Решения⁠, Санкт-Петербург и область ,
0

Безопасность в новой реальности

Фото: pexels.com
Фото: pexels.com
Пандемия вывела информационную безопасность за пределы узкого круга специалистов. Такая популяризация темы не только увеличила бюджеты на ИБ, но и потребовала серьезных изменений к подходам в обеспечении безопасности.

Рывок в цифровой трансформации имел весомые последствия для рынка инфобезопасности. С одной стороны, такой титанический сдвиг позволил вывести вопросы обеспечения ИБ на первый план даже для тех руководителей, которые раньше считали, что им защищать нечего. С другой стороны, периметр организаций размылся или перестал существовать в принципе, так что специалистам в области безопасности пришлось искать новые инструменты защиты. Осложняет ситуацию то, что проблемы не исчезнут и с завершением пандемии: теперь эта новая реальность с нами навсегда, уверены эксперты Global Information Security Days, состоявшегося в рамках VIII Digital Forum РБК.

Новый уровень

«В 2020 году в онлайн ушло все — от покупки продуктов до совещаний федерального правительства. Такие изменения вывели вопросы кибербезопасности в обеспечении устойчивости развития бизнеса и госуправления на первый план. Если еще год назад наша профильная конференция была, скорее, встречей клуба посвященных, то сейчас мы увидели стойкий интерес к теме со стороны бизнеса», — убежден учредитель компании — организатора конференции «Газинформсервис» Валерий Пустарнаков.

Валерий Пустарнаков («Газинформсервис»)
Валерий Пустарнаков («Газинформсервис»)

Председатель Комитета по информатизации и связи Санкт-Петербурга Станислав Казарин в обращении к участникам мероприятия отметил, что работа по обеспечению безопасности информационного обмена сейчас является одним из приоритетных направлений деятельности Комитета. «Протекающая цифровая трансформация не только создает массу возможностей как для бизнеса, так и для простых граждан, но и служит источником рисков, уязвимостей и кибератак. Внедрение ИКТ во все сферы городского хозяйства и жизни ставит перед нами все новые задачи, которые необходимо решать сообща — представителям органов городской власти, бизнеса, научных кругов, общественных организаций», — подтверждает эксперт.

Под цифровой волной

Глава компании Check Point Software Technologies в России и СНГ Василий Дягилев называет происходящее цифровой волной: даже те организации, которые очень слабо представляли себе цифровой мир и себя в нем, оказались под нею. «Перевод сотрудников на удаленку в столь короткий промежуток времени оказался самым большим вызовов для процессов и человеческих ресурсов, к которому оказались не готовы ни финансово, ни морально. 80% предприятий никогда раньше не разрешали своим сотрудникам доступ к корпоративным системам со своих устройств, но вдруг все рабочие места стали мобильными. Изменились маршруты движения данных внутри компании, поэтому они стали лакомым кусочком — злоумышленники перестроили принципы своей работы в соответствии с новыми реалиями», — убежден Василий Дягилев.

Василий Дягилев (Check Point Software Technologies)
Василий Дягилев (Check Point Software Technologies)

«Мы за несколько месяцев сделали колоссальный прыжок в цифровизации, проникновение цифры в жизнь людей и бизнеса лет на пять опередило время. Компании, которые мучительно защищали право на жизнь своей модели развития, за две недели обошли все офлайн-площадки и доказали, что они передовые», — говорит вице-президент по информационной безопасности ПАО «Ростелеком» Игорь Ляпунов.

Игорь Ляпунов (ПАО «Ростелеком»)
Игорь Ляпунов (ПАО «Ростелеком»)

При этом, по его словам, борьба с киберзлоумышленниками уже проиграна: если возникновение уязвимости занимает от 1 дня, то на ее выявление требуется от месяца до нескольких лет. Добавляет проблем и то, что злоумышленники также серьезно изменились. Долгое время существовало три группы: одиночки-хулиганы, хакеры и кибергруппировки. Сейчас ландшафт злоумышленников стал другим — и по уровню квалификации, и по применяемому инструментарию. Это автоматизированные системы, киберхулиганы и энтузиасты-одиночки, организованные группировки, ориентированные на коммерческий результат. К тому же к ним добавились кибернаемники и кибервойска, причем последние спонсируются госструктурами или работают по их заказу. По мере движения от более простых к более сложным, уверен Игорь Ляпунов, цели их становятся все менее коммерческими и все больше лежащими в сфере госбезопасности.

Техники и тактики

Одним из важных последствий перехода в коронавирусную реальность стал выход на первый план целого ряда техник, тактик и отдельных инструментов защиты, которые ранее применялись не столь активно.

«В ИБ, как и в любой системе защиты, всегда происходит борьба щита и меча. Как только появляются новые виды атак, мы находим средства защиты от них, но, как только наступает период спокойствия, тут же противники находят способ их обойти. Так что для каждого эффективного средства защиты есть тактики и техники их обхода. Поэтому можно смотреть только на системы безопасности в целом, не надеясь на отдельное средство защиты, и постоянно быть начеку», — объясняет директор по росту компании Bi.Zone Рустэм Хайретдинов.

Рустэм Хайретдинов (Bi.Zone )
Рустэм Хайретдинов (Bi.Zone )

Чем проще средство защиты, тем легче его обойти. При этом на вершине «пирамиды боли», придуманной аналитиком ИБ Дэвидом Бьянко и демонстрирующей наиболее эффективные средства усложнения жизни киберзлоумышленникам, находятся техники защиты, предполагающие борьбу человека с человеком, а не механизма с механизмом. К таким техникам относится, к примеру, Threat Hunting — обнаружение многоуровневых целенаправленных атак.

Между тем, подобные техники пока, по словам Рустэма Хайретдинова, не слишком активно используются, что отражается на результативности атак. По данным компании FireEye за прошлый год, среднее время нахождения атакующего в сети до начала атаки и