Hello there! If you are new here, you might want to subscribe to the RSS feed for updates on this topic.
Розуміння інформаційної безпеки як області діяльності постійно змінюється, ринок швидко сегментируется, з'являються нові напрямки і зникають старі. Деякі знайомі ІБшнікі знаходять розвиток, здавалося б, в абсолютно невластивою області, наприклад, моніторинг в енергетиці або PR, що межує з пропагандою. Причому, самі кажуть, що продовжують займатися ІБ, і я з ними згоден. Просто професія «широкоформатний» 😉.5 років тому ми були іншими, і ринок був іншим. У наступні 5 років ринок чекають ще більш серйозні зміни. З'являться нові компанії, нові люди і нове мислення. Я в цьому впевнений.
Питання лише в тому, які напрямки розвитку ІБ будуть визначальними?
Отже, я спробував виділити ТОР-10 найбільш перспективних напрямків в ІБ, які будуть актуальні на горизонті 5 років.
Від найбільш перспективних до менш перспективним (назви напрямків сформульовані ДУЖЕ умовно):
Сюди відносимо розробку і впровадження систем безпеки критичних систем, в існуючій термінології - КСІІ. По цій темі я робив в замітку: Нормативна база захисту критично важливих об'єктів (КВО).
2. Розробка кіберзброї
3. Хмарна безпеку
Цей напрямок буде розвиватися в догоду корпоративного сектора. У Росії величезна кількість невирішених юридичних, організаційних і технічних питань, так що роботи в цьому напрямку належить виконати чимало.
4. Добровільна сертифікація в області ІБ і нові інструменти «довіри»
Сама невдячна робота і одночасно найнеобхідніша. Існуючі системи сертифікація ФСТЕК і ФСБ, на жаль, не відповідають сучасним потребам ринку. Необхідна альтернативна система сертифікації. Зараз така робота ведеться в рамках проекту КАСКАД security. дуже сподіваюся на успіх. Сюди ж можна віднести нові інструменти довіри, зокрема проекти на кшталт ISM: MARKET і Дослідження ринку ІБ. яке зараз активно готується.
5. Протидія фінансовому шахрайству
6. Захист особистих даних
7. Системи автоматизації управління ІБ
Під цим дивною назвою розуміється розробка засобів автоматизації з управління ризиками, управління документацією тощо Іншими словами якісь програмні продукти, які дозволяють спростити роботу, з системою менеджменту.
8. Комплексна безпека медичних систем
Активно розвивається на Заході, всередині компаній-розробників медичних систем. До нас, можливо, тема за 5 років не дійде, тому що на ринку «технологічний медицини» ми серйозно відстали. Хоча в частині обслуговування і інтеграції можливий серйозний ріст.
9. Безпека мобільних пристроїв
Хоч тема і прикладна, вважаю за потрібне виділити її як тренд. Сумніваюся, що через 5 років основну частку цього ринку візьмуть і втримають незалежні гравці. Швидше за все, функціонал з управління мобільними девайсами включать в себе рішення великих гравців.
Про ситуацію з російським ринком я робив нотатки: Захист мобільних пристроїв по-російськи Частина 1 і Частина 2.
10. Захист віртуалізації
Тема не нова, але ринку засобів захисту віртуалізації в Росії фактично немає. Їх не так багато. Так що в цей напрямок теж вірю. Почесне 10-е місце.
Далі по пунктах:
1. Безпека КВО
- дуже широке поняття для дуже вузької спеціалізації. Назвати його перспективним для галузі - це занадто. Для ряду компаній так, але не для галузі.
2. Розробка кіберзброї
- Зараз однозначного тлумачення терміна немає. Будь кулхацкер вважає що його виріб - кіберзброя. Певне цей термін буде мати вузьке і все більш вузьке застосування з прийняттям документів в цій галузі.
3. Хмарна безпеку
- це так. При тому, що суперечки про те, що вважати хмарами не вщухатимуть ще років 5. Проте це цивілізаційне напрямок і тренд.
4. Добровільна сертифікація в області ІБ і нові інструменти «довіри»
Мова не стільки про добровільність, скільки про відкритість. Готовий спілкуватися. Проте для цього списку напрямок не дотягує.
5. Протидія фінансовому шахрайству
Вічна тема. З урахуванням хмар і Мобіліті - буде безсумнівно трендом!
6. Захист особистих даних
- завжди!
7. Системи автоматизації управління ІБ
- це напрямок для вендорів. Галузь просто їсть. При цьому дані кошти остаточно відбирають пальму першості у СРЗіА безпосередньо. і це вірно.
8. Комплексна безпека медичних систем
- можна було б пов'язати з особистими даними - тут ти звалився зокрема.
9. Безпека мобільних пристроїв
- завжди!
10. Захист віртуалізації
- ось це найважливіший інфраструктурний тренд. Наростатиме але не такий публічний як хмари.
Я б додав - забезпечення достовірності інформації в глобальних інформаційних системах, розширення криптографії, великі дані ...
За КВО я не згоден. Є інформація, що в найближчі роки в цей напрямок будуть вкачени дуже великі гроші. Принципове рішення є, питання в деталях. Не факт, що до ринку багато грошей дійде, але факт є факт.