Необходимость защиты критической информационной инфраструктуры

ЭкспертHi-Tech

Защита критической инфраструктуры — фактор внешней политики

Подход к обеспечению информационной безопасности промышленных объектов должен быть комплексным, время, когда можно было «латать дыры», прошло

Николай Александров

Николай Нашивочников

К осознанию необходимости защиты критической информационной инфраструктуры (КИИ) на государственном уровне власти пришли к концу 2000-х. Именно тогда стали формироваться как национальные законодательства различных стран, так и рекомендации международных организаций, например МАГАТЭ или ОЭСР. В России аналогичный закон вступил в действие 1 января 2018 года, определив в первую очередь сферы действия субъектов КИИ и объекты защиты. Под объектами критической информационной инфраструктуры закон понимает информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления промышленных предприятий и прочих субъектов экономической деятельности. По данным Федеральной службы по техническому и экспортному контролю, количество объектов, подпадающих под действие законодательства о защите КИИ, на данный момент достигает нескольких десятков тысяч.

«Эксперт» обсудил проблему защиты критической информационной инфраструктуры с заместителем генерального директора ООО «Газинформсервис» Николаем Нашивочниковым.

— Реализация норм закона сформировала не только инфраструктуру защиты КИИ, но главное — сформировала в сознании руководителей предприятий адекватную оценку важности проблемы. Мы наблюдаем как атаки на объекты КИИ регулярно осуществляются и в России, и за рубежом. Это давно уже не бизнес хакеров-одиночек или групп вымогателей. Защита КИИ стала фактором внешней политики.

— Какие технологии вы считаете перспективными в организации защиты объектов КИИ?

— Традиционный перечень технологий — это защита периметров объектов КИИ, защита от вредоносного воздействия, управление событиями безопасности, контроль управления конфигурациями и уязвимостями, а также другие, ставшие уже классическими. В то же время защита объектов КИИ требует оперативной обработки больших объемов разнородных данных. Наш опыт взаимодействия с заказчиками показывает, что перспективным направлением является развитие технологий расширенной аналитики данных, в том числе выявления поведенческих аномалий, аномалий на хостах и в сетевом трафике, автоматизации процессов реагирования на инциденты ИБ, применение решений для противодействия сложным целевым атакам. Для организаций, являющихся объектами критической информационной инфраструктуры, крайне важно обеспечение безопасного и непрерывного функционирования. С этой целью на таких предприятиях разворачиваются центры операционного мониторинга и анализа, в задачу которых входит обработка потоков данных для выявления инцидентов безопасности или отклонений от штатного режима функционирования технологических систем, что относится к классу задач big data. Благодаря использованию инструментов расширенной аналитики, включая технологии машинного обучения, эффективность работы подобных центров существенно повышается.

— Какие основные проблемы в этой части вы видите, где те «дыры», через которые злоумышленники могут повлиять на производственный процесс, почему они появились и как их «залатать»? Как обеспечить защиту объектов КИИ?

— Первый и, пожалуй, главный шаг на пути к решению проблемы — это ее осознание. Поэтому сами организации должны быть инициаторами процессов эффективной защиты критической инфраструктуры от внешних угроз. В частности, необходимо регулярно проводить мониторинг сетевой активности и проверку надежности защиты от вторжений, так как злоумышленники постоянно ищут уязвимости и генерируют новые способы доступа к информационной инфраструктуре предприятий и зачастую находят новые возможности для атак. Поэтому процесс обеспечения безопасности должен быть непрерывным. Незащищенность КИИ может привести к серьезным последствиям, в том числе, например, к полной или частичной остановке производства. Поэтому, отвечая на ваш вопрос, «залатать дыры», безусловно, можно, но правильнее было бы перейти к системному подходу в обеспечении информационной безопасности, тогда не придется латать. Комплексная система защиты значимых объектов КИИ не только позволит минимизировать риски каких-либо сбоев или остановок производства из-за кибератак, но и поможет избежать возможных санкций со стороны надзорных органов.

