Новые подходы к защите от киберугроз

РБКBiznes

«Парадигма информбезопасности уже изменилась»

Заместитель генерального директора Positive Technologies по развитию бизнеса Борис Симис — о новых подходах к защите от киберугроз

Российский бизнес в разной степени защищен от киберугроз. Кто-то, как, к примеру, банки или телекомы, на первых местах по уровню защищенности, а другие, скажем, госорганизации и промпредприятия, гораздо ближе к концу этого списка. Тем не менее наш опыт показывает, что потенциальная возможность для взлома, например ради кражи денег или нарушения работы того или иного объекта, есть практически везде. И если злоумышленник, даже не самый продвинутый, поставит перед собой конкретную цель, то взломана будет любая организация вне зависимости от ее отраслевой принадлежности, будь то банк или завод.

Нынешние подходы к построению информационной безопасности (ИБ) представляют собой набор крайностей: от нацеленности на построение максимально высоких «киберзаборов» до формального соответствия требованиям регуляторов. При этом каждый из этих вариантов ориентирован на процесс, а не на результат. В итоге инвестиции в кибербезопасность оказываются неэффективными: компания не понимает, за что она платит, и не уверена в своей защищенности, не видит понятного и измеримого результат от своих усилий в области ИБ.

Но сейчас парадигма информационной безопасности изменилась.

Специалисты отказываются от идеи построения «киберзаборов» и приходят к осознанию того, что цель любой системы безопасности — это максимально быстрое обнаружение атакующих внутри информационных систем.

Участники прошедшего в Москве форума по кибербезопасности — Positive Hack Days — отметили, что за последний год и эта идея существенно эволюционировала. В задачи кибербезопасности все чаще вовлекается топ-менеджмент компаний, а сам подход к защите основывается на гарантированном недопущении реализации бизнес-рисков, значимых для той или иной компании. Такой подход подразумевает, что, хотя компания так или иначе может быть атакована или даже взломана злоумышленниками, нанести сколько-нибудь существенный урон и реализовать неприемлемые для бизнеса сценарии они не смогут. То есть эффективность информационной безопасности может и должна оцениваться в буквальном смысле на уровне «да/ нет» — реализован риск или не реализован. А основным мерилом эффективности выстроенной системы защиты станут киберучения.

Новый подход в конечном счете расширяет рынок, качественно его меняя и оставляя право на жизнь только тем решениям и технологиям, которые реально влияют на результат.

То есть мы имеем дело со своего рода интерпретацией теории Дарвина на уровне технологий: выживут только те, кто способен вовремя выявить активность злоумышленника, заблокировать его, исключить возможности для развития атаки и «вычистить» его из инфраструктуры.

Именно этот тренд будет главенствовать в ближайшие годы. При стандартном развитии событий рынок перейдет на новую модель безопасности в ближайшие пять-семь лет. Либо сделает это быстрее, если на него подействуют какие-то дополнительные внешние факторы. Вопрос в том, нужно ли ждать внешнего толчка или же стоит форсировать события уже сейчас — по собственной инициативе.

Фото: Positive Technologies

O'qishni davom ettirish uchun tizimga kiring. Bu tez va bepul.

Roʻyxatdan oʻtish orqali men foydalanish shartlari 

Tavsiya etilgan maqolalar

«Будущее уже здесь…» «Будущее уже здесь…»

Будущее распределено неравномерно

РБК
Светлана Миронюк: «Государство сильнее алгоритмов» Светлана Миронюк: «Государство сильнее алгоритмов»

Чему и как стоит учиться в ближайшем будущем

РБК
Пришел невод с одною тиной… Пришел невод с одною тиной…

Ученые из Института биологии внутренних вод РАН описали новый вид водорослей

Наука
Первый эсминец КНДР Первый эсминец КНДР

Вступление в строй первого многоцелевого эсминца ВМС КНДР «Чхве Хён»

Наука и техника
Возвращение из бездны Возвращение из бездны

Уникальная операция по возвращению АПЛ «Курск» из пучины

Наука и техника
Атмосфера из фтора и скалы из золота: возможное и невозможное на экзопланетах Атмосфера из фтора и скалы из золота: возможное и невозможное на экзопланетах

Могут ли где-то во Вселенной существовать планеты с атмосферой из азота и фтора?

