Рейтинг@Mail.ru
Игорь Ляпунов: успех киберзащиты в совместных усилиях бизнеса и государства - РИА Новости, 30.10.2023
Регистрация пройдена успешно!
Пожалуйста, перейдите по ссылке из письма, отправленного на
Робот CanBot на одном из стендов на Всемирной конференции робототехники в Пекине - РИА Новости, 1920, 07.06.2023
Кибербезопасность

Игорь Ляпунов: успех киберзащиты в совместных усилиях бизнеса и государства

© Фото предоставлено пресс-службой "РТК-Солар"Генеральный директор ГК "РТК-Солар" Игорь Ляпунов
Генеральный директор ГК РТК-Солар Игорь Ляпунов
Генеральный директор ГК "РТК-Солар" Игорь Ляпунов. Архивное фото
Читать ria.ru в
Более года назад ландшафт российского ИТ-рынка в сфере информационной безопасности коренным образом изменился: страна оказалась во враждебной киберсреде. О новых угрозах, о том, как им противостоять, а также о перспективах рынка кибербезопасности рассказал РИА Новости в ходе ПМЭФ-2023 генеральный директор ГК "РТК-Солар" Игорь Ляпунов.
– После февраля 2022 года хакерские атаки на российские структуры приняли массированный и беспрецедентно агрессивный характер. Как изменилась обстановка с тех пор: с какими новыми угрозами мы сталкиваемся, и насколько это критично?
– После событий февраля прошлого года развитие событий в киберпространстве я бы разделил на три этапа. Сначала, примерно до июля прошлого года, были массовые, но очень не сложные кибератаки. Их целями были приостановка функционирования сайтов-визиток многих компаний, то есть некий популизм с целью создания визуального эффекта, который на реальной жизни никак не отражался. На втором этапе, который пришелся примерно на второе полугодие прошлого года, мы уже наблюдали целевые атаки, направленные на утечку данных. По нашим оценкам, за прошлый год утекло больше 300 миллионов всевозможных записей, которые были выложены в паблик, что очень неприятно.
И третья волна кибератак пошла примерно с февраля этого года: их цель уже не просто похулиганить, не просто что-то украсть – они направлены на разрушение и удаление критической информационной инфраструктуры. И можно отметить рост сложности и профессионализма таких атак. Текущий момент уникален тем, что сейчас идет достаточно быстрое сближение целей киберпреступности и целей специальных структур недружественных стран. Например, та разобщенная масса хакеров, которая была на Украине и атаковала Россию, сейчас может получить очень серьезный инструментарий, финансовую поддержку, а также принципиально другой уровень координации усилий для воздействия на информационную инфраструктуру.
То есть, к противостоянию в физическом мире может добавиться еще одна составляющая – атаки в киберпространстве. И такая "синергия" потенциально весьма опасна при нынешнем высоком уровне цифровизации страны. Ведь кибервоздействия могут быть направлены на блокирование инфраструктур жизнеобеспечения, атаки на медиа с манипулированием общественным мнением и так далее. Мы действительно стоим на пороге противостояния в киберпространстве стран и держав.
Зампред правления Сбербанка Станислав Кузнецов - РИА Новости, 1920, 14.06.2023
Станислав Кузнецов: в базах мошенников уже почти 80 миллионов россиян
– Как же противостоять таким нарастающим атакам? Какова в этом должна быть роль государства?
– Противостояние такого рода атакам не может идти только со стороны бизнеса или только со стороны государства. Нужна комбинация усилий бизнеса, владельцев критической информационной инфраструктуры и, конечно, принципиальное усиление роли государства. До недавнего времени государство в области кибербезопасности во многом выступало скорее регулятором, говоря бизнесу, как нужно обеспечивать защиту. Сейчас этого мало. При существующем уровне угроз и атак координация защищающихся команд должна выйти на совершенно другой уровень, она должна быть принципиально более глубокой, обеспечивающей онлайн-координацию противодействия кибератакам.
Второе: государство должно создавать опорную инфраструктуру защиты, системы раннего оповещения, чтобы каждой компании не нужно было строить свою защиту с нуля. Третья составляющая: помимо пассивной защиты, когда мы просто закрываемся от атак, нужно активное противодействие центрам управления кибератаками, подавление их деятельности. Это уже нормальная мировая практика: не просто защищаться, а действительно воздействовать на атакующую инфраструктуру.
И четвертый момент – обеспечение готовности к отражению кибератак. Большие киберучения и тренировки должны проводиться не раз в год, а минимум 4-5 раз в год, чтобы у команд защитников выработался устойчивый рефлекс.
