Добавить новость
Февраль 2010 Март 2010 Апрель 2010
Май 2010
Июнь 2010 Июль 2010 Август 2010
Сентябрь 2010
Октябрь 2010
Ноябрь 2010 Декабрь 2010
Январь 2011
Февраль 2011 Март 2011 Апрель 2011 Май 2011 Июнь 2011
Июль 2011
Август 2011 Сентябрь 2011 Октябрь 2011 Ноябрь 2011 Декабрь 2011 Январь 2012 Февраль 2012 Март 2012 Апрель 2012 Май 2012 Июнь 2012 Июль 2012 Август 2012 Сентябрь 2012 Октябрь 2012 Ноябрь 2012 Декабрь 2012 Январь 2013 Февраль 2013 Март 2013 Апрель 2013 Май 2013 Июнь 2013 Июль 2013 Август 2013 Сентябрь 2013 Октябрь 2013 Ноябрь 2013 Декабрь 2013 Январь 2014 Февраль 2014 Март 2014 Апрель 2014 Май 2014 Июнь 2014 Июль 2014 Август 2014 Сентябрь 2014 Октябрь 2014 Ноябрь 2014 Декабрь 2014 Январь 2015 Февраль 2015 Март 2015 Апрель 2015 Май 2015 Июнь 2015 Июль 2015 Август 2015 Сентябрь 2015 Октябрь 2015 Ноябрь 2015 Декабрь 2015 Январь 2016 Февраль 2016 Март 2016 Апрель 2016 Май 2016 Июнь 2016 Июль 2016 Август 2016 Сентябрь 2016 Октябрь 2016 Ноябрь 2016 Декабрь 2016 Январь 2017 Февраль 2017 Март 2017 Апрель 2017 Май 2017 Июнь 2017 Июль 2017 Август 2017 Сентябрь 2017 Октябрь 2017 Ноябрь 2017 Декабрь 2017 Январь 2018 Февраль 2018 Март 2018 Апрель 2018 Май 2018 Июнь 2018 Июль 2018 Август 2018 Сентябрь 2018 Октябрь 2018 Ноябрь 2018 Декабрь 2018 Январь 2019 Февраль 2019 Март 2019 Апрель 2019 Май 2019 Июнь 2019 Июль 2019 Август 2019 Сентябрь 2019 Октябрь 2019 Ноябрь 2019 Декабрь 2019 Январь 2020 Февраль 2020 Март 2020 Апрель 2020 Май 2020 Июнь 2020 Июль 2020 Август 2020 Сентябрь 2020 Октябрь 2020 Ноябрь 2020 Декабрь 2020 Январь 2021 Февраль 2021 Март 2021 Апрель 2021 Май 2021 Июнь 2021 Июль 2021 Август 2021 Сентябрь 2021 Октябрь 2021 Ноябрь 2021 Декабрь 2021 Январь 2022 Февраль 2022 Март 2022 Апрель 2022 Май 2022 Июнь 2022 Июль 2022 Август 2022 Сентябрь 2022 Октябрь 2022 Ноябрь 2022 Декабрь 2022 Январь 2023 Февраль 2023 Март 2023 Апрель 2023 Май 2023 Июнь 2023 Июль 2023 Август 2023 Сентябрь 2023 Октябрь 2023 Ноябрь 2023 Декабрь 2023 Январь 2024 Февраль 2024 Март 2024 Апрель 2024 Май 2024 Июнь 2024 Июль 2024 Август 2024 Сентябрь 2024 Октябрь 2024 Ноябрь 2024 Декабрь 2024 Январь 2025 Февраль 2025 Март 2025 Апрель 2025 Май 2025 Июнь 2025 Июль 2025 Август 2025 Сентябрь 2025 Октябрь 2025 Ноябрь 2025 Декабрь 2025 Январь 2026 Февраль 2026 Март 2026 Апрель 2026 Май 2026 Июнь 2026
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24
25
26
27
28
29
30

