Рейтинг@Mail.ru
Евгений Акимов: кибербезопасность зависит от практических навыков персонала - РИА Новости, 03.10.2023
Регистрация пройдена успешно!
Пожалуйста, перейдите по ссылке из письма, отправленного на

Евгений Акимов: кибербезопасность зависит от практических навыков персонала

© Фото предоставлено пресс-службой "РТК-Солар"Директор департамента Национального киберполигона компании "РТК-Солар" Евгений Акимов
Директор департамента Национального киберполигона компании РТК-Солар Евгений Акимов
Читать ria.ru в
Количество кибератак на российские организации неуклонно растет и, вместе с тем, в стране усиливается кадровый голод в области кибербезопасности. Ответом на этот вызов стало создание Национального киберполигона по нацпроекту "Цифровая экономика". На киберполигоне эмулируются реальные бизнес- и технологические процессы организаций, что позволяет ИБ-специалистам отрабатывать навыки защиты от киберугроз на практике без риска реального ущерба для инфраструктуры настоящих предприятий. О том, как устроен киберполигон, какие организации участвуют в киберучениях и почему развитие навыков персонала выходит на первый план в обеспечении кибербезопасности, РИА Новости рассказал директор департамента Национального киберполигона компании "РТК-Солар" Евгений Акимов.
Вы недавно возглавили Национальный киберполигон. Что он представляет собой сейчас? Какие основные результаты были достигнуты с момента его запуска?
— Национальный киберполигон можно рассматривать с нескольких сторон. С одной стороны, это созданный программно-аппаратный комплекс, с другой – коллектив людей, которые разработали и развивают платформу, выступают ее оператором и проводят киберучения. Наша аппаратная платформа состоит из двух частей. К первой относятся серверы и облачные системы – всё, что можно виртуализировать и погрузить в облако. Вторая часть – это то, что не виртуализируется: промышленные контроллеры и специфические системы, которые используются на реальных предприятиях. Промежуточный слой между аппаратной частью и участниками киберучений – разработанная нами программная платформа. Это интерфейс, в котором есть роли администраторов и участников киберучений: первые управляют процессом, а вторые учатся отражать кибератаки в виртуализированной среде.
Киберполигон используется для отработки операций, которые критически опасно проводить на реальной инфраструктуре: это может привести к остановке бизнес- или технологических процессов. Прежде всего, речь идет об отработке навыков по отражению кибератак. На киберполигоне таких рисков нет, при этом мы воспроизводим на нём всё, что происходит в реальной среде при отражении кибератак.
Шпионы, диверсии и стартапы: готова ли Россия к кибервойне - РИА Новости, 1920, 06.12.2022
Шпионы, диверсии и стартапы: готова ли Россия к кибервойне
Кроме этого, здесь можно отрабатывать другие рисковые операции. Например, миграцию с одного средства защиты информации на другое. Сейчас это очень актуально: многие организации переходят с западных технологий на отечественные. На киберполигоне можно отработать методику миграций, не рискуя остановить процессы в организации. Для этого мы создаем цифровые двойники инфраструктур конкретных предприятий. А в реальную инфраструктуру инженеры идут уже без риска возникновения нештатных ситуаций.
Национальный киберполигон работает не первый год. Если сравнивать то, что было год назад и что есть сейчас, с точки зрения функциональности это очень разные вещи, мы семимильными шагами двигаемся вперед. В 2022 году в кибертренировках у нас на киберполигоне приняли участие около 2500 человек. В основном это были студенты, но были и очень мощные команды специалистов. Например, на Петербургском международном экономическом форуме мы проводили международные киберучения – было около 10 команд из дружественных стран. Также у нас есть опыт проведения кибертренировок для компаний разных отраслей.
Какие компании и госорганы уже проводили киберучения? Есть ли данные, насколько увеличилась защищенность их ресурсов?
— Большое количество мероприятий мы провели совместно с ведущими вузами. Кроме того, проводили кибертренировки для организаций нескольких отраслей. В частности, организовывали отраслевые учения для ТЭК совместно с Минэнерго России, проводили киберучения совместно с Банком России. Также было несколько мероприятий в организациях, представляющих другие сектора экономики. С конца 2022 года мы переориентировались на коммерческие киберучения. На следующий год у нас запланировано несколько десятков киберучений в различных организациях, как в государственных, так и коммерческих. Мы ожидаем, что количество участников кратно возрастет относительно уходящего года.
