«Застой идей, гонки за хайпом, размытые зоны ответственности»

BIS Journal №3(38)/2020

4 августа, 2020

«Застой идей, гонки за хайпом, размытые зоны ответственности»

Не буду писать много, постараюсь изложить три мысли, которые являются, с моей точки зрения, важными для понимания того, что представляет собой рынок ИБ в целом, не только в России.

 

ЗАСТОЙ НА УРОВНЕ ИДЕЙ

Вопрос не только в организации процесса управления в ИБ, но и в развитии самих технологий ИБ. На протяжении уже достаточно длительного времени можно наблюдать если не застой на уровне идей, то ожидание появления каких-то принципиально новых подходов. А ожидания раз за разом не оправдываются. Это не плохо и не хорошо, ибо ИБ – сфера довольно консервативная. Ожидать прорывов в ИБ без прорывов в ИТ в смысле фундаментальной архитектуры нет оснований.

 

ГОНКИ ЗА ХАЙПОМ

На рынке ИБ время от времени поднимается тот или иной “хайп”, и практически все в него бросаются. Это вопрос вложения денег, инвестиций. Заказчик ищет, куда потратить бюджет при отсутствии чего-то действительно нового. Поставщики бросаются инвестировать в разработки продуктов и сервисов, которые сейчас “на волне”, пытаясь отхватить кусок пирога бюджетов заказчиков. Что имеем в результате? Конкуренцию? Ну, так себе конкуренция. На рынок выбрасывается набор полусырых продуктов, поскольку сфокусироваться на чём-то не позволяет скачущая конъюнктура. Получается, что в современном мире быстрое распространение информации даже мешает развитию. Оказывается, что пиар важнее и приоритетнее глубины и сути. Гонки за хайпом порождают освоение бюджетов в худшем смысле. Тут же бешеная борьба за ресурсы, в первую очередь - за интеллектуальные, за людей.

 

РАЗМЫТЫЕ ЗОНЫ ОТВЕТСТВЕННОСТИ

Сейчас сложность ИТ-систем растёт ещё быстрее, чем раньше. Раньше по большей части мы имели некоторые функционально законченные, самодостаточные информационные системы, пускай даже “облачные”. Они принадлежали одному владельцу, и на них худо-бедно работала парадигма защиты периметра. Как работала – хорошо или плохо – это отдельный вопрос. Теперь же настало время объединения систем. Каждая из них выполняет какую-либо функцию, и у неё есть свой владелец. Между этими системами существуют взаимосвязи, интерфейсы, которые, в свою очередь, привносят новые слабые места, требующие защиты.

В то же самое время каждая такая система является поставщиком услуги или данных для других систем, принадлежащих другим владельцам. И на сегодняшний день нет понимания и подходов к обеспечению и управлению безопасностью таких объединённых систем в целом. У каждого из владельцев своё видение, для разных подсистем устанавливаются разные требования по безопасности, они могут находиться под разным регулированием. Это влечёт несогласованность действий по защите таких объединённых систем, поскольку зоны ответственности размываются, а как результат – их потенциальная уязвимость существенно увеличивается.

Стать автором BIS Journal

Смотрите также

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

18.09.2025
«Россельхозбанк»: Китай и «азиатские тигры» показывают кратно опережающую динамику
18.09.2025
«Локомотив» импортозамещения приходит на конечную станцию?
17.09.2025
«Наша задача — обеспечить максимальное удобство и простоту при работе с почтой»
17.09.2025
К 2028 году — выплаты цифровым рублём, универсальный QR-код, биометрические транзакции
17.09.2025
Природа Камчатки киберочистится на четверо суток
17.09.2025
Синтез информационной безопасности и кооперации в новом формате — конференция Coop Days IV
17.09.2025
Госдеп даёт 11 млн долларов за поимку украинского хакера
17.09.2025
ИИ Microsoft захватывает Европу
17.09.2025
KillSec атаковал бразильского поставщика ИТ-решений для здравоохранения
16.09.2025
Max и «Магнит» тестируют «Цифровой ID»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных