Новые подходы к защите от киберугроз

РБКBiznes

«Парадигма информбезопасности уже изменилась»

Заместитель генерального директора Positive Technologies по развитию бизнеса Борис Симис — о новых подходах к защите от киберугроз

Российский бизнес в разной степени защищен от киберугроз. Кто-то, как, к примеру, банки или телекомы, на первых местах по уровню защищенности, а другие, скажем, госорганизации и промпредприятия, гораздо ближе к концу этого списка. Тем не менее наш опыт показывает, что потенциальная возможность для взлома, например ради кражи денег или нарушения работы того или иного объекта, есть практически везде. И если злоумышленник, даже не самый продвинутый, поставит перед собой конкретную цель, то взломана будет любая организация вне зависимости от ее отраслевой принадлежности, будь то банк или завод.

Нынешние подходы к построению информационной безопасности (ИБ) представляют собой набор крайностей: от нацеленности на построение максимально высоких «киберзаборов» до формального соответствия требованиям регуляторов. При этом каждый из этих вариантов ориентирован на процесс, а не на результат. В итоге инвестиции в кибербезопасность оказываются неэффективными: компания не понимает, за что она платит, и не уверена в своей защищенности, не видит понятного и измеримого результат от своих усилий в области ИБ.

Но сейчас парадигма информационной безопасности изменилась.

Специалисты отказываются от идеи построения «киберзаборов» и приходят к осознанию того, что цель любой системы безопасности — это максимально быстрое обнаружение атакующих внутри информационных систем.

Участники прошедшего в Москве форума по кибербезопасности — Positive Hack Days — отметили, что за последний год и эта идея существенно эволюционировала. В задачи кибербезопасности все чаще вовлекается топ-менеджмент компаний, а сам подход к защите основывается на гарантированном недопущении реализации бизнес-рисков, значимых для той или иной компании. Такой подход подразумевает, что, хотя компания так или иначе может быть атакована или даже взломана злоумышленниками, нанести сколько-нибудь существенный урон и реализовать неприемлемые для бизнеса сценарии они не смогут. То есть эффективность информационной безопасности может и должна оцениваться в буквальном смысле на уровне «да/ нет» — реализован риск или не реализован. А основным мерилом эффективности выстроенной системы защиты станут киберучения.

Новый подход в конечном счете расширяет рынок, качественно его меняя и оставляя право на жизнь только тем решениям и технологиям, которые реально влияют на результат.

То есть мы имеем дело со своего рода интерпретацией теории Дарвина на уровне технологий: выживут только те, кто способен вовремя выявить активность злоумышленника, заблокировать его, исключить возможности для развития атаки и «вычистить» его из инфраструктуры.

Именно этот тренд будет главенствовать в ближайшие годы. При стандартном развитии событий рынок перейдет на новую модель безопасности в ближайшие пять-семь лет. Либо сделает это быстрее, если на него подействуют какие-то дополнительные внешние факторы. Вопрос в том, нужно ли ждать внешнего толчка или же стоит форсировать события уже сейчас — по собственной инициативе.

Фото: Positive Technologies

O'qishni davom ettirish uchun tizimga kiring. Bu tez va bepul.

Roʻyxatdan oʻtish orqali men foydalanish shartlari 

Tavsiya etilgan maqolalar

Где восходит экономика Где восходит экономика

«Разворот на Восток» — один из реальных курсов для российского бизнеса

РБК
Жизнь начинается с растений Жизнь начинается с растений

Как экстремальные условия трансформируют существующие экологические формы

Наука и жизнь
Свежий взгляд Свежий взгляд

Основательница компании Trinity Yachts Анна Гончарук о том, как начался ее путь

Y Magazine
Император железных дорог Император железных дорог

Двенадцать лет назад за этой железнодорожной историей следил весь мир

ТехИнсайдер
Ставка давит на инвестиции Ставка давит на инвестиции

Какие макроэкономические факторы сдерживают рост агросектора

Агроинвестор
Рихард Зорге: Самый успешный разведчик по версии Эдгара Гувера Рихард Зорге: Самый успешный разведчик по версии Эдгара Гувера

