Необходимость защиты критической информационной инфраструктуры

ЭкспертHi-Tech

Защита критической инфраструктуры — фактор внешней политики

Подход к обеспечению информационной безопасности промышленных объектов должен быть комплексным, время, когда можно было «латать дыры», прошло

Николай Александров

Николай Нашивочников

К осознанию необходимости защиты критической информационной инфраструктуры (КИИ) на государственном уровне власти пришли к концу 2000-х. Именно тогда стали формироваться как национальные законодательства различных стран, так и рекомендации международных организаций, например МАГАТЭ или ОЭСР. В России аналогичный закон вступил в действие 1 января 2018 года, определив в первую очередь сферы действия субъектов КИИ и объекты защиты. Под объектами критической информационной инфраструктуры закон понимает информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления промышленных предприятий и прочих субъектов экономической деятельности. По данным Федеральной службы по техническому и экспортному контролю, количество объектов, подпадающих под действие законодательства о защите КИИ, на данный момент достигает нескольких десятков тысяч.

«Эксперт» обсудил проблему защиты критической информационной инфраструктуры с заместителем генерального директора ООО «Газинформсервис» Николаем Нашивочниковым.

— Реализация норм закона сформировала не только инфраструктуру защиты КИИ, но главное — сформировала в сознании руководителей предприятий адекватную оценку важности проблемы. Мы наблюдаем как атаки на объекты КИИ регулярно осуществляются и в России, и за рубежом. Это давно уже не бизнес хакеров-одиночек или групп вымогателей. Защита КИИ стала фактором внешней политики.

— Какие технологии вы считаете перспективными в организации защиты объектов КИИ?

— Традиционный перечень технологий — это защита периметров объектов КИИ, защита от вредоносного воздействия, управление событиями безопасности, контроль управления конфигурациями и уязвимостями, а также другие, ставшие уже классическими. В то же время защита объектов КИИ требует оперативной обработки больших объемов разнородных данных. Наш опыт взаимодействия с заказчиками показывает, что перспективным направлением является развитие технологий расширенной аналитики данных, в том числе выявления поведенческих аномалий, аномалий на хостах и в сетевом трафике, автоматизации процессов реагирования на инциденты ИБ, применение решений для противодействия сложным целевым атакам. Для организаций, являющихся объектами критической информационной инфраструктуры, крайне важно обеспечение безопасного и непрерывного функционирования. С этой целью на таких предприятиях разворачиваются центры операционного мониторинга и анализа, в задачу которых входит обработка потоков данных для выявления инцидентов безопасности или отклонений от штатного режима функционирования технологических систем, что относится к классу задач big data. Благодаря использованию инструментов расширенной аналитики, включая технологии машинного обучения, эффективность работы подобных центров существенно повышается.

— Какие основные проблемы в этой части вы видите, где те «дыры», через которые злоумышленники могут повлиять на производственный процесс, почему они появились и как их «залатать»? Как обеспечить защиту объектов КИИ?

— Первый и, пожалуй, главный шаг на пути к решению проблемы — это ее осознание. Поэтому сами организации должны быть инициаторами процессов эффективной защиты критической инфраструктуры от внешних угроз. В частности, необходимо регулярно проводить мониторинг сетевой активности и проверку надежности защиты от вторжений, так как злоумышленники постоянно ищут уязвимости и генерируют новые способы доступа к информационной инфраструктуре предприятий и зачастую находят новые возможности для атак. Поэтому процесс обеспечения безопасности должен быть непрерывным. Незащищенность КИИ может привести к серьезным последствиям, в том числе, например, к полной или частичной остановке производства. Поэтому, отвечая на ваш вопрос, «залатать дыры», безусловно, можно, но правильнее было бы перейти к системному подходу в обеспечении информационной безопасности, тогда не придется латать. Комплексная система защиты значимых объектов КИИ не только позволит минимизировать риски каких-либо сбоев или остановок производства из-за кибератак, но и поможет избежать возможных санкций со стороны надзорных органов.

— Какова роль российских продуктов, прежде всего ПО, в обеспечении безопасности критической инфраструктуры. Как меняется, если меняется, доля российского ПО и почему? Есть ли преимущества у российского ПО, в том числе стоимостные?

— Известно, что в Едином реестре российского программного обеспечения уже зафиксировано более 11 тысяч продуктов. Мы неизбежно двигаемся в сторону снижения доли импортного ПО на российском рынке. Во многом этому поспособствовали изменения в законодательстве РФ, которое регламентирует госзакупки. Например, госорганам фактически запрещено покупать новый импортный софт при наличии отечественного аналога. В Китае, например, госорганы давно перешли на китайский продукт WPS Office, созданный национальной компанией Kingsoft как альтернатива Microsoft Office. Что касается в целом качества отечественных разработок и уровня сервисной поддержки в сфере кибербезопасности, то уже сегодня отдельные решения сопоставимы с зарубежными аналогами.

