Кибербез попадет под проверку.
ФСТЭК разработал методику для оценки информационной безопасности для госструктур и объектов критической информационной инфраструктуры (финтех, банкинг, телеком, энергокомплекс, ЖКХ и т.д.). Сообщается, что об этом служба объявила на SOC-форуме.
То, что в нашей стране с кибербезом – беда, известно давно. Мы в свое время общались с представителями Positive Technologies, которые сообщали, что в стране просто нет такого количества ИБ-спецов, которое позволит закрыть все дыры. А у тех спецов, что есть в наличии, порой квалификация оставляет желать лучшего.
Но, в целом культура «белого хакерства» в России – сильная. Потенциал для перелома ситуации – есть. Но победа больше кроится за той самой культурой, а не стандартами. Цитируем представителя ФСТЭК:
«Цель — формирование единых подходов оценки защищенности информации в организациях».
Единые подходы в случае кибербеза – невозможны. Прогресс развития накала страстей и инструментов борьбы с двух сторон («белой» и «черной») стремится в космос. Это должна быть комплексная культура противостояния, и, стандартным подходом с КПЭ «черную» сторону, не победить.
Как подтверждение – ростцелевыхатак. Единые подходы могут помочь в борьбе с массовыми атаками, но их количество снижается. Например, если в 2017 году соотношение целевые/массовые было 43/57, то в 2021 – 74/26.