НовостиОбзорыСобытияIT@WorkРеклама
Безопасность:

Блог

Каков завтрашний день корпоративной ИБ?

Свое выступление на RSA Conference 2014 старший вице-президент по информационной безопасности и технологиям  корпорации Symantec Стефен Триллинг (Stephen Trilling)



сопроводил таким слайдом:[spoiler]



Итак, перед нами сравнение ИБ  сегодняшнего и завтрашнего дней. Из сравнения следует:  каждая компания  станет частью комьюнити (скорее всего, международного); сведенная в комплекс корпоративная ИБ будет управляется в интересах клиента; сложные атаки за минуты (ну или часы) могут быть изучены ИБ-аутсорсерами, и против этих атак будут приняты меры.

Все так и будет, сомнений нет. Именно к этому вся ИБ-индустрия и движется: интегрированные между собой мощные ЦОДы, в которых вахтовым методом круглосуточно трудятся высококлассные ИБ-специалисты, вооруженные сложнейшими территориально распределенными инструментами, будут бороться за безопасность облачных ИКТ-сервисов, доставляемых прямо на потребительские рабочие места (по большей части мобильные).

И тут самое время задать вопрос, обеспечит ли организация ИБ завтрашнего дня более высокий уровень защищенности, и сколько она будет стоить?  Ответ на первую часть вопроса отрицательный – не обеспечит. Состязание «брони» и «снаряда» (защищающихся и атакующих) продолжится с переменным успехом. Кстати, в своем выступлении г-н Триллинг  не сделал на этот счет каких-либо  успокаивающих заявлений – просто рассказал, как будет троиться ИБ в ближайшие годы.

Насчет стоимости тоже не стоит обольщаться: аутсорсерам придется платить не меньше, чем команде собственных сегодняшних безопасников. Просто у подавляющего большинства компаний не будет возможности организовать ИБ только собственными силами все из-за уже упомянутой  сложности.