Необходимость защиты критической информационной инфраструктуры

ЭкспертHi-Tech

Защита критической инфраструктуры — фактор внешней политики

Подход к обеспечению информационной безопасности промышленных объектов должен быть комплексным, время, когда можно было «латать дыры», прошло

Николай Александров

Николай Нашивочников

К осознанию необходимости защиты критической информационной инфраструктуры (КИИ) на государственном уровне власти пришли к концу 2000-х. Именно тогда стали формироваться как национальные законодательства различных стран, так и рекомендации международных организаций, например МАГАТЭ или ОЭСР. В России аналогичный закон вступил в действие 1 января 2018 года, определив в первую очередь сферы действия субъектов КИИ и объекты защиты. Под объектами критической информационной инфраструктуры закон понимает информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления промышленных предприятий и прочих субъектов экономической деятельности. По данным Федеральной службы по техническому и экспортному контролю, количество объектов, подпадающих под действие законодательства о защите КИИ, на данный момент достигает нескольких десятков тысяч.

«Эксперт» обсудил проблему защиты критической информационной инфраструктуры с заместителем генерального директора ООО «Газинформсервис» Николаем Нашивочниковым.

— Реализация норм закона сформировала не только инфраструктуру защиты КИИ, но главное — сформировала в сознании руководителей предприятий адекватную оценку важности проблемы. Мы наблюдаем как атаки на объекты КИИ регулярно осуществляются и в России, и за рубежом. Это давно уже не бизнес хакеров-одиночек или групп вымогателей. Защита КИИ стала фактором внешней политики.

— Какие технологии вы считаете перспективными в организации защиты объектов КИИ?

— Традиционный перечень технологий — это защита периметров объектов КИИ, защита от вредоносного воздействия, управление событиями безопасности, контроль управления конфигурациями и уязвимостями, а также другие, ставшие уже классическими. В то же время защита объектов КИИ требует оперативной обработки больших объемов разнородных данных. Наш опыт взаимодействия с заказчиками показывает, что перспективным направлением является развитие технологий расширенной аналитики данных, в том числе выявления поведенческих аномалий, аномалий на хостах и в сетевом трафике, автоматизации процессов реагирования на инциденты ИБ, применение решений для противодействия сложным целевым атакам. Для организаций, являющихся объектами критической информационной инфраструктуры, крайне важно обеспечение безопасного и непрерывного функционирования. С этой целью на таких предприятиях разворачиваются центры операционного мониторинга и анализа, в задачу которых входит обработка потоков данных для выявления инцидентов безопасности или отклонений от штатного режима функционирования технологических систем, что относится к классу задач big data. Благодаря использованию инструментов расширенной аналитики, включая технологии машинного обучения, эффективность работы подобных центров существенно повышается.

— Какие основные проблемы в этой части вы видите, где те «дыры», через которые злоумышленники могут повлиять на производственный процесс, почему они появились и как их «залатать»? Как обеспечить защиту объектов КИИ?

— Первый и, пожалуй, главный шаг на пути к решению проблемы — это ее осознание. Поэтому сами организации должны быть инициаторами процессов эффективной защиты критической инфраструктуры от внешних угроз. В частности, необходимо регулярно проводить мониторинг сетевой активности и проверку надежности защиты от вторжений, так как злоумышленники постоянно ищут уязвимости и генерируют новые способы доступа к информационной инфраструктуре предприятий и зачастую находят новые возможности для атак. Поэтому процесс обеспечения безопасности должен быть непрерывным. Незащищенность КИИ может привести к серьезным последствиям, в том числе, например, к полной или частичной остановке производства. Поэтому, отвечая на ваш вопрос, «залатать дыры», безусловно, можно, но правильнее было бы перейти к системному подходу в обеспечении информационной безопасности, тогда не придется латать. Комплексная система защиты значимых объектов КИИ не только позволит минимизировать риски каких-либо сбоев или остановок производства из-за кибератак, но и поможет избежать возможных санкций со стороны надзорных органов.

— Какова роль российских продуктов, прежде всего ПО, в обеспечении безопасности критической инфраструктуры. Как меняется, если меняется, доля российского ПО и почему? Есть ли преимущества у российского ПО, в том числе стоимостные?

— Известно, что в Едином реестре российского программного обеспечения уже зафиксировано более 11 тысяч продуктов. Мы неизбежно двигаемся в сторону снижения доли импортного ПО на российском рынке. Во многом этому поспособствовали изменения в законодательстве РФ, которое регламентирует госзакупки. Например, госорганам фактически запрещено покупать новый импортный софт при наличии отечественного аналога. В Китае, например, госорганы давно перешли на китайский продукт WPS Office, созданный национальной компанией Kingsoft как альтернатива Microsoft Office. Что касается в целом качества отечественных разработок и уровня сервисной поддержки в сфере кибербезопасности, то уже сегодня отдельные решения сопоставимы с зарубежными аналогами.

