Алексей Лукацкий Что готовит нам 2010 год
Алексей Лукацкий
Что готовит нам 2010 год
Хотелось бы поразмышлять о том, что несет следующий год российскому рынку информационной безопасности (о том, что будет происходить в мире, неплохо описано в отчете, который подготовила компания Cisco(http://cisco.com/en/US/prod/vpndevc/annual_security_report.html)).
Если рассматривать российский рынок по-крупному, без углубления в отдельные продуктовые или технологические ниши, то я могу назвать следующие тенденции.
Усиление роли государства в области информационной безопасности, которое распространяется сразу по нескольким направлениям.
Выпуск новых нормативных требований в области защиты информации ограниченного доступа. Пресловутыми персональными данными данное направление не ограничивается. После аварии на Саяно-Шушенской ГЭС усиливается контроль критически важных объектов, в том числе и в области информационной безопасности ключевых систем информационной инфраструктуры. Об этом мы уже говорили, рассматривая проект нового американского федерального закона S.773 («Cybersecurity Act of 2009»).
Попытка постепенного вытеснения западных производителей ПО и «железа» из многих сфер экономики, в первую очередь из госорганов и критически важных объектов. Мотивация простая управление рисками использования импортного оборудования для обеспечения национальной безопасности и определение приоритетных областей, где необходима замена импортного оборудования и средств связи на оборудование российского производства, сопоставимое по своим техническим характеристикам. При этом наши регуляторы планируют выработку мер по минимизации непосредственного участия иностранных компаний в информатизации процессов государственного управления.
Ужесточение контроля ввоза оборудования и ПО, содержащего функции шифрования, на территорию России.
Контроль Интернета. Свободный и свободолюбивый Интернет давно вызывает у отечественных чиновников непреодолимое желание наложить лапу на неподконтрольную им Сеть. Высказывания чиновников московского правительства о запрете доступа к виртуальным казино вне отведенных четырех географических зон, желание регистрации ADSL-модемов в МВД, «наезды» милицейских генералов на анонимность в Интернете, законопроект о защите детей от негативной информации, законопроект «Об Интернет», изменения в Уголовном Кодексе в части усиления ответственности за хакерские атаки на сайты госорганов, дискуссия России и США по вопросам контроля Интернета, регистрация русскоязычных доменов и доменов в зоне. рф… Все это звенья одной цепи, которые говорят о том, что к Интернету око регуляторов обращается все чаще и чаще.
Нехватка квалифицированных кадров. Эта проблема преследует не только Россию, но и весь мир, квалифицированных кадров катастрофически не хватает. Например, проведенный в одном из вузов анализ показывает, что только банкам не хватает свыше 1200 специалистов по ИБ. Если взять 100 с лишним вузов, готовящих выпускников по ИБ, и наложить на потребности всей российской экономики, то при текущем темпе развития они смогут закрыть потребности в специалистах только лет через 40. Но и при наличии достаточного количества выпускников остаются серьезные проблемы с качеством их знаний. Только-только выпустившиеся выпускники заламывают при поиске работы такие требования по части зарплаты, что начинаешь задумываться, а чему такому их учили, что они просят оплату своих услуг на уровне 70–90 тысяч рублей. И это при практически полном отсутствии реального опыта и мало-мальски применимых на практике знаний.
Рост числа российских стартапов. Начавшись в 2008, эта тенденция продолжится и в 2010-м году. На рынке ИБ (как в Москве, так и регионах) стало появляться немало компаний, специализирующихся на оказании различных услуг в области информационной безопасности. Как правило, это бывшие сотрудники интеграторов или производителей средств защиты, которые решили податься на вольные хлеба, считая, что в условиях кризиса самое время начинать собственное дело. Время покажет, насколько они были правы. Новых разработчиков средств защиты на рынке пока не появилось и в ближайшее время вряд ли стоит этого ожидать.
Политизация хакерских атак. Усиление роли России на международной арене и рост влияния в энергетической сфере приводят к осложнению политической ситуации, которая начинает влиять и на Интернет. Конфликты с Грузией, Украиной, Эстонией и другими государствами сопровождаются массовыми атаками «хакеров» с обеих сторон. При этом страдать могут и невинные граждане и предприятия.