Поиск города

Ничего не найдено

«ГИГАНТ — Компьютерные системы» о том, какие кибератаки сегодня опаснее всего для бизнеса и госсектора

0 382

Эксперт «ГИГАНТ — Компьютерные системы» рассказал, почему фишинг и DDoS остаются главными угрозами, как меняется модель защиты и какую роль играет импортозамещение ИБ-решений Российские компании и государственные организации все активнее инвестируют в киберзащиту. Причина проста: атаки стали не только более частыми, но и более разрушительными по последствиям. Фишинг уже давно не сводится к краже пароля или банковских данных. DDoS используется не только для перегрузки ресурсов, но и как инструмент публичной демонстрации неустойчивости организации. На этом фоне рынок меняет подход к информационной безопасности. Защита перестает быть набором отдельных решений и постепенно превращается в комплексную систему: с централизованным мониторингом, SOC, NGFW, защитой от DDoS, контролем персональных данных, регулярными обновлениями, киберучениями и переходом на отечественные продукты. О том, какие атаки сегодня наиболее опасны, почему рынок делает ставку на комплексную модель защиты и насколько российские ИБ-решения способны закрыть потребности бизнеса и госсектора, мы поговорили с Сергеем Семикиным, CEO компании «ГИГАНТ — Компьютерные системы». — Сергей, начнем с общей картины. Если смотреть на российские компании и госсектор, какие атаки сегодня остаются самыми частыми и самыми болезненными? Как это оценивают в «ГИГАНТ — Компьютерные системы»? Фокус атак в целом не меняется: основу по-прежнему составляют фишинг и DDoS. Но важно понимать, что сами сценарии стали жестче. Фишинг больше не ограничивается попыткой украсть учетные данные. Для государственных организаций он часто становится источником серьезного ущерба, потому что используется для дискредитации, нарушения работы и создания репутационных потерь. В ряде случаев атака сразу предполагает полное шифрование без сценария выкупа. То есть задача злоумышленников не заработать, а нанести максимальный операционный и репутационный ущерб. — То есть это уже не классическая история «зашифровали и требуют деньги», а атака ради разрушения и публичного эффекта? Да. И это принципиальное изменение. Если раньше логика многих атак была коммерческой, то сейчас все чаще виден сценарий давления на организацию. Зашифровать, остановить процессы, показать неустойчивость, создать публичный резонанс. С DDoS логика похожая. Цель не просто перегрузить инфраструктуру. Цель - публично показать, что организация не выдерживает нагрузку. Ее «кладут», фиксируют простой, создают репутационный ущерб и демонстрируют уязвимость. — Получается, DDoS сегодня работает почти как медийная атака: важно не только вывести ресурс из строя, но и показать всем, что он лег? Именно. Для госсектора и социальных учреждений это особенно чувствительно, потому что их сервисы напрямую связаны с доверием граждан. Если портал недоступен, если не работает важный сервис, если пользователи не могут получить услугу, ущерб выходит за рамки технического сбоя. Для бизнеса картина похожая, но с отраслевым акцентом. Под ударом остаются крупные компании, в первую очередь нефтегаз. При этом в последнее время усилился фокус на маркетплейсах и телекоме, то есть на секторах, которые напрямую влияют на повседневную жизнь людей. — Почему именно маркетплейсы и телеком? Потому что сбой там сразу замечают миллионы пользователей? Да. Это чувствительные точки. Инфраструктура связи, электронная коммерция, крупные цифровые сервисы - все это влияет на ежедневные действия граждан. Если атакующий создает сбой в таких сегментах, он получает максимальный эффект: пользователи видят проблему сразу, организация получает репутационный удар, а давление на ИТ- и ИБ-команды резко растет. В «ГИГАНТ — Компьютерные системы» мы видим, что выбор целей становится все более прагматичным: бьют туда, где сбой наиболее заметен и где цена простоя выше. — Если перейти от угроз к защите: какие тренды в кибербезопасности сейчас наиболее заметны у российских компаний и госсектора? Ключевой тренд - жесткое исполнение регуляторных требований, в первую очередь 118 приказа ФСТЭК. Это уже не формальность. Компании и госсектор выстраивают защиту по всем параметрам, которые он задает, без попыток «оптимизировать» объем внедрения. Второй системный сдвиг - переход к централизованному мониторингу через SOC. Госсектор активно внедряет такие центры и начинает работать с инцидентами в режиме постоянного контроля, а не только реагировать после того, как проблема уже стала очевидной. — То есть рынок уходит от логики «поставили средство защиты и ждем» к постоянному наблюдению? Да. Без постоянного мониторинга сегодня невозможно управлять безопасностью. Инциденты