Новые подходы к защите от киберугроз

РБКBiznes

«Парадигма информбезопасности уже изменилась»

Заместитель генерального директора Positive Technologies по развитию бизнеса Борис Симис — о новых подходах к защите от киберугроз

Российский бизнес в разной степени защищен от киберугроз. Кто-то, как, к примеру, банки или телекомы, на первых местах по уровню защищенности, а другие, скажем, госорганизации и промпредприятия, гораздо ближе к концу этого списка. Тем не менее наш опыт показывает, что потенциальная возможность для взлома, например ради кражи денег или нарушения работы того или иного объекта, есть практически везде. И если злоумышленник, даже не самый продвинутый, поставит перед собой конкретную цель, то взломана будет любая организация вне зависимости от ее отраслевой принадлежности, будь то банк или завод.

Нынешние подходы к построению информационной безопасности (ИБ) представляют собой набор крайностей: от нацеленности на построение максимально высоких «киберзаборов» до формального соответствия требованиям регуляторов. При этом каждый из этих вариантов ориентирован на процесс, а не на результат. В итоге инвестиции в кибербезопасность оказываются неэффективными: компания не понимает, за что она платит, и не уверена в своей защищенности, не видит понятного и измеримого результат от своих усилий в области ИБ.

Но сейчас парадигма информационной безопасности изменилась.

Специалисты отказываются от идеи построения «киберзаборов» и приходят к осознанию того, что цель любой системы безопасности — это максимально быстрое обнаружение атакующих внутри информационных систем.

Участники прошедшего в Москве форума по кибербезопасности — Positive Hack Days — отметили, что за последний год и эта идея существенно эволюционировала. В задачи кибербезопасности все чаще вовлекается топ-менеджмент компаний, а сам подход к защите основывается на гарантированном недопущении реализации бизнес-рисков, значимых для той или иной компании. Такой подход подразумевает, что, хотя компания так или иначе может быть атакована или даже взломана злоумышленниками, нанести сколько-нибудь существенный урон и реализовать неприемлемые для бизнеса сценарии они не смогут. То есть эффективность информационной безопасности может и должна оцениваться в буквальном смысле на уровне «да/ нет» — реализован риск или не реализован. А основным мерилом эффективности выстроенной системы защиты станут киберучения.

Новый подход в конечном счете расширяет рынок, качественно его меняя и оставляя право на жизнь только тем решениям и технологиям, которые реально влияют на результат.

То есть мы имеем дело со своего рода интерпретацией теории Дарвина на уровне технологий: выживут только те, кто способен вовремя выявить активность злоумышленника, заблокировать его, исключить возможности для развития атаки и «вычистить» его из инфраструктуры.

Именно этот тренд будет главенствовать в ближайшие годы. При стандартном развитии событий рынок перейдет на новую модель безопасности в ближайшие пять-семь лет. Либо сделает это быстрее, если на него подействуют какие-то дополнительные внешние факторы. Вопрос в том, нужно ли ждать внешнего толчка или же стоит форсировать события уже сейчас — по собственной инициативе.

Фото: Positive Technologies

O'qishni davom ettirish uchun tizimga kiring. Bu tez va bepul.

Roʻyxatdan oʻtish orqali men foydalanish shartlari 

Tavsiya etilgan maqolalar

Незабытое поколение Незабытое поколение

В чем смысл и выгода в поддержке старого софта и устройств

РБК
Тимур и его столица Тимур и его столица

Как Тимур стал эффективным сити-менеджером

Вокруг света
Розовые горы Пенджикента Розовые горы Пенджикента

Личная и трогательная история Ани, основавшей бренд «Атлас мира»

Seasons of life
Под кайтом Под кайтом

Как побить мировой рекорд скорости для парусных судов

ТехИнсайдер
Мембрана для извлечения водорода Мембрана для извлечения водорода

Мембрана из ванадиевого сплава — залог прогресс в водородной энергетике

ТехИнсайдер
Джон Тиндаль и уникальные свойства паров воды: физика и метафизика Джон Тиндаль и уникальные свойства паров воды: физика и метафизика

