Показаны сообщения с ярлыком печатное. Показать все сообщения
Показаны сообщения с ярлыком печатное. Показать все сообщения

пятница, 24 июня 2016 г.

Кратко: 3 возможных последствия Brexit для кибербезопасности России

    У многих коллег бытует мнение что Brexit существует в какой-то отдельной реальности, и для кибербезопасности России важны цена на нефть, крупные публичные инциденты и регулирование. Но Россия расположена не в вакууме, и Brexit может привести к 3-ем важным последствиям.
Рост значимости российского рынка для вендоров
    Нестабильности британского рынка, а вместе с ним возрастающая волатильность европейского может сделать российский рынок кибербезопасности более привлекательным для вендоров.
    Практическим результатом станет рост маркетинговых усилий вендоров, более ранний выход новых вендоров в Россию и более агрессивная ценовая война между ними. При умелом использовании это повлечет снижение стоимости владения системой кибербезопасности.
Перенос штаб-квартир региона EMEA в Россию
    В Лондоне много штаб-квартир региона EMEA глобальных корпораций. Нестабильность вкупе с дороговизной содержания офиса (Великобритания собралась ужесточать миграционные правила, что за счет уменьшения конкуренции выльется в рост ФОТ) будет стимулировать корпорации рассматривать другие города в качестве штаб-квартир. Очевидных кандидатов 4 - Амстердам (дорого, стабильно, миграционные правила средней строгости)
Франкфурт\Мюнхен, Стамбул и Москва. Первые 2 подороже и в рамках ЕС, вторые 2 - дешевле в содержании и нацелены на развивающиеся рынки в рамках EMEA.
    Практическим результатом станет рост рынка ИБ за счет появления новых клиентов или расширения операций существующих, давление бизнеса на власть для ослабления регулирования кибербезопасности.
Перенос общих центров обслуживания (SOC, MSSP, Security SSC) в Россию
    В Великобритании традиционно расположено много центров по кибербезопасности. Dell, BT, Telefonica, Verizon, CapGemini, Fujitsu и много других располагают свои центры в британской глубинке, где А) хороший английский Б) доступ ко всей рабочей силе ЕС В) умеренные цены на рынке труда. При выходе из ЕС цены подрастут, а доступ ко всей рабочей ЕС может и пропасть.
    Практическим результатом может стать перенос центров по кибербезопасности в другие страны. Если в Россию - повысится спрос на кибербезопасников, если в другую страну ЕС (например, в Польшу) - первое время могут упасть цены на услуги перенесенных центров.


четверг, 16 июня 2016 г.

Рынок труда в кибербезопасности - Россия, 2015

    Источник: http://www.pcweek.ru/security/article/detail.php?ID=185672

Рынок труда в ИБ отличается от других сегментов рынка ИБ своей динамичностью, открытостью и мобильностью. На рынке труда на данный момент относительно мало требований к образованию, квалификации и опыту, а существующие требования часто возможно закрыть услугами внешних провайдеров, предоставляющих сервисы “лицензирования под ключ” и имеющих базы с ранее одобренными в процессе лицензирования организации ФСТЭК и ФСБ специалистами.

пятница, 3 июня 2016 г.

Бизнес-риски Connected Cars

Источник: http://www.pcweek.ru/security/article/detail.php?ID=185982


На одной из недавних профильных конференций прозвучала мысль об отсутствии значимого влияния на бизнес взлома авто. Логика понятна - ну авто и авто, стоимость по сравнению с другими корпоративными активами незначительна, товар серийный - легко поддается замене.

понедельник, 30 мая 2016 г.

