Новые кибердружбы: 11 друзей Positive Technologies и РТК-Солар-Kaspersky

Новые кибердружбы: 11 друзей Positive Technologies и РТК-Солар-Kaspersky

Новые кибердружбы: 11 друзей Positive Technologies и РТК-Солар-Kaspersky

Игроки рынка ИБ продолжают объединять усилия. Свежие консолидации — идея товарищества от Positive Technologies, “Лаборатории Касперского”, R-Vision, РЖД и “Росатома”. Kaspersky уже подписал отдельное соглашение и с “РТК-Солар”.

О возможном консорциуме в области информбезопасности “Ъ” рассказал основатель Positive Technologies Юрий Максимов.

“Мы объединяем усилия для системного улучшения отрасли, чтобы создать продукт, с которым при наступлении киберконфликта одно государство не сможет причинить другому неприемлемый ущерб”,— отметил он.

Корабль может поплыть под флагом товарищества, так как понятия “консорциум” в законе нет. Юридическая структура пока еще разрабатывается — “она должна быть согласована всеми партнерами”, уточнил “Ъ” близкий к проекту источник.

Инициативу поддержали в Минцифре.

“Индустрия кибербезопасности испытывает определенные сложности: вырос объем заказов, компании начали тестировать инфраструктуру, вырос спрос на пентесты и Bug Bounty”,— прокомментировал идею на ПМЭФ Максут Шадаев.

По мнению министра, консорциум — “способ оптимизировать силы”. Шадаев уточнил, что “в первую очередь это коммерческий проект, а не государственный”.

Планы создать “кибертоварищество” поддержали в “Лаборатории Касперского” и R-Vision, дружить не против и в крупных корпорациях — Росатоме и РЖД.

Эксперты выражают определенный скептицизм по поводу таких союзов.

Реальное объединение усилий конкурентов — редкое явление, объясняет независимый эксперт по кибербезопасности Алексей Лукацкий.

“Оно может иметь смысл только для задач, которые не под силу одной компании, в том числе при выходе на международный рынок, во что сегодня верится с трудом”, — отмечает он.

С Лукацким соглашаются и в компании “Информзащита”.

“Не очень понятно возможное распределение ролей, если речь идет об обмене опытом, то он является одной из коммерческих ценностей компаний, который они продают на рынке”, — добавляет директор центра мониторинга и противодействия кибератакам IZ:SOC Иван Мелехин.

Объединяться и делиться своим кибербезом — тренд последних месяцев. “РТК-Солар” 8 июня сообщил, что вливает в ИБ-стартапы и Сколково 22 млрд рублей. Теперь прибавился еще один совместный проект. На Петербургском Международном Экономическом Форуме “РТК-Солар” заключил соглашение с “Лабораторией Касперского”. Бумаги подписали Игорь Ляпунов и Андрей Ефремов.

“Партнёрство предполагает организацию технологической связанности продуктов компаний, а также разработку практических рекомендаций по защите государственных информационных систем и критической инфраструктуры, включая обмен данными об актуальных киберугрозах и способах защиты от них”, — говорится в сообщении Kaspersky.

Партнёры планируют разрабатывать нормативы, формировать аналитику по киберугрозам и рекомендации в части ИБ для профессионального сообщества и бизнеса в целом. Речь может идти о стандартах безопасности по защите облачных инфраструктур и центров обработки данных.

Минцифры предложило хостерам самим вычислять VPN под прикрытием

Минцифры РФ обсуждает усиление контроля за VPN-сервисами, которые маскируются под легитимные ресурсы и прячут свои IP-адреса от блокировок. Вычислять таких хамелеонов хотят силами хостинг-провайдеров. Сейчас адреса добросовестных сервисов вносят в специальный список, чтобы случайно не отправить их под блокировку.

Однако той же лазейкой пользуются VPN-приложения для обхода сетевых ограничений.

В итоге вместе с законопослушными ресурсами защиту получают и те, ради кого фильтры вообще строились.

Исправить ситуацию предлагают просто: провайдеры должны самостоятельно выявлять подозрительные IP-адреса и передавать сведения регулятору, сообщает РБК.

После этого адрес могут заблокировать, а его владельца — попросить доказать, что сервис действительно легитимный, а не VPN в накладных усах.

Параллельно Минцифры рассматривает градацию доверия к клиентам хостинга. Если человек подтвердил личность только телефоном или банковской картой, при нарушении его услуги смогут отключить за 30 минут. Аутентификация через «Госуслуги», Единую биометрическую систему или полноценный договор даст клиенту время исправить проблему.

Хостеров с поверхностной идентификацией пользователей и частыми нарушениями могут признать недобросовестными, а их IP-подсети — ограничить. Клиентам оставят доступ только к ресурсам из белого списка: госпорталам, банкам и маркетплейсам. Интернет в таком случае превратится в небольшой коридор между «Госуслугами» и оплатой покупок.

Участники рынка предупреждают о побочных эффектах. Жёсткие ограничения могут усилить дефицит IP-адресов и подтолкнуть клиентов к зарубежным хостерам. То есть охота на замаскированные VPN рискует заодно выпроводить из страны вполне обычный бизнес.

RSS: Новости на портале Anti-Malware.ru