Необходимость защиты критической информационной инфраструктуры

ЭкспертHi-Tech

Защита критической инфраструктуры — фактор внешней политики

Подход к обеспечению информационной безопасности промышленных объектов должен быть комплексным, время, когда можно было «латать дыры», прошло

Николай Александров

Николай Нашивочников

К осознанию необходимости защиты критической информационной инфраструктуры (КИИ) на государственном уровне власти пришли к концу 2000-х. Именно тогда стали формироваться как национальные законодательства различных стран, так и рекомендации международных организаций, например МАГАТЭ или ОЭСР. В России аналогичный закон вступил в действие 1 января 2018 года, определив в первую очередь сферы действия субъектов КИИ и объекты защиты. Под объектами критической информационной инфраструктуры закон понимает информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления промышленных предприятий и прочих субъектов экономической деятельности. По данным Федеральной службы по техническому и экспортному контролю, количество объектов, подпадающих под действие законодательства о защите КИИ, на данный момент достигает нескольких десятков тысяч.

«Эксперт» обсудил проблему защиты критической информационной инфраструктуры с заместителем генерального директора ООО «Газинформсервис» Николаем Нашивочниковым.

— Реализация норм закона сформировала не только инфраструктуру защиты КИИ, но главное — сформировала в сознании руководителей предприятий адекватную оценку важности проблемы. Мы наблюдаем как атаки на объекты КИИ регулярно осуществляются и в России, и за рубежом. Это давно уже не бизнес хакеров-одиночек или групп вымогателей. Защита КИИ стала фактором внешней политики.

— Какие технологии вы считаете перспективными в организации защиты объектов КИИ?

— Традиционный перечень технологий — это защита периметров объектов КИИ, защита от вредоносного воздействия, управление событиями безопасности, контроль управления конфигурациями и уязвимостями, а также другие, ставшие уже классическими. В то же время защита объектов КИИ требует оперативной обработки больших объемов разнородных данных. Наш опыт взаимодействия с заказчиками показывает, что перспективным направлением является развитие технологий расширенной аналитики данных, в том числе выявления поведенческих аномалий, аномалий на хостах и в сетевом трафике, автоматизации процессов реагирования на инциденты ИБ, применение решений для противодействия сложным целевым атакам. Для организаций, являющихся объектами критической информационной инфраструктуры, крайне важно обеспечение безопасного и непрерывного функционирования. С этой целью на таких предприятиях разворачиваются центры операционного мониторинга и анализа, в задачу которых входит обработка потоков данных для выявления инцидентов безопасности или отклонений от штатного режима функционирования технологических систем, что относится к классу задач big data. Благодаря использованию инструментов расширенной аналитики, включая технологии машинного обучения, эффективность работы подобных центров существенно повышается.

— Какие основные проблемы в этой части вы видите, где те «дыры», через которые злоумышленники могут повлиять на производственный процесс, почему они появились и как их «залатать»? Как обеспечить защиту объектов КИИ?

— Первый и, пожалуй, главный шаг на пути к решению проблемы — это ее осознание. Поэтому сами организации должны быть инициаторами процессов эффективной защиты критической инфраструктуры от внешних угроз. В частности, необходимо регулярно проводить мониторинг сетевой активности и проверку надежности защиты от вторжений, так как злоумышленники постоянно ищут уязвимости и генерируют новые способы доступа к информационной инфраструктуре предприятий и зачастую находят новые возможности для атак. Поэтому процесс обеспечения безопасности должен быть непрерывным. Незащищенность КИИ может привести к серьезным последствиям, в том числе, например, к полной или частичной остановке производства. Поэтому, отвечая на ваш вопрос, «залатать дыры», безусловно, можно, но правильнее было бы перейти к системному подходу в обеспечении информационной безопасности, тогда не придется латать. Комплексная система защиты значимых объектов КИИ не только позволит минимизировать риски каких-либо сбоев или остановок производства из-за кибератак, но и поможет избежать возможных санкций со стороны надзорных органов.

— Какова роль российских продуктов, прежде всего ПО, в обеспечении безопасности критической инфраструктуры. Как меняется, если меняется, доля российского ПО и почему? Есть ли преимущества у российского ПО, в том числе стоимостные?

— Известно, что в Едином реестре российского программного обеспечения уже зафиксировано более 11 тысяч продуктов. Мы неизбежно двигаемся в сторону снижения доли импортного ПО на российском рынке. Во многом этому поспособствовали изменения в законодательстве РФ, которое регламентирует госзакупки. Например, госорганам фактически запрещено покупать новый импортный софт при наличии отечественного аналога. В Китае, например, госорганы давно перешли на китайский продукт WPS Office, созданный национальной компанией Kingsoft как альтернатива Microsoft Office. Что касается в целом качества отечественных разработок и уровня сервисной поддержки в сфере кибербезопасности, то уже сегодня отдельные решения сопоставимы с зарубежными аналогами.