Кибербезопасность - РИА Новости, 1920, 03.12.2022
Российская система сможет определять плагиат в сфере IT
Что касается защищенности организаций и эффективности атак, хочется порассуждать о трансформации подходов к обеспечению безопасности. 2000-е годы – это эпоха прорыва технологий, когда информационная безопасность, прежде всего, зависела от используемых технологий. В 2010-х организации столкнулись с тем, что одних лишь технологий и простеньких инструкций для администраторов средств защиты не хватает для того, чтобы фиксировать атаки и противодействовать им. Это было десятилетие развития процессного подхода в обеспечении информационной безопасности. Начали строиться SOC (Security Operations Center), которые аккумулируют в себе операционные процессы, связанные с обеспечением ИБ. С 2020 года и этого стало недостаточно. Объем атак и их частота стали столь существенными, что ключевой точкой роста уже стал персонал. Недостаточно прописать процессы в плейбуках, которые используются от случая к случаю. Все-таки большинство организаций сталкиваются с кибератаками лишь несколько раз в год. И, если люди ни разу не тренировались по этим планам реагирования, то в час икс они, конечно же, отработают их не лучшим образом. Вдобавок, процессы, которые были прописаны на бумаге, оказываются неоптимальными. Это увеличивает время реагирования и восстановления после кибератаки. Сейчас все больше организаций смотрят на эту составляющую часть классической триады "технологии – процессы – персонал" как на наиболее перспективную в плане повышения эффективности обеспечения ИБ. И речь, прежде всего, идет о практических навыках сотрудников.
Какова была роль Национального киберполигона во время массированных кибератак, обрушившихся на Россию с конца февраля?
— Если организация оказалась под кибератакой, в этот момент киберучения ей не помогут – проводить их следовало ранее. Если говорить о тех угрозах, которые обрушились на Россию, то мы сейчас работаем, в том числе, и с последствиями успешных кибератак. Какие-то организации пострадали, другие смотрят на это и приходят к выводу, что хорошо бы своих безопасников поднатаскать. В том числе, для того, чтобы время восстановления после кибератаки занимало не дни, а часы. Мы можем сократить время восстановления на порядок, проведя учения для целой команды, включающей не только профильных специалистов по реагированию на киберинциденты, но и ИТ-специалистов, а также PR-службу, коммерческий блок и даже CEO компании.
- Насколько увеличился спрос на проверку организаций и ведомств на киберполигоне?
- Интерес к кибербезопасности вырос в разы – к методикам, технологиям, процессам и всему, что связано с противодействием кибератакам.
Рынок киберучений в нашей стране находится в стадии становления. Аналитические подходы хорошо работают на зрелых рынках, когда можно говорить, что рынок вырос на столько-то процентов. Но мы видим, что у нас объем коммерческих киберучений, которые мы будем проводить в 2023 году и объем учений, которые провели в этом году, разнятся более, чем на порядок. Означает ли это, что сам рынок вырос как минимум в 10 раз? Возможно. Причем мы рассчитываем, что и в 2024 году у нас будет кратный рост относительно предыдущего года.
Глобальная атака вируса - РИА Новости, 1920, 28.11.2022
Минцифры проверило киберграмотность россиян
Какие у вас прогнозы на 2023 год? Увеличится ли число кибератак на российские организации?
— С конца февраля был лавинообразный всплеск атак. Потом по нескольким видам атак, например по DDoS, был некоторый откат назад. А осенью была очередная волна. Как поведут себя злоумышленники в следующем году и какой урон они попытаются нанести российским организациям, прогнозировать сложно. Скорее всего, это опять будет происходить скачками в зависимости от развития геополитической ситуации. Заниматься аналитикой было хорошо тогда, когда киберпреступники банально зарабатывали деньги. Можно было оценивать объект кибератак, их успешность, потери от них. В этом году мы столкнулись с тем, что называют хактивизмом, когда хакеры самоутверждаются и продвигают свои идеи, подкрепляя это взломами тех или иных организаций. Раньше это не превалировало в киберпространстве, а сейчас ситуация обратная. Да, конечно, остались киберпреступники, которые хотят монетизировать свою деятельность. Но появились и большие группы политически мотивированных хакеров, у которых цель – просто затруднить работу какой-то организации или сломать сайт, даже если это не приносит выгоды. В условиях такой политической ангажированности кибератак прогнозы становятся менее точными.
Можно ли ожидать каких-либо изменений в работе киберполигона в перспективе?