развиваются быстро, атакующие комбинируют разные техники, а инфраструктура становится сложнее. Поэтому SOC становится центром модели защиты: через него проходит анализ событий, выявление инцидентов и реагирование. Отдельный тренд - массовое внедрение NGFW. Причем рынок уходит от базовой защиты к высокопроизводительным решениям. Объем трафика растет, атаки усложняются, слабые решения просто не справляются. — То есть вопрос уже не только в наличии межсетевого экрана, а в том, выдержит ли он реальную нагрузку и современные сценарии атак? Именно. Защита периметра остается важной, но требования к производительности и обработке данных стали гораздо выше. Параллельно идет активное замещение западных продуктов. При выборе решений компании смотрят не только на формальное соответствие, но и на пропускную способность, устойчивость, качество обработки трафика и возможность работы в реальной нагрузке. В «ГИГАНТ — Компьютерные системы» мы видим, что рынок перестал рассматривать безопасность как набор точечных мер. Формируется комплексная модель защиты с акцентом на устойчивость, производительность и соответствие требованиям регулятора. — Вы отдельно выделяете персональные данные. Почему этот блок так резко усилился? Потому что выросла ответственность и стоимость инцидентов. Потеря персональных данных стала не просто проблемой ИБ. Это прямой финансовый и регуляторный риск. В ответ рынок ускоренно развивает решения для защиты, контроля и обработки таких данных. Компании начинают понимать: если данные утекли, последствия будут не только техническими. Это штрафы, претензии, репутационный ущерб, снижение доверия клиентов и партнеров. Поэтому защита персональных данных становится одним из центральных направлений. — Если говорить об инструментах: из чего сегодня складывается современная модель защиты у бизнеса и госсектора? Подход перестраивается в сторону целостной системы. Компании и госсектор уходят от набора разрозненных решений и выстраивают защиту как сквозной процесс: от инфраструктуры до пользователя. Основа этой модели - контроль базового уровня. В первую очередь это переход на СПО и регулярное обновление систем. Обновления больше не откладывают: уязвимости закрываются по мере появления, без накопления технического долга. Это фундамент, без которого остальные меры просто не работают. — То есть если базовые обновления не поставлены, то даже дорогие средства защиты не спасают? Да. Нельзя строить зрелую безопасность на неактуальных системах. Если уязвимости копятся месяцами, атакующему не нужно изобретать сложный сценарий. Он использует то, что уже известно и давно должно быть закрыто. Следующий шаг - проверка устойчивости на практике. Поэтому госсектор системно внедряет киберучения и нагрузочное тестирование. Системы больше не считаются защищенными просто по факту внедрения. Их регулярно проверяют в сценариях, максимально приближенных к реальным атакам. — Это важный сдвиг: защита считается рабочей не тогда, когда ее купили, а когда она выдержала проверку? Именно. Формальное внедрение уже не дает уверенности. Нужно понимать, как система поведет себя под нагрузкой, при DDoS, при фишинговой кампании, при попытке эксплуатации уязвимости, при сбое или атаке на данные. Из этого логично вытекает необходимость постоянного контроля. Мониторинг становится обязательным элементом, а SOC - центром всей модели безопасности. Без наблюдаемости управлять безопасностью уже невозможно. — А где в этой модели место искусственного интеллекта? Сейчас о нем говорят почти в каждой теме ИБ. Роль ИИ растет, потому что объем событий и атак уже невозможно эффективно обрабатывать вручную. Искусственный интеллект используют для анализа потоков данных, выявления аномалий и ускорения реакции. Но важно не переоценивать его роль. ИИ не заменяет классические средства защиты. Он становится надстройкой, которая повышает их эффективность и скорость работы. Базовые вещи - защита от DDoS, контроль периметра, обновления, мониторинг, обучение сотрудников, защита данных - никуда не исчезают. — То есть ИИ усиливает систему, но не отменяет архитектуру защиты? Да. Он помогает быстрее увидеть отклонение, обработать больше событий, сократить время реакции. Но если нет базового контроля, если не закрываются уязвимости, если сотрудники не обучены, если персональные данные не защищены, ИИ не решит проблему сам по себе. В «ГИГАНТ - Компьютерные системы» мы рассматриваем ИИ как важный инструмент повышения скорости и точности, но не как замену комплексной модели безопасности. — Вы упомянули сотрудников. Человеческий фактор по-прежнему остается одной из главных точек риска? Да. Организации начинают системно работать с сотрудниками: обучают распознавать фишинг, правильно работать с почтой, не создавать