Необходимость защиты критической информационной инфраструктуры

ЭкспертHi-Tech

Защита критической инфраструктуры — фактор внешней политики

Подход к обеспечению информационной безопасности промышленных объектов должен быть комплексным, время, когда можно было «латать дыры», прошло

Николай Александров

Николай Нашивочников

К осознанию необходимости защиты критической информационной инфраструктуры (КИИ) на государственном уровне власти пришли к концу 2000-х. Именно тогда стали формироваться как национальные законодательства различных стран, так и рекомендации международных организаций, например МАГАТЭ или ОЭСР. В России аналогичный закон вступил в действие 1 января 2018 года, определив в первую очередь сферы действия субъектов КИИ и объекты защиты. Под объектами критической информационной инфраструктуры закон понимает информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления промышленных предприятий и прочих субъектов экономической деятельности. По данным Федеральной службы по техническому и экспортному контролю, количество объектов, подпадающих под действие законодательства о защите КИИ, на данный момент достигает нескольких десятков тысяч.

«Эксперт» обсудил проблему защиты критической информационной инфраструктуры с заместителем генерального директора ООО «Газинформсервис» Николаем Нашивочниковым.

— Реализация норм закона сформировала не только инфраструктуру защиты КИИ, но главное — сформировала в сознании руководителей предприятий адекватную оценку важности проблемы. Мы наблюдаем как атаки на объекты КИИ регулярно осуществляются и в России, и за рубежом. Это давно уже не бизнес хакеров-одиночек или групп вымогателей. Защита КИИ стала фактором внешней политики.

— Какие технологии вы считаете перспективными в организации защиты объектов КИИ?

— Традиционный перечень технологий — это защита периметров объектов КИИ, защита от вредоносного воздействия, управление событиями безопасности, контроль управления конфигурациями и уязвимостями, а также другие, ставшие уже классическими. В то же время защита объектов КИИ требует оперативной обработки больших объемов разнородных данных. Наш опыт взаимодействия с заказчиками показывает, что перспективным направлением является развитие технологий расширенной аналитики данных, в том числе выявления поведенческих аномалий, аномалий на хостах и в сетевом трафике, автоматизации процессов реагирования на инциденты ИБ, применение решений для противодействия сложным целевым атакам. Для организаций, являющихся объектами критической информационной инфраструктуры, крайне важно обеспечение безопасного и непрерывного функционирования. С этой целью на таких предприятиях разворачиваются центры операционного мониторинга и анализа, в задачу которых входит обработка потоков данных для выявления инцидентов безопасности или отклонений от штатного режима функционирования технологических систем, что относится к классу задач big data. Благодаря использованию инструментов расширенной аналитики, включая технологии машинного обучения, эффективность работы подобных центров существенно повышается.

— Какие основные проблемы в этой части вы видите, где те «дыры», через которые злоумышленники могут повлиять на производственный процесс, почему они появились и как их «залатать»? Как обеспечить защиту объектов КИИ?

— Первый и, пожалуй, главный шаг на пути к решению проблемы — это ее осознание. Поэтому сами организации должны быть инициаторами процессов эффективной защиты критической инфраструктуры от внешних угроз. В частности, необходимо регулярно проводить мониторинг сетевой активности и проверку надежности защиты от вторжений, так как злоумышленники постоянно ищут уязвимости и генерируют новые способы доступа к информационной инфраструктуре предприятий и зачастую находят новые возможности для атак. Поэтому процесс обеспечения безопасности должен быть непрерывным. Незащищенность КИИ может привести к серьезным последствиям, в том числе, например, к полной или частичной остановке производства. Поэтому, отвечая на ваш вопрос, «залатать дыры», безусловно, можно, но правильнее было бы перейти к системному подходу в обеспечении информационной безопасности, тогда не придется латать. Комплексная система защиты значимых объектов КИИ не только позволит минимизировать риски каких-либо сбоев или остановок производства из-за кибератак, но и поможет избежать возможных санкций со стороны надзорных органов.

— Какова роль российских продуктов, прежде всего ПО, в обеспечении безопасности критической инфраструктуры. Как меняется, если меняется, доля российского ПО и почему? Есть ли преимущества у российского ПО, в том числе стоимостные?

— Известно, что в Едином реестре российского программного обеспечения уже зафиксировано более 11 тысяч продуктов. Мы неизбежно двигаемся в сторону снижения доли импортного ПО на российском рынке. Во многом этому поспособствовали изменения в законодательстве РФ, которое регламентирует госзакупки. Например, госорганам фактически запрещено покупать новый импортный софт при наличии отечественного аналога. В Китае, например, госорганы давно перешли на китайский продукт WPS Office, созданный национальной компанией Kingsoft как альтернатива Microsoft Office. Что касается в целом качества отечественных разработок и уровня сервисной поддержки в сфере кибербезопасности, то уже сегодня отдельные решения сопоставимы с зарубежными аналогами.

