Новые подходы к защите от киберугроз

РБКБизнес

«Парадигма информбезопасности уже изменилась»

Заместитель генерального директора Positive Technologies по развитию бизнеса Борис Симис — о новых подходах к защите от киберугроз

Российский бизнес в разной степени защищен от киберугроз. Кто-то, как, к примеру, банки или телекомы, на первых местах по уровню защищенности, а другие, скажем, госорганизации и промпредприятия, гораздо ближе к концу этого списка. Тем не менее наш опыт показывает, что потенциальная возможность для взлома, например ради кражи денег или нарушения работы того или иного объекта, есть практически везде. И если злоумышленник, даже не самый продвинутый, поставит перед собой конкретную цель, то взломана будет любая организация вне зависимости от ее отраслевой принадлежности, будь то банк или завод.

Нынешние подходы к построению информационной безопасности (ИБ) представляют собой набор крайностей: от нацеленности на построение максимально высоких «киберзаборов» до формального соответствия требованиям регуляторов. При этом каждый из этих вариантов ориентирован на процесс, а не на результат. В итоге инвестиции в кибербезопасность оказываются неэффективными: компания не понимает, за что она платит, и не уверена в своей защищенности, не видит понятного и измеримого результат от своих усилий в области ИБ.

Но сейчас парадигма информационной безопасности изменилась.

Специалисты отказываются от идеи построения «киберзаборов» и приходят к осознанию того, что цель любой системы безопасности — это максимально быстрое обнаружение атакующих внутри информационных систем.

Участники прошедшего в Москве форума по кибербезопасности — Positive Hack Days — отметили, что за последний год и эта идея существенно эволюционировала. В задачи кибербезопасности все чаще вовлекается топ-менеджмент компаний, а сам подход к защите основывается на гарантированном недопущении реализации бизнес-рисков, значимых для той или иной компании. Такой подход подразумевает, что, хотя компания так или иначе может быть атакована или даже взломана злоумышленниками, нанести сколько-нибудь существенный урон и реализовать неприемлемые для бизнеса сценарии они не смогут. То есть эффективность информационной безопасности может и должна оцениваться в буквальном смысле на уровне «да/ нет» — реализован риск или не реализован. А основным мерилом эффективности выстроенной системы защиты станут киберучения.

Новый подход в конечном счете расширяет рынок, качественно его меняя и оставляя право на жизнь только тем решениям и технологиям, которые реально влияют на результат.

То есть мы имеем дело со своего рода интерпретацией теории Дарвина на уровне технологий: выживут только те, кто способен вовремя выявить активность злоумышленника, заблокировать его, исключить возможности для развития атаки и «вычистить» его из инфраструктуры.

Именно этот тренд будет главенствовать в ближайшие годы. При стандартном развитии событий рынок перейдет на новую модель безопасности в ближайшие пять-семь лет. Либо сделает это быстрее, если на него подействуют какие-то дополнительные внешние факторы. Вопрос в том, нужно ли ждать внешнего толчка или же стоит форсировать события уже сейчас — по собственной инициативе.

Фото: Positive Technologies

Хочешь стать одним из более 100 000 пользователей, кто регулярно использует kiozk для получения новых знаний?
Не упусти главного с нашим telegram-каналом: https://kiozk.ru/s/voyrl

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Как в воду глядеть Как в воду глядеть

10 техник работы с будущим от известного трендвотчера

РБК
Популярность Майнкрафта. Почему эта игра всем нравится Популярность Майнкрафта. Почему эта игра всем нравится

В чем секрет успеха игры, у которой нет главного – конечной цели?

Цифровой океан
Прожектор перестройки Прожектор перестройки

Что мешает российской экономике расти?

Forbes
Как 24-летний предприниматель создал миллиардную компанию Alikson Group Как 24-летний предприниматель создал миллиардную компанию Alikson Group

Гасан Мустафаев об экспансии за рубеж и качествах необходимых предпринимателю

РБК
Вы свободны! Вы свободны!

От чего зависит независимость российских фрилансеров и их будущее

РБК
Топ-7 вещей раздражающих нас в автомобиле Топ-7 вещей раздражающих нас в автомобиле

Что раздражает владельцев машин премиум-класса?

