В авторских блогах и корпоративных каналах пошли новости про старт работы по новой Доктрине ИБ в России. Это далеко не первый разговор об ее обновлении📣
У нас получается какой-то подход "снизу-вверх" по обновлению всех ключевых документов по кибербезу (от приказов регуляторов и вверх по лестнице). Возможно, это верный подход, но мне больше нравится подход от общего к частному. Учитывая всю обстановку, правильным, имхо, было бы сначала обновить Стратегию национальной безопасности, в которой пункты с 48 по 57 посвящены информационной безопасности🤔
Ну а про доктрину, еще на прошлом месте, вместе с коллегами по цеху давал комментарий для Cyber Media. Моя комментарий был про Доктрины ИБ в других странах (Китай и США) Подобные документы у других государств очень похожи на отечественную доктрину. При этом в США некоторые положения можно сопоставлять слово в слово. Единственное ключевое отличие, что зарубежные документы более явно и четко формируют вектор движения страны в определенном направлении. Например, в США давно зафиксированы недружественные государства, поддержка ИБ и ИТ-компаний со стороны силового блока и экспансия США на другие страны. В Китае же в стратегических документах по информационной безопасности давно ведется вектор цифрового суверенитета и заимствования лучших технологий.