Необходимость защиты критической информационной инфраструктуры

ЭкспертHi-Tech

Защита критической инфраструктуры — фактор внешней политики

Подход к обеспечению информационной безопасности промышленных объектов должен быть комплексным, время, когда можно было «латать дыры», прошло

Николай Александров

Николай Нашивочников

К осознанию необходимости защиты критической информационной инфраструктуры (КИИ) на государственном уровне власти пришли к концу 2000-х. Именно тогда стали формироваться как национальные законодательства различных стран, так и рекомендации международных организаций, например МАГАТЭ или ОЭСР. В России аналогичный закон вступил в действие 1 января 2018 года, определив в первую очередь сферы действия субъектов КИИ и объекты защиты. Под объектами критической информационной инфраструктуры закон понимает информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления промышленных предприятий и прочих субъектов экономической деятельности. По данным Федеральной службы по техническому и экспортному контролю, количество объектов, подпадающих под действие законодательства о защите КИИ, на данный момент достигает нескольких десятков тысяч.

«Эксперт» обсудил проблему защиты критической информационной инфраструктуры с заместителем генерального директора ООО «Газинформсервис» Николаем Нашивочниковым.

— Реализация норм закона сформировала не только инфраструктуру защиты КИИ, но главное — сформировала в сознании руководителей предприятий адекватную оценку важности проблемы. Мы наблюдаем как атаки на объекты КИИ регулярно осуществляются и в России, и за рубежом. Это давно уже не бизнес хакеров-одиночек или групп вымогателей. Защита КИИ стала фактором внешней политики.

— Какие технологии вы считаете перспективными в организации защиты объектов КИИ?

— Традиционный перечень технологий — это защита периметров объектов КИИ, защита от вредоносного воздействия, управление событиями безопасности, контроль управления конфигурациями и уязвимостями, а также другие, ставшие уже классическими. В то же время защита объектов КИИ требует оперативной обработки больших объемов разнородных данных. Наш опыт взаимодействия с заказчиками показывает, что перспективным направлением является развитие технологий расширенной аналитики данных, в том числе выявления поведенческих аномалий, аномалий на хостах и в сетевом трафике, автоматизации процессов реагирования на инциденты ИБ, применение решений для противодействия сложным целевым атакам. Для организаций, являющихся объектами критической информационной инфраструктуры, крайне важно обеспечение безопасного и непрерывного функционирования. С этой целью на таких предприятиях разворачиваются центры операционного мониторинга и анализа, в задачу которых входит обработка потоков данных для выявления инцидентов безопасности или отклонений от штатного режима функционирования технологических систем, что относится к классу задач big data. Благодаря использованию инструментов расширенной аналитики, включая технологии машинного обучения, эффективность работы подобных центров существенно повышается.

— Какие основные проблемы в этой части вы видите, где те «дыры», через которые злоумышленники могут повлиять на производственный процесс, почему они появились и как их «залатать»? Как обеспечить защиту объектов КИИ?

— Первый и, пожалуй, главный шаг на пути к решению проблемы — это ее осознание. Поэтому сами организации должны быть инициаторами процессов эффективной защиты критической инфраструктуры от внешних угроз. В частности, необходимо регулярно проводить мониторинг сетевой активности и проверку надежности защиты от вторжений, так как злоумышленники постоянно ищут уязвимости и генерируют новые способы доступа к информационной инфраструктуре предприятий и зачастую находят новые возможности для атак. Поэтому процесс обеспечения безопасности должен быть непрерывным. Незащищенность КИИ может привести к серьезным последствиям, в том числе, например, к полной или частичной остановке производства. Поэтому, отвечая на ваш вопрос, «залатать дыры», безусловно, можно, но правильнее было бы перейти к системному подходу в обеспечении информационной безопасности, тогда не придется латать. Комплексная система защиты значимых объектов КИИ не только позволит минимизировать риски каких-либо сбоев или остановок производства из-за кибератак, но и поможет избежать возможных санкций со стороны надзорных органов.

— Какова роль российских продуктов, прежде всего ПО, в обеспечении безопасности критической инфраструктуры. Как меняется, если меняется, доля российского ПО и почему? Есть ли преимущества у российского ПО, в том числе стоимостные?

— Известно, что в Едином реестре российского программного обеспечения уже зафиксировано более 11 тысяч продуктов. Мы неизбежно двигаемся в сторону снижения доли импортного ПО на российском рынке. Во многом этому поспособствовали изменения в законодательстве РФ, которое регламентирует госзакупки. Например, госорганам фактически запрещено покупать новый импортный софт при наличии отечественного аналога. В Китае, например, госорганы давно перешли на китайский продукт WPS Office, созданный национальной компанией Kingsoft как альтернатива Microsoft Office. Что касается в целом качества отечественных разработок и уровня сервисной поддержки в сфере кибербезопасности, то уже сегодня отдельные решения сопоставимы с зарубежными аналогами.

Фото: предоставлено ООО «Газинформсервис»

Хочешь стать одним из более 100 000 пользователей, кто регулярно использует kiozk для получения новых знаний?
Не упусти главного с нашим telegram-каналом: https://kiozk.ru/s/voyrl

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Бот выходит на охоту Бот выходит на охоту

Торговля персональными данными российских граждан процветает

Эксперт
Авокадо Авокадо

Все о загадочном авокадо: калорийность, состав, польза

Здоровье
Ухо капитана Дженкинса Ухо капитана Дженкинса

Как из-за одного конфликта разразилась война, ставшая практически мировой

Дилетант
Как 24-летний предприниматель создал миллиардную компанию Alikson Group Как 24-летний предприниматель создал миллиардную компанию Alikson Group

Гасан Мустафаев об экспансии за рубеж и качествах необходимых предпринимателю

РБК
Меню последнего обеда Меню последнего обеда

Вечер 3 марта 1917 года в царском поезде…

Дилетант
Кубок «Америки»: мифы, времена и люди Кубок «Америки»: мифы, времена и люди

Как и благодаря кому Кубок «Америки» обрел свой уникальный статус?

