Реальность импортозамещения в ИБ: практика против отчётности
Материал предназначен для специалистов по информационной безопасности, системных администраторов и разработчиков. Рассматривается исключительно технология — принципы работы, архитектура и технические особенности реализац…
"Лавина импортозамещения в ИБ накрыла всех, но под ней оказалось три разных реальности. Для одних это шанс заново выстроить процессы, опираясь на свои силы.
На практике компании ищут обходные пути: оставляют старые лицензии в изолированных сетях, переходят на облачные версии через посредников (что рискованно с точки зрения ИБ) или резко снижают эффективность процессов, переходя на «подручные» средства.
Вторые — требовать гибридного подхода, где российские продукты сочетаются с тщательно законсервированными и изолированными иностранными решениями для критически важных функций, и колоссальных инвестиций в развитие собственной экспертизы. Главный итог последних двух лет: настоящая кибербезопасность теперь требует не только знаний в технологиях, но и навыков в управлении сложностью и оценке рисков в условиях принципиальной неполноты доступных инструментов.
· 21.08
в гибридной схеме «российское + законсервированное иностранное» самое уязвимое место — стык между зонами, а не сами продукты. без микросегментации и zero-trust на этом шве атакующий гуляет горизонтально за минуты. я бы начинал не с выбора вендора, а с threat modeling именно этого перехода, иначе вся изоляция — декорация
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён