Дистанция между ИТ и ИБ выросла

13 дек 2021 02:40 #106881 от ICT
По оценке Игоря Ляпунова, увеличение разрыва напрямую связано с тем, что в период пандемии цифровизация значительно ускорилась, причем безопасности уделялось очень мало внимания, при этом драматически изменился ландшафт киберугроз, расширились сферы внимания злоумышленников: "Если раньше киберпреступность была так или иначе замкнута в достаточно узкой сфере кредитно-финансовых организаций и e-commerce, то сейчас спектр ее целей расширился, появились такие примеры, как вымогательство, шифровальщики. Усложнились техники киберугроз – появились, например, атаки на разработчиков программного обеспечения, атаки через ИТ-поставщиков, атаки на каркасные ИТ-системы, системы ИТ-мониторинга. Наконец, увеличилась скорость развития атак". Юрий Максимов, основатель Positive Technologies, отметил, что радикально снизился порог входа на рынок киберпреступности. Это привело к росту количества киберпреступников и атак. Соответственно, по мнению Юрия Максимова, изменились и цели, которые должны ставить перед собой ИБ-службы в компаниях: "Постановка целей просто повышения защищенности компании – то, что работало пять лет назад – сейчас не работает. Целеполагание должно быть другим: руководитель определяет неприемлемые для компании риски и ставит задачу службе ИБ сделать так, чтобы они были невозможны". При этом достижение этих целей не требует значительных затрат, этого можно добиться и при существующих бюджетах. Однако это возможно при условии того, что ИБ сможет донести до руководства бизнеса, причем на понятном ему языке, важность мер, направленных на повышение кибербезопасности. Тем более, что если эти требования соблюдаются уже на стадии проектирования систем, то это не влияет на их стоимость. А если даже и влияет, то все равно обойдется дешевле, чем защищать уже построенную инфраструктуру, где безопасностью пренебрегли. Заместитель директора ФСТЭК Виталий Лютиков отметил, что целеполагание в сфере кибербезопасности уже закреплено в законе 187-ФЗ и подзаконных актах к нему. Тем не менее, проблема, по его мнению, также заключается в том, чтобы донести до бизнеса требования по кибербезопасности: "Первая проблема, на наш взгляд, заключается в том, что ИБ-специалисты не могут правильно преподнести руководителю риски и возможные негативные последствия кибератак. Нужно повышать уровень подготовки ИБ-специалистов с точки зрения ориентации на бизнес-процессы". Также Виталий Лютиков посоветовал при разговоре с бизнес-руководством исходить из того, что прибыль ­­– это не только прямые поступления материальных ценностей, и тут действительно ИБ ничего сделать не может, но и отсутствие убытков, что обеспечить уже вполне реально. Директор Департамента экономической безопасности в ТЭК Минэнерго России Антон Семейкин обратил внимание на то, что часто службы кибербезопасности при строительстве систем защиты сосредотачивают комплекс мер на предотвращении действий внешних злоумышленников. Но при этом действия внутренних нарушителей могут нанести не меньший ущерб. Особенно тяжелая ситуация в небольших компаниях, где системы защиты могут просто отсутствовать, хотя в крупных все обстоит относительно неплохо. И примеры тому уже есть. К примеру, заместитель председателя Правления ПАО "СберБанк" Станислав Кузнецов объявил о том, что специалисты банка предотвратили за 11 месяцев 2011 году кражу более 100 млрд рублей у клиентов. И это несмотря на то, что активность злоумышленников была максимальной за все время. В день профильные службы отражают в среднем 100 кибератак. Первый заместитель директора Национального координационного центра по компьютерным инцидентам (НКЦКИ) Игорь Качалин подчеркнул необходимость готовить не только технических специалистов по кибербезопасности, но и менеджеров, которые формировали бы пути развития в компаниях. Дмитрий Григорьев, директор Департамента защиты информации и IT инфраструктуры компании "Норильский Никель" согласился с тем, что ИБ-подразделение должно обладать умением аргументировать перед руководством необходимость инвестиций в ИБ. Очень важны также киберучения в рамках компании. Но при этом ситуация с кадрами стоит весьма остро. Станислав Кузнецов назвал ее даже катастрофической, по его оценке, дефицит составляет порядка 20 тысяч специалистов. Но самой серьезной проблемой является дефицит преподавательских кадров. Заместитель министра цифрового развития, связи и массовых коммуникаций РФ Александр Шойтов назвал работу с профильными вузами одним из важнейших направлений своего ведомства. Также было объявлено о том, что министерство разрабатывает программы по тестированию и государственных служащих, и граждан в области кибербезопасности. Также ведется методическая работа по оценке защищенности различных объектов, для чего привлекаются и коммерческие компании. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Интернет-торговля между частными лицами выросла почти два раза10.93Пятница, 25 октября 2019
    Орбитальная дистанция: сотовые абоненты в РФ получат доступ к спутниковой связи10.01Среда, 13 марта 2024
    Выручка Tele2 за III квартал 2019 г. выросла на 15,5% в сравнении с III кварталом 2018 г. и составила 43,1 млрд руб. Чистая прибыль выросла на 114% и равна 3,4 м7.92Четверг, 07 ноября 2019
    Выручка Tele2 за III квартал 2019 г. выросла на 15,5% в сравнении с III кварталом 2018 г. и составила 43,1 млрд руб. Чистая прибыль выросла на 114% и равна 3,4 м7.92Четверг, 07 ноября 2019
    Выручка Tele2 за III квартал 2019 г. выросла на 15,5% в сравнении с III кварталом 2018 г. и составила 43,1 млрд руб. Чистая прибыль выросла на 114% и равна 3,4 м7.92Четверг, 07 ноября 2019
    Выручка Tele2 за III квартал 2019 г. выросла на 15,5% в сравнении с III кварталом 2018 г. и составила 43,1 млрд руб. Чистая прибыль выросла на 114% и равна 3,4 м7.92Четверг, 07 ноября 2019
    Выручка мобильного оператора Tele2 по итогам прошлого года выросла на 14% - до 163,3 млрд руб. Чистая прибыль компании выросла на 145% и увеличилась 7.92Вторник, 03 марта 2020
    Выручка мобильного оператора Tele2 по итогам прошлого года выросла на 14% - до 163,3 млрд руб. Чистая прибыль компании выросла на 145% и увеличилась 7.92Вторник, 03 марта 2020
    Выручка мобильного оператора Tele2 по итогам прошлого года выросла на 14% - до 163,3 млрд руб. Чистая прибыль компании выросла на 145% и увеличилась 7.92Вторник, 03 марта 2020
    Выручка мобильного оператора Tele2 по итогам прошлого года выросла на 14% - до 163,3 млрд руб. Чистая прибыль компании выросла на 145% и увеличилась 7.92Вторник, 03 марта 2020

    Мы в соц. сетях