Физик-экспериментатор Джон Тиндаль и его открытие свойств водяного пара

Знание – сила
Тише едешь… Тише едешь…

Спуск на воду Silent 62 3-Deck — шаг на пути к успеху верфи Silent-Yachts

Y Magazine
В мире смартфонов грядет революция В мире смартфонов грядет революция

Apple создает AI Phone — умного помощника

ТехИнсайдер
Гендерная трансформация АПК Гендерная трансформация АПК

Работа в сельском хозяйстве становится все более привлекательной для женщин

Агроинвестор
Складская дюжина Складская дюжина

В корпорации Amazon сегодня трудится более чем 750 тыс. роботов

ТехИнсайдер
Astondoa — имя собственное Astondoa — имя собственное

Портрет старейшей испанской верфи Astondoa Yachts: история и жизнь сегодняшняя

Y Magazine
Умный город: утопия или реальное будущее? Умный город: утопия или реальное будущее?

Можно ли создать идеальный город?

Наука и жизнь
Космос начинается с Земли: метрологическое обеспечение космической техники Космос начинается с Земли: метрологическое обеспечение космической техники

Зачем на Луну сбрасывают зеркала? И как мы пользуемся достижениями метрологии?

Наука и техника
Север и Юг США: долгий путь к войне Север и Юг США: долгий путь к войне

Промышленная революция в Европе по-разному сказалась на южных и северных штатах

Наука и техника
В одной лодке В одной лодке

Что нужно, чтобы начать заниматься академической греблей?

Y Magazine
Музей целой Вселенной Музей целой Вселенной

Кирхерианум: что общего у ордена иезуитов и интерактивного музея

Вокруг света
Цвет и его имя Цвет и его имя

В каком порядке народы приобретали чувствительность к цветам спектра?

Знание – сила
Линия судьбы Линия судьбы

Три яхты Kismet американского миллиардера Шахида Хана

Y Magazine
К звёздам К звёздам

За унылым названием «гермообъект» стоит история прототипа межпланетного корабля

Наука и техника
«Художник обидеть может каждого!» «Художник обидеть может каждого!»

Разные грани и тайны профессии от режиссера Михаила Цитриняка: конец беседы

Знание – сила
Нечетная горбуша Нечетная горбуша

Известную рыбу горбушу следует рассматривать как два отдельных вида

Знание – сила
Новый рекорд Новый рекорд

23 сентября 2024 года совершил посадку аппарат космического корабля «Союз МС-25»

Наука и техника
Потерянные и обретенные Потерянные и обретенные

Истории пропавших шедевров напоминают сюжеты самых невероятных фильмов

Вокруг света
Давид против Голиафа Давид против Голиафа

Когда началась англо-бурская война, мало кто сомневался в её исходе

Знание – сила
На острове Диско найден возможный источник фосфора для возникновения первых живых организмов На острове Диско найден возможный источник фосфора для возникновения первых живых организмов

Магма могла стать источником фосфора для возникновения первых живых организмов

Знание – сила
Катастрофа, о которой забыли Катастрофа, о которой забыли

Китайская история ХХ века: с чего началась экологическая катастрофа в Юньнане?

Наука и техника
Система Юпитера: рождение пожирателя миров Система Юпитера: рождение пожирателя миров

Юпитер огромен. Настолько, что сухие цифры его величия ни о чем уже не говорят

Наука и техника
Альберт Эйнштейн и Нильс Бор Альберт Эйнштейн и Нильс Бор

Элементы сравнительного жизнеописания

Наука и жизнь
Через гены к экономической эффективности Через гены к экономической эффективности

В России создается собственная база данных для генотипирования КРС

Агроинвестор
Раздавили бы камни трилитона деревянные катки? Раздавили бы камни трилитона деревянные катки?

Насколько большое бревно нужно под вес камней трилитона Баальбека – 800 т.?

Наука и техника
Открыть в приложении