Новые подходы к защите от киберугроз

РБКБизнес

«Парадигма информбезопасности уже изменилась»

Заместитель генерального директора Positive Technologies по развитию бизнеса Борис Симис — о новых подходах к защите от киберугроз

Российский бизнес в разной степени защищен от киберугроз. Кто-то, как, к примеру, банки или телекомы, на первых местах по уровню защищенности, а другие, скажем, госорганизации и промпредприятия, гораздо ближе к концу этого списка. Тем не менее наш опыт показывает, что потенциальная возможность для взлома, например ради кражи денег или нарушения работы того или иного объекта, есть практически везде. И если злоумышленник, даже не самый продвинутый, поставит перед собой конкретную цель, то взломана будет любая организация вне зависимости от ее отраслевой принадлежности, будь то банк или завод.

Нынешние подходы к построению информационной безопасности (ИБ) представляют собой набор крайностей: от нацеленности на построение максимально высоких «киберзаборов» до формального соответствия требованиям регуляторов. При этом каждый из этих вариантов ориентирован на процесс, а не на результат. В итоге инвестиции в кибербезопасность оказываются неэффективными: компания не понимает, за что она платит, и не уверена в своей защищенности, не видит понятного и измеримого результат от своих усилий в области ИБ.

Но сейчас парадигма информационной безопасности изменилась.

Специалисты отказываются от идеи построения «киберзаборов» и приходят к осознанию того, что цель любой системы безопасности — это максимально быстрое обнаружение атакующих внутри информационных систем.

Участники прошедшего в Москве форума по кибербезопасности — Positive Hack Days — отметили, что за последний год и эта идея существенно эволюционировала. В задачи кибербезопасности все чаще вовлекается топ-менеджмент компаний, а сам подход к защите основывается на гарантированном недопущении реализации бизнес-рисков, значимых для той или иной компании. Такой подход подразумевает, что, хотя компания так или иначе может быть атакована или даже взломана злоумышленниками, нанести сколько-нибудь существенный урон и реализовать неприемлемые для бизнеса сценарии они не смогут. То есть эффективность информационной безопасности может и должна оцениваться в буквальном смысле на уровне «да/ нет» — реализован риск или не реализован. А основным мерилом эффективности выстроенной системы защиты станут киберучения.

Новый подход в конечном счете расширяет рынок, качественно его меняя и оставляя право на жизнь только тем решениям и технологиям, которые реально влияют на результат.

То есть мы имеем дело со своего рода интерпретацией теории Дарвина на уровне технологий: выживут только те, кто способен вовремя выявить активность злоумышленника, заблокировать его, исключить возможности для развития атаки и «вычистить» его из инфраструктуры.

Именно этот тренд будет главенствовать в ближайшие годы. При стандартном развитии событий рынок перейдет на новую модель безопасности в ближайшие пять-семь лет. Либо сделает это быстрее, если на него подействуют какие-то дополнительные внешние факторы. Вопрос в том, нужно ли ждать внешнего толчка или же стоит форсировать события уже сейчас — по собственной инициативе.

Фото: Positive Technologies

Хочешь стать одним из более 100 000 пользователей, кто регулярно использует kiozk для получения новых знаний?
Не упусти главного с нашим telegram-каналом: https://kiozk.ru/s/voyrl

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Кодный магазин Кодный магазин

Программист из Ульяновска построил компанию стоимостью $100 млн

Forbes
Новая эклектика Новая эклектика

Уникальные пространства разноуровневой квартиры в Санкт-Петербурге

SALON-Interior
Патрик Херхольд Патрик Херхольд

«Решение проблемы декарбонизации — это вызов для всего мира»

РБК
Найти путь к изобилию Найти путь к изобилию

Как работает обращение к психологам с запросом на финансовое благополучие

Psychologies
Вы свободны! Вы свободны!

От чего зависит независимость российских фрилансеров и их будущее

РБК
Как перестать заслуживать и выпрашивать любовь и избавиться от постоянного чувства голода по ней Как перестать заслуживать и выпрашивать любовь и избавиться от постоянного чувства голода по ней

Как удовлетворить свою потребность в любви?

