Новые подходы к защите от киберугроз

РБКBiznes

«Парадигма информбезопасности уже изменилась»

Заместитель генерального директора Positive Technologies по развитию бизнеса Борис Симис — о новых подходах к защите от киберугроз

Российский бизнес в разной степени защищен от киберугроз. Кто-то, как, к примеру, банки или телекомы, на первых местах по уровню защищенности, а другие, скажем, госорганизации и промпредприятия, гораздо ближе к концу этого списка. Тем не менее наш опыт показывает, что потенциальная возможность для взлома, например ради кражи денег или нарушения работы того или иного объекта, есть практически везде. И если злоумышленник, даже не самый продвинутый, поставит перед собой конкретную цель, то взломана будет любая организация вне зависимости от ее отраслевой принадлежности, будь то банк или завод.

Нынешние подходы к построению информационной безопасности (ИБ) представляют собой набор крайностей: от нацеленности на построение максимально высоких «киберзаборов» до формального соответствия требованиям регуляторов. При этом каждый из этих вариантов ориентирован на процесс, а не на результат. В итоге инвестиции в кибербезопасность оказываются неэффективными: компания не понимает, за что она платит, и не уверена в своей защищенности, не видит понятного и измеримого результат от своих усилий в области ИБ.

Но сейчас парадигма информационной безопасности изменилась.

Специалисты отказываются от идеи построения «киберзаборов» и приходят к осознанию того, что цель любой системы безопасности — это максимально быстрое обнаружение атакующих внутри информационных систем.

Участники прошедшего в Москве форума по кибербезопасности — Positive Hack Days — отметили, что за последний год и эта идея существенно эволюционировала. В задачи кибербезопасности все чаще вовлекается топ-менеджмент компаний, а сам подход к защите основывается на гарантированном недопущении реализации бизнес-рисков, значимых для той или иной компании. Такой подход подразумевает, что, хотя компания так или иначе может быть атакована или даже взломана злоумышленниками, нанести сколько-нибудь существенный урон и реализовать неприемлемые для бизнеса сценарии они не смогут. То есть эффективность информационной безопасности может и должна оцениваться в буквальном смысле на уровне «да/ нет» — реализован риск или не реализован. А основным мерилом эффективности выстроенной системы защиты станут киберучения.

Новый подход в конечном счете расширяет рынок, качественно его меняя и оставляя право на жизнь только тем решениям и технологиям, которые реально влияют на результат.

То есть мы имеем дело со своего рода интерпретацией теории Дарвина на уровне технологий: выживут только те, кто способен вовремя выявить активность злоумышленника, заблокировать его, исключить возможности для развития атаки и «вычистить» его из инфраструктуры.

Именно этот тренд будет главенствовать в ближайшие годы. При стандартном развитии событий рынок перейдет на новую модель безопасности в ближайшие пять-семь лет. Либо сделает это быстрее, если на него подействуют какие-то дополнительные внешние факторы. Вопрос в том, нужно ли ждать внешнего толчка или же стоит форсировать события уже сейчас — по собственной инициативе.

Фото: Positive Technologies

O'qishni davom ettirish uchun tizimga kiring. Bu tez va bepul.

Roʻyxatdan oʻtish orqali men foydalanish shartlari 

Tavsiya etilgan maqolalar

Умножение делением Умножение делением

Безусловный базовый доход: почему он не станет билетом в безбедную жизнь

РБК
Страна пяти сфер Страна пяти сфер

В Индии пять чувств используются не только по назначению, но и по максимуму

Вокруг света
В одной лодке В одной лодке

Что нужно, чтобы начать заниматься академической греблей?

Y Magazine
Кубиты любят тишину Кубиты любят тишину

Чем квантовый компьютер лучше классического?

