Новые подходы к защите от киберугроз

РБКБизнес

«Парадигма информбезопасности уже изменилась»

Заместитель генерального директора Positive Technologies по развитию бизнеса Борис Симис — о новых подходах к защите от киберугроз

Российский бизнес в разной степени защищен от киберугроз. Кто-то, как, к примеру, банки или телекомы, на первых местах по уровню защищенности, а другие, скажем, госорганизации и промпредприятия, гораздо ближе к концу этого списка. Тем не менее наш опыт показывает, что потенциальная возможность для взлома, например ради кражи денег или нарушения работы того или иного объекта, есть практически везде. И если злоумышленник, даже не самый продвинутый, поставит перед собой конкретную цель, то взломана будет любая организация вне зависимости от ее отраслевой принадлежности, будь то банк или завод.

Нынешние подходы к построению информационной безопасности (ИБ) представляют собой набор крайностей: от нацеленности на построение максимально высоких «киберзаборов» до формального соответствия требованиям регуляторов. При этом каждый из этих вариантов ориентирован на процесс, а не на результат. В итоге инвестиции в кибербезопасность оказываются неэффективными: компания не понимает, за что она платит, и не уверена в своей защищенности, не видит понятного и измеримого результат от своих усилий в области ИБ.

Но сейчас парадигма информационной безопасности изменилась.

Специалисты отказываются от идеи построения «киберзаборов» и приходят к осознанию того, что цель любой системы безопасности — это максимально быстрое обнаружение атакующих внутри информационных систем.

Участники прошедшего в Москве форума по кибербезопасности — Positive Hack Days — отметили, что за последний год и эта идея существенно эволюционировала. В задачи кибербезопасности все чаще вовлекается топ-менеджмент компаний, а сам подход к защите основывается на гарантированном недопущении реализации бизнес-рисков, значимых для той или иной компании. Такой подход подразумевает, что, хотя компания так или иначе может быть атакована или даже взломана злоумышленниками, нанести сколько-нибудь существенный урон и реализовать неприемлемые для бизнеса сценарии они не смогут. То есть эффективность информационной безопасности может и должна оцениваться в буквальном смысле на уровне «да/ нет» — реализован риск или не реализован. А основным мерилом эффективности выстроенной системы защиты станут киберучения.

Новый подход в конечном счете расширяет рынок, качественно его меняя и оставляя право на жизнь только тем решениям и технологиям, которые реально влияют на результат.

То есть мы имеем дело со своего рода интерпретацией теории Дарвина на уровне технологий: выживут только те, кто способен вовремя выявить активность злоумышленника, заблокировать его, исключить возможности для развития атаки и «вычистить» его из инфраструктуры.

Именно этот тренд будет главенствовать в ближайшие годы. При стандартном развитии событий рынок перейдет на новую модель безопасности в ближайшие пять-семь лет. Либо сделает это быстрее, если на него подействуют какие-то дополнительные внешние факторы. Вопрос в том, нужно ли ждать внешнего толчка или же стоит форсировать события уже сейчас — по собственной инициативе.

Фото: Positive Technologies

Хочешь стать одним из более 100 000 пользователей, кто регулярно использует kiozk для получения новых знаний?
Не упусти главного с нашим telegram-каналом: https://kiozk.ru/s/voyrl

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Долгая счастливая жизнь Долгая счастливая жизнь

Старение – это естественно, но не нормально

Популярная механика
Женщины, которые нас вдохновляют: писательницы, руководительницы, исследовательницы, — о своих героинях Женщины, которые нас вдохновляют: писательницы, руководительницы, исследовательницы, — о своих героинях

Женщины поделились историями о тех, кто больше всего их вдохновляет

Psychologies
Шахзад Ансари: «У подрывных инноваций есть и темная сторона» Шахзад Ансари: «У подрывных инноваций есть и темная сторона»

Беседа с ведущим экспертом по внедрению инноваций Шахзадом Ансари

РБК
Немного науки в арктической воде Немного науки в арктической воде

Что исследователи знают о косолапых пловцах

Weekend
Место под солнцем Место под солнцем

Когда Россия перейдет с угля и газа на возобновляемые источники энергии

РБК
Символ на перекрестке современных философий Символ на перекрестке современных философий

Знак — это условность, которая превращает отдельные вещи в их меру

Знание – сила
Считать с умом: как ЖКХ осваивает новые ИТ-решения Считать с умом: как ЖКХ осваивает новые ИТ-решения

Спрос на интеллектуальные решения для ЖКХ растет по всему миру

РБК
Едва знакомы Едва знакомы

«Едва знакомы» — проект, объединяющий людей за киноужинами

Seasons of life
Как безумный Майк Хьюз отправился за славой и погиб Как безумный Майк Хьюз отправился за славой и погиб

Пустыня Мохаве что-то шептала в темноте, пока Безумный Майк готовился к полету

Популярная механика
На всякий случай На всякий случай

Как работает система страхования в спорте

Ведомости
Болей как Бекхэм! Болей как Бекхэм!

