Как Россия поднялась на 5 место в «международном индексе кибербезопасности»


Я мог бы и прощелкать это эпохальное событие, но Минцифра раскудахталась: пятое место, пятое место, поднялись сразу на 21 позицию за год, одна строчка с ОАЭ и Малайзией! Стало интересно, тем более что сам недавно составлял похожий индекс и пятым местом России там если и пахнет, то скорее с конца.

Посмотрел я этот «международный индекс кибербезопасности» и появились некоторые соображения, чем объясняется небывалый успех родины. Во-первых, место не 5, а 8-10. У 7 стран этот самый индекс длиннее, чем у России, и если дяденьки из ITU не умеют в оформление рейтингов, невозбранно было бы их и поправить: даже 10 место – весьма достойно.

Во-вторых, заглянул я в раздел «Методология» и увидел ожидаемую картину: индекс составляется на основе опросников, которые заполняют (угадайте, кто?) официальные представители ранжируемых стран. Т.е. чиновникам Минцифры России предложили рассказать, как в России обстоят дела с кибербезопасностью, и они ка-ак начали резать правду-матку: и то у нас хорошо, и это замечательно…

Справедливости ради, в методологии есть оговорка, что опросник рассылается и «независимым экспертам», которые могут внести свою ложку дегтя в лакированный официоз. В докладе я нашел упоминание только двух персон от России, которым выражается благодарность за помощь в составлении индекса: Алан Олегович Хубаев из некоего департамента информационной безопасности и Андрей Сергеевич Живов из некоего департамента международного сотрудничества.

Пара минут гугления в «Яндексе» позволили установить их видовую принадлежность: референт отдела регулирования в сфере обработки данных Департамента информационной безопасности Минцифры России и заместитель директора Департамента развития массовых коммуникаций и международного сотрудничества опять-таки Минцифры России.

В-третьих, давайте наконец заглянем в опросник – по каким критериям оценивают уровень информационной безопасности стран? Первый же раздел «Правовые меры»: есть ли у вас в стране такой-то закон? А сякой закон? А закон против того-то? Предусмотрена ли ответственность за сё-то?

Если вам показалось, что выше я наводил тень на плетень и намекал на некоторую неискренность должностных лиц, заполнявших опросник, то извините. Я нисколько не сомневаюсь, что господа Хубаев и Живов честно-честно ответили на все вопросы: да, российское законодательство предусматривает ответственность за киберпреступления. Да, в России запрещено «пиратство», да, предусмотрена ответственность за расизм, ксенофобию и прочие излишества нехорошие в Интернете (вон, у Роскомнадзора целый список экстремистских материалов), да мы изо всех сил запрещаем детское порно и прочий абуз детишек в киберпространстве, да-да-да!

А теперь позвольте я еще раз упомяну свой индекс (на правах рекламы) и посвященный ему доклад, в котором черным по белому написано следующее: 96% российских государственных сайтов не соответствуют требованиям НПА по информационной безопасности. Т.е. законодательство-то в России есть, тут господа из Минцифры не соврали, только его никто не исполняет. Но подобные вопросы господ из ITU почему-то не заинтересовали…

С пятым восьмым-десятым местом вас, соотечественники, чувствуете свою киберзащищенность?
@ifap
06.07.2021 00:07 UTC
Первоисточник

Комментарии

@Mincyfra
05.07.2021 20:49 UTC
-25
КУДАХЪ!
@13oz
07.07.2021 08:28 UTC
0
Зарегистрироваться для того, что бы слить аккаунт. Умён, умён. Не с ЛОРа, случайно?
@vilgeforce
06.07.2021 08:21 UTC
+1

Бумажная безопасность такая бумажная...

@13oz
07.07.2021 08:19 UTC
0
Тут я выскажу непопулярное мнение, что бумажная безопасность в виде законов, регулирующих эту сферу — штука не просто нужная, а необходимая. Да, можно выстроить безопасность своей инфраструктуры, но, пока над операторами тех же криптолокеров не будет висеть угроза присесть на пару лет в тюрячку — операторы будут плодиться и размножаться, потому, что риск минимален, а доход высок.

А задача государства в этой сфере, КМК, и должна сводиться к регулированию, определяющему допустимое поведение. Дальше возникают вопросы к качеству конкретных НПА, и они полностью и на 100% справедливы.
07.07.2021 08:27 UTC
0

Ст. 273 УК РФ не вчера появилась, она уже была когда криптолокеры появились, как краевед говорю :-) Результат - нулевой, я не слышал чтобы кого-то из известных сажали. То есть закон есть, но на реальную защищенность он влияет никак. К моему огромному сожалению :-( Аналогично и с прочей ИБ