Легендарный Рихард Зорге: «”Висбаден” всегда на связи»

Знание – сила
В «Зеленой Долине» разместится 40 тыс. голов КРС В «Зеленой Долине» разместится 40 тыс. голов КРС

Агрохолдинг «Зеленая Долина» возведет крупнейший в Европе молочный комплекс

Агроинвестор
Всем пригож песец Всем пригож песец

Песец – полярный кочевник с удивительной выносливостью

Знание – сила
Зерно останется малодоходным Зерно останется малодоходным

Хороший урожай не позволит ценам сильно расти

Агроинвестор
Жизнь с начала времён Жизнь с начала времён

Как «каменные страницы» отражает биографию планеты Земля

Наука и жизнь
Как искусственный интеллект переписывает правила медиарынка Как искусственный интеллект переписывает правила медиарынка

О том, где проходит граница между помощником человека и его заменой

ТехИнсайдер
В борьбе за экологию В борьбе за экологию

Чем станет повышение ставок экосбора на упаковку

Агроинвестор
Скифы Северного Причерноморья: легенды и реальность Скифы Северного Причерноморья: легенды и реальность

Как греки превратили скифов в символ воинской чести и простоты

Знание – сила
Искусственный интеллект смотрит в небо Искусственный интеллект смотрит в небо

Как технологии ИИ стали единственным средством для изучения космических глубин

Наука и жизнь
Самые быстрые Самые быстрые

Когда речь заходит о скорости, победитель может быть только один

ТехИнсайдер
Роботы-манипуляторы: от самодельной руки до промышленных коботов Роботы-манипуляторы: от самодельной руки до промышленных коботов

Как устроены манипуляторы и как можно сделать простейшего робота своими руками

Наука и техника
Суда-ветераны Суда-ветераны

Возраст большинства речных судов в России превышает 50 лет

Наука и техника
Сеть судного дня Сеть судного дня

Инновационная система, способная обеспечить стабильную работу транспорта

ТехИнсайдер
Убийство в Гилее Убийство в Гилее

Как братоубийство Савлия изменило судьбу Скифии

Знание – сила
Удивительный и животворный трепанг Удивительный и животворный трепанг

Древние императоры пили настой трепанга как эликсир молодости и долголетия

Знание – сила
Три кита пивной отрасли Три кита пивной отрасли

Как идет импортозамещение солода, хмеля и пивоваренного ячменя

Агроинвестор
Боспор: царство греков и варваров Боспор: царство греков и варваров

Почему события, происходившие в Боспоре, имели для Афин большое значение?

Наука и жизнь
Биосигнатуры и их разоблачение: жизненно важные улики Биосигнатуры и их разоблачение: жизненно важные улики

Судить о возможном существовании иной жизни приходится по косвенным признакам

ТехИнсайдер
Мы длинной вереницей идём за Синей птицей… Мы длинной вереницей идём за Синей птицей…

Синяя Птица — символ счастья, которое ищут все люди, но находят лишь немногие

Наука и жизнь
Позвольте представить: виноградовник Позвольте представить: виноградовник

Чем придать естественности натургардену? Попробуйте посадить виноградовник

Наука и жизнь
Переход на отечественный софт: комфорт превыше всего Переход на отечественный софт: комфорт превыше всего

Как осуществлялось импортозамещение в сфере кадастра и геодезии

Наука и техника
Разноцветные пески Калининградских пляжей Разноцветные пески Калининградских пляжей

Почему после шторма песок на Калининградском пляже становится… разноцветным?

Наука и жизнь
Устаревшие технологии Устаревшие технологии

Вахта на Европе длится долго. Всё приедается

Наука и жизнь
Спинной мозг самолета – автопилот Спинной мозг самолета – автопилот

Пока человек толком не понимал, что такое полет, автопилот был не нужен

Наука и техника
Ненасытный интеллект Ненасытный интеллект

Создание ИИ следующих поколений столкнулось с неожиданным препятствием

ТехИнсайдер
Открыть в приложении