— Какова роль российских продуктов, прежде всего ПО, в обеспечении безопасности критической инфраструктуры. Как меняется, если меняется, доля российского ПО и почему? Есть ли преимущества у российского ПО, в том числе стоимостные?

— Известно, что в Едином реестре российского программного обеспечения уже зафиксировано более 11 тысяч продуктов. Мы неизбежно двигаемся в сторону снижения доли импортного ПО на российском рынке. Во многом этому поспособствовали изменения в законодательстве РФ, которое регламентирует госзакупки. Например, госорганам фактически запрещено покупать новый импортный софт при наличии отечественного аналога. В Китае, например, госорганы давно перешли на китайский продукт WPS Office, созданный национальной компанией Kingsoft как альтернатива Microsoft Office. Что касается в целом качества отечественных разработок и уровня сервисной поддержки в сфере кибербезопасности, то уже сегодня отдельные решения сопоставимы с зарубежными аналогами.

Фото: предоставлено ООО «Газинформсервис»

Хочешь стать одним из более 100 000 пользователей, кто регулярно использует kiozk для получения новых знаний?
Не упусти главного с нашим telegram-каналом: https://kiozk.ru/s/voyrl

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Как не попасть на удочку мошенников Как не попасть на удочку мошенников

Правила цифровой гигиены, чтобы не стать жертвой мошенников

Эксперт
Высчитываем биоритмы Высчитываем биоритмы

Как построить день так, чтобы не только всё успеть, но и преуспеть?

Лиза
«Технических проблем построить производство без людей нет» «Технических проблем построить производство без людей нет»

Спрос на роботизацию тормозится из-за нехватки инжиниринговых компаний

Эксперт
«Скелеты в шкафу: Как наша тайная жизнь управляет явной» «Скелеты в шкафу: Как наша тайная жизнь управляет явной»

В какой момент младенцы начинают хранить тайны лучше шимпанзе

N+1
Бумажный пакет дорожает из-за любви к природе Бумажный пакет дорожает из-за любви к природе

Розничные сети продают бумажные пакеты с большой наценкой

Эксперт
Этот всеми любимый напиток повышает риск развития деменции в 3 раза: лучше не злоупотреблять! Этот всеми любимый напиток повышает риск развития деменции в 3 раза: лучше не злоупотреблять!

У людей, употребляющих этот напиток ежедневно, наблюдается снижение памяти

ТехИнсайдер
Кризис перепроизводства контента: тексты, аудио, видео Кризис перепроизводства контента: тексты, аудио, видео

Почему контента так много и как к этому привыкнуть?

Эксперт
8 самых красивых японских внедорожников в истории 8 самых красивых японских внедорожников в истории

Невероятные японские внедорожники, не получившие должного внимания

4x4 Club
Как перестать заслуживать и выпрашивать любовь и избавиться от постоянного чувства голода по ней Как перестать заслуживать и выпрашивать любовь и избавиться от постоянного чувства голода по ней

Как удовлетворить свою потребность в любви?

VOICE
Мама-предприниматель: какой бизнес чаще выбирают женщины в России Мама-предприниматель: какой бизнес чаще выбирают женщины в России

Почему в современном мире женщинам не нужно выбирать между семьей и карьерой

Inc.
«Три толстяка» в пятнадцати пунктах «Три толстяка» в пятнадцати пунктах

Краткая история первой советской сказки «Три толстяка»

Weekend
От Рахманинова до рок-группы на ВДНХ: Артемий Артемьев о пути в музыку, учебе у Лукаса и сохранении наследия отца От Рахманинова до рок-группы на ВДНХ: Артемий Артемьев о пути в музыку, учебе у Лукаса и сохранении наследия отца

Сын Эдуарда Артемьева — о влиянии отца и продолжении музыкальной династии

СНОБ
«Конклав»: политический триллер о выборах Папы Римского и интригах в Ватикане «Конклав»: политический триллер о выборах Папы Римского и интригах в Ватикане

Чем впечатляет и разочаровывает «Конклав» Эдварда Бергера?