Фото: предоставлено ООО «Газинформсервис»

Хочешь стать одним из более 100 000 пользователей, кто регулярно использует kiozk для получения новых знаний?
Не упусти главного с нашим telegram-каналом: https://kiozk.ru/s/voyrl

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Страхи и перспективы восьмого созыва Страхи и перспективы восьмого созыва

Чего ждать от восьмого созыва Госдумы

Эксперт
Я узнал, что у меня есть актерская семья: чем занимаются наследники голливудских семей Я узнал, что у меня есть актерская семья: чем занимаются наследники голливудских семей

Гид по самым известным голливудским семьям

Правила жизни
Инвентаризация ценностей князя Юсупова Инвентаризация ценностей князя Юсупова

Князья Юсуповы были богатейшей семьёй России

Дилетант
Без скальпеля Без скальпеля

Как проходила первая в мире операция по 3D-биопечати на живом человеке

Цифровой океан
Алексей Гуськов: «Я не могу годами ждать, что кто-то предложит мне роль моей мечты» Алексей Гуськов: «Я не могу годами ждать, что кто-то предложит мне роль моей мечты»

Алексей Гуськов — о том, как создавался сериал «Седьмая симфония»

Эксперт
Солнечный друг Солнечный друг

5 вопросов врачу по безопасному загару

Лиза
Доходы обошли прогноз Доходы обошли прогноз

В 2023 году реальные располагаемые доходы могут вырасти

Эксперт
Мясные лидеры наращивают долю рынка Мясные лидеры наращивают долю рынка

Участники девятого рейтинга «Агроинвестора» продолжили наращивать производство

Агроинвестор
Их не читали две тысячи лет Их не читали две тысячи лет

ИИ позволил начать чтение свитков, две тысячи лет остававшиеся недоступными

Дилетант
Репринт: «Виктор Вавич», «Древняя ночь вселенной» и другие возвращения Репринт: «Виктор Вавич», «Древняя ночь вселенной» и другие возвращения

Переиздания книг, которые не захочется выпускать из рук

Полка
Что вас ждет, если вы влюбились в пассивно-агрессивного человека Что вас ждет, если вы влюбились в пассивно-агрессивного человека

Что движет пассивным агрессором?

Psychologies
Мягкий и подключаемый гибрид. В чём разница и как работают? Мягкий и подключаемый гибрид. В чём разница и как работают?

Что называют обычным гибридом (HEV), а что подключаемым (PHEV)

4x4 Club
Восемь простых способов улучшить сон Восемь простых способов улучшить сон

Эти несложные действия помогут справиться с бессонницей и начать высыпаться

РБК
Ребенок за штурвалом: страшная катастрофа Airbus A310 авиакомпании «Аэрофлот», которая унесла жизни 75 человек Ребенок за штурвалом: страшная катастрофа Airbus A310 авиакомпании «Аэрофлот», которая унесла жизни 75 человек

Эта авивкатастрофа заняла первое место в рейтинге «самых нелепых»

ТехИнсайдер
Сопротивление — полезно Сопротивление — полезно

Ученые из Новосибирска создали мемристоры для перезапуска компьютерной индустрии

Монокль
Почему креативность — ключевой навык будущего Почему креативность — ключевой навык будущего

Почему работодатели стали обращать внимание именно на креативность сотрудников?

СНОБ
50 000 подносов и рязанская Венеция: кто и как возрождает народные промыслы 50 000 подносов и рязанская Венеция: кто и как возрождает народные промыслы

Кто развивает традиционные промыслы и как пытается на этом заработать

Forbes
Екатерина Великая в Москве Екатерина Великая в Москве

Екатерина Великая не любила Москву, но так ли всё однозначно?

Знание – сила
«Великий мертвец» «Великий мертвец»

Неужели шекспировские пьесы сочинил «великий мертвец» — Кристофер Марло?

Знание – сила
Любовные страсти Древнем Новгороде Любовные страсти Древнем Новгороде

О чем писали в берестяных грамотах древние новгородцы?

Знание – сила
Любовная телепатия: можем ли мы читать мысли друг друга Любовная телепатия: можем ли мы читать мысли друг друга

Существует ли любовная телепатия?

Psychologies
Бесит коллега Бесит коллега

Как вернуть мир на рабочем месте, рассказывает психолог

Лиза
Евгеника: хотели как лучше... Евгеника: хотели как лучше...

Как евгеника стала синтезом теории вырождения, теории Дарвина и научного расизма

Знание – сила
Глубокоуважаемый вагоноуважатый Глубокоуважаемый вагоноуважатый

По уже Петербургу ездит больше двухсот трамваев, в которых за дорогой следит ИИ

Цифровой океан
На доверии На доверии

Интуитивное питание — очень простой способ выстроить правильные отношения с едой

Лиза
Спаржевый стартап Спаржевый стартап

Олег Жолобенко выращивает деликатесную агрокультуру в Черноземье

Агроинвестор
Восход и закат Великой Восход и закат Великой

«Золотой век» дворянства, крепостной гнет и реформы царствования Екатерины II

Знание – сила
Братья «Не-Пушкины» Братья «Не-Пушкины»

Почему Александр Пушкин не писал о своих троюродных дедах — Сергее и Михаиле?

Знание – сила
Чем лабрадор отличается от голден ретривера Чем лабрадор отличается от голден ретривера

Существует ли какая-то существенная разница между лабрадором и голден ретривером

ТехИнсайдер
Дворец и храм Дворец и храм

Грандиозные проекты Ирода Великого на сто лет вперед определили облик Иерусалима

Знание – сила
Открыть в приложении