Новые подходы к защите от киберугроз

РБКБизнес

«Парадигма информбезопасности уже изменилась»

Заместитель генерального директора Positive Technologies по развитию бизнеса Борис Симис — о новых подходах к защите от киберугроз

Российский бизнес в разной степени защищен от киберугроз. Кто-то, как, к примеру, банки или телекомы, на первых местах по уровню защищенности, а другие, скажем, госорганизации и промпредприятия, гораздо ближе к концу этого списка. Тем не менее наш опыт показывает, что потенциальная возможность для взлома, например ради кражи денег или нарушения работы того или иного объекта, есть практически везде. И если злоумышленник, даже не самый продвинутый, поставит перед собой конкретную цель, то взломана будет любая организация вне зависимости от ее отраслевой принадлежности, будь то банк или завод.

Нынешние подходы к построению информационной безопасности (ИБ) представляют собой набор крайностей: от нацеленности на построение максимально высоких «киберзаборов» до формального соответствия требованиям регуляторов. При этом каждый из этих вариантов ориентирован на процесс, а не на результат. В итоге инвестиции в кибербезопасность оказываются неэффективными: компания не понимает, за что она платит, и не уверена в своей защищенности, не видит понятного и измеримого результат от своих усилий в области ИБ.

Но сейчас парадигма информационной безопасности изменилась.

Специалисты отказываются от идеи построения «киберзаборов» и приходят к осознанию того, что цель любой системы безопасности — это максимально быстрое обнаружение атакующих внутри информационных систем.

Участники прошедшего в Москве форума по кибербезопасности — Positive Hack Days — отметили, что за последний год и эта идея существенно эволюционировала. В задачи кибербезопасности все чаще вовлекается топ-менеджмент компаний, а сам подход к защите основывается на гарантированном недопущении реализации бизнес-рисков, значимых для той или иной компании. Такой подход подразумевает, что, хотя компания так или иначе может быть атакована или даже взломана злоумышленниками, нанести сколько-нибудь существенный урон и реализовать неприемлемые для бизнеса сценарии они не смогут. То есть эффективность информационной безопасности может и должна оцениваться в буквальном смысле на уровне «да/ нет» — реализован риск или не реализован. А основным мерилом эффективности выстроенной системы защиты станут киберучения.

Новый подход в конечном счете расширяет рынок, качественно его меняя и оставляя право на жизнь только тем решениям и технологиям, которые реально влияют на результат.

То есть мы имеем дело со своего рода интерпретацией теории Дарвина на уровне технологий: выживут только те, кто способен вовремя выявить активность злоумышленника, заблокировать его, исключить возможности для развития атаки и «вычистить» его из инфраструктуры.

Именно этот тренд будет главенствовать в ближайшие годы. При стандартном развитии событий рынок перейдет на новую модель безопасности в ближайшие пять-семь лет. Либо сделает это быстрее, если на него подействуют какие-то дополнительные внешние факторы. Вопрос в том, нужно ли ждать внешнего толчка или же стоит форсировать события уже сейчас — по собственной инициативе.

Фото: Positive Technologies

Хочешь стать одним из более 100 000 пользователей, кто регулярно использует kiozk для получения новых знаний?
Не упусти главного с нашим telegram-каналом: https://kiozk.ru/s/voyrl

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Просто товар Просто товар

Когда нефть перестанет быть нефтью?

Forbes
Алкоголь, который нельзя заказывать на курортах Алкоголь, который нельзя заказывать на курортах

На отдыхе в вашем бокале может оказаться много интересного помимо заказанного

Maxim
Место под солнцем Место под солнцем

Когда Россия перейдет с угля и газа на возобновляемые источники энергии

РБК
Едем со спокойной душой Едем со спокойной душой

Что обязательно нужно сделать перед отпуском?