4x4 Club
Место под солнцем Место под солнцем

Когда Россия перейдет с угля и газа на возобновляемые источники энергии

РБК
Синдром тетки Синдром тетки

Как прогнать «тетку» из своей жизни и разума?

Лиза
По понятиям. Словарик эмпатичного мужчины По понятиям. Словарик эмпатичного мужчины

Развиваем эмоциональный интеллект вместе с экспертом-психологом

Playboy
Куратор выставки в «Доме на Хлебном» Геолина Моргулис — о Фрейде и гибридной галерее Куратор выставки в «Доме на Хлебном» Геолина Моргулис — о Фрейде и гибридной галерее

Геолина Моргулис: как перекликаются философия и искусство

СНОБ
Мозговой шторм Мозговой шторм

Что такое когнитивный диссонанс?

Maxim
Первый советский хакер остановил конвейер ВАЗа… и раскрыл заговор айтишников. Вот как это было Первый советский хакер остановил конвейер ВАЗа… и раскрыл заговор айтишников. Вот как это было

Амбициозный программист сначала стал преступником, затем национальным героем

ТехИнсайдер
Что такое русский модерн? Что такое русский модерн?

Как русский модерн преломляется и выглядит в современных интерьерах наших дней?

Правила жизни
Умение держать себя в руках Умение держать себя в руках

Как научить ребенка контролировать свои хотелки и эмоции?

Здоровье
Дворец и храм Дворец и храм

Грандиозные проекты Ирода Великого на сто лет вперед определили облик Иерусалима

Знание – сила
Самые известные пираты в истории Самые известные пираты в истории

Пираты, лихой судьбе которых позавидует сам капитан Джек Воробей!

Maxim
«Очарованный принц». Что делать, если ребенок бессовестно льстит и манипулирует «Очарованный принц». Что делать, если ребенок бессовестно льстит и манипулирует

Как дети льстят и манипулируют, и что с этим делать

СНОБ
Женщина за рулём Женщина за рулём

Именно женщина первая села за руль первого автомобиля

Новый очаг
Вопрос на засыпку: можно ли увидеть зеркало, и какого оно цвета? Вопрос на засыпку: можно ли увидеть зеркало, и какого оно цвета?

Какого цвета зеркало? И можно ли его вообще увидеть?

ТехИнсайдер
Что такое ASMR-видео и как они влияют на наш мозг Что такое ASMR-видео и как они влияют на наш мозг

Почему нам так нравится ASMR-контент?

ТехИнсайдер
Спиной к еде Спиной к еде

Чтобы привести себя в форму, зачастую не нужны жесткие диеты

Лиза
Битва за Берлин: квинтэссенция опыта советской армии Битва за Берлин: квинтэссенция опыта советской армии

Как проходила финальная битва Великой Отечественной войны

Монокль
Прощай, молодость: что такое кризис среднего возраста и как с ним справиться Прощай, молодость: что такое кризис среднего возраста и как с ним справиться

Как проявляется кризис среднего возраста и что поможет его пережить

Forbes
Что такое неглект и как с ним бороться Что такое неглект и как с ним бороться

Неглект: что такое пассивное насилие? Как оно проявляется?

РБК
Капсула памяти Капсула памяти

Как органично вписать в интерьер вещи из путешествий

Новый очаг
Туманное будущее: как фильм-катастрофа «Всемирный потоп» обманывает зрителей Туманное будущее: как фильм-катастрофа «Всемирный потоп» обманывает зрителей

Как история про апокалипсис оказывается тихой метафорой внутренних изменений

Forbes
Наука в фантастике: эпизоды истории Наука в фантастике: эпизоды истории

Утопия Богданова не стала образцом для общества, но его романы перечитывали

Наука и жизнь
Шекспир в окружении Шекспиров Шекспир в окружении Шекспиров

Кто был автором пьес, что традиционно приписываются актеру Уильяму Шекспиру?

Знание – сила
Внутривенный аполипопротеин А1 не снизил риск осложнений при инфаркте миокарда Внутривенный аполипопротеин А1 не снизил риск осложнений при инфаркте миокарда

Введение CSL112 не приводит к снижению риска инфаркта миокарда

N+1
Страстная пятница: чем заняться в этот день неверующему человеку Страстная пятница: чем заняться в этот день неверующему человеку

Чем можно заняться в Страстную пятницу тем, кто далек от религии?

Psychologies
Открыть в приложении