Необходимость защиты критической информационной инфраструктуры

ЭкспертHi-Tech

Защита критической инфраструктуры — фактор внешней политики

Подход к обеспечению информационной безопасности промышленных объектов должен быть комплексным, время, когда можно было «латать дыры», прошло

Николай Александров

Николай Нашивочников

К осознанию необходимости защиты критической информационной инфраструктуры (КИИ) на государственном уровне власти пришли к концу 2000-х. Именно тогда стали формироваться как национальные законодательства различных стран, так и рекомендации международных организаций, например МАГАТЭ или ОЭСР. В России аналогичный закон вступил в действие 1 января 2018 года, определив в первую очередь сферы действия субъектов КИИ и объекты защиты. Под объектами критической информационной инфраструктуры закон понимает информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления промышленных предприятий и прочих субъектов экономической деятельности. По данным Федеральной службы по техническому и экспортному контролю, количество объектов, подпадающих под действие законодательства о защите КИИ, на данный момент достигает нескольких десятков тысяч.

«Эксперт» обсудил проблему защиты критической информационной инфраструктуры с заместителем генерального директора ООО «Газинформсервис» Николаем Нашивочниковым.

— Реализация норм закона сформировала не только инфраструктуру защиты КИИ, но главное — сформировала в сознании руководителей предприятий адекватную оценку важности проблемы. Мы наблюдаем как атаки на объекты КИИ регулярно осуществляются и в России, и за рубежом. Это давно уже не бизнес хакеров-одиночек или групп вымогателей. Защита КИИ стала фактором внешней политики.

— Какие технологии вы считаете перспективными в организации защиты объектов КИИ?

— Традиционный перечень технологий — это защита периметров объектов КИИ, защита от вредоносного воздействия, управление событиями безопасности, контроль управления конфигурациями и уязвимостями, а также другие, ставшие уже классическими. В то же время защита объектов КИИ требует оперативной обработки больших объемов разнородных данных. Наш опыт взаимодействия с заказчиками показывает, что перспективным направлением является развитие технологий расширенной аналитики данных, в том числе выявления поведенческих аномалий, аномалий на хостах и в сетевом трафике, автоматизации процессов реагирования на инциденты ИБ, применение решений для противодействия сложным целевым атакам. Для организаций, являющихся объектами критической информационной инфраструктуры, крайне важно обеспечение безопасного и непрерывного функционирования. С этой целью на таких предприятиях разворачиваются центры операционного мониторинга и анализа, в задачу которых входит обработка потоков данных для выявления инцидентов безопасности или отклонений от штатного режима функционирования технологических систем, что относится к классу задач big data. Благодаря использованию инструментов расширенной аналитики, включая технологии машинного обучения, эффективность работы подобных центров существенно повышается.

— Какие основные проблемы в этой части вы видите, где те «дыры», через которые злоумышленники могут повлиять на производственный процесс, почему они появились и как их «залатать»? Как обеспечить защиту объектов КИИ?

— Первый и, пожалуй, главный шаг на пути к решению проблемы — это ее осознание. Поэтому сами организации должны быть инициаторами процессов эффективной защиты критической инфраструктуры от внешних угроз. В частности, необходимо регулярно проводить мониторинг сетевой активности и проверку надежности защиты от вторжений, так как злоумышленники постоянно ищут уязвимости и генерируют новые способы доступа к информационной инфраструктуре предприятий и зачастую находят новые возможности для атак. Поэтому процесс обеспечения безопасности должен быть непрерывным. Незащищенность КИИ может привести к серьезным последствиям, в том числе, например, к полной или частичной остановке производства. Поэтому, отвечая на ваш вопрос, «залатать дыры», безусловно, можно, но правильнее было бы перейти к системному подходу в обеспечении информационной безопасности, тогда не придется латать. Комплексная система защиты значимых объектов КИИ не только позволит минимизировать риски каких-либо сбоев или остановок производства из-за кибератак, но и поможет избежать возможных санкций со стороны надзорных органов.

— Какова роль российских продуктов, прежде всего ПО, в обеспечении безопасности критической инфраструктуры. Как меняется, если меняется, доля российского ПО и почему? Есть ли преимущества у российского ПО, в том числе стоимостные?

— Известно, что в Едином реестре российского программного обеспечения уже зафиксировано более 11 тысяч продуктов. Мы неизбежно двигаемся в сторону снижения доли импортного ПО на российском рынке. Во многом этому поспособствовали изменения в законодательстве РФ, которое регламентирует госзакупки. Например, госорганам фактически запрещено покупать новый импортный софт при наличии отечественного аналога. В Китае, например, госорганы давно перешли на китайский продукт WPS Office, созданный национальной компанией Kingsoft как альтернатива Microsoft Office. Что касается в целом качества отечественных разработок и уровня сервисной поддержки в сфере кибербезопасности, то уже сегодня отдельные решения сопоставимы с зарубежными аналогами.

Фото: предоставлено ООО «Газинформсервис»

Хочешь стать одним из более 100 000 пользователей, кто регулярно использует kiozk для получения новых знаний?
Не упусти главного с нашим telegram-каналом: https://kiozk.ru/s/voyrl

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Ангела Меркель: вне эпохи, но уже в истории Ангела Меркель: вне эпохи, но уже в истории

Как канцлерин вывела Германию в лидеры свободного мира и остановила историю

Эксперт
Ты лучший: можно ли завести роман с близким другом? Ты лучший: можно ли завести роман с близким другом?

