2016 год станет годом госрегулирования ИБ

2016 год станет годом госрегулирования ИБ

2016 год станет годом госрегулирования ИБ

Международная антивирусная компания ESET представляет отчет о трендах в сфере информационной безопасности, которые определят развитие отрасли в 2016 году.

В 2015 году вирусные аналитики и эксперты ESETв своих прогнозах акцентировали внимание на сложных кибератаках класса АРТ (advancedpersistentthreat– таргетированная вредоносная кампания) и угрозах для корпоративных пользователей. 2016 год станет годом госрегулирования, атак на устройства «интернета вещей» и поиска злоумышленниками новых источников обогащения.

Террористическая угроза и риски физического насилия в целом приведут к тому, что общество и государства будут пренебрегать конфиденциальностью данных и защитой частной жизни. В 2016 году можно ожидать новых законодательных инициатив, затрагивающих Сеть, шифрование данных и другие информационные технологии, но при этом противоречащих пониманию их функционирования, считает аналитик ESET Лиза Майерс.

С другой стороны, как отмечает исследователь Брюс Баррел, в 2016 году можно прогнозировать ужесточение политик безопасности в компаниях и рост инвестиций в ИБ. Предпосылками к этому станут новые резонансные взломы, прежде всего, учреждений розничной торговли и здравоохранения, что приведет к массовым утечкам персональных данных пользователей.

В 2016 году, по мнению старшего исследователя Дэвида Харли, хакеры предпримут атаки на все устройства «интернета вещей»: от кукол Барби до «умных» автомобилей. Впрочем, эти кампании по-прежнему носят экспериментальный характер и не представляют реальной опасности. Пока разработка новых механизмов атак занимает значительно больше времени, чем устранение небезопасных приложений для «интернета вещей».

В отличие от устройств «интернета вещей», пластиковые карты и средства дистанционного банковского обслуживания предоставляют хакерам реальную возможность обогащения. В 2016 году банковские операции компаний и пользователей останутся в центре внимания злоумышленников. Эксперты ESET ожидают появления новых – более простых и безопасных – технологий аутентификации и дальнейшего совершенствования защиты «пластика».

Ожидаются новые эпизоды маскировки вредоносного ПО под легитимные приложения, в частности, под всплывающие окна популярных программ. Данная схема заражения будет актуальна прежде всего для шифраторов в среде Windows

ESET представляет отчет о трендах в сфере информационной безопасности, которые определят развитие отрасли в 2016 году." />

ФСТЭК обсуждает обязательную подпись ПО с помощью российских СКЗИ

Начальник управления Федеральной службы по техническому и экспортному контролю Российской Федерации (ФСТЭК) Дмитрий Шевцов сообщил на конференции «ЦИПР-2026», что служба обсуждает необходимость введения обязательной подписи ПО с использованием отечественных криптографических средств.

Ранее источники ТАСС подтверждали, что процедура заверения кода с помощью отечественных средств криптозащиты пока находится на стадии обсуждения.

Генеральный директор Национального технологического центра цифровой криптографии (НКЦКИ) Игорь Качалин, выступая на одной из сессий конференции, отметил, что требование об обеспечении целостности ПО и его обновлений давно присутствует в документах ФСТЭК.

Он также поднял вопрос о внедрении подписи кода с использованием российских криптографических алгоритмов. В ответ Дмитрий Шевцов заявил, что соответствующая процедура уже находится на стадии экспериментов:

«В рамках этого эксперимента мы должны получить результаты, возможности внедрения соответствующих подписей. И если этот эксперимент, мы надеемся, в этом году завершится, и с положительным результатом, то тогда то, что прозвучало в вашем вопросе, Игорь Федорович, действительно будет необходимостью. Вы говорили, что именно необходимо использовать российские механизмы для реализации подписи кода».

По словам Дмитрия Шевцова, для реализации такого требования необходимо на практике отработать все механизмы. В частности, речь идёт о предоставлении подписей с использованием отечественной криптографии без задержек, а также об удобстве процедур для разработчиков. Только при соблюдении этих условий, отметил представитель ФСТЭК, такое требование можно будет сделать обязательным.

RSS: Новости на портале Anti-Malware.ru