VOICE
«Нужно стремиться к радикальным прорывам, иначе как достичь результата?» «Нужно стремиться к радикальным прорывам, иначе как достичь результата?»

Высказывания известных предпринимателей о ведении инновационного бизнеса

РБК
«Скелеты в шкафу: Как наша тайная жизнь управляет явной» «Скелеты в шкафу: Как наша тайная жизнь управляет явной»

В какой момент младенцы начинают хранить тайны лучше шимпанзе

N+1
Великий и сбежавший Великий и сбежавший

Бывший глава Renault Карлос Гон снова готовится покорить мир

Forbes
Тимур и его столица Тимур и его столица

Как Тимур стал эффективным сити-менеджером

Вокруг света
Игровое кино Игровое кино

Тимур Бекмамбетов — о технологии съемки воздушного боя внутри компьютерной игры

Популярная механика
«Три толстяка» в пятнадцати пунктах «Три толстяка» в пятнадцати пунктах

Краткая история первой советской сказки «Три толстяка»

Weekend
Неожиданная Азия Неожиданная Азия

7 вещей, которые нужно успеть сделать в Малайзии, если ты приехала впервые

Лиза
«Все время чего-то не хватает для счастья»: как перестать гнаться за успехом и начать радоваться тому, что есть «Все время чего-то не хватает для счастья»: как перестать гнаться за успехом и начать радоваться тому, что есть

Как не потерять вкус к жизни в погоне за достижениями?

Psychologies
«Мы запустились на чистом энтузиазме, денег не было совсем»: режиссер Иван Соснин о фильме «Пришелец» «Мы запустились на чистом энтузиазме, денег не было совсем»: режиссер Иван Соснин о фильме «Пришелец»

Режиссер Иван Соснин — о любви к фантастике и недоверии к компьютерной графике

СНОБ
Шедевр реактивного искусства Шедевр реактивного искусства

Третье поколение космических двигателей SpaceX Raptor: с прицелом на Марс

ТехИнсайдер
Площадь свободы Площадь свободы

Что такое мастер-спальня и где можно ночью играть на пианино?

VOICE
Степени сна Степени сна

Тест-драйв кубика для улучшения качества сна

ТехИнсайдер
Ох уж эта свекровь! Ох уж эта свекровь!

На самом деле далеко не каждая свекровь – монстр. Просто нужно знать секреты!

Лиза
Без желания нравиться и чувства долга: как навык говорить «нет» делает жизнь лучше Без желания нравиться и чувства долга: как навык говорить «нет» делает жизнь лучше

Как научиться отстаивать свои интересы и границы с коллегами и близкими

Forbes
«Шугар», «Заговор сестер Гарви», «Плохая обезьяна»: лучшие новые детективные сериалы «Шугар», «Заговор сестер Гарви», «Плохая обезьяна»: лучшие новые детективные сериалы

Новые детективы, которые невозможно выключить, не узнав, кто же убийца

Forbes
Виктория Исакова Виктория Исакова

Актриса Виктория Исакова — о ДНК постсоветских 1990-х

Собака.ru
Основательный подход Основательный подход

Sirena 48 Hybrid — первая модель с гибридной моторной установкой верфи Sirena

Y Magazine
Умирающая хромосома Умирающая хромосома

Y-хромосома — cамая маленькая в человеческом геноме, она продолжает уменьшаться

ТехИнсайдер
Интернет: зависимость или досуг? Интернет: зависимость или досуг?

Интернет: обратная сторона медали

Здоровье
Стать автором семейного проекта Стать автором семейного проекта

Как стать менеджером своего семейного проекта и настроить связи с родственниками

Psychologies
«Белорусские мифы. От Мары и домашнего ужа до волколака и Злыдни» «Белорусские мифы. От Мары и домашнего ужа до волколака и Злыдни»

Какая нечистая сила обитает в вихре

N+1
На пробу На пробу

Как диагностировать туберкулез?

Лиза
5 недооцененных мест, куда стоит съездить 5 недооцененных мест, куда стоит съездить

Пять нераспространенных направлениях, которые удивят даже опытного туриста

Inc.
Вышли на замену Вышли на замену

Какие китайские автомобили заменили нам привычные европейские и корейских бренды

Men Today
Открыть в приложении