Стоит ли вступать в отношения с близким другом? Расцениваем все риски

VOICE
Школа Автотуризма. Простые правила счастливых путешествий Школа Автотуризма. Простые правила счастливых путешествий

Все трудности, выпадающие на долю автопутешественника, нужно встречать с улыбкой

4x4 Club
Как отформатировать жесткий диск. Подробная инструкция Как отформатировать жесткий диск. Подробная инструкция

Все для форматирования жесткого диска без вреда для компьютера и системы

Цифровой океан
Курорт по-осетински Курорт по-осетински

Удастся ли превратить Кавказ в новую туристическую мекку для россиян?

Эксперт
Дядя честных правил Дядя честных правил

«Дядя Леша»: Юрий Деточкин нового времени

Weekend
Искусственный интеллект: что он может и чего не может Искусственный интеллект: что он может и чего не может

Технологии искусственного интеллекта находятся на стадии быстрого внедрения

Эксперт
Логик, упорный или душевный: определите свой тип личности и узнайте, как справляться со стрессом именно вам Логик, упорный или душевный: определите свой тип личности и узнайте, как справляться со стрессом именно вам

Как управлять стрессом, определив свой тип личности?

Psychologies
«Я буду всегда с тобой»: что такое сталкинг и как от него защититься в России? «Я буду всегда с тобой»: что такое сталкинг и как от него защититься в России?

Сталкинг: почему люди преследуют других людей?

Правила жизни
Банкократия Банкократия

Как получилось, что банки растут в разы быстрее, чем вся остальная экономика

Монокль
Использование орудий защитило зубы каланов от повреждений Использование орудий защитило зубы каланов от повреждений

С помощью орудий каланы смогли получить доступ к более твердой пище

N+1
Загадка «ангарского цветка» Загадка «ангарского цветка»

Ученые находят растения, которые относят к цветковым, в слоях юрского периода

Наука и Техника
Горячие головы Горячие головы

Как позаботиться о прическе с приходом теплого времени года

Лиза
На полюс из стратосферы На полюс из стратосферы

Каково это — десантироваться с парашютом на Северный полюс с высоты 10,5 км?

ТехИнсайдер
Петербург будущего Петербург будущего

Владимир Ильич Травуш проектировал самые высокие здания современной России

Собака.ru
Что такое спейс-электроника и как ее слушать. Отрывок из книги «Планетроника» Что такое спейс-электроника и как ее слушать. Отрывок из книги «Планетроника»

Глава из книги про историю электронной музыки от журналиста Ника Завриева

СНОБ
Литературные персонажи, которые бесят всех до чертиков Литературные персонажи, которые бесят всех до чертиков

11 примеров, когда герой книги раздражает настолько, что хочется бросить чтение

Maxim
Я узнал, что у меня есть актерская семья: чем занимаются наследники голливудских семей Я узнал, что у меня есть актерская семья: чем занимаются наследники голливудских семей

Гид по самым известным голливудским семьям

Правила жизни
Насколько обоснована защита авторских прав и как быть с компьютерным кодом Насколько обоснована защита авторских прав и как быть с компьютерным кодом

Что сейчас на переднем крае «битвы копирайтов»?

Forbes
Секрет приложения Finch: как уход за виртуальным питомцем помогает справиться с депрессией Секрет приложения Finch: как уход за виртуальным питомцем помогает справиться с депрессией

В России набирает популярность приложение Finch. Почему оно столь эффективно?

Psychologies
Как вежливо отказать человеку? Узнайте простые советы, чтобы никого не обидеть! Как вежливо отказать человеку? Узнайте простые советы, чтобы никого не обидеть!

Как и любой новый навык, умение говорить «нет» требует практики

ТехИнсайдер
На пути к единой форме: нас ждет эра импакт-предпринимательства? На пути к единой форме: нас ждет эра импакт-предпринимательства?

Импакт-предпринимательство: лучшие аспекты социальных проектов и бизнеса

Позитивные изменения
Своим путём Своим путём

Разработка российского Стандарта отчетности об устойчивом развитии

Позитивные изменения
Король полноразмерных внедорожников. Пять поколений Cadillac Escalade Король полноразмерных внедорожников. Пять поколений Cadillac Escalade

Escalade до сих пор остаётся одним из самых неоднозначных автомобилей

4x4 Club
«Претенденты»: спортивная драма с Зендеей о поединке на теннисном корте и в любви «Претенденты»: спортивная драма с Зендеей о поединке на теннисном корте и в любви

«Претенденты»: чего не хватило этой истории о любовном треугольнике на корте

Forbes
Что такое настоящая дружба и как ее обрести: рассуждения экспертов Что такое настоящая дружба и как ее обрести: рассуждения экспертов

Какую дружбу мы считаем верной и что сделать, чтоб она у нас была?

Psychologies
«Даааааали!»: абсурдистский фильм о журналистке, которая хочет взять интервью у гения «Даааааали!»: абсурдистский фильм о журналистке, которая хочет взять интервью у гения

«Даааааали!» — фильм, снятый по заветам самого Сальвадора Дали

Forbes
Как живет Сургут, обязанный своим благополучием самому скромному миллиардеру страны Как живет Сургут, обязанный своим благополучием самому скромному миллиардеру страны

Как Фарман Салманов изменил Сургут?

Forbes
Сочетание каннабиса и табака при беременности вчетверо повысило младенческую смертность Сочетание каннабиса и табака при беременности вчетверо повысило младенческую смертность

Как употребление каннабиса и табака негативно влияет на исходы беременности

N+1
Идеи для девичника: как провести время с подругами Идеи для девичника: как провести время с подругами

Как организовать девичник так, чтобы он запомнился и понравился всем участникам?

Здоровье
Открыть в приложении