По итогам второго квартала 2020 года, по оценкам IDC, глобальные доходы на рынке решений в области информационной безопасности выросли на 7,5% по сравнению с аналогичным периодом прошлого года. В денежном выражении объем этого рынка составил $4,2 млрд. При этом аналитики уверены, что драйверами рынка стала пандемия и вызванный ею переход на удаленный режим работы многих предприятий во всем мире. Какие решения были наиболее востребованными, и какие последствия будет иметь экстренная цифровизация — в материале РБК+.
Падение цифровой крепости
Пандемия коронавируса и вызванный ей повсеместный переход на удаленку разрушили устоявшуюся парадигму «цифровой крепости» организации, уверен ArcSight Solutions Architect компании Micro focus Вячеслав Тупиков. Так как ограничивать рабочее пространство сотрудника стенами организации стало невозможно, организациям пришлось обратить внимание на безопасность удаленного доступа, используемые методы аутентификации и обнаружение угроз на уровне конечных устройств пользователей. Аналитикам SOC теперь необходимо обращать большее внимание на аномалии поведения пользователей и активов, так как возможностей для компрометации стало намного больше. «По моему мнению, пандемия оказалась наиболее веским драйвером цифровизации в IT и ИБ, — говорит Вячеслав Тупиков. — В отличие от различных требований соответствия и оптимизации рабочих процессов она не оставила обходных вариантов и поставила вопрос о выживании как человеческого вида, так и организаций в реалиях нового мира».
Переход на удаленную работу потребовал не просто изменений в инфраструктуре ИБ, а изменения самих бизнес-процессов, и для них уже выстраивания новой инфраструктуры. «Акценты сместились, в первую очередь, с защищенности внутренней инфраструктуры от внешних угроз к вопросу безопасного и безотказного доступа к этой инфраструктуре. При этом, естественно, многим вынужденно пришлось пойти на «снижение планки» уровня защищенности», — отмечает директор продуктового направления «Защищенные носители информации» Аладдин Р.Д. Сергей Петренко.
За размытым периметром
Многие компании переходили на удаленку наспех, без проработанного плана: в первую очередь создавалась возможность хоть как-то работать в условиях изоляции, во вторую — повышалась эффективность этой работы, отмечает директор по росту компании BiZone Рустэм Хайретдинов. В такой ситуации люди получили доступ к корпоративным данным с домашних устройств (зачастую общих с членами семьи), использовали для связи не контролируемые компанией роутеры и т.п. Также возросла тревожность сотрудников из-за сообщений о массовых заражениях, об изобретении вакцин и лекарств, о государственной помощи.
«Таким образом, появились два акцента кибербезопасности: технический и социальный. В первом случае важно обеспечить защиту данных в частично неконтролируемой инфраструктуре, во втором — научить сотрудников не попадаться на наживки преступников, резонирующие с их тревогами», — объясняет Рустэм Хайретдинов.
Директор экспертно-аналитического центра InfoWatch Михаил Смирнов также указывает на увеличение в период удаленки значения рисков, связанных с работой в недоверенной среде — с личных компьютеров, стоящих в квартире и с неопределенным доступом других пользователей, с возможностью свободно ставить любое ПО, копировать информацию, отсутствием средств защиты. Эксперт напоминает, что по результатам опроса на BIS Summit–2020 только 30% респондентов считают, что для них уровень угроз не изменился.
Глава представительства Check Point Software Technologies в России и СНГ Василий Дягилев называет главными угрозами на время удаленной работы утечку конфиденциальных данных компании и возможность для злоумышленников проникнуть в корпоративную сеть. Слабых мест было множество: использование сотрудниками «теневого» ПО, личных устройств без защитных решений, несоблюдение кибергигиены и т.д. «Сеть защищена настолько, насколько защищено ее самое слабое звено — и даже один невнимательный сотрудник мог случайно дать злоумышленникам доступ ко всем данным. Поэтому главной задачей стало обеспечение безопасного доступа к ресурсам организации», — поясняет Василий Дягилев.
«Сеть защищена настолько, насколько защищено ее самое слабое звено — и даже один невнимательный сотрудник мог случайно дать злоумышленникам доступ ко всем данным».
Начальник управления Суперкомпьютерного центра «Политехнический» ФГАОУ ВО СПбПУ Алексей Лукашин так объясняет значимость пандемии для рынка ИБ: «Во время удаленной работы многие столкнулись с тем, что трудно отделить домашние дела от рабочих процессов, все смешалось. Примерно то же происходит и в секторе ИБ: размылся, а то и совсем отсутствует периметр организации. Вернее, все сотрудники оказались за периметром, при этом не все пользуются корпоративными компьютерами, работая с личных устройств». Как следствие — появились новые угрозы и снизился уровень защищенности в целом, а ИБ-индустрия требует новых решений.
По мнению Алексея Лукашина, именно поэтому в текущем году наблюдается смещение акцента с использования корпоративных средств защиты (таких как межсетевые экраны) к применению персонализированных, а также антивирусов нового поколения, облачных SIEM-систем (Security information and event management, решения для управления информацией и событиями в системе безопасности – ред.) и поведенческой аналитики.
Безопасность в новой парадигме
Михаил Смирнов отмечает: от эпидемий уже не удастся отмахнуться, они не пройдут мимо, как было с предыдущими, что, безусловно, скажется на