— Сейчас мы занимаемся автоматизацией рутинных задач по проведению киберучений с тем, чтобы более эффективно проводить киберучения на инфраструктуре и тех средствах защиты, которые реально используются в организации. Набор этих инфраструктур, конечно, не бесконечный, но сочетаний продуктов и решений могут быть десятки. И при организации киберучений под конкретного заказчика мы воссоздаем эти инфраструктуры. Сейчас стремимся автоматизировать эти процессы, чтобы фактически можно было быстро накликать нужный набор. В течение нескольких часов инфраструктура должна разворачиваться и проходить автоматизированные тесты. В итоге сегодня компания приходит с заявкой, а завтра проводит киберучения на инфраструктуре, очень точно воспроизводящей то, что у неё есть в реальности. Такие возможности киберполигона мы закладываем в программную платформу, эти улучшения появятся в ближайших обновлениях продукта. Далее будут конструкторы не только инфраструктур, но и сценариев атак для того, чтобы погружать команды защитников в условия, приближенные к "боевым", максимально быстро и эффективно.
Что, кроме киберучений, находится в фокусе внимания киберполигона?
— Киберучения могут предлагаться как сервис, но для некоторых организаций эта модель не является оптимальной. Есть организации, которые могут себе позволить собственный киберполигон. А есть закрытые ведомства, для которых сервисная модель просто недопустима. Мы готовы на базе нашей платформы "Солар Кибермир" строить киберполигоны под ключ для других организаций. Либо организация может приобрести программное обеспечение, для того чтобы самостоятельно сделать свой киберполигон при том или ином нашем участии.
 Компьютеры в темной комнате - РИА Новости, 1920, 03.11.2022
"Бьют по уязвимой группе": где открыли второй фронт против россиян
Вы много работаете с вузами и в целом по теме образования. Как будет развиваться это направление?
— Да, это направление остается для нас очень перспективным. Мы стремимся охватывать студентов последних курсов ведущих вузов страны, чтобы формировать у них устойчивые навыки киберзащиты, прививать им правильное понимание того, что такое кибербезопасность и как она обеспечивается на практике. Важно, чтобы к окончанию вуза студенты были максимально готовы к тому, что их ждет в реальности.
Кроме этого, в наших планах вывести на рынок практико-ориентированные образовательные продукты – мы называем это "Киберобразованием". Мы ожидаем, что прохождение курсов на киберполигоне поможет нашим слушателям максимально эффективно работать в своей организации. Здесь можно вспомнить традиционные вендорские курсы. Как правило, они состоят из двух частей: теории о том, как устроены средства защиты, и лабораторных работ, на которых слушатели курсов разворачивают решения и учатся их настраивать. Но, возвращаясь после таких курсов на рабочие места, специалисты часто осторожничают с применением полученных навыков, потому что то, что отрабатывалось на лабораторных работах, рискованно повторять в реальной инфраструктуре. Ведь это проходило без реальной интеграции, без учета других компонентов, без реального трафика. Другое дело – отработка навыков на цифровых двойниках инфраструктуры организации, учитывающих также конфигурацию, версию ПО, наличие тех или иных патчей. После таких курсов можно и не заметить, что ты уже работаешь в реальной инфраструктуре.
Вы следите за мировым рынком киберучений? Представлены ли на российском рынке зарубежные игроки? Как вы прогнозируете в целом развитие российского рынка в этом направлении?
— Конечно, в развитии своей платформы, своих сервисов мы ориентируемся на мировой опыт. На действия российских конкурентов смотрим, скорее, в тактическом плане. Если же говорить о стратегии развития киберполигона, мы учитываем опыт мировых провайдеров. Регулярно выезжаем в страны, где такие киберучения проходят, смотрим, как они развиваются, перенимаем опыт и реализуем его на своей платформе.
Западные провайдеры киберучений покинули российский рынок. Если раньше ИБ-специалисты шли по протоптанной дороге и проходили киберучения у них, сейчас есть дисбаланс спроса и предложения. При этом спрос вырос из-за того вала атак, с которым столкнулась наша страна. И мы заинтересованы в том, чтобы предложить замену ушедшим западным провайдерам киберучений.
Сформировать качественное предложение по киберучениям крайне сложно – это требует больших инвестиций как в сценарии, так и в платформу, оборудование. Поэтому можно прогнозировать, что в долгосрочной перспективе в нашей стране будет насчитываться не больше десяти провайдеров таких услуг.
 
 
 
Лента новостей
0
Сначала новыеСначала старые
loader
Онлайн
Заголовок открываемого материала
Чтобы участвовать в дискуссии,
авторизуйтесь или зарегистрируйтесь
loader
Обсуждения
Заголовок открываемого материала