Техническое регулирование. Совсем недавно Президент Медведев внес законопроект об изменении ФЗ «О техническом регулировании», в котором сделан огромный шаг навстречу всему миру. Речь идет о признании западных стандартов и гармонизации их с российскими нормативными требованиями. Пока не известно, как это скажется на области ИБ, но если мы начнем признавать Common Criteria, ISO 27001, ISA SP99 и т. д., то это сильно облегчит жизнь и российскому государству, не имеющему аналогичных стандартов, и российским потребителям, которым не придется тратить деньги на повторную сертификацию средств защиты (исключая критические области национальной безопасности). Определенный конфликт с первым предсказанием, конечно, есть, но это связано с тем, что «наверху» (в органах власти) идет борьба за контроль этой темы.
Отраслевая стандартизация. Банк России стал застрельщиком в этой области, выпустив свой стандарт по ИБ для банковского сообщества. ФЗ «О персональных данных» стал катализатором и для других отраслей. О своем стандарте безопасности заговорили операторы связи (сейчас они уже вышли на финишную прямую), страховщики и другие отрасли экономики. В следующем году эта тенденция только усилится.
Данные тенденции показывают, что область информационной безопасности в России сейчас претерпевает серьезные изменения, частично вызванные принятием закона о персональных данных, который и выявил многие из существующих проблем. Из них мне меньше всего нравится первая тенденция, связанная с усилением роли государства в области ИБ. Учитывая, что чиновники мало разбираются в регулируемых ими вопросах, а если разбираются, то с точки зрения защиты гостайны и борьбы с иностранными техническими разведками, я ожидаю очередных перегибов. Если конечно, не воплотится в жизнь одна из рекомендаций, которую не раз пытались донести до регуляторов и чиновников жизненно важно создать консультативный орган/совет, в который войдут специалисты-практики, а не свадебные генералы или руководители ведомств. Только в этом случае есть шанс не наломать дров.
В остальном же желаю читателям искрометного настроения (но без жертв), сияющих лиц, ослепительных улыбок, детской непосредственности, здоровья духовного и телесного и интересной работы или хобби. Без этого жить становится скучно.
С Новым годом и Рождеством!
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКЧитайте также
2010
2010 § 162. Творческий кризис 16 февраля 2010Поставим простой эксперимент. Произнесем без остановки вслух все известные нам слова (или попросим это сделать приятеля). Первые десять слов найдутся сразу. Потом мы начнем искать и перечислять объекты в комнате — еще штук десять.
Что грядущий нам готовит?
Что грядущий нам готовит? Автор: Олег ВолошинУвлеченные изучением кварков физики-ядерщики придумывают все новые и новые названия этим неуловимым частицам. Они бывают то «очарованные» (не исключено, что самими физиками), то «странные», то «нижние», то «красные»… А вот
Алексей Стародымов Новинки CES 2010. Избранное
Алексей Стародымов Новинки CES 2010. Избранное Сегодня мы продолжим поведение итогов выставки бытовой электроники CES 2010, которая благополучно закрылась вчера, 10 января. В первой части (http://www.computerra.ru/interactive/493103/) рассказа об этом мероприятии мы поговорили о мобильных
Алексей Стародымов CES 2010: мобильная связь
Алексей Стародымов CES 2010: мобильная связь Пока русский народ вовсю отдается десятидневным гуляниям в честь Нового года и Рождества, большинство крупных производителей железа и гаджетов презентует свои новинки в Лас-Вегасе — именно в этом американском городе 6 января
Информационная безопасность 2010 Алексей Лукацкий