инциденты. Человеческий фактор перестают считать второстепенным. Он становится частью модели защиты. Если фишинг остается одной из ключевых угроз, значит, обучение сотрудников должно быть постоянным. Не разовая лекция, а регулярная практика: как выглядит подозрительное письмо, как проверять отправителя, что делать при сомнении, куда сообщать о возможной атаке. — Теперь про российский рынок ИБ. Насколько отечественные продукты сегодня закрывают потребности бизнеса и госсектора? С 2022 года рынок информационной безопасности в России перешел в фазу ускоренного развития. Причина прямая: импортозамещение из стратегии превратилось в операционную необходимость. Вендоры начали активно наращивать функциональность продуктов, чтобы закрыть критические потребности российского бизнеса и госсектора. Это изменило логику закупок. Если раньше отечественные решения иногда рассматривались как альтернатива «на крайний случай», то сейчас в первую очередь выбирают российские продукты. К западным решениям обращаются только тогда, когда нет функционального аналога. — То есть рынок перестал ждать возврата прежней модели и начал строить собственную? Да. И это уже дает результат. Сегодня порядка 90-95% задач в области ИБ можно закрыть отечественными решениями. Это значит, что комплексную систему защиты - от периметра до работы с данными - уже можно выстраивать без опоры на иностранные продукты. Но есть важная особенность. Если западные вендоры традиционно предлагали более консолидированные платформы, закрывающие несколько задач одновременно, то российский рынок идет по пути модульности. — Модульность - это преимущество или усложнение? И то и другое. Для построения полной защиты может потребоваться больше компонентов. Это усложняет архитектуру и интеграцию. Но такая модель дает гибкость: можно точечно усиливать нужные участки, выбирать решения под конкретные задачи и не быть полностью привязанным к одной платформе. Поэтому зрелость рынка сейчас проявляется не только в наличии отдельных продуктов, но и в способности собрать из них работоспособную систему. — Какие направления российских ИБ-решений развиваются наиболее заметно? Логичным продолжением роста рынка стало развитие специализированных решений. В первую очередь - в сегменте защиты персональных данных. Появляются технологии маскирования и трансформации, которые позволяют снижать регуляторные риски. Параллельно серьезно усилились направления сетевой безопасности и защиты от DDoS. Продукты выросли по производительности и фактически закрыли разрыв с западными аналогами в ряде практических сценариев. — То есть уже можно говорить, что российские решения подходят не только для формального импортозамещения, но и для реальной эксплуатации под нагрузкой? Да, в значительной части задач - можно. На уровне отдельных вендоров это уже дает практический результат. Например, решения Kaspersky позволяют закрывать значительную часть задач по защите инфраструктуры в рамках одного поставщика. Это показатель зрелости рынка: экосистемные решения начинают конкурировать не только по отдельным функциям, но и по полноте покрытия. В «ГИГАНТ — Компьютерные системы» мы видим, что заказчики все чаще оценивают не просто факт российского происхождения продукта, а его производительность, интеграцию, качество сопровождения и способность закрывать реальные риски. — Если подвести итог: как сегодня выглядит зрелая киберзащита для бизнеса и госсектора? Зрелая защита - это не одна система и не один продукт. Это комплексная модель: выполнение требований регулятора, обновление систем, защита периметра, NGFW, анти-DDoS, SOC, мониторинг, киберучения, обучение сотрудников, защита персональных данных и применение ИИ там, где он помогает быстрее анализировать события и реагировать. Главное - рынок перестает мыслить точечно. Уже недостаточно закрыть один участок и считать себя защищенным. Атаки бьют по людям, инфраструктуре, данным, публичным сервисам и репутации. Поэтому защита должна быть целостной. — И главный вывод от «ГИГАНТ — Компьютерные системы» для компаний, которые сейчас пересматривают ИБ-стратегию? Нужно исходить из устойчивости, а не из формального набора решений. Фишинг и DDoS остаются главными угрозами, но их последствия становятся тяжелее. Персональные данные превращаются в отдельную зону финансового и регуляторного риска. SOC и мониторинг становятся обязательными, а отечественные решения уже закрывают большую часть практических задач. Если компания хочет выдерживать современные атаки, ей нужна не «витрина безопасности», а работающая модель: производительная, проверяемая, соответствующая требованиям и собранная вокруг реальных рисков. Именно такой подход «ГИГАНТ — Компьютерные системы» считает основой современной киберустойчивости.