Фото: предоставлено ООО «Газинформсервис»

Хочешь стать одним из более 100 000 пользователей, кто регулярно использует kiozk для получения новых знаний?
Не упусти главного с нашим telegram-каналом: https://kiozk.ru/s/voyrl

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Ангела Меркель: вне эпохи, но уже в истории Ангела Меркель: вне эпохи, но уже в истории

Как канцлерин вывела Германию в лидеры свободного мира и остановила историю

Эксперт
Геймификация, «какашки» и честность: как бренду привлечь зумеров Геймификация, «какашки» и честность: как бренду привлечь зумеров

Что поможет бренду зацепить поколение Z

Inc.
Бизнесы на грани фантастики Бизнесы на грани фантастики

У стартапов российского происхождения есть опыт, чтобы подхватить новую волну

Эксперт
Мышь против 007 Мышь против 007

Краткая история «Тома и Джерри»

Weekend
«Остров дядюшки Сэма» «Остров дядюшки Сэма»

Слава Алькатраса вышла далеко за пределы США

Дилетант
К чему снятся мыши — толкование сна по соннику и с психологом К чему снятся мыши — толкование сна по соннику и с психологом

К чему снятся мыши по сонникам и что говорит психолог

Psychologies
Декабристы Декабристы

Картина Семёна Левенкова «Декабристы» — идеализация революционеров

Дилетант
Славные битвы на африканских озерах Славные битвы на африканских озерах

Суда, обеспечившие британцам безоговорочное господство на озерах

Наука и техника
Матрица судьбы Матрица судьбы

Восемь шагов к новой жизни: как приучить себя к переменам

Лиза
Краткая история Range Rover Classic Краткая история Range Rover Classic

Изначально Range Rover создавался как британский ответ Jeep Wagoneer...

4x4 Club
Мода бывает разной Мода бывает разной

Мода может проявляться во всем, чем занимается человечество

Знание – сила
На седьмое небо за пиццей: удивительные факты о высотных вращающихся ресторанах На седьмое небо за пиццей: удивительные факты о высотных вращающихся ресторанах

Как работает это чудо строительной инженерии — высотные вращающиеся рестораны?

ТехИнсайдер
На «Краю Земли» посадят 2 тыс. га яблонь На «Краю Земли» посадят 2 тыс. га яблонь

«Край Земли» хочет увеличить площадь яблоневых садов в 5,5 раза к 2040 году

Агроинвестор
«Освобождая руки»: как русский импрессионизм дал дорогу экспериментам «Освобождая руки»: как русский импрессионизм дал дорогу экспериментам

История одиночек, для которых импрессионизм стал инструментом для экспериментов

РБК
Исследование: в мозге человека нанопластика хватит на целую пластиковую ложку! Исследование: в мозге человека нанопластика хватит на целую пластиковую ложку!

Какие последствия может иметь для здоровья наличие в мозге нанопластика?

ТехИнсайдер
Как выбрать зубную пасту: правила, о которых вам никто не говорил Как выбрать зубную пасту: правила, о которых вам никто не говорил

Как выбрать подходящую зубную пасту и каких результатов от нее ждать?

ТехИнсайдер
Разработана система безопасности при проведении шоу с тысячами дронов Разработана система безопасности при проведении шоу с тысячами дронов

Как метод обучения «стай» дронов сможет гарантировать их безопасную работу

ТехИнсайдер
Алгоритмам становится тесно Алгоритмам становится тесно

Центробанк подталкивает трейдеров к регистрации в качестве паевых фондов

Монокль
Мир начинает борьбу с микропластиком Мир начинает борьбу с микропластиком

Микроскопические частицы пластика проникли всюду и могут влиять на все живое

Монокль
Европейские правые под знаменами Трампа Европейские правые под знаменами Трампа

Европу не ожидает стремительный «правый поворот» после смены администрации в США

Монокль
Мода как универсальный феномен Мода как универсальный феномен

История и природа явления моды, перспективы ее развития

Знание – сила
Самое продуктивное межсезонье Самое продуктивное межсезонье

Моды в гуманитарных науках никогда не бывают сезонными: это всегда межсезонье

Знание – сила
Международные резервы: срочно требуются перемены! Международные резервы: срочно требуются перемены!

Подход к формированию золотовалютных резервов в России безнадежно устарел

Монокль
Один день в долине Маадим Один день в долине Маадим

Рассказ Станислава Романова «Один день в долине Маадим»

Знание – сила
Два месяца под землей без света и общения с людьми: эксперимент Мишеля Сифра Два месяца под землей без света и общения с людьми: эксперимент Мишеля Сифра

Как проходил эксперимент Мишеля Сифра и к каким он пришел выводам

ТехИнсайдер
Часы в России встали Часы в России встали

Рынок умных часов перешел к умеренному росту в темпе потребительской инфляции

Ведомости
Государство под киберударом Государство под киберударом

Как совершаются кибератаки на российские госструктуры

Ведомости
В Турции братьев приговорили к 45376 годам тюрьмы за онлайн-игру про ферму! В Турции братьев приговорили к 45376 годам тюрьмы за онлайн-игру про ферму!

Как была устроена афера создателей игры Ciftlik Bank

ТехИнсайдер
Под замком Сфорца в Италии нашли тайные туннели: их описывал Леонардо да Винчи! Под замком Сфорца в Италии нашли тайные туннели: их описывал Леонардо да Винчи!

Как ученые смогли доказать, что под замком Сфорца существуют подземные туннели

ТехИнсайдер
Оседлать единорога: 10 шагов невротика к спокойной жизни Оседлать единорога: 10 шагов невротика к спокойной жизни

Какие действия помогают обрести долгожданное спокойствие

Psychologies
Открыть в приложении