Рубрикатор |
Все новости | Новости отрасли |
Участники рынка обсуждают единую базу IT-знаний
28 сентября 2021 |
Positive Technologies начала готовить концепцию нового стандарта рынка информационной безопасности (ИБ) и планирует вынести ее на обсуждение с участниками рынка и регуляторами.
Об этом пишет "КоммерсантЪ" со ссылкой на слова директора по бизнес-консалтингу компании Романа Чаплыгина. Стандарт должен стать открытой базой знаний и консолидировать практики IT-сообщества по противодействию кибератакам, тогда как существующие в России стандарты по ИБ не отвечают реалиям, считает он.
Новый стандарт позволил бы компаниям обмениваться опытом и повышать эффективность противодействия кибератакам, пояснил Роман Чаплыгин.
Каждая организация настраивает параметры ИБ и средства защиты по-своему, в случае появления открытой базы знаний компании смогут совместно развивать наиболее эффективные решения. Кроме того, стандарт позволит снизить проблему нехватки кадров в IT-отрасли: люди из других профессий, с интересом следящие за ИБ, смогут получить в этой базе дополнительные навыки и перепрофилироваться для работы в этой сфере, заключил господин Чаплыгин.
Идея хорошая, так как в IT-безопасности много направлений, требующих глубоких компетенций и долгого изучения, а рекомендации вендоров обычно разрознены, полагает руководитель практики ИБ компании Accenture в России Андрей Тимошенко. «Единая и доступная библиотека таких правил позволила бы компаниям обмениваться знаниями и не тратить ресурсы на изобретение велосипеда»,— соглашается он.
Инициатива актуальна, но стандарт будет эффективен только в случае качественной разработки, предупреждает директор по развитию компании «Аванпост» Олег Губка. По его мнению, нужно создать экспертный совет из представителей компаний, которые бы основательно проработали все разделы стандарта, основываясь на собственных успешно реализованных проектах.
Стандарты ИБ давно существуют, зачем придумывать еще один — большой вопрос, возражает коммерческий директор «Кода безопасности» Федор Дбар. По его мнению, это не поможет решить проблему неэффективных трат бюджетов на ИБ-продукты, так как ИБ сильно зависит от зрелости организации и внимания ее первых лиц к внедрению новых процессов. А драйвером на ИБ-рынке выступают не стандарты, а такие события, как массовый перевод сотрудников из офиса на удаленку или появление новых требований регуляторов, подчеркнул господин Дбар.
Источник: КоммерсантЪ
Заметили неточность или опечатку в тексте? Выделите её мышкой и нажмите: Ctrl + Enter. Спасибо!
Читайте также:
Positive Technologies заплатит белым хакерам 60 млн рублей за закладку в коде своих продуктов
Российские государственные компании атакует новая кибергруппировка
«Агропромцифра» строит центр противодействия киберугрозам
Выплаты за багбаунти в России сопоставимы с вознаграждением на мировых платформах
40% инцидентов связаны с деятельностью известных APT-группировок
Оставить свой комментарий:
Комментарии по материалу
Данный материал еще не комментировался.