Фото: предоставлено ООО «Газинформсервис»

Хочешь стать одним из более 100 000 пользователей, кто регулярно использует kiozk для получения новых знаний?
Не упусти главного с нашим telegram-каналом: https://kiozk.ru/s/voyrl

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Страхи и перспективы восьмого созыва Страхи и перспективы восьмого созыва

Чего ждать от восьмого созыва Госдумы

Эксперт
Вечный рыцарь Вечный рыцарь

Тюрьма, безумцы и Христос: краткая история «Дон Кихота»

Weekend
Фармотрасль движется к истокам Фармотрасль движется к истокам

Новым этапом в развитии станет выход на полный цикл создания фармпрепаратов

Эксперт
Зрелые отношения: почему люди пенсионного возраста в России стали чаще жениться Зрелые отношения: почему люди пенсионного возраста в России стали чаще жениться

Какие факторы влияют на то, что в России пенсионеры предпочитают вступать в брак

Forbes
Петен: гордость Франции и символ предательства Петен: гордость Франции и символ предательства

До 1940 года Петен считался национальным героем, а после — гнусным изменником

Дилетант
9 хаков для уборки, которые не работают 9 хаков для уборки, которые не работают

Несколько мифов о наведении чистоты, о которых давно пора забыть

VOICE
Въезжаем в цифровую межу Въезжаем в цифровую межу

Российские аграрии осваивают информационные технологии управления бизнесом

Эксперт
Обгон, засада, ДТП: эти 9 сигналов дальним светом пригодятся в дороге Обгон, засада, ДТП: эти 9 сигналов дальним светом пригодятся в дороге

Народный световой код фарами широк – будет полезно запомнить несколько сообщений

ТехИнсайдер
«У меня еще много незакрытых гештальтов» «У меня еще много незакрытых гештальтов»

Владимир Селиванов — о роли Вована в своей жизни и семейных ритуалах

OK!
Как не попасть на «развод» в автосалоне. 6 уловок продавцов Как не попасть на «развод» в автосалоне. 6 уловок продавцов

Названы 6 самых хитрых приемов дилеров при продаже машин

РБК
10 остросюжетных новинок от азиатских авторов 10 остросюжетных новинок от азиатских авторов

Погружаемся в мир загадочной Японии, многоликого Китая, самобытной Кореи

Maxim
Какой он будет, постапокалипсис? Пять художников с позитивным прогнозом на «непрекрасное далеко» Какой он будет, постапокалипсис? Пять художников с позитивным прогнозом на «непрекрасное далеко»

О пяти авторах, которые попытались предопределить будущее

СНОБ
Princess S80. Чæстное мнение Princess S80. Чæстное мнение

Экстерьер, компоновка, отделка интерьера и ходовые качества Princess S80

Y Magazine
Новая жизнь Новая жизнь

Как прийти в себя после праздников за несколько дней

Лиза
Аналоги YouTube в России в 2025 году: 5 альтернативных сервисов Аналоги YouTube в России в 2025 году: 5 альтернативных сервисов

Какие аналоги видеохостинга могут стать конкурентами YouTube

Inc.
Стесняюсь спросить: почему важно развивать навыки работы с искусственным интеллектом здесь и сейчас? Стесняюсь спросить: почему важно развивать навыки работы с искусственным интеллектом здесь и сейчас?

Почему развитие навыков работы с ИИ — обязательный шаг, который нельзя отложить

Правила жизни
Трое в лодке: на ком лежит ответственность за кибербезопасность Трое в лодке: на ком лежит ответственность за кибербезопасность

Кто виноват в том, что хакерам удалось провести успешную кибератаку?

Forbes
Самый мощный Jeep 2025 года Самый мощный Jeep 2025 года

В линейке внедорожников от Jeep появились настоящие монстры

4x4 Club
Катерина Мурашова: шанс на счастливую жизнь Катерина Мурашова: шанс на счастливую жизнь

Как справиться с кризисом подросткового возраста? Личная история

СНОБ
От Хичкока до Финчера: главные фильмы про маньяков в истории кино От Хичкока до Финчера: главные фильмы про маньяков в истории кино

Лучшие фильмы о маньяках: с высоким рейтингом и наиболее оригинальной концепцией

Forbes
Полный литий Полный литий

Есть ли способы продлить жизнь литиевому аккумулятору в мобильном телефоне?

Наука и жизнь
Как живет Ребекка Шаррок — человек с «идеальной автобиографической памятью» Как живет Ребекка Шаррок — человек с «идеальной автобиографической памятью»

Ребекка Шаррок — одна из немногих в мире, кто обладает гипертимезией

ТехИнсайдер
Как зарабатывать больше: 5 лайфхаков и 3 задания Как зарабатывать больше: 5 лайфхаков и 3 задания

Непросто найти человека, которого не волнует вопрос «Где взять больше денег?»

Psychologies
Что такое «синдром ВДА» и с какими проблемами сталкиваются взрослые дети алкоголиков Что такое «синдром ВДА» и с какими проблемами сталкиваются взрослые дети алкоголиков

Какие психологические сложности приходятся решать людям с синдромом ВДА

Forbes
«Гой еси», поклоны до земли и вежество богатырей: каким был этикет русского Средневековья «Гой еси», поклоны до земли и вежество богатырей: каким был этикет русского Средневековья

Считается, что первым, кто взялся за воспитание народа, был Петр I. Так ли это?

ТехИнсайдер
Европейцы и потомки азиатов почти не смешались на западе Аварского каганата Европейцы и потомки азиатов почти не смешались на западе Аварского каганата

Авары господствовали над этнически и культурно неоднородным населением

N+1
Бодрое утро Бодрое утро

8 завтраков, которые быстро разбудят организм

Лиза
В здоровых ли вы отношениях? Проверьте по 13 пунктам опросника В здоровых ли вы отношениях? Проверьте по 13 пунктам опросника

Как выглядит союз, к которому стоит стремиться?

Psychologies
Буллинг от А до Я: причины и виды травли, опасности и как ей противостоять Буллинг от А до Я: причины и виды травли, опасности и как ей противостоять

Травля: что раскручивает маховик агрессии и как его затормозить?

Psychologies
Черный доктор Черный доктор

Как разоблачить обманщика в белом халате?

Лиза
Открыть в приложении