Хакер - РИА Новости, 1920, 19.05.2023
"Лаборатория Касперского" раскрыла схему кибератак на диппредставительства
– А как обстоят дела сейчас? Оцените уровень защищенности российского сегмента киберпространства.
– Сейчас уровень защищенности многих компаний явно не соответствует уровню угрозы, о чем свидетельствует статистика утечек и кибератак. Под этим лежат три фактора. Первое - высокий уровень цифровизации, где мы действительно очень хорошо продвинулись: запустили цифровые технологии в систему управления государством, бизнесом, производством. Обратная сторона – подверженность всех этих систем кибератакам. Второе - колоссальный отрыв информационной безопасности от этой цифровизации: кибербез был недофинансирован, считался второстепенной задачей. И третье – кибербез был своего рода комплайенсом, нужным для соответствия нормативным требованиям, являлся защитой не от хакеров, а от регуляторов. Поэтому сегодня практически все находятся в процессе переосмысления, и сейчас у нас во многих компаниях уже идет не только цифровая трансформация, но и трансформация функции информационной безопасности.
– Какими, на ваш взгляд, должны быть подходы к построению архитектуры безопасности в российских компаниях и в национальном масштабе?
– Для того, чтобы обеспечить защиту и создать киберустойчивую организацию, нужны три составляющие. Первое — безопасное IT, встраивание технологий кибербезопасности внутрь IT-процессов. Предположим, мы строим дом: уже в момент постройки нужно подумать, куда повесить камеры, заложить провода под камеры, подумать о замках, о заборе. А как получается сейчас: построили великолепный стеклянный цифровой дом, а про безопасность не подумали.
Вторая часть – динамическая безопасность, круглосуточный мониторинг кибератак, которые в современном мире очень быстро развиваются, появляются новые виды. Отдельная большая задача - отслеживать изменения в этом пространстве. Нельзя просто построить крепость и надеяться, что через стену никто не перелезет. Перелезут. Поэтому должен быть круглосуточный мониторинг и выявление кибератак, а также большая дистанция от момента проникновения до момента нанесения ущерба и должно быть достаточно барьеров, чтобы выявить и заблокировать атаку.
И третья часть, про которую часто забывают, – это восстановление и реагирование на кибератаки. Да, произошла кибератака, но жизнь на этом не кончается. Чем короче время восстановления инфраструктуры после кибератак, тем меньше ущерб для бизнеса. Поэтому нужны тренировки, подготовка к восстановлению, резервное копирование.
Серебряной пули в обеспечении кибербезопасности нет, не нужно верить вендорам с заманчивыми теориями. Только правильная сбалансированная комбинация всех этих трех факторов, последовательный и местами занудный процесс, даст правильный устойчивый результат.
Центр киберисследований в Военной академии США в Вест-Пойнте, штат Нью-Йорк - РИА Новости, 1920, 13.04.2023
Запад применяет против России новые виды кибероружия, заявили в ФСБ
Многие представители отрасли утверждают, что российским компаниям кибербеза удалось в короткие сроки и в значительной степени заменить иностранное защитное ПО на отечественное. Как идет импортозамещение, с какими проблемами сталкивается?
– Если говорить про технологии, то, безусловно, мы очень хорошо себя показали. Если на начало 2022 года уровень импортозамещения в частном бизнесе был около 25%, то в конце года он достиг 30%; в госуправлении было на уровне 40%, а сейчас уже более 60-70%. Российские технологии приходят на замену западным, мы очень динамично движемся, ведь в России прекрасная школа программирования. Понятно, есть отдельные вопросы по оборудованию, есть отдельные технологические ниши, которые еще не закрыты. Понятно, что нашим технологиям нужно больше надежности, нужны более высокие скорости. Но я смотрю вперед с большим оптимизмом. Технологическая составляются хорошо закрыта, но подчеркну - наши вызовы в сфере информационной безопасности сегодня связаны не с отсутствием технологий и современных средств защиты, а с нехваткой опытных и тренированных людей, которые эти технологии могут правильно использовать.
Большинство компаний отрасли ИБ показали уверенный рост по итогам 2022 года на фоне резкого увеличения спроса на их продукты и услуги. Как вы оцениваете динамику рынка кибербеза сегодня, а также на ближайшую и среднесрочную перспективу?
