Как кибербезопасность трансформирует рынок ИТ (часть 3)
12 мин
Несмотря на ежегодный рост бюджетов и разнообразия средств по информационной безопасности, каждый год мы получаем только кратное увеличение статистики по числу инцидентов, рост объёма утечек и фишинговых писем и пр. Почему так происходит? Возможно, нарастающая сложность и размер информационных систем негативно отражается на эффективности «наложенных» средств безопасности. В третьей части цикла статей мы поговорим о безопасности как составной части архитектуры самих программных систем и сетей и об информационной асимметрии, которая в будущем может перевернуть подходы к «технической» защите.





Эта заметка посвящена вопросам безопасности в целом и веб-ресурсов в частности. Основная проблема защиты от преднамеренных атак – это то, что защититься от них невозможно. Каждая новая система безопасности порождает новые уязвимости. Каждый день открываются новые дыры различных версий ПО и в результате процесс обеспечения безопасности – это процесс непрерывного латания дыр. Если квалификация и энтузиазм специалиста, обеспечивающего безопасность ресурсов на голову выше потенциальных хакеров, то он в этом марафоне бежит быстрее, и мы можем говорить о некой «защищенности» ресурса. В противном случае администратору приходится учиться на собственных ошибках.