Эксперты назвали главные ИТ-тренды уходящего года

Эксперты назвали главные ИТ-тренды уходящего года

Эксперты назвали главные ИТ-тренды уходящего года

Активный рост числа киберугроз, а так же бурное развитие новых сервисов и технологий входят в число главных ИТ-трендов 2016 года. Аналитики компании «Фаст Лейн» назвали наиболее яркие тенденции последних 12 месяцев.

Рост киберкраж информации

В этом году эксперты наблюдают настоящий бум кибератак и утечек информации, при этом киберпреступления отличаются системным подходом и сочетанием различных инструментов.  Статистика утверждает, что только за 1-е полугодие 2016 года количество скомпрометированных записей данных увеличилось на 31% по сравнению со 2-м полугодием 2015 года.  По данным всемирного Индекса критичности утечек данных (Breach Level Index, BLI), почти 35 записей данных компрометируются каждую секунду.

Эксперты утверждают, что общий уровень противодействия атакам из вне растет, однако обеспечение защиты внутренних бизнес-процессов зачастую остается в компаниях на низком уровне. «По-прежнему, до 80% утечек важной информации происходит по вине сотрудников. В 75% случаев такие утечки не осознанны и вызваны обычной безграмотностью. В первую очередь компаниям нужно обратить внимание на повышении уровня культуры в области информационной безопасности у своих сотрудников», - считает Владимир Княжицкий, генеральный директор компании «Фаст Лейн».

Поддержка госсектором

В ежегодном послании к Федеральному Собранию президент РФ Владимир Путин отметил, что ИТ-индустрия стала одной из самых быстро развивающихся отраслей в России. На данный момент экспорт ИТ-компаний достиг $7 млрд, что сравнимо с экспортом вооружений. Положительная тенденция наблюдается и в области импортозамещения: эксперты отмечают переориентацию госкомпаний в сторону российского реестрового и свободного ПО. В сфере решений для информационной безопасности появилось более 2 тыс. программных продуктов, у части которых, как считают специалисты, есть шанс получить призвание на международном рынке. Так же во Владимирской и Ульяновской областях на данный момент проводится уникальный эксперимент: часть учреждений перешли только на отечественные разработки в области ИТ.

Интернет вещей

Тренд продолжает все глубже проникать в жизнь людей: IoT (англ. Internet of Things) перерос из статуса «научных забав» в полноценный коммерческий проект. Однако, как отмечает Владимир Княжицкий, необходимость в таких решениях возникает, в основном, пока у корпоративного заказчика: они часто обращаются за услугами по оптимизации расходов, уменьшению простоев, повышению эффективности производства. «Лавинообразный рост IoT в повседневной жизни произойдет в ближайшие 5-7 лет, при этом IoT для дома будет окупаться не фактом покупки IoT оборудования, а сервисом, который он будет предоставлять конечным потребителям», - считает эксперт.

Смарт-платежи и технология NFC

Несмотря на то, что технология NFC (Near Field Communication) существует уже более 10 лет, только в 2015-2016 году она начала массовую экспансию на российский рынок после появления соответствующей технологической базы. В августе 2015 года компания Visa презентовала свой проект в этой области: технология довольно быстро вошла в обиход и меньше, чем за год функция NFC перестала быть опцией как таковой и обрела статус самостоятельного стандарта.

Очевидно, что с повсеместным активным распространением таких форм платежных систем, у «электронных грабителей» появляются новые лазейки для списания крупных сумм. На данный момент специалисты в сфере ИТ безопасности крупнейших российских кредитно-финансовых организаций разрабатывают общие стандарты систем дистанционного банковского обслуживания. Внедрение стандартов запланировано на 2017 год.

Новая Доктрина информационной безопасности

В декабре был утвержден новый документ, в котором представлена система официальных взглядов на обеспечение национальной безопасности государства в информационной сфере. Новая доктрина описывает стратегические цели и направления обеспечения информационной безопасности в различных областях: начиная от совершенствования информбезопасности Вооруженных сил РФ, усиления конкурентоспособности российских ИТ до развития кадрового потенциала и нейтрализации психологического воздействия с помощью информационных технологий.

Телемедицина

В этом году был подготовлен законопроект о телемедицине - оказании медицинских услуг дистанционно с помощью интернет-технологий. Законопроект предусматривает легализацию услуги и выводит в правовое поле деятельность врачей, готовых предоставлять консультации онлайн. По словам главы комитета Госдумы по информполитике, информационным технологиям и связи Леонида Левина, до конца текущего года правительство РФ должно внести законопроект Минздрава в парламент. Итоговое решение может быть вынесено уже на весенней сессии Думы в первой половине 2017 года.  

Microsoft встраивает Sysmon прямо в Windows 11, пока для бета-тестеров

Microsoft начала постепенно включать встроенную поддержку Sysmon в Windows 11, пока только для части пользователей программы Windows Insider. О планах интегрировать Sysmon напрямую в Windows компания рассказывала ещё в ноябре, а теперь первые элементы этой функциональности добрались до тестовых сборок.

Речь идёт о нативной реализации System Monitor — известного инструмента из набора Sysinternals, который давно используется ИБ-специалистами и администраторами для мониторинга подозрительной активности в системе.

Sysmon умеет отслеживать базовые события вроде запуска и завершения процессов, а при дополнительной настройке — фиксировать создание исполняемых файлов, попытки подмены процессов, изменения в буфере обмена и другие нетривиальные действия. Все события пишутся в журнал Windows Event Log и могут использоваться системами безопасности и SIEM-решениями.

До сих пор Sysmon приходилось устанавливать вручную на каждую машину, что заметно усложняло его использование в крупных инфраструктурах. Теперь Microsoft решила встроить этот механизм прямо в ОС.

«Windows теперь нативно включает функциональность Sysmon. Она позволяет собирать системные события для задач детектирования угроз и использовать собственные конфигурации для фильтрации нужных данных», — сообщили в команде Windows Insider.

При этом встроенный Sysmon по умолчанию отключён. Чтобы им воспользоваться, функцию нужно явно включить в настройках Windows или через PowerShell. Важно учитывать, что если Sysmon ранее устанавливался вручную, его придётся удалить перед активацией встроенной версии.

Новая возможность уже доступна участникам Windows Insider в каналах Beta и Dev, которые установили сборки Windows 11 Preview Build 26220.7752 и 26300.7733 соответственно.

В Microsoft подчёркивают, что события Sysmon по-прежнему пишутся в стандартный журнал Windows, поэтому их можно использовать в существующих цепочках мониторинга и реагирования.

Напомним, что в прошлом месяце компания также начала тестировать отдельную политику, позволяющую администраторам полностью удалять ИИ-ассистента Copilot с управляемых устройств.

RSS: Новости на портале Anti-Malware.ru