Необходимость защиты критической информационной инфраструктуры

ЭкспертHi-Tech

Защита критической инфраструктуры — фактор внешней политики

Подход к обеспечению информационной безопасности промышленных объектов должен быть комплексным, время, когда можно было «латать дыры», прошло

Николай Александров

Николай Нашивочников

К осознанию необходимости защиты критической информационной инфраструктуры (КИИ) на государственном уровне власти пришли к концу 2000-х. Именно тогда стали формироваться как национальные законодательства различных стран, так и рекомендации международных организаций, например МАГАТЭ или ОЭСР. В России аналогичный закон вступил в действие 1 января 2018 года, определив в первую очередь сферы действия субъектов КИИ и объекты защиты. Под объектами критической информационной инфраструктуры закон понимает информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления промышленных предприятий и прочих субъектов экономической деятельности. По данным Федеральной службы по техническому и экспортному контролю, количество объектов, подпадающих под действие законодательства о защите КИИ, на данный момент достигает нескольких десятков тысяч.

«Эксперт» обсудил проблему защиты критической информационной инфраструктуры с заместителем генерального директора ООО «Газинформсервис» Николаем Нашивочниковым.

— Реализация норм закона сформировала не только инфраструктуру защиты КИИ, но главное — сформировала в сознании руководителей предприятий адекватную оценку важности проблемы. Мы наблюдаем как атаки на объекты КИИ регулярно осуществляются и в России, и за рубежом. Это давно уже не бизнес хакеров-одиночек или групп вымогателей. Защита КИИ стала фактором внешней политики.

— Какие технологии вы считаете перспективными в организации защиты объектов КИИ?

— Традиционный перечень технологий — это защита периметров объектов КИИ, защита от вредоносного воздействия, управление событиями безопасности, контроль управления конфигурациями и уязвимостями, а также другие, ставшие уже классическими. В то же время защита объектов КИИ требует оперативной обработки больших объемов разнородных данных. Наш опыт взаимодействия с заказчиками показывает, что перспективным направлением является развитие технологий расширенной аналитики данных, в том числе выявления поведенческих аномалий, аномалий на хостах и в сетевом трафике, автоматизации процессов реагирования на инциденты ИБ, применение решений для противодействия сложным целевым атакам. Для организаций, являющихся объектами критической информационной инфраструктуры, крайне важно обеспечение безопасного и непрерывного функционирования. С этой целью на таких предприятиях разворачиваются центры операционного мониторинга и анализа, в задачу которых входит обработка потоков данных для выявления инцидентов безопасности или отклонений от штатного режима функционирования технологических систем, что относится к классу задач big data. Благодаря использованию инструментов расширенной аналитики, включая технологии машинного обучения, эффективность работы подобных центров существенно повышается.

— Какие основные проблемы в этой части вы видите, где те «дыры», через которые злоумышленники могут повлиять на производственный процесс, почему они появились и как их «залатать»? Как обеспечить защиту объектов КИИ?

— Первый и, пожалуй, главный шаг на пути к решению проблемы — это ее осознание. Поэтому сами организации должны быть инициаторами процессов эффективной защиты критической инфраструктуры от внешних угроз. В частности, необходимо регулярно проводить мониторинг сетевой активности и проверку надежности защиты от вторжений, так как злоумышленники постоянно ищут уязвимости и генерируют новые способы доступа к информационной инфраструктуре предприятий и зачастую находят новые возможности для атак. Поэтому процесс обеспечения безопасности должен быть непрерывным. Незащищенность КИИ может привести к серьезным последствиям, в том числе, например, к полной или частичной остановке производства. Поэтому, отвечая на ваш вопрос, «залатать дыры», безусловно, можно, но правильнее было бы перейти к системному подходу в обеспечении информационной безопасности, тогда не придется латать. Комплексная система защиты значимых объектов КИИ не только позволит минимизировать риски каких-либо сбоев или остановок производства из-за кибератак, но и поможет избежать возможных санкций со стороны надзорных органов.

— Какова роль российских продуктов, прежде всего ПО, в обеспечении безопасности критической инфраструктуры. Как меняется, если меняется, доля российского ПО и почему? Есть ли преимущества у российского ПО, в том числе стоимостные?

— Известно, что в Едином реестре российского программного обеспечения уже зафиксировано более 11 тысяч продуктов. Мы неизбежно двигаемся в сторону снижения доли импортного ПО на российском рынке. Во многом этому поспособствовали изменения в законодательстве РФ, которое регламентирует госзакупки. Например, госорганам фактически запрещено покупать новый импортный софт при наличии отечественного аналога. В Китае, например, госорганы давно перешли на китайский продукт WPS Office, созданный национальной компанией Kingsoft как альтернатива Microsoft Office. Что касается в целом качества отечественных разработок и уровня сервисной поддержки в сфере кибербезопасности, то уже сегодня отдельные решения сопоставимы с зарубежными аналогами.