Лиза
Считать с умом: как ЖКХ осваивает новые ИТ-решения Считать с умом: как ЖКХ осваивает новые ИТ-решения

Спрос на интеллектуальные решения для ЖКХ растет по всему миру

РБК
Что такое True Tone на iPhone и как правильно настроить эту функцию Что такое True Tone на iPhone и как правильно настроить эту функцию

Собрали все факты о True Tone: как настроить и что это вообще такое

CHIP
Шахзад Ансари: «У подрывных инноваций есть и темная сторона» Шахзад Ансари: «У подрывных инноваций есть и темная сторона»

Беседа с ведущим экспертом по внедрению инноваций Шахзадом Ансари

РБК
Один на один с собой: почему топ-менеджерам не хватает общения и как это исправить Один на один с собой: почему топ-менеджерам не хватает общения и как это исправить

65% опрошенных беспокоят вопросы выстраивания стратегии и партнерской работы

Inc.
«Железо» против четвертой промышленной революции «Железо» против четвертой промышленной революции

Роботы и 3D-принтеры — техника, в которой футуристы увидели базу Индустрии 4.0

Эксперт
Психолог Юлия Дердо: Я по пальцам одной руки могу пересчитать семьи, которые бы не столкнулись с изменой Психолог Юлия Дердо: Я по пальцам одной руки могу пересчитать семьи, которые бы не столкнулись с изменой

Психолог Юлия Дердо — о семейных отношениях и изменах

СНОБ
Слиятельные люди Слиятельные люди

Кто все еще делает бизнес на умирающем российском рынке M&A

Forbes
ТОП-3 растительных масел для готовки ТОП-3 растительных масел для готовки

Лучшие полезные растительные масла, которые сделают ваши блюда вкусными

ТехИнсайдер
Гурьевская каша Гурьевская каша

Одна каша занимает особое место в гастрономической летописи страны

КАНТРИ Русская азбука
Движение F.I.R.E. — что это такое Движение F.I.R.E. — что это такое

Идеология F.I.R.E: есть ли польза от решения «копить больше, тратить — меньше»

Psychologies
Кругосветка по-новгородски Кругосветка по-новгородски

Как можно увидеть мировые достопримечательности, не покидая Россию

Лиза
Как правильно говорить по телефону Как правильно говорить по телефону

Цитаты из старинных инструкций для владельцев телефона

Наука и жизнь
У кого не болит поясница? У кого не болит поясница?

Как избежать болей в пояснице и укрепить мышцы спины?

Здоровье
Счет, пожалуйста! Когда и как тебя могут обсчитать в ресторане Счет, пожалуйста! Когда и как тебя могут обсчитать в ресторане

Как рестораны не только обсчитывают, но и заставляют раскошелиться против воли

Лиза
Незваные гости Незваные гости

7 способов избавиться от сорняков на даче

Лиза
Тоннель в складчину Тоннель в складчину

Можно ли привлечь угольщиков к софинансированию модернизации Восточного полигона

Монокль
Фaршированные перцы Фaршированные перцы

Перец – хоть он и болгарский – дал зеленый свет многим кухням мира

КАНТРИ Русская азбука
Почему у вас шелушатся стопы Почему у вас шелушатся стопы

Почему шелушится кожа на стопах и что с этим можно сделать?

ТехИнсайдер
Как страшный сон Как страшный сон

Технология WebAuthn приходит на смену паролям

Цифровой океан
Триллионы долларов за грамм: 7 самых дорогих материалов в мире Триллионы долларов за грамм: 7 самых дорогих материалов в мире

Алмазы, лекарства и даже песок с Луны — вещества, которые стоят миллионы

ТехИнсайдер
Душа обязана убиться Душа обязана убиться

«Собиратель душ»: Николас Кейдж в главном хорроре года

Weekend
Все фильмы про «Терминатора» от худшего к лучшему Все фильмы про «Терминатора» от худшего к лучшему

Рейтинг фильмов про Терминатора: худшие и лучшие

Maxim
Ушастая радость Ушастая радость

4 мифа о декоративных кроликах

Лиза
Небо в дерьмовых алмазах Небо в дерьмовых алмазах

Как Кристоф Бюхель издевается над художественными институциями

Weekend
Профессия: вивисектор Профессия: вивисектор

Замкнутый круг насилия: ревизия фильмографии мастера страшных парадоксов

Weekend
За зеленым забором За зеленым забором

Как посадить живую изгородь на дачном участке

Лиза
Открыть в приложении