Компании и госучреждения стран ЮВА перенимают российские ИБ практики

Компании и госучреждения стран ЮВА перенимают российские ИБ практики

Компании и госучреждения стран ЮВА перенимают российские ИБ практики

С учетом тенденции к росту числа кибератак и стоимости ущерба, правительства стран Юго-Восточной Азии активно перенимают мировые практики кибербезопасности, в том числе и российские.

Пока же, по данным исследования ГК «Солар», в Юго-Восточной Азии, наряду с постсоветскими и ближневосточными, наименее защищенными остаются государственные услуги и органы исполнительной власти, сфера образования, транспорт.

По оценке Digital Transformation Market, Юго-Восточная Азия в период до 2030 года будет демонстрировать самую высокую динамику цифровой трансформации в мире. Обратной стороной высоких темпов цифровизации является рост рисков кибербезопасности.

Как отметил коммерческий директор ГК «Солар», в Юго-Восточной и Центральной Азии Николай Сивак, в регионе есть интерес к экспертизе по строительству SOC-центров для корпораций и к сервисной модели в ИБ.

Еще одним заметным направлением становится подготовка кадров для отрасли кибербезопасности. А в странах Юго-Восточной Азии кадровая проблема стоит остро: разрыв между количеством открытых вакансий в ИБ и числом специалистов превышает 20%.

Интерес к киберучениям со стороны страны Юго-Восточной Азии во многом вызван международными соревнованиями в рамках форумов ПМЭФ и ЦИПР, в которых в 2023-2024 гг. принимали участие ИБ-специалисты из Вьетнама, Малайзии, Бангладеш, Лаоса, Таиланда и Камбоджи.

По итогам III Международного киберчемпионата по информационной безопасности на ЦИПР-2024 в Нижнем Новгороде власти Вьетнама и Таиланда обратились к «Солар» с просьбой о проведении киберучений.

В отборочном этапе приняли участие около 400 ИБ-специалистов, а в финал вышли 49 экспертов. Генеральный директор CloudSec Asia Варин Кера подчеркнул, что тайские участники киберчемпионата увидели потенциал создания киберполигонов и цифровых двойников ключевых отраслей экономики для отработки практических навыков специалистов.

Группа компаний «Солар» рассматривает киберучения как «мягкую силу» для продвижения российских ИБ-технологий в странах Юго-Восточной Азии и планирует провести киберчемпионаты во Вьетнаме, Малайзии и в других странах Азиатско-Тихоокеанского региона в 2025 году.

Сотрудничество в области киберучений открывает возможности для продвижения SIEM-систем, сетевых технологий, DLP-платформ, решений по управлению доступом, ИИ-технологий в кибербезопасности.

Уровень российской экспертизы в кибербезопасности также формирует запрос на услуги сервис-провайдеров, обеспечивающих полный цикл мониторинга, реагирования и расследования инцидентов, и проекты по строительству SOC-центров в странах Юго-Восточной Азии.

«Платформа киберполигона позволяет протестировать различные российские средства защиты информации „в бою“, проверить навыки отражения атак, смоделированных на примере реальных инцидентов, с которыми сталкивались лишь немногие компании или даже страны в мире», — дополняют эксперты ГК «Солар».

Шифрование WhatsApp мешает работе спецслужб, заявили в Великобритании

В Великобритании снова обострился спор вокруг шифрования — и на этот раз формулировки получились особенно жёсткими. В новом докладе независимого эксперта при правительстве прозвучала мысль, что разработка зашифрованных мессенджеров вроде WhatsApp (принадлежит признанной в России экстремистской организации и запрещённой корпорации Meta) или Signal теоретически может считаться «враждебной деятельностью».

Речь идёт о докладе (PDF) Джонатана Холла, независимого обозревателя законодательства о госугрозах и терроризме.

Он анализировал полномочия, заложенные в законы о нацбезопасности и борьбе с терроризмом, и пришёл к выводу: технологии, которые мешают спецслужбам отслеживать коммуникации, в определённых трактовках могут подпадать под крайне широкое определение «враждебных действий».

По логике Холла, даже если разработчики не связаны ни с каким иностранным государством, их продукты всё равно могут косвенно помогать недружественным странам, просто потому что усложняют слежку. Более того, в докладе прямо сказано: для такой трактовки необязательно, чтобы иностранное государство вообще осознавало эту «выгоду».

Такая постановка вопроса явно заставит нервничать техноиндустрию. Причём под удар, по словам Холла, потенциально попадают не только разработчики, но и журналисты, работающие с конфиденциальными или неудобными для властей материалами. Формулировки законов позволяют трактовать их действия очень широко.

Контекст тут тоже важен. Давление на зашифрованные сервисы в Великобритании растёт уже не первый год, особенно после принятия закона «Online Safety Act». Формально он про защиту пользователей и возрастную верификацию, но критики давно предупреждали: на практике он может привести к подрыву сквозного шифрования.

Недавний конфликт с Apple это наглядно показал. Получив требование предоставить доступ к зашифрованным данным iCloud, компания предпочла просто отключить Advanced Data Protection для пользователей в Великобритании, чем ослаблять защиту. Этот шаг встревожил и правозащитников, и другие ИТ-компании.

На парламентских обсуждениях власти всё чаще говорят о «жёстком контроле», обсуждают VPN и другие инструменты конфиденциальности, а аргументы о рисках вроде клиентского сканирования часто остаются без внимания. Для государства шифрование — это помеха, для журналистов, активистов и обычных пользователей — базовый механизм безопасности.

И хотя пока речь идёт лишь о юридических интерпретациях, сигнал понятен: противостояние между британскими властями и зашифрованными платформами никуда не делось — и, судя по всему, в ближайшее время станет ещё острее.

Напомним, на днях в Сеть выложили инструмент для отслеживания пользователей WhatsApp по номеру телефона. Кроме того, набирает обороты схема скрытого захвата аккаунтов WhatsApp — GhostPairing.

RSS: Новости на портале Anti-Malware.ru