07.07.2021 08:39 UTC
0
Факт, всё так и есть. К самой статье тоже есть вопросы (она де-юре ставит вне закона и добросовестных исследователей), к правоприменительной практике тоже есть вопросы. Но это, к сожалению, не ИБ-специфичная проблема.
09.07.2021 11:28 UTC
0
ИМХО это работает в обратную сторону.
Есть 100500 законов, но за их неисполнение не наказывают. Вопрос: будут ли исполнять 100501-й закон?
А по уровню IT в россии… даже не с точки зрения безопасности, а с чем лично я столкнулся с начала пандемии:
1)пропуск на работу на время пандемии? хрен тебе, у твоего велосипеда ГОС номера нет.
2)пропуск на работу на общественный транспорт? хрен тебе, у тебя тройки нет. Что значит мобильный билет?
3)Посчитал сколько дней мобильный билет по каким-либо причинам не работал. Получилось около 5% дней он не работал. Это при том, что дни когда я им не пользовался я считал рабочими. По факту я думаю работоспособность у него была процентов 80-90. Как вам такое. Билет с вероятностью более 10% не работает. в последний раз поддержка так и сказала хрен его знает почему он у вас не работает, мы понять не можем.
4)Голосование по конституции-утекли паспортные данные. я правда этого и ожидал, потому шёл лично, но там не лучше-снимай сизод. Как надевать противогаз потенциально заражёнными руками никого не волнует.
4)сейчас вышел приказ о обязательной вакцинации. На сайте mos.ru, на госуслугах, на горячей линии по коронавирусу, в постановлении главного санитарного врача, везде РАЗНЫЕ противопоказания к вакцинации. И вот хрен его знает противопоказана мне вакцинация или нет. А единственный вариант узнать-личное посещение врача(так на горячей линии сказали)
09.07.2021 11:49 UTC
0

ИМХО это работает в обратную сторону

Не понял. Что именно работает в обратную сторону?

Есть 100500 законов, но за их неисполнение не наказывают. Вопрос: будут ли исполнять 100501-й закон?

Так и не нужен пока 100501 закон. Сейчас нужно причесать то, что есть и добиться исполнения существующих.

13.07.2021 12:15 UTC
0

1)бумажная безопасность.
2)вот и я про то. Нужно добиться исполнения текущих, а не печатать на бумаге новые.

@nliz
06.07.2021 09:22 UTC
0
Оценивать «оценку» Минцифры само по себе неблагодарное занятие. Их удел как раз работа с цифрами, отчетами, рейтингами.

В рамках всей страны мне сложно говорить, но работая в структуре, которая занимается поддержкой и развитием IT инфраструктуры края, как раз за последний год очень много внимания уделяется безопасности. Вкладываются деньги в программное обеспечение, оборудование, переобучение персонала в области кибербезопасности. Усилился контроль и со стороны спецслужб. Усилился интерес и со стороны наших «партнеров». Скучать не дают.
Так, что «Нет дыма без огня».
@ifap
06.07.2021 09:30 UTC
+1
В данном случае дело не только и даже не столько в Минцифре, сколько в самой методике ITU, которая мне напомнила другой доклад. ЕМНИП Всемирного банка или кого-то из семьи ООН. Про что он был — убей не помню, но тоже какие-то неожиданные выводы по России были. Полез в их раздел «Источники» и там прекрасные цепочки: данные ООН -> данные Росстата, данные ООН -> данные ОЭСР -> данные Росстата. В конечном итоге все источники данных сводились к Росстату, что не мешало, разумеется, звучать публичной позиции чиновников: эксперты Всемирного банка (?) высоко оценили достижения России в %sayname% ;)
@Baron_Kelvin
06.07.2021 09:23 UTC
0
Порой бывает очень смешно читать новости с комментариями заместителей или их начальства. «СмАтрите какие мы мАлАдцы! Всё сделали, всё прекрасно!». А потом смотришь на некоторые госструктуры. Тут не то чтобы "… есть куда стремиться...", тут нужно всё глобально внедрять с нуля. Сначала делаем, а только потом думаем.
@fruit_cake
06.07.2021 10:09 UTC
0
Судя по отзывам разного рода специалистов, в гос структуры они не стремятся идти работать, т.к. платят не так уж много, везде бюрократия и волокита, плюс землячество, пропихивание родственников и коррупция. Откуда в такой обстановке взяться безопасности непонятно. К тому же какое железо Россия производит сама для использования в гос учреждениях, чтобы в нём не было никаких закладок?
@xaosxaos2
07.07.2021 05:00 UTC
0
Вчера как раз попалась заметка «Россия вышла на первом место по утечке данных» :)
@13oz
07.07.2021 08:30 UTC
0
На самом деле, результаты этого рейтинга — это закономерное следствие самой методики. Я подозреваю, что низкие баллы получили только те страны, где соответствующих органов просто нет.

PS Штаты получили первое место, не смотря на череду громких взломов.
@vilgeforce
07.07.2021 12:11 UTC
0

Штаты имеют все шансы начать ловить ответственных за эти взломы по всему миру. Или устроить веселье странам, которые сами не могут их поймать...

07.07.2021 14:50 UTC
0
Технически могут, но вряд ли будут, т.к. ровно в тот момент когда начнет веселиться какая-нибудь КНДР (никто особо не расстроится, если ее отключат от глобальной Сети), очень многие серьезные игроки задумаются над построением альтернативного Интернета, с блекджеком но без подстилок Вашингтонского обкома. Вспомните с каким скрипом увеличивали количество корневых DNS и в какой свисток ушел весь пар по поводу децентрализации управления Интернетом — тему успешно заболтали, свернув на многоязычие в киберпространстве и прочую ахинею.