Необходимость защиты критической информационной инфраструктуры

ЭкспертHi-Tech

Защита критической инфраструктуры — фактор внешней политики

Подход к обеспечению информационной безопасности промышленных объектов должен быть комплексным, время, когда можно было «латать дыры», прошло

Николай Александров

Николай Нашивочников

К осознанию необходимости защиты критической информационной инфраструктуры (КИИ) на государственном уровне власти пришли к концу 2000-х. Именно тогда стали формироваться как национальные законодательства различных стран, так и рекомендации международных организаций, например МАГАТЭ или ОЭСР. В России аналогичный закон вступил в действие 1 января 2018 года, определив в первую очередь сферы действия субъектов КИИ и объекты защиты. Под объектами критической информационной инфраструктуры закон понимает информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления промышленных предприятий и прочих субъектов экономической деятельности. По данным Федеральной службы по техническому и экспортному контролю, количество объектов, подпадающих под действие законодательства о защите КИИ, на данный момент достигает нескольких десятков тысяч.

«Эксперт» обсудил проблему защиты критической информационной инфраструктуры с заместителем генерального директора ООО «Газинформсервис» Николаем Нашивочниковым.

— Реализация норм закона сформировала не только инфраструктуру защиты КИИ, но главное — сформировала в сознании руководителей предприятий адекватную оценку важности проблемы. Мы наблюдаем как атаки на объекты КИИ регулярно осуществляются и в России, и за рубежом. Это давно уже не бизнес хакеров-одиночек или групп вымогателей. Защита КИИ стала фактором внешней политики.

— Какие технологии вы считаете перспективными в организации защиты объектов КИИ?

— Традиционный перечень технологий — это защита периметров объектов КИИ, защита от вредоносного воздействия, управление событиями безопасности, контроль управления конфигурациями и уязвимостями, а также другие, ставшие уже классическими. В то же время защита объектов КИИ требует оперативной обработки больших объемов разнородных данных. Наш опыт взаимодействия с заказчиками показывает, что перспективным направлением является развитие технологий расширенной аналитики данных, в том числе выявления поведенческих аномалий, аномалий на хостах и в сетевом трафике, автоматизации процессов реагирования на инциденты ИБ, применение решений для противодействия сложным целевым атакам. Для организаций, являющихся объектами критической информационной инфраструктуры, крайне важно обеспечение безопасного и непрерывного функционирования. С этой целью на таких предприятиях разворачиваются центры операционного мониторинга и анализа, в задачу которых входит обработка потоков данных для выявления инцидентов безопасности или отклонений от штатного режима функционирования технологических систем, что относится к классу задач big data. Благодаря использованию инструментов расширенной аналитики, включая технологии машинного обучения, эффективность работы подобных центров существенно повышается.

— Какие основные проблемы в этой части вы видите, где те «дыры», через которые злоумышленники могут повлиять на производственный процесс, почему они появились и как их «залатать»? Как обеспечить защиту объектов КИИ?

— Первый и, пожалуй, главный шаг на пути к решению проблемы — это ее осознание. Поэтому сами организации должны быть инициаторами процессов эффективной защиты критической инфраструктуры от внешних угроз. В частности, необходимо регулярно проводить мониторинг сетевой активности и проверку надежности защиты от вторжений, так как злоумышленники постоянно ищут уязвимости и генерируют новые способы доступа к информационной инфраструктуре предприятий и зачастую находят новые возможности для атак. Поэтому процесс обеспечения безопасности должен быть непрерывным. Незащищенность КИИ может привести к серьезным последствиям, в том числе, например, к полной или частичной остановке производства. Поэтому, отвечая на ваш вопрос, «залатать дыры», безусловно, можно, но правильнее было бы перейти к системному подходу в обеспечении информационной безопасности, тогда не придется латать. Комплексная система защиты значимых объектов КИИ не только позволит минимизировать риски каких-либо сбоев или остановок производства из-за кибератак, но и поможет избежать возможных санкций со стороны надзорных органов.

— Какова роль российских продуктов, прежде всего ПО, в обеспечении безопасности критической инфраструктуры. Как меняется, если меняется, доля российского ПО и почему? Есть ли преимущества у российского ПО, в том числе стоимостные?

— Известно, что в Едином реестре российского программного обеспечения уже зафиксировано более 11 тысяч продуктов. Мы неизбежно двигаемся в сторону снижения доли импортного ПО на российском рынке. Во многом этому поспособствовали изменения в законодательстве РФ, которое регламентирует госзакупки. Например, госорганам фактически запрещено покупать новый импортный софт при наличии отечественного аналога. В Китае, например, госорганы давно перешли на китайский продукт WPS Office, созданный национальной компанией Kingsoft как альтернатива Microsoft Office. Что касается в целом качества отечественных разработок и уровня сервисной поддержки в сфере кибербезопасности, то уже сегодня отдельные решения сопоставимы с зарубежными аналогами.