Наука и техника
Привет из прошлого Привет из прошлого

Спускаемый аппарат межпланетной станции Космос-482 вошел в атмосферу Земли

Наука и техника
Они могут вернуться… Они могут вернуться…

Сегодня мы вспомним о видах, исчезнувших в дикой природе

Наука и техника
«Свободная страна» в колониальной Африке «Свободная страна» в колониальной Африке

Государство Либерия появилось на карте благодаря социальному эксперименту

Наука и техника
Фонтанные истории Рима Фонтанные истории Рима

Держу пари, никто, даже коренной римлянин, не ответит, сколько в Риме фонтанов

Наука
Позвольте представить: виноградовник Позвольте представить: виноградовник

Чем придать естественности натургардену? Попробуйте посадить виноградовник

Наука и жизнь
«Мозг – самый важный орган» «Мозг – самый важный орган»

Что такое память? Где она «хранится»? Почему мы помним не всё?

Знание – сила
Селекционная инженерия Ивана Мичурина Селекционная инженерия Ивана Мичурина

В этом октябре исполнилось 170 лет со дня рождения Ивана Владимировича Мичурина

Наука
В погоне за невидимкой В погоне за невидимкой

Из чего состоит темная материя и как поймать то, что нельзя увидеть?

Наука
Разноцветные пески Калининградских пляжей Разноцветные пески Калининградских пляжей

Почему после шторма песок на Калининградском пляже становится… разноцветным?

Наука и жизнь
Оружие скрытого ношения Оружие скрытого ношения

В начале XX века появилось большое количество малогабаритных пистолетов

Наука и техника
Одна маленькая лягушка и 10 000 мышей Одна маленькая лягушка и 10 000 мышей

Почему батрахотоксин смертелен для человека, но безвреден для маленькой лягушки?

Наука и жизнь
Дроны и наездники Дроны и наездники

Краснодарская компания создала уникальный способ биологической защиты растений

Наука
Путь героя Путь героя

По земле богов и героев, по следам Тесея

Вокруг света
Мир Пандоры Мир Пандоры

К выходу нового «Аватар: Огонь и пепел» возвращаемся на планету Пандора

Вокруг света
Редомициляция, или Переезд как по нотам Редомициляция, или Переезд как по нотам

Рост акций выше 50% и другие перемены в жизни компаний, сменивших юрисдикцию

РБК
Жизнь с начала времён Жизнь с начала времён

Как «каменные страницы» отражает биографию планеты Земля

Наука и жизнь
Что такое интеллект? Что такое интеллект?

В каком направлении движется развитие искусственного интеллекта?

Знание – сила
Гипотеза об устройстве солнечной системы Гипотеза об устройстве солнечной системы

Предположим, что на планеты кроме сил гравитации действуют и магнитные энергии

Наука и техника
Три кита пивной отрасли Три кита пивной отрасли

Как идет импортозамещение солода, хмеля и пивоваренного ячменя

Агроинвестор
Ставка давит на инвестиции Ставка давит на инвестиции

Какие макроэкономические факторы сдерживают рост агросектора

Агроинвестор
Ольга Пескова: «Молчание убивает репутацию компании быстрее, чем скандал» Ольга Пескова: «Молчание убивает репутацию компании быстрее, чем скандал»

Кризисы больше не рождаются в газетных колонках и эфире ТВ

РБК
Ненасытный интеллект Ненасытный интеллект

Создание ИИ следующих поколений столкнулось с неожиданным препятствием

ТехИнсайдер
90000 текстов: мифы планеты 90000 текстов: мифы планеты

Какие истории люди рассказывали за тысячи лет до изобретения письменности?

Вокруг света
Код будущего Код будущего

Умные очки для плавания, роботы-сварщики и другие технологии будущего

ТехИнсайдер
Открыть в приложении