Раз уж футболистом стать не удалось, прокачай свои навыки болельщика!

Maxim
Актер сериала «Универ. Молодые» Влад Прохоров рассказал, какие качества в девушках ценит больше всего Актер сериала «Универ. Молодые» Влад Прохоров рассказал, какие качества в девушках ценит больше всего

Актер Влад Прохоров рассказал о своих главных требованиях к девушкам

VOICE
Я — сноб: коллекционер Антон Козлов Я — сноб: коллекционер Антон Козлов

Коллекционер Антон Козлов — про искусство собирать современный арт

СНОБ
Учтенный друг: что нужно знать о регистрации домашних животных в Подмосковье Учтенный друг: что нужно знать о регистрации домашних животных в Подмосковье

Как зарегистрировать питомца в Подмосковье и для чего это нужно

Forbes
Наш паровоз вперед летит Наш паровоз вперед летит

Одна из новинок проката — фильм режиссера Андрея Волгина «Красный шелк»

Монокль
10 забытых триллеров 90-х, которые и сегодня смотрятся современно 10 забытых триллеров 90-х, которые и сегодня смотрятся современно

Крепкие фильмы, которые остались в тени Квентина Тарантина и Мартина Скорсезе

Maxim
Уральский микс Уральский микс

На мой взгляд, напитки все же должны оставаться на втором плане

Bones
«Дорожная карта» для наблюдений за погодой «Дорожная карта» для наблюдений за погодой

Минсельхоз совместно с Росгидрометом планируют развивать систему метеостанций

Агроинвестор
Джиган и Оксана Самойлова: «За 15 лет мы ругались два раза» Джиган и Оксана Самойлова: «За 15 лет мы ругались два раза»

Разговор с Джиганом и Оксаной Самойловой, очень легкий, открытый, искренний

ЖАРА Magazine
Пойдем копать картошку Пойдем копать картошку

Парадоксально, но не каждый умеет обращаться с уважаемым продуктом — картофелем

Bones
Кубические роботы уплотнят ваши склады Кубические роботы уплотнят ваши склады

Компания «АРС Смарт Роботикс» вышла на первый раунд pre-IPO

Монокль
Система Юпитера: есть ли жизнь в подледном океане Европы? Система Юпитера: есть ли жизнь в подледном океане Европы?

Почему спутник Юпитера Европа — перспективный объект исследования?

Наука и техника
Восстанавливая цвета: как реконструируют окраску вымерших животных. Часть 1. Членистоногие и моллюски Восстанавливая цвета: как реконструируют окраску вымерших животных. Часть 1. Членистоногие и моллюски

Как ученые реконструируют внешний вид древних беспозвоночных

Наука и техника
Фокус Фокус

Кто убил Джона Кеннеди и почему все фигуранты по этому делу умирали?

Правила жизни
«Русланы» уходят. Часть 1 «Русланы» уходят. Часть 1

История Ан-124 «Руслан» уходит во времена зарождения реактивной авиации

Наука и техника
Кто с сердечком кому Кто с сердечком кому

Каким должно быть любовное письмо?

Seasons of life
Я всё смогу! Я всё смогу!

7 киногероинь, у которых стоит поучиться здоровой самооценке

Лиза
Все, что нужно знать о защите нетрадиционных объектов интеллектуальной собственности. Часть 1 Все, что нужно знать о защите нетрадиционных объектов интеллектуальной собственности. Часть 1

О творческих достижениях, не вписывающихся в рамки объектов авторского права

Наука и техника
Реальный грабеж в виртуальном пространстве Реальный грабеж в виртуальном пространстве

К чему приводит рост числа киберпреступлений, нацеленных на корпоративный сектор

Монокль
Ломать не строить Ломать не строить

Что делать при покупке квартиры с неузаконенной перепланировкой

Лиза
Открыть в приложении