Y Magazine
Переобулись в экосистему Переобулись в экосистему

OR Group трансформирует бизнес-модель из fashion-ритейлера в торговую платформу

Эксперт
«Как умирали динозавры: Убийственный астероид и рождение нового мира» «Как умирали динозавры: Убийственный астероид и рождение нового мира»

Почему на Земле не началась вторая эра динозавров

N+1
Топ-7 вещей раздражающих нас в автомобиле Топ-7 вещей раздражающих нас в автомобиле

Что раздражает владельцев машин премиум-класса?

4x4 Club
3 признака в поведении, по которым легко заподозрить деменцию 3 признака в поведении, по которым легко заподозрить деменцию

Ключевые признаки, которые указывают на то, что у пациента развивается деменция

Psychologies
У Майка Омера вышел новый триллер «Странные игры». MAXIM публикует эксклюзивный отрывок! У Майка Омера вышел новый триллер «Странные игры». MAXIM публикует эксклюзивный отрывок!

Глава из нового романа Майка Омера, от которого волосы встают дыбом

Maxim
Боль во время менструации — это не норма: что важно знать об эндометриозе Боль во время менструации — это не норма: что важно знать об эндометриозе

Как распознать эндометриоз, как его диагностируют и можно ли его вылечить

Forbes
Девять технологий, которые не оправдали надежд Девять технологий, которые не оправдали надежд

Могли ли эти технологии перевернуть мир или на них возложили напрасные ожидания?

Монокль
Что такое русский модерн? Что такое русский модерн?

Как русский модерн преломляется и выглядит в современных интерьерах наших дней?

Правила жизни
О чем на самом деле мужчины и женщины думают во время секса: 3 частые фантазии О чем на самом деле мужчины и женщины думают во время секса: 3 частые фантазии

Почему в сексе мы пускаемся в разнообразное фантазирование?

Psychologies
Путешествие + лечение Путешествие + лечение

Что такое медицинский туризм и какие маршруты стали самыми популярными?

Новый очаг
Бескишечные морские черви, нефть, газ и жизнь на других планетах Бескишечные морские черви, нефть, газ и жизнь на других планетах

О положении вестиментифер и погонофор в системе животного царства

Наука и жизнь
«Робею перед такими сочными красками»: почему мы боимся яркого макияжа «Робею перед такими сочными красками»: почему мы боимся яркого макияжа

Почему девушки порой стесняются даже красной помады?

Psychologies
Агрессоры в саду Агрессоры в саду

В статье речь пойдёт не о диких сорняках, а об обитателях сада, посаженных нами

Наука и жизнь
Репринт: «Виктор Вавич», «Древняя ночь вселенной» и другие возвращения Репринт: «Виктор Вавич», «Древняя ночь вселенной» и другие возвращения

Переиздания книг, которые не захочется выпускать из рук

Полка
Экспромт-маринад Экспромт-маринад

Новые оттенки вкуса маринадов для шашлыков покорят всех!

Лиза
Александр Самойленко: «Актерством невозможно было зарабатывать деньги, думал, что надо поменять профессию» Александр Самойленко: «Актерством невозможно было зарабатывать деньги, думал, что надо поменять профессию»

Мне всегда хотелось заниматься чем-то большим, нежели актерство

Коллекция. Караван историй
«Тишина на площадке»: как дети подвергались домогательствам на проектах Nickelodeon «Тишина на площадке»: как дети подвергались домогательствам на проектах Nickelodeon

«Тишина на площадке»: самая показательная история о цене подростковой славы

Forbes
Спаржевый стартап Спаржевый стартап

Олег Жолобенко выращивает деликатесную агрокультуру в Черноземье

Агроинвестор
8 мужских ролей, доставшихся актрисам 8 мужских ролей, доставшихся актрисам

Боевики, фантастика и триллеры — мужская вотчина, в которую ворвались женщины

Maxim
Туманное будущее: как фильм-катастрофа «Всемирный потоп» обманывает зрителей Туманное будущее: как фильм-катастрофа «Всемирный потоп» обманывает зрителей

Как история про апокалипсис оказывается тихой метафорой внутренних изменений

Forbes
Как не стать жертвой чистоты? Как не стать жертвой чистоты?

Мало кто догадывается, что средства чистоты могут стать причиной воспаления

Здоровье
Чем лабрадор отличается от голден ретривера Чем лабрадор отличается от голден ретривера

Существует ли какая-то существенная разница между лабрадором и голден ретривером

ТехИнсайдер
Какие бывают огнетушители для автомобиля, какой лучше, и как его выбрать Какие бывают огнетушители для автомобиля, какой лучше, и как его выбрать

Все об автомобильных огнетушителях: выбор, требования ГИБДД, сравнение

РБК
Наука в фантастике: эпизоды истории Наука в фантастике: эпизоды истории

Утопия Богданова не стала образцом для общества, но его романы перечитывали

Наука и жизнь
Открыть в приложении