Фото: предоставлено ООО «Газинформсервис»

Хочешь стать одним из более 100 000 пользователей, кто регулярно использует kiozk для получения новых знаний?
Не упусти главного с нашим telegram-каналом: https://kiozk.ru/s/voyrl

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Макаронам нужен твердый злак Макаронам нужен твердый злак

Производители макарон просят запретить экспорт твердой пшеницы

Эксперт
Ученые пытаются понять, что делать с ледниковым шельфом Уилкинса. Он на грани и грозит катастрофой планете Ученые пытаются понять, что делать с ледниковым шельфом Уилкинса. Он на грани и грозит катастрофой планете

Ледниковый шельф Уилкинса в Антарктиде демонстрирует признаки нестабильности

Inc.
Письмо к съезду: хотел, как лучше Письмо к съезду: хотел, как лучше

Ленин предлагал некоторые меры для предупреждения раскола в партии

Дилетант
Глупые вопросы о ПДД, которые вызывают недоумение даже у бывалых водителей Глупые вопросы о ПДД, которые вызывают недоумение даже у бывалых водителей

Правила ПДД, которые озадачивают любого водителя до сих пор

Maxim
Российская селекция застряла в прошлом Российская селекция застряла в прошлом

Российские селекционные компании готовы за несколько лет заместить импорт семян

Эксперт
«Три женщины»: сериал о проблемах женской сексуальности по бестселлеру Лизы Таддео «Три женщины»: сериал о проблемах женской сексуальности по бестселлеру Лизы Таддео

«Три женщины»: откровенный сериал о современных женщинах

Forbes
Битва за «йеменский пирог» Битва за «йеменский пирог»

Что происходит в самом несчастном уголке планеты?

Эксперт
Ханами по-приморски Ханами по-приморски

Рододендрон – чудо дальневосточной природы и символ Приморья

Отдых в России
Работа из дома: насколько она эффективна и как не сойти с ума — 9 советов Работа из дома: насколько она эффективна и как не сойти с ума — 9 советов

Справляться со сложностями и не терять эффективность на удаленке

РБК
Катерина Мурашова: от гиперопеки к ипохондрии Катерина Мурашова: от гиперопеки к ипохондрии

Как гиперопека влияет на ментальное здоровье ребенка? Личная история

СНОБ
Монетизация воды Монетизация воды

Какие финансовые инструменты появились в борьбе за климат

Деньги
Не стучись в мою дверь: 5 сериалов-антологий в жанре ужасов Не стучись в мою дверь: 5 сериалов-антологий в жанре ужасов

Хорроры-антологии, которые не позволят вам от себя оторваться

Правила жизни
«Наденьте кислородную маску сначала на себя»: 5 уроков о личной отвественности «Наденьте кислородную маску сначала на себя»: 5 уроков о личной отвественности

Как здоровые отношения с личной ответственностью делают нас увереннее в себе?

Psychologies
Как новенькая! Как новенькая!

Способы, которые помогут запустить процесс очищения и омоложения организма

Лиза
«Это все квантовая физика! Непочтительное руководство по фундаментальной природе всего» «Это все квантовая физика! Непочтительное руководство по фундаментальной природе всего»

Как теория Дэвида Бома отрицает свободу воли

N+1
Где русская женщина, там всегда притяжение Где русская женщина, там всегда притяжение

Юлия Пересильд известна своей искренностью — это делает ее неуязвимой

OK!
Как выбрать встроенный электрический духовой шкаф: главные правила Как выбрать встроенный электрический духовой шкаф: главные правила

Электрические духовки разные ― у каждой модели свои параметры и особенности

CHIP
Александр Рогов Александр Рогов

Арт + фэшн у Рогова дома: музей редких вещей Гвасалии и Прада

Собака.ru
Компьютерный супермозг: каким будет следующий уровень развития ИИ Компьютерный супермозг: каким будет следующий уровень развития ИИ

Что такое эмерджентный интеллект, как он будет выглядеть и какое влияние окажет

ТехИнсайдер
Владимир Сурдин: «Ангара» получилась чистая, летает на керосине Владимир Сурдин: «Ангара» получилась чистая, летает на керосине

В чем преимущества «Ангары» перед «Протоном» и «Союзом», долетит ли она до Луны?

СНОБ
Как фильтровать и адаптировать под себя чужие советы о здоровье и успехе Как фильтровать и адаптировать под себя чужие советы о здоровье и успехе

Как среди огромного потока «экспертных» советов найти полезные именно для себя?

РБК
Новая эстетика: как рестораторы возрождают пивную культуру в Москве Новая эстетика: как рестораторы возрождают пивную культуру в Москве

Почему пиво и вино не конкуренты и в чем сложность открытия в Дубае

Forbes
Мужчина, который не умеет дарить подарки: как его научить (чтобы он ничего не заметил) Мужчина, который не умеет дарить подарки: как его научить (чтобы он ничего не заметил)

Как научить партнера играть в игру «подари правильный подарок»?

VOICE
Октановое число: суть вопроса простыми словами, и на что оно влияет Октановое число: суть вопроса простыми словами, и на что оно влияет

Октановое число в немалой степени определяет эффективность работы двигателя

РБК
Убийство в Люблино. Что делать при встрече с автохамами на дороге — советы эксперта Убийство в Люблино. Что делать при встрече с автохамами на дороге — советы эксперта

Что делать при встрече с автохамами на дороге?

СНОБ
5 причин, почему зумеры и миллениалы считают себя «почти нищими», хотя это не так 5 причин, почему зумеры и миллениалы считают себя «почти нищими», хотя это не так

Почти половина представителей поколений Z и Y тревожатся по поводу своих доходов

Psychologies
Цейлон Форт Галле Цейлон Форт Галле

Форт Галле: одна из крупнейших крепостей в Азии, созданная колонизаторами

Знание – сила
Михаил Владимирович Голицын и «Угли России» Михаил Владимирович Голицын и «Угли России»

Крупнейший специалист по геологии угля Михаил Голицын и роль угля в жизни России

Знание – сила
Приложения для похудения: какое лучше, отзывы экспертов Приложения для похудения: какое лучше, отзывы экспертов

Как подсчитать калории и выбрать нужные упражнения с помощью смартфона

РБК
Потеря контроля и безопасности: как справиться с культурным шоком за границей Потеря контроля и безопасности: как справиться с культурным шоком за границей

Разбираемся, как распознать культурный шок и эффективно справиться с ним

ТехИнсайдер
Открыть в приложении