Фото: предоставлено ООО «Газинформсервис»

Хочешь стать одним из более 100 000 пользователей, кто регулярно использует kiozk для получения новых знаний?
Не упусти главного с нашим telegram-каналом: https://kiozk.ru/s/voyrl

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Макаронам нужен твердый злак Макаронам нужен твердый злак

Производители макарон просят запретить экспорт твердой пшеницы

Эксперт
«Он совершенно чокнутый»: как гипнотизер проклял «Манчестер Сити» и его тренера «Он совершенно чокнутый»: как гипнотизер проклял «Манчестер Сити» и его тренера

Почему футбольный клуб «Манчестер Сити» переживает самый глубокий кризис

Forbes
Расточительство закончилось: как обеспечить медью потребности «зеленой» экономики Расточительство закончилось: как обеспечить медью потребности «зеленой» экономики

Компании увеличивают производство меди за счет умения работать с бедными рудами

Эксперт
Пока не кончилось Пока не кончилось

Каково это — увидеть финал того, что длилось много серий

Weekend
Угля Севморпути поддаст Троценко Угля Севморпути поддаст Троценко

Простые задачи скучны для хозяина AEON Романа Троценко

Эксперт
«Путь к диалогу человека с Богом открыт каждому» «Путь к диалогу человека с Богом открыт каждому»

В чем в сущности своей различаются восточная и западная ветви христианства?

Монокль
Юбки без задиров, днища без «прихватов» Юбки без задиров, днища без «прихватов»

Решение, позволяющее сократить отставание страны в разработке двигателей

Эксперт
4 ситуации, когда передаривать подарки даже нужно, — и как правильно это делать 4 ситуации, когда передаривать подарки даже нужно, — и как правильно это делать

По этикету, вручить ненужные презенты другому человеку еще как можно

ТехИнсайдер
«Голос поэта» «Голос поэта»

О проекте «Голос Поэта» прямо как в лучшие годы, когда стихи печатали в журналах

OK!
Юрий Кузнецов: «Зарабатывать деньги меня учили Абдулов и Миронов» Юрий Кузнецов: «Зарабатывать деньги меня учили Абдулов и Миронов»

В театре завидовали: Кузнецов провинциал, а все снимается и снимается!

Караван историй
8 заветных желаний 8 заветных желаний

Как же заставить силу воображения работать? Надо превратить мечты в планы

Лиза
Как экс-сотрудник «Яндекса» запустил сервис ремонта гаджетов, который взлетел за счет дружелюбного отношения к клиентам Как экс-сотрудник «Яндекса» запустил сервис ремонта гаджетов, который взлетел за счет дружелюбного отношения к клиентам

Отрывок из книги «Сделано по-настоящему» о предпринимателях (не)перфекционистах

Inc.
В цветах Поднебесной В цветах Поднебесной

В этом интерьере дизайнеру удалось передать характер хозяина квартиры

Идеи Вашего Дома
Институт особого назначения Институт особого назначения

Какими исследованиями занимается Институт истории естествознания и техники?

Знание – сила
Инвестиции не задались Инвестиции не задались

Самые выгодные вложения 2024 года

Деньги
Скорая бьюти-помощь Скорая бьюти-помощь

Как привести себя в порядок после вечеринки

Лиза
«Мечты сбываются, если верить и идти вперед» «Мечты сбываются, если верить и идти вперед»

Давид Манукян о своих источниках вдохновения, борьбе с выгоранием и уроках года

OK!
Когда твой друг — перс Когда твой друг — перс

Иран сегодня основной стратегический союзник России на Ближнем Востоке

Монокль
Как мужчины с Ближнего Востока используют подводку для глаз из сурьмы и портят себе глаза Как мужчины с Ближнего Востока используют подводку для глаз из сурьмы и портят себе глаза

Кохль — не просто косметическое средство, а символ культурной идентичности

ТехИнсайдер
Зачем волки воют, а люди – поют Зачем волки воют, а люди – поют

Зачем и как млекопитающие используют акустическую коммуникацию

Знание – сила
В силиконовых ремешках смарт-часов содержится множество вредных химикатов В силиконовых ремешках смарт-часов содержится множество вредных химикатов

Слышали что-нибудь о «вечных химикатах»?

ТехИнсайдер
Как стать лучше: 5 маленьких шагов к большим переменам Как стать лучше: 5 маленьких шагов к большим переменам

Поговорим о пяти привычках, которые помогут вам день ото дня становиться лучше

Psychologies
Как правильно выражать гнев: 4 этапа проживания негативных эмоций Как правильно выражать гнев: 4 этапа проживания негативных эмоций

Всегда ли стоит выражать свой гнев и как прожить его без вреда?

Psychologies
Волшебный мотив Волшебный мотив

Шампанское и креветки, классический новогодний дуэт, камертон праздничного стола

Добрые советы
Игра на повышение Игра на повышение

У Софьи Шидловской два события в декабре – премьера «Чайки» и «Первый номер»

Grazia
7 мифов про метаболизм: Разобьём новогодние мифы вместе! 7 мифов про метаболизм: Разобьём новогодние мифы вместе!

Сколько можно есть — новогодние мифы о метаболизме

Новый очаг
Время все начать с нуля: почему зрелость — лучший период вашей жизни Время все начать с нуля: почему зрелость — лучший период вашей жизни

Середина жизни — это время, чтобы начинать заново

Psychologies
Егор Кончаловский: «Для хороших отношений с родными нужно иметь возможность их не видеть» Егор Кончаловский: «Для хороших отношений с родными нужно иметь возможность их не видеть»

Егор Кончаловский: каково это — родиться в самой известной киносемье России

Maxim
«Меня обходили стороной, словно смерть заразна»: история женщины, потерявшей дочь «Меня обходили стороной, словно смерть заразна»: история женщины, потерявшей дочь

Личная история проживания горя утраты

Psychologies
Лучшие турецкие сериалы последних лет Лучшие турецкие сериалы последних лет

Турецкие сериалы, которые стоит посмотреть: Серкан Болат и все-все-все

Maxim
Открыть в приложении