Особенности национальной киберпреступности

Источник: http://www.pcweek.ru/security/article/detail.php?ID=184704

В 2010 году я начал профессионально заниматься киберпреступностью региона СНГ. Нет, не воровать и отмывать средства с кредитных карт, а систематически отслеживать основные схемы, тактики и инструменты поиска, эксплуатации и монетизации уязвимостей, с последующим выводом и отмыванием денежных средств. Мониторинг щедро оплачивался европейскими заказчиками из финансовой и ИТ сфер, и не один десяток исследователей анализировало киберпреступность по всему земному шару только в рамках управления Global Intelligence моего тогдашнего работодателя. Основными отслеживаемыми хабами киберпреступности были Россия\СНГ, Бразилия\Латинская Америка, Китай, США\Англосаксонские страны и Ближний Восток\Индия.

понедельник, 23 мая 2016 г.

Блокчейн качественно изменит вооруженные силы

     Источник: http://www.pcweek.ru/security/article/detail.php?ID=185276
    
     В апреле Исследовательское агенство Министерства обороны США (DARPA, то самое агенство что финансировало разработку предшественника Интернет – сети Милнет) обратилось к поставщикам с запросом предложений на разработку коммуникационной и учетной платформы на базе блок-чейн технологий.

понедельник, 16 мая 2016 г.

Киберразведка своими руками или альтернативный взгляд на управление рисками

Источник: http://www.pcweek.ru/security/article/detail.php?ID=185508

Введение
Защита организации в современном динамичном окружении напоминает виндсерфинг, когда серфер должен находиться в нужной ему части волны. Слишком рано или слишком поздно - и мы снизим эффективность инвестиций в систему ИБ или нас накроет кибератакой, последствия которой могут стоить акционерам бизнеса, а менеджменту и директору по информационной безопасности работы, а то и карьеры.

среда, 6 апреля 2016 г.

Реестр Минкомсвязи как карта рынка ИБ

Источник: http://www.pcweek.ru/security/article/detail.php?ID=184028

18 марта Реестр отечественного ПО Министерства коммуникаций и связи пополнился 155 продуктами, таким образом увеличившись в разы (до 242 единиц). Из 166 заявлений было отклонено 11 (меньше 10%).
В реестр на данный момент не вошло 4 продукта ИБ, из опубликованных состоянием на 21.02.2016 заявлений:
1.    ОС Astra Linux Special Linux.
2.    Интернет-шлюз Ideco ICS (обычная и сертифицированная версии).
3.    Интернет-шлюз «Интернет Контроль Сервер».
4.    СКАТ (Система Контроля и  Анализа Трафика).
Фактически из заявлений на 21.02 вошли только именитые производители Лаборатория Касперского и Код безопасности.

понедельник, 29 февраля 2016 г.

Минкомсвязи сделало Dr. Web “калифом на час” в ИБ бюджетной сферы

Источник: http://www.pcweek.ru/security/article/detail.php?ID=182789

    18 февраля во всем известном Реестре российского ПО было всего три позиции (два приложения для школьников от «1С» и СУБД «Ред База Данных»), и в «Коммерсанте» вышла статья о фактически неработающем реестре. Кстати, согласно исследованию РБК (март 2015) «Коммерсант» является вторым по популярности неспециализированным СМИ среди чиновников, и особенно сильны его позиции в Минфине и аппарате правительства. А уже 19 февраля Министерство связи и массовых коммуникаций утвердило вторую порцию ПО.
Количество ПО в Реестре разом подскочило с 3 до 87 позиций и теперь представляется возможным посмотреть, какие производители проявили большую приверженность российскому рынку и были включены в Реестр в числе первых.

среда, 17 февраля 2016 г.

Статья: Обеспечение кибербезопасности на открытой платформе

Источник: http://www.pcweek.ru/foss/article/detail.php?ID=182501

    Почти два года Россия живет в новой экономической реальности, вызванной снижением цены на энергоносители и санкционными ограничениями: происходят падение или стагнация рынков в реальном выражении, сокращение горизонтов планирования и капитальных инвестиций, растет стоимость привлечения капитала, из-за роста курса доллара в разы увеличивается стоимость продления поддержки технологий. Ситуация требует от служб информационной безопасности гибкости и прозрачности, управляемости удельных издержек на обеспечение безопасности одного объекта — пользователя, устройства, приложения или дополнительного офиса.