Forbes
Флаг Чехова Флаг Чехова

«Мелихово» — один из главных музеев, посвященных Антону Чехову

Отдых в России
Одиночество вдвоем или семейное выгорание: как распознать и преодолеть кризис в отношениях Одиночество вдвоем или семейное выгорание: как распознать и преодолеть кризис в отношениях

Живете с партнером под одной крышей, но чувствуете себя одиноко?

VOICE
Есть контакт Есть контакт

Певец и продюсер ELMAN о музыке в его жизни и его жизни в музыке

Men Today
«Я живу свою жизнь»: о чём мечтает и к чему стремится серебряный призер Паралимпийских игр в Париже в 2024 Зоя Щурова «Я живу свою жизнь»: о чём мечтает и к чему стремится серебряный призер Паралимпийских игр в Париже в 2024 Зоя Щурова

Как живут люди с диагнозом Spina bifida? Рассказала паралимпийская чемпионка

VOICE
Роман Мадянов: «В моей жизни все решал Его величество господин великий случай» Роман Мадянов: «В моей жизни все решал Его величество господин великий случай»

Люди меня встречают и в большинстве случаев просят: «Можно пожать вашу руку?»

Коллекция. Караван историй
Astondoa — имя собственное Astondoa — имя собственное

Портрет старейшей испанской верфи Astondoa Yachts: история и жизнь сегодняшняя

Y Magazine
«7 раз подумай, 1 раз выброси»: самые опасные бытовые отходы, которые нужно утилизировать правильно «7 раз подумай, 1 раз выброси»: самые опасные бытовые отходы, которые нужно утилизировать правильно

Какие бытовые отходы считаются опасными и приносят наибольший вред природе

ТехИнсайдер
Ангелина Вовк: «Мечтала идти по стопам отца, летать на самолетах, а судьба привела на телевидение» Ангелина Вовк: «Мечтала идти по стопам отца, летать на самолетах, а судьба привела на телевидение»

Жизнь советской телеведущей — это не слава, не гламур

Коллекция. Караван историй
Как ходить с маленьким ребенком в ресторан: лайфхаки и хитрости Как ходить с маленьким ребенком в ресторан: лайфхаки и хитрости

Лайфхаки, которые помогут насладиться походом в ресторан с ребенком

Psychologies
«Современное искусство заражало людей чувством свободы» «Современное искусство заражало людей чувством свободы»

Чем занимался отдел новейших течений Третьяковской галереи

Weekend
Человек в темной комнате Человек в темной комнате

Как Леонардо Ди Каприо оказался последней голливудской звездой

Weekend
Это у нас семейное: что происходит с институтом семьи и брака? Это у нас семейное: что происходит с институтом семьи и брака?

Успевают ли семейные отношения за стремительно меняющимся миром?

Правила жизни
Познать Любовь Познать Любовь

Актриса Любовь Аксенова — о манипуляциях и влюбленности в персонажей

VOICE
Вы поразитесь, как диабет влияет на ваши глаза! Вот о чем предупредили эксперты Вы поразитесь, как диабет влияет на ваши глаза! Вот о чем предупредили эксперты

Неочевидно, но диабет может привести к серьёзным проблемам и с глазами

ТехИнсайдер
От Винни-Пуха до биткоина От Винни-Пуха до биткоина

9 вещей, которые запрещены в Китае

Лиза
Опасные игры Опасные игры

Родителей детей-квадроберов законодательно ограничат в правах?

Лиза
Интернет: зависимость или досуг? Интернет: зависимость или досуг?

Интернет: обратная сторона медали

Здоровье
Открыть в приложении