Наука и жизнь
Sarissa морская Sarissa морская

Я не припомню, чтобы на одну лодку обрушился такой ливень из десяти наград

Y Magazine
Разноцветные «снежки» Разноцветные «снежки»

Пухлые белоснежные ягоды этого кустарника, напоминающие снежки, знакомы многим

Наука и жизнь
Маленькая выставка большого художника Маленькая выставка большого художника

Почему выставка «Алексей Моргунов. Среди первых» не только о конкретном авторе

Наука и жизнь
Низкие цены сдержали рост экспорта Низкие цены сдержали рост экспорта

В натуральном выражении поставки продукции АПК увеличились

Агроинвестор
В будущее — на лодке из полиэтилена В будущее — на лодке из полиэтилена

Мне кажется, что будущее судостроения — это осознанное отношение к экологии

Y Magazine
Палитра вкусов Палитра вкусов

Гастрономический туризм в Японии – особое времяпрепровождение

Вокруг света
Рыбная отрасль на спаде Рыбная отрасль на спаде

Как рыбный сегмент завершил 2024 год и чего ожидать в 2025-м

Агроинвестор
Наука в фантастике: эпизоды истории Наука в фантастике: эпизоды истории

Как в научной фантастике появился сюжет о затерянных мирах

Наука и жизнь
За гранью человеческого За гранью человеческого

Как воспринимают мир существа, наделенные нечеловеческими чувствами?

Вокруг света
Полный литий Полный литий

Есть ли способы продлить жизнь литиевому аккумулятору в мобильном телефоне?

Наука и жизнь
Princess S80. Чæстное мнение Princess S80. Чæстное мнение

Экстерьер, компоновка, отделка интерьера и ходовые качества Princess S80

Y Magazine
Тайна единорога Тайна единорога

«Дама с единорогом»: почему чувств пять, а гобеленов, посвященных им, – шесть?

Вокруг света
Под покровительством Ньёрда Под покровительством Ньёрда

Какой Njörd 30 Cabin во время теста? Об этом бренде пока знают немногие

Y Magazine
«Не романтик никогда не захочет в плавание» «Не романтик никогда не захочет в плавание»

Михаил Кожухов полюбил море и не представляет теперь без него своей жизни

Y Magazine
Перекрестье чувств Перекрестье чувств

Разбираемся, что такое синестезия – загадочная способность к смешению чувств

Вокруг света
Трудности перевода Трудности перевода

Уже несколько лет верфи мира исследуют пути избавления от карбонового следа

Y Magazine
Акцент на разумную бережливость Акцент на разумную бережливость

Торговые сети приспосабливаются к изменению потребительского поведения

Агроинвестор
Британская жемчужина Британская жемчужина

О яхте Pearl 82 без пафосных слов

Y Magazine
Про лукавые орхидеи и цветочное царство Про лукавые орхидеи и цветочное царство

Какие уловки придумали растения для привлечения представителей животного царства

Наука и жизнь
«Я художник, я так вижу» «Я художник, я так вижу»

Зачем первопроходцы брали на борт профессиональных художников?

Вокруг света
Вода королевы Вода королевы

О некоторых удивительных ароматах и ингредиентах раньше сочиняли легенды

Вокруг света
Звуковое сопровождение Звуковое сопровождение

«Голос моря», стоячие волны, поющие пески, шепчущие стены и эхо

Вокруг света
«Всё необходимое для карри» «Всё необходимое для карри»

Как в Британии появились блюда с приправой карри

Наука и жизнь
Светлый ум Светлый ум

Первый в истории итальянской верфи Rossinavi катамаран

Y Magazine
Ныряющий «воробей» Ныряющий «воробей»

Почему необычную птаху, проводящую часть жизни под водой, назвали оляпкой?

Наука и жизнь
История необычного гибрида спиреи: от сада XIX века до природных популяций История необычного гибрида спиреи: от сада XIX века до природных популяций

История гибрида, обнаруженного в природе спустя столетие после его создания

Наука и жизнь
Открыть в приложении