Новые подходы к защите от киберугроз

РБКBiznes

«Парадигма информбезопасности уже изменилась»

Заместитель генерального директора Positive Technologies по развитию бизнеса Борис Симис — о новых подходах к защите от киберугроз

Российский бизнес в разной степени защищен от киберугроз. Кто-то, как, к примеру, банки или телекомы, на первых местах по уровню защищенности, а другие, скажем, госорганизации и промпредприятия, гораздо ближе к концу этого списка. Тем не менее наш опыт показывает, что потенциальная возможность для взлома, например ради кражи денег или нарушения работы того или иного объекта, есть практически везде. И если злоумышленник, даже не самый продвинутый, поставит перед собой конкретную цель, то взломана будет любая организация вне зависимости от ее отраслевой принадлежности, будь то банк или завод.

Нынешние подходы к построению информационной безопасности (ИБ) представляют собой набор крайностей: от нацеленности на построение максимально высоких «киберзаборов» до формального соответствия требованиям регуляторов. При этом каждый из этих вариантов ориентирован на процесс, а не на результат. В итоге инвестиции в кибербезопасность оказываются неэффективными: компания не понимает, за что она платит, и не уверена в своей защищенности, не видит понятного и измеримого результат от своих усилий в области ИБ.

Но сейчас парадигма информационной безопасности изменилась.

Специалисты отказываются от идеи построения «киберзаборов» и приходят к осознанию того, что цель любой системы безопасности — это максимально быстрое обнаружение атакующих внутри информационных систем.

Участники прошедшего в Москве форума по кибербезопасности — Positive Hack Days — отметили, что за последний год и эта идея существенно эволюционировала. В задачи кибербезопасности все чаще вовлекается топ-менеджмент компаний, а сам подход к защите основывается на гарантированном недопущении реализации бизнес-рисков, значимых для той или иной компании. Такой подход подразумевает, что, хотя компания так или иначе может быть атакована или даже взломана злоумышленниками, нанести сколько-нибудь существенный урон и реализовать неприемлемые для бизнеса сценарии они не смогут. То есть эффективность информационной безопасности может и должна оцениваться в буквальном смысле на уровне «да/ нет» — реализован риск или не реализован. А основным мерилом эффективности выстроенной системы защиты станут киберучения.

Новый подход в конечном счете расширяет рынок, качественно его меняя и оставляя право на жизнь только тем решениям и технологиям, которые реально влияют на результат.

То есть мы имеем дело со своего рода интерпретацией теории Дарвина на уровне технологий: выживут только те, кто способен вовремя выявить активность злоумышленника, заблокировать его, исключить возможности для развития атаки и «вычистить» его из инфраструктуры.

Именно этот тренд будет главенствовать в ближайшие годы. При стандартном развитии событий рынок перейдет на новую модель безопасности в ближайшие пять-семь лет. Либо сделает это быстрее, если на него подействуют какие-то дополнительные внешние факторы. Вопрос в том, нужно ли ждать внешнего толчка или же стоит форсировать события уже сейчас — по собственной инициативе.

Фото: Positive Technologies

O'qishni davom ettirish uchun tizimga kiring. Bu tez va bepul.

Roʻyxatdan oʻtish orqali men foydalanish shartlari 

Tavsiya etilgan maqolalar

Большие гонки Большие гонки

Что позволило России вырваться в мировые лидеры по беспилотным грузовикам

РБК
Киберспорт и интеллектуальная собственность Киберспорт и интеллектуальная собственность

Киберспорт — сложная и пока еще малоизученная правовая реальность

Наука и техника
Город, который смотрит в море Город, который смотрит в море

Город-порт – это не просто география, это опыт

Знание – сила
Вложения со столетним горизонтом Вложения со столетним горизонтом

Производство орехов может быть высокодоходным, но не быстро

Агроинвестор
На краю стихий. Архангельск На краю стихий. Архангельск

История развития порта Архангельска

Знание – сила
В режиме планового роста В режиме планового роста

Объемы мясного производства увеличиваются спокойными темпами

Агроинвестор
Нескучный сад «проказника» Демидова Нескучный сад «проказника» Демидова

Жизнь и «дурашества» Прокофия Акинфиевича Демидова

Знание – сила
«Древние люди были гениальными» «Древние люди были гениальными»

Интервью с археологом Дмитрием Еньшиным о неолитической революции

Знание – сила
Ночные обезьянки сельвы Ночные обезьянки сельвы

Ночные обезьяны Южной Америки

Знание – сила
Молочное торможение Молочное торможение

Прирост производства товарного молока замедлился почти вдвое

Агроинвестор
«Пересекают мысли океан» «Пересекают мысли океан»

Как соединяли телеграфной линией Старый и Новый свет

Наука и техника
Гигиенические истории Гигиенические истории

История из детства с привкусом керосина и французским ароматом хлорки

Знание – сила
Открытый код как двигатель прогресса: зачем делиться своими проектами Открытый код как двигатель прогресса: зачем делиться своими проектами

Почему открытый обмен информацией стал двигателем развития технологий

Наука и техника
Оружие скрытого ношения Оружие скрытого ношения

История развития компактного оружия: миниатюрные револьверы и пистолеты

Наука и техника
Коми кукла Коми кукла

Живое воплощение народного искусства и культурного наследия

Знание – сила
Всё кончено: война, республика, жизнь Всё кончено: война, республика, жизнь

Смерть Юлия Цезаря – трагедия и окончание жизни и истории старого Рима

Знание – сила
У южных ворот У южных ворот

Три порта, три судьбы, три истории

Знание – сила
От меди – к кремнию От меди – к кремнию

Как работают системы управления локомотивов

Наука и техника
Козьма Прутков и Пробирная палатка русской литературы Козьма Прутков и Пробирная палатка русской литературы

Фрагмент книги «Золото в истории, культуре России» о Козьме Пруткове

Знание – сила
Галактика в проводах Галактика в проводах

Рассказ Александра Маркова «Галактика в проводах»

Знание – сила
Новости науки Новости науки

Механизм возникновения галактик, слияние черных дыр и Большой Барьерный риф

Знание – сила
Урожай рекордов Урожай рекордов

Растениеводы вышли на новые рубежи по сборам

Агроинвестор
Владивосток – город и порт Владивосток – город и порт

Владивосток – главный военный порт России на Тихом океане

Знание – сила
Антихрупкий АПК России Антихрупкий АПК России

Как монетизировать нестабильность в эпоху тарифных войн

Агроинвестор
Путешествия во времени и пространстве Путешествия во времени и пространстве

Резиденция монархов Аранхуэс и монастырь Санта-Мария-де-Гуадалупе

Знание – сила
Эффект высокой базы Эффект высокой базы

К чему ведет сворачивание масштабной поддержки АПК

Агроинвестор
Риски ущерба имуществу: виды и способы защиты Риски ущерба имуществу: виды и способы защиты

Как страхование помогает защитить автомобиль

Наука и техника
«Знание – сила» — 100 лет «Знание – сила» — 100 лет

История науки в оптике собственного жизнеописания

Знание – сила
Как животные покоряли воздух? Как животные покоряли воздух?

История «воздухоплавания» рептилий в пермском периоде

Наука и техника
Юбилеи круглые и не очень Юбилеи круглые и не очень

Именинники декабря: основатели гидродинамики и сердечно-сосудистой хирургии

Знание – сила
Открыть в приложении