– Рынок – это всегда баланс спроса и предложения. Традиционно рынок инфобеза жил в условиях дефицита спроса, дефицита денег со стороны заказчиков. Сейчас ситуация развернулась на 180 градусов: рост рынка ограничивается скорее нехваткой предложения, тогда как заказчики готовы тратить деньги. Поэтому объективно по результатам прошлого года рынок инфобеза не сильно вырос, потому что половина выручки на этом рынке приходилась на западных вендоров, которые ушли, а российские игроки в 2022 году не успели выставить соответствующее предложение. Готовность российских игроков предоставить объем технологий, людей, услуг, сервиса была ограничена. Конечно, сейчас из года в год темп роста будет нарастать. Предложение растет, технологии растут, и, я думаю, мы вскоре получим двузначный прирост рынка ИБ.
Сейчас драйверами роста рынка являются запросы крупнейших компаний, владеющих объектами критической информационной инфраструктуры, для которых ИБ - это жизненная необходимость. Второй драйвер – это системы госуправления, где зрелость традиционно высокая. И последовательные позиции регуляторов и Минцифры очень правильные, когда ИБ закладывается сразу на старте создания ИТ-систем. Ну и драйвером рынка являются наши нормативные требования, по которым с 2025 года практически невозможно будет применять иностранные средства защиты. Поэтому рынок информационной безопасности сейчас на подъеме, переживает свой ренессанс.
Хакер - РИА Новости, 1920, 16.02.2023
Длительность хакерских атак на российские банки выросла за год в шесть раз
– Расскажите о планах РТК-Солар по развитию на российском рынке. Какие проекты в приоритете? Какие есть возможности и ниши для инвестиций?
– Сейчас запрос рынка – не покупка отдельного программного обеспечения. И государственные, и крупные коммерческие компании просят построить систему безопасности, обеспечивающую киберустойчивость бизнеса. И мы, как крупный универсальный игрок, сегодня часто выступаем в роли генерального конструктора кибербезопасности, создавая модели, обеспечивая процессы, технологии, эксплуатацию.
Второй фокус внимания: инвестиции в технологии киберзащиты. На ближайшие два-три года мы будем инвестировать в новые технологии кибербезопасности больше 20 миллиардов рублей. Нынешние технологии киберзащиты все страдают одним ограничением: они во многом статичны. Без знаний о современном уровне кибератак средства защиты становятся неактуальными. Поэтому мы создали в компании специальный Центр исследований кибератак. Сейчас под нашей защитой находятся более 850 коммерческих компаний, значительное количество систем госуправления, мы обладаем самой большой телекоммуникационной инфраструктурой на территории России – все это уникальные источники знания обо всех современных атаках, на основе которых мы собираем очень большую и уникальную для России базу знаний о кибератаках, которую в дальнейшем встраиваем в наши технологии киберзащиты, чтобы они всегда оставались актуальными.
Третий фокус внимания – способы доставки наших технологий. В условиях кадрового дефицита и ограниченной квалификации своих сотрудников заказчик зачастую не может полностью использовать купленное им ПО. Мы же предлагаем значительную часть технологий в сервисной модели: клиент получает не просто технологии, а еще и экспертизу, а также людей, которые с этими технологиями умеют работать. Сегодня никто не хочет тратить по полгода на внедрение, система безопасности нужна здесь и сейчас, поэтому аутсорсинг сервисов информационной безопасности – это значимый фактор нашего развития и успеха.
– Существуют ли сегодня в области кибербезопасности возможности для международного сотрудничества? Есть ли у РТК-Солар экспортные перспективы?
– На форуме запланировано много встреч с иностранными делегациями, потому что сейчас ни у кого в мире нет такого опыта участия в боевых действиях на киберфронте, как у нас. Мы первыми оказались под огнем, и первыми учимся обеспечивать настоящую защиту. И этот наш опыт противостояния мы упаковываем в технологии. Видя, что западные страны делают с Россией, многие в мире серьезно задумались о своем технологическом суверенитете. Если в России вектор на импортозамещение был и раньше, особенно начиная с 2014 года, то у множества других стран остается 80-90-процентная зависимость от западных технологий. Поэтому мы видим в мире очень серьезный запрос на опыт и знания, которые помогут в построении цифрового суверенитета.
Робот-хирург-онколог нового поколения Da Vinci Xi (IS4000) ассистирует хирургам на операции - РИА Новости, 1920, 07.06.2023
Полимерная гонка: экономики мира бьются за технологический суверенитет
 
 
 
Лента новостей
0
Сначала новыеСначала старые
loader
Онлайн
Заголовок открываемого материала
Чтобы участвовать в дискуссии,
авторизуйтесь или зарегистрируйтесь
loader
Обсуждения
Заголовок открываемого материала