Новые угрозы — новые правила: эволюция российского законодательства в сфере ИТ и ИБ
За пять лет изменился не только ландшафт киберугроз, но и сама логика защиты цифровой инфраструктуры. Массовые атаки никуда не исчезли, однако рядом с ними закрепились более тихие сценарии: длительное присутствие в сети, компрометация цепочек поставок, использование легитимных инструментов и атаки на критические отрасли. Одновременно обострилась другая зависимость — от технологий, жизненный цикл которых находится вне российского контура управления. Эта статья — третья часть цикла. В первой мы разбирали, как менялись цели и методы атак, во второй — как это проявилось в статистике реальных инцидентов. Теперь посмотрим на ответ государства: как регулирование прошло путь от защиты отдельных систем к технологической независимости, постоянному мониторингу и требованию быть готовым к инциденту не «на бумаге», а в реальной эксплуатации. Читать далее