Этот материал опубликован пользователем сайта через форму добавления новостей.
Ответственность за содержание материала несет автор публикации. Точка зрения автора может не совпадать с позицией редакции.




Все города России от А до Я

Загрузка...

Москва на Moscow.media

Читайте также

В тренде на этой неделе

«Золотая Маска» впервые уехала из Москвы: Омск стал столицей театрального года

В Благовещенск пришли бионические протезы ног

Определены финалисты «Ледокола знаний — 2026» во всех федеральных округах России

Торговый дом «Эльком» внедрил автоматическую линию сборки контактных блоков и предлагает услуги по автоматизации сборочных процессов

Новости Москвы



Мэр Москвы Сергей Собянин

Частные объявления в Москве



Загрузка...
Rss.plus


Новости последнего часа со всей страны в непрерывном режиме 24/7 — здесь и сейчас с возможностью самостоятельной быстрой публикации интересных "живых" материалов из Вашего города и региона. Все новости, как они есть — честно, оперативно, без купюр.




Москва на Russian.city


News-Life — паблик новостей в календарном формате на основе технологичной новостной информационно-поисковой системы с элементами искусственного интеллекта, тематического отбора и возможностью мгновенной публикации авторского контента в режиме Free Public. News-Life — ваши новости сегодня и сейчас. Опубликовать свою новость в любом городе и регионе можно мгновенно — здесь.
© News-Life — оперативные новости с мест событий по всей России (ежеминутное обновление, авторский контент, мгновенная публикация) с архивом и поиском по городам и регионам при помощи современных инженерных решений и алгоритмов от NL, с использованием технологических элементов самообучающегося "искусственного интеллекта" при информационной ресурсной поддержке международной веб-группы 103news.com в партнёрстве с сайтом SportsWeek.org и проектами: "Love", News24, Ru24.pro, Russia24.pro и др.