лукацкий (Cisco), выступавший модератором\nдискуссии, напомнил участникам о выходе в свет в уходящем году новых\nнормативных актов, регулирующих тему ИБ. «Для многих специалистов отрасли\nпоявление свежих норм и регламентов становится поводом для получения бюджета на\nобеспечение ИБ: персоналу отдела таким образом проще доносить до руководства\nнеобходимость приобретения продуктов защиты», - комментирует эксперт. В\nпродолжении темы пользы нормативных документов высказался Лев Палей:\n«Базовые термины ИБ, благодаря законам, которые вынуждены читать все\nспециалисты отрасли, становятся более понятными сообществу. Коммуникации в\nпрофессиональной среде становятся проще»."}},{"type":"paragraph","data":{"text":"Однако у многочисленных\nрегламентов и норм есть и обратная сторона медали. Такого мнения придерживается\nДенис Горчаков (OKS Group):\n«Без пристального внимания регуляторов к своей сфере деятельности живется проще».\nЭксперт полагает, что, проходя сквозь множество различных ведомств и комиссий,\nизначально правильный замысел, заложенный в нормативный акт, искажается и теряет\nсвою суть, превращаясь в помеху для эффективной работы компании. "}},{"type":"paragraph","data":{"text":"БЕЗОПАСНОСТЬ – ЭТО ПРОЦЕСС"}},{"type":"paragraph","data":{"text":"Еще один тренд отрасли озвучил Максим\nВолошин (BI.Zone): «Люди перестали ждать\nтаблетку, которая решит все их проблемы в ИБ за один прием, они ходят видеть\nрезультат не моментально, а в процессе». В этой связи многие профессионалы ИБ\nвновь взялись за compliance\n(составление внутренних регламентов защиты информации). Безопасники осознали,\nчто «бумажки» тоже нужны, и только с помощью документов можно реализовать\nнепрерывность процесса ИБ в компании. «Кроме того, - продолжает эксперт, - для\nменя в этом году стал заметен профессиональный рост коллег из\nкомпаний-заказчиков: их запросы на услуги вендоров и интеграторов становятся\nболее высокими по уровню зрелости, их все больше интересует выстраивание\nнепрерывного процесса ИБ». "}},{"type":"paragraph","data":{"text":"КУДА УХОДЯТ ЦЕННЫЕ КАДРЫ?"}},{"type":"paragraph","data":{"text":"Вечным вопросом на любой\nконференции по информационной безопасности является вопрос кадров. Квалифицированного\nперсонала остро не хватает на рынке, - это отмечают все эксперты Кода ИБ. Алексей\nЛукацкий озвучил версию, что люди, обладающие набором компетенций по выстраиванию\nбезопасности как процесса, при этом разбирающиеся в документации ИБ и умеющие работать\nс инцидентами, встречаются крайне редко. «Но если даже такие кадры появляются,\nих быстро «хантят» такие компании как Сбербанк, BI.Zone и Солар». Евгений Волошин,\nбудучи представителем компании BI.Zone, справедливо дополнил,\nчто благодаря такому «хантингу» происходит рост заработных плат в среднем по\nотрасли, потому что другие компании вынуждены конкурировать за\nквалифицированных кадров, поднимая уровень оплаты труда."}},{"type":"paragraph","data":{"text":"Хорошим показателем росла\nзрелости специалистов становится формирование профессиональных сообществ, в закрытой\nсреде которых у специалистов по ИБ есть возможность обменяться опытом\nреагирования на инциденты или обсудить реальный функционал того или иного\nпрограммного обеспечения. Под воздействием этого тренда меняются запросы\nсообщества на формат конференций. Люди меньше хотят слушать спикеров, в то\nвремя как растет спрос на интерактивные форматы коммуникации. "}},{"type":"paragraph","data":{"text":"ПРОГНОЗЫ 2020"}},{"type":"paragraph","data":{"text":"От обсуждения итогов 2019 году\nэксперты перешли к прогнозам на 2020. По мнению Максима Волошина, 2020\nгод станет годом утечек и борьбы с ними. На эти цели в следующем году будут\nтратиться значительные ресурсы: кадровые и финансовые. Лев Палей от 2020\nгода ждет появления новых продуктов защиты информации, в следствии проводимой\nгосударством политики импортозамещения, российские производители перестали\nоглядываться на запад и устремили свой взор в сторону государственной сертификации\nи соответствия требованиям регуляторов.  По мнению Дениса Горчакова, начнут появляться\nновые программные продукты, которые объединяют в себе несколько решений. Это\nстанет ответом рынка на ставший высоким уровень зрелости информационной\nбезопасности во многих крупных компаниях. Алексей Лукацкий озвучил\nверсию, согласно которой стоит ожидать появления ряда новых нормативных актов в\nвиде методик и инструкций со стороны регуляторов. Это связано с трендами\nотрасли: ростом числа утечек информации, вопросами импортозависимости, поэтому\nв 2020 году, по прогнозам эксперта, будут выпущены новые высокоуровневые\nтребования со стороны высших государственных властей, и низкоуровневых\nтребований со стороны привычных нам регуляторов."}},{"type":"paragraph","data":{"text":"ОТ УГРОЗ К ОБЕСПЕЧЕНИЮ\nНЕПРЕРЫВНОЙ ЗАЩИТЫ"}},{"type":"paragraph","data":{"text":"Конференция продолжилась работой\nпо 6 секциям («Угрозы», «Технологии», «Безопасность КИИ», «Люди»,\n«Законодательство», «Финансы»), в которых прозвучали 25 докладов. Были подняты\nтемы зашиты персональных данных, контроля сотрудников в информационной среде\nкомпании, использования облачных технологий и противодействия методам\nсоциальной инженерии.  Мероприятие\nобъединило разработчиков российского программного обеспечения, интеграторов,\nдействующих руководителей по безопасности крупных компаний. Конференция Код ИБ\nИТОГИ стала завершающей в цикле из 23 мероприятия Код ИБ 2019 года."}}],"version":"2.16.1"}
Комментариев нет