Notice: file_put_contents(): Write of 11813 bytes failed with errno=28 No space left on device in /var/www/group-telegram/post.php on line 50

Warning: file_put_contents(): Only 4096 of 15909 bytes written, possibly out of free disk space in /var/www/group-telegram/post.php on line 50
Нецифровая экономика | Telegram Webview: antidigital/8388 -
Telegram Group & Telegram Channel
Отечественному кибербезу нужно уходить от «западного» подхода с привязкой к крупным продуктам и учить новые кадры работать в парадигме суверенитета и реальной защиты систем.

Об этом сегодня говорили на первом форуме Минцифры, посвящённом вопросам кибербезопасности государства. Собрали главные оценки и рассуждения с КИБЕРТЕХ 2024.

1️⃣ Необходимость в «цивилизационном сдвиге»

О нём сегодня много говорил Юрий Максимов, сооснователь Cyberus и Positive Technologies. По его словам, сейчас архитектура кибербеза завязана на покупку крупных продуктов, а не на построение реального суверенитета в безопасности.

То, что мы видим со стороны крупных западных вендоров — стремление к контролю над потребителем. А к чему приводит привязка к одним поставщикам мир увидел на примере сбоя Windows из-за ошибочного обновления систем CrowdStrike.

Сегодня произошла очередная «беспрецендентная» атака, затронувшая внутренние системы ВГТРК. Но нужно понимать, что это лишь один из примеров того, в каких реалиях живут российские организации. Как отметил Максут Шадаев, ещё не всё перестроились к реальности, в которой мы существуем в состоянии «войны».

Чтобы выживать в таких условиях эффективно, нужно помнить, что «культура ест стратегию на завтрак» и повышать общую готовность людей к возможным атакам.

Эксперты также призывают проводить больше пентестов: как в рамках киберчемпионатов, так и в формате Bug Bounty. Проверять системы нужно до тех пор, пока тесты показывают возможность взлома. Ограничиться установкой защиты от крупного вендора уже не получится.

2️⃣ Образование и экспорт технологий

Конкретные продукты в технологическом экспорте из России сегодня уходят на второй план. Международные делегации приезжают в РФ с интересом к её опыту как самой атакуемой страны в мире.

Многие эксперты по кибербезу сегодня обучены в западной парадигме и ориентируются на конкретные продукты. Поэтому даже небольшие, но платёжеспособные страны смотрят на нас не как на «старшего брата», а скорее как на обученных «папуасов».

Российскому бизнесу приходится выходить на уровень высшего руководства стран, чтобы донести свои идеи и пользу новых подходов.

Наш главный экспортный продукт сегодня — это, по сути, опыт создания культурной и образовательной среды вокруг кибербеза. У нас было время расцвета журнала Хакер, когда все не просто ходили на конференции, но и сами проводили их. Сегодня такую же среду для развития индустрии хотят создать у себя и другие страны.

Про фокус на работу с методами, а не конкретными продуктами в образовании говорили и представители Positive Technologies, анонсируя перезапуск своей бесплатной школы для преподавателей ИБ. Пока она в основном направлена на повышение квалификации специалистов из России и стран СНГ, но со следующего года в рамках программы планируют привлечь преподавателей как минимум из стран БРИКС и адаптировать программы под новые рынки.

3️⃣ Больше «полигонов» и совместное развитие

Сократить количество людей, задействованных в работе средств кибербезопасности, позволит ИИ. Но у моделей есть и свои специфические уязвимости с которыми нужно работать.

Ещё на прошлой неделе заместитель министра энергетики Эдуард Шереметцев предложил «обкатывать» промышленные ИИ-модели на совместных полигонах для бизнеса. Идею развил Антон Иванов, техдиректор Лаборатории Касперского: он предложил создать в России единый банк бенчмарков для проверки безопасности и возможностей новых ИИ-систем.

Будут ли развиваться подобные проекты под единым «организационным зонтиком» одного из регуляторов, пока не ясно. В Минцифры сообщили, что им пока таких предложений но поступало, но их будут готовы рассмотреть. При этом в министерстве напомнили, что ещё в мае при его поддержке был создан консорциум для исследований безопасности ИИ-технологий.
Please open Telegram to view this post
VIEW IN TELEGRAM



group-telegram.com/antidigital/8388
Create:
Last Update:

Отечественному кибербезу нужно уходить от «западного» подхода с привязкой к крупным продуктам и учить новые кадры работать в парадигме суверенитета и реальной защиты систем.