Информационная безопасность 2010 Алексей Лукацкий За последний год меня часто спрашивали будущие выпускники ВУЗов и аспирантур о том, какую тему выбрать им для своего диплома/диссертации, какие направления информационной безопасности наиболее актуальны сейчас и будут
Новинки CES 2010. Избранное Алексей Стародымов
Новинки CES 2010. Избранное Алексей Стародымов Сегодня мы продолжим поведение итогов выставки бытовой электроники CES 2010, которая благополучно закрылась вчера, 10 января. В первой части рассказа об этом мероприятии мы поговорили о мобильных телефонах, смартфонах и
2010
2010 Дистрибутив Linux: кто он сегодня? LinuxFormat, #126-127 (январь 2010)Ответить на этот вопрос не так просто: большинство критериев, определяющих самостоятельность дистрибутива, ныне утратили значение. Собственная программа установки – некогда непременный атрибут уважающего себя
Lumix DMC-GH2 и другие новинки Panasonic на Photokina 2010 Опубликовано 01 октября 2010 года
Lumix DMC-GH2 и другие новинки Panasonic на Photokina 2010 Опубликовано 01 октября 2010 года Опубликовано 01 октября 2010 года Выставка Photokina, прошедшая в Германии в сентябре, — одно из главных отраслевых событий такого рода. В этом году свои продукты представили более 1200
Алексей Новодворский («АЛЬТ Линукс») о национальной ОС Опубликовано 02 сентября 2010 года
Алексей Новодворский («АЛЬТ Линукс») о национальной ОС Опубликовано 02 сентября 2010 года Опубликовано 02 сентября 2010 года - О национальной ОС на основе GNU/Linux сейчас много говорят. Возникает ощущение, что чиновники и журналисты плохо понимают
...И заплатил «Айфоном»: Apple готовит пуск своей платёжной системы Евгений Золотов
...И заплатил «Айфоном»: Apple готовит пуск своей платёжной системы Евгений Золотов Опубликовано 31 января 2014 Слухи — штука грязная, рискнёшь с ними возиться — можешь испачкать репутацию. Но бывают слухи, цитировать которые не стесняются и самые
Кто такой новый ИБ-шник? Алексей Лукацкий
Кто такой новый ИБ-шник? Алексей Лукацкий Опубликовано 17 июня 2013 Тема некачественного обучения по вопросам ИБ поднималась уже неоднократно; и у меня в блоге и на различных мероприятиях. Искать и изучать причины сейчас бессмысленно — лучше
Новинки Mobile World Congress 2010 Алексей Стародымов
Новинки Mobile World Congress 2010 Алексей Стародымов Сегодня мы поговорим о новых мобильниках и смартфонах, представленных в ходе выставки Mobile World Congress 2010, которая стартовала 15 февраля в испанской Барселоне. Сразу же замечу, что, хотя нам показали десятки свежих продуктов,
Новинки Mobile World Congress 2010. Часть вторая Алексей Стародымов
Новинки Mobile World Congress 2010. Часть вторая Алексей Стародымов Сегодня мы продолжим рассказ о мобильных телефонах и смартфонах, представленных в ходе выставки Mobile World Congress 2010. С важными новинками мы разобрались в первой части материала, а сейчас, стало быть, поговорим обо всех
CeBIT 2010: первые новинки Алексей Стародымов
CeBIT 2010: первые новинки Алексей Стародымов Вчера в немецком городе Ганновере (земля Нижняя Саксония) открылась выставка CeBIT 2010, посвященная информационным и телекоммуникационным технологиям. В рамках этого мероприятия почтенной публике демонстрируются различные горячие
Global Mobile Awards 2010: забавные номинанты Алексей Стародымов
Global Mobile Awards 2010: забавные номинанты Алексей Стародымов Не знаю, как уважаемые читатели, а я уже давно не реагирую на мероприятия «соревновательного» типа, в ходе которых участникам присуждаются какие-либо премии. Бытует мнение, что в наше время ничего за просто так на
Samsung Forum 2010: 3D-телевизоры
Samsung Forum 2010: 3D-телевизоры Автор: Михаил КарповОпубликовано 23 марта 2010 годаНа форуме в Москве компания Samsung продемонстрировала целый спектр устройств с поддержкой 3D: несколько серий LED-телевизоров с диагональю экрана от 40 до 65 дюймов, плеер Blu-Ray и домашний