Компетенция , Санкт-Петербург и область ,  
0 

Защита vs развитие: как системе ИБ не отстать от прогресса

Фото: пресс-служба
Фото: пресс-служба
Илья Кондратьев, заместитель директора Департамента информационной безопасности АМТ-ГРУП — о том, почему обеспечение информационной безопасности может заблокировать развитие цифровизации в производственных компаниях:

Фото: пресс-служба
Фото: пресс-служба

«Общий тренд на цифровизацию в производственных процессах неизбежно влечет за собой масштабное увеличение количества подключенных к сети устройств и изменение опирающихся на их работу процедур. Сбой в каком-либо процессе может оказаться критическим для работы всего предприятия и, как следствие, при вероятности наступления социально или экономически значимых последствий может подпадать под требования ФЗ-187 и связанных с ним подзаконных актов.

Для реализации регламентируемых защитных мер потребуется применение средств защиты и мониторинга информационной безопасности в тех сегментах сети предприятий, где раньше они даже не предполагались. Как результат, возрастет потребность в квалифицированных ИБ-специалистах, с поиском которых в настоящее время и так не все гладко. А традиционные подходы к выстраиванию процессов ИБ, использующие бумажные процедуры и ручную реализацию, когда, к примеру, заявки на изменение прав доступа или правил на межсетевых экранах выполняются неделями, а, в некоторых случаях, и месяцами, станут одним из блокирующих факторов на пути к цифровизации производства.

Часть компаний для решения кадровых проблем и операционных задач обеспечения ИБ пойдет по пути аутсорсинга — например, прибегнет к услугам коммерческого SOC (Security Operations Center). А кому-то придется, в силу различных причин, действовать, полагаясь только на собственные силы.

Вне зависимости от выбранного подхода уже сейчас у многих наших заказчиков имеется потребность в оркестрации работы большого количества разнообразных средств защиты с одновременной адаптацией их работы под постоянно меняющиеся потребности. В рамках реализации концепции IoT автоматизация и оркестрация работы средств обеспечения ИБ станет жизненно важной и в промышленном производстве.

Первые кандидаты на автоматизацию в ИБ — это процессы инвентаризации активов, открытие сетевого взаимодействия и согласование прав доступа. И здесь ускорение и возможность осуществления больших и сложных изменений без значительного расширения штата дает весьма ощутимый экономический эффект.

Есть и более сложные и трудоемкие процессы — например, реагирование на инциденты, возникающие в многократно возросшем наборе разнообразных элементов, в том числе и средств обеспечения ИБ. И тут эффект от применения средств автоматизации и оркестрации будет еще более заметным, так как дорога каждая минута, и слаженная работа системы защиты становится просто необходимой».

Рыночный расклад Технологические вызовы: не приговор, а сигнал к действию
Содержание
Закрыть