Об этом сегодня говорили на первом форуме Минцифры, посвящённом вопросам кибербезопасности государства. Собрали главные оценки и рассуждения с КИБЕРТЕХ 2024.

1️⃣ Необходимость в «цивилизационном сдвиге»

О нём сегодня много говорил Юрий Максимов, сооснователь Cyberus и Positive Technologies. По его словам, сейчас архитектура кибербеза завязана на покупку крупных продуктов, а не на построение реального суверенитета в безопасности.

То, что мы видим со стороны крупных западных вендоров — стремление к контролю над потребителем. А к чему приводит привязка к одним поставщикам мир увидел на примере сбоя Windows из-за ошибочного обновления систем CrowdStrike.

Сегодня произошла очередная «беспрецендентная» атака, затронувшая внутренние системы ВГТРК. Но нужно понимать, что это лишь один из примеров того, в каких реалиях живут российские организации. Как отметил Максут Шадаев, ещё не всё перестроились к реальности, в которой мы существуем в состоянии «войны».

Чтобы выживать в таких условиях эффективно, нужно помнить, что «культура ест стратегию на завтрак» и повышать общую готовность людей к возможным атакам.

Эксперты также призывают проводить больше пентестов: как в рамках киберчемпионатов, так и в формате Bug Bounty. Проверять системы нужно до тех пор, пока тесты показывают возможность взлома. Ограничиться установкой защиты от крупного вендора уже не получится.

2️⃣ Образование и экспорт технологий

Конкретные продукты в технологическом экспорте из России сегодня уходят на второй план. Международные делегации приезжают в РФ с интересом к её опыту как самой атакуемой страны в мире.

Многие эксперты по кибербезу сегодня обучены в западной парадигме и ориентируются на конкретные продукты. Поэтому даже небольшие, но платёжеспособные страны смотрят на нас не как на «старшего брата», а скорее как на обученных «папуасов».

Российскому бизнесу приходится выходить на уровень высшего руководства стран, чтобы донести свои идеи и пользу новых подходов.

Наш главный экспортный продукт сегодня — это, по сути, опыт создания культурной и образовательной среды вокруг кибербеза. У нас было время расцвета журнала Хакер, когда все не просто ходили на конференции, но и сами проводили их. Сегодня такую же среду для развития индустрии хотят создать у себя и другие страны.

Про фокус на работу с методами, а не конкретными продуктами в образовании говорили и представители Positive Technologies, анонсируя перезапуск своей бесплатной школы для преподавателей ИБ. Пока она в основном направлена на повышение квалификации специалистов из России и стран СНГ, но со следующего года в рамках программы планируют привлечь преподавателей как минимум из стран БРИКС и адаптировать программы под новые рынки.

3️⃣ Больше «полигонов» и совместное развитие

Сократить количество людей, задействованных в работе средств кибербезопасности, позволит ИИ. Но у моделей есть и свои специфические уязвимости с которыми нужно работать.

Ещё на прошлой неделе заместитель министра энергетики Эдуард Шереметцев предложил «обкатывать» промышленные ИИ-модели на совместных полигонах для бизнеса. Идею развил Антон Иванов, техдиректор Лаборатории Касперского: он предложил создать в России единый банк бенчмарков для проверки безопасности и возможностей новых ИИ-систем.

Будут ли развиваться подобные проекты под единым «организационным зонтиком» одного из регуляторов, пока не ясно. В Минцифры сообщили, что им пока таких предложений но поступало, но их будут готовы рассмотреть. При этом в министерстве напомнили, что ещё в мае при его поддержке был создан консорциум для исследований безопасности ИИ-технологий.

BY Нецифровая экономика




Share with your friend now:
group-telegram.com/antidigital/8388

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

Soloviev also promoted the channel in a post he shared on his own Telegram, which has 580,000 followers. The post recommended his viewers subscribe to "War on Fakes" in a time of fake news. The Security Service of Ukraine said in a tweet that it was able to effectively target Russian convoys near Kyiv because of messages sent to an official Telegram bot account called "STOP Russian War." And indeed, volatility has been a hallmark of the market environment so far in 2022, with the S&P 500 still down more than 10% for the year-to-date after first sliding into a correction last month. The CBOE Volatility Index, or VIX, has held at a lofty level of more than 30. For tech stocks, “the main thing is yields,” Essaye said. The gold standard of encryption, known as end-to-end encryption, where only the sender and person who receives the message are able to see it, is available on Telegram only when the Secret Chat function is enabled. Voice and video calls are also completely encrypted.
from ca


Telegram Нецифровая экономика
FROM American