Фото: предоставлено ООО «Газинформсервис»

Хочешь стать одним из более 100 000 пользователей, кто регулярно использует kiozk для получения новых знаний?
Не упусти главного с нашим telegram-каналом: https://kiozk.ru/s/voyrl

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Страхи и перспективы восьмого созыва Страхи и перспективы восьмого созыва

Чего ждать от восьмого созыва Госдумы

Эксперт
Найти путь к изобилию Найти путь к изобилию

Как работает обращение к психологам с запросом на финансовое благополучие

Psychologies
Мне нужны дети, а не квартира Мне нужны дети, а не квартира

Как формализм опеки порождает нечеловеческие страдания

Русский репортер
8 самых красивых японских внедорожников в истории 8 самых красивых японских внедорожников в истории

Невероятные японские внедорожники, не получившие должного внимания

4x4 Club
Сара, Сабрина и Ламия: Франция глазами мигрантов Сара, Сабрина и Ламия: Франция глазами мигрантов

Что думают француженки из стран Магриба об успехах мультикультурализма

Эксперт
Мама-предприниматель: какой бизнес чаще выбирают женщины в России Мама-предприниматель: какой бизнес чаще выбирают женщины в России

Почему в современном мире женщинам не нужно выбирать между семьей и карьерой

Inc.
Италия: резко вправо Италия: резко вправо

Победа итальянских правых партий сулит множество перемен

Эксперт
От Рахманинова до рок-группы на ВДНХ: Артемий Артемьев о пути в музыку, учебе у Лукаса и сохранении наследия отца От Рахманинова до рок-группы на ВДНХ: Артемий Артемьев о пути в музыку, учебе у Лукаса и сохранении наследия отца

Сын Эдуарда Артемьева — о влиянии отца и продолжении музыкальной династии

СНОБ
«Конклав»: политический триллер о выборах Папы Римского и интригах в Ватикане «Конклав»: политический триллер о выборах Папы Римского и интригах в Ватикане

Чем впечатляет и разочаровывает «Конклав» Эдварда Бергера?

Forbes
Этот всеми любимый напиток повышает риск развития деменции в 3 раза: лучше не злоупотреблять! Этот всеми любимый напиток повышает риск развития деменции в 3 раза: лучше не злоупотреблять!

У людей, употребляющих этот напиток ежедневно, наблюдается снижение памяти

ТехИнсайдер
Тимур и его столица Тимур и его столица

Как Тимур стал эффективным сити-менеджером

Вокруг света
«Скелеты в шкафу: Как наша тайная жизнь управляет явной» «Скелеты в шкафу: Как наша тайная жизнь управляет явной»

В какой момент младенцы начинают хранить тайны лучше шимпанзе

N+1
Эдуард Ратников — о театре «Одеон» и жизни без больших концертов Эдуард Ратников — о театре «Одеон» и жизни без больших концертов

Эдуард Ратников и его путь от стадионных шоу до мюзиклов

Правила жизни
8 самых интересных фильмов и сериалов с Любовью Аксеновой 8 самых интересных фильмов и сериалов с Любовью Аксеновой

Самые запоминающиеся роли Любови Аксеновой

Maxim
Прорыв в будущее ядерной энергетики Прорыв в будущее ядерной энергетики

Задача создания устойчивой ядерной энергосистемы может быть решена в десятилетия

СНОБ
Было бы желание! Было бы желание!

Женское либидо – штука хрупкая, ненадежная

Лиза
8 профессий, которые нормально освоить мужчине (вопреки стереотипам) 8 профессий, которые нормально освоить мужчине (вопреки стереотипам)

«Женские» профессии, которые становятся все более актуальными и подойдут мужчине

Maxim
Мажорные аккорды российских атомщиков: как технологии открывают путь к (почти) неисчерпаемой энергии Мажорные аккорды российских атомщиков: как технологии открывают путь к (почти) неисчерпаемой энергии

Реактор БН-800: как он может повлиять на будущее человечества?

СНОБ
Женские секреты Женские секреты

Лучшие идеи для обустройства туалетного столика в спальне

Лиза
Не пытайтесь от него избавиться: 4 способа обратить синдром отличницы себе во благо Не пытайтесь от него избавиться: 4 способа обратить синдром отличницы себе во благо

С чем связан синдром отличницы? Какие у него последствия?

Psychologies
Другой мир — другие традиции: как выдают замуж женщин в странах Африки Другой мир — другие традиции: как выдают замуж женщин в странах Африки

Чего ждут от жениха с невестой в странах Африки?

Psychologies
Замуж за друга: 3 непридуманные истории Замуж за друга: 3 непридуманные истории

Как получается, что мы вдруг видим возлюбленного в том, кого считали друзьями?

Psychologies
Вышел из тени Вышел из тени

С какими тенями борется актер Борис Хвошнянский?

Men Today
Роман Мадянов: «В моей жизни все решал Его величество господин великий случай» Роман Мадянов: «В моей жизни все решал Его величество господин великий случай»

Люди меня встречают и в большинстве случаев просят: «Можно пожать вашу руку?»

Коллекция. Караван историй
Сергей Вялов: «Прибегать к Сергей Вялов: «Прибегать к

Нужно ли чистить печень? Отвечает врач гепатолог-гастроэнтеролог

Здоровье
Узнайте, есть ли у ваших друзей Узнайте, есть ли у ваших друзей

На какие проблемы со здоровьем может указать нервный смех?

ТехИнсайдер
Для своих двоих Для своих двоих

Отекают ноги: самые частые причины и что делать в каждом случае

Лиза
«Банки переориентируются на транзакционно-сберегательную модель бизнеса» «Банки переориентируются на транзакционно-сберегательную модель бизнеса»

Как банки развивают розничный бизнес и на какие продукты и услуги делают ставку

Деньги
«Конец Мегафауны: Увлекательная жизнь и загадочная гибель мамонтов, саблезубых тигров и гигантских ленивцев» «Конец Мегафауны: Увлекательная жизнь и загадочная гибель мамонтов, саблезубых тигров и гигантских ленивцев»

Как наших предков заподозрили в истреблении мегафауны

N+1
«Я живу свою жизнь»: о чём мечтает и к чему стремится серебряный призер Паралимпийских игр в Париже в 2024 Зоя Щурова «Я живу свою жизнь»: о чём мечтает и к чему стремится серебряный призер Паралимпийских игр в Париже в 2024 Зоя Щурова

Как живут люди с диагнозом Spina bifida? Рассказала паралимпийская чемпионка

VOICE
Открыть в приложении