Пульс информационной безопасности от InfoWatch. ИБ в СМИ и соцсетях. Тенденции. Утечки. Аналитика.
Cybersecurity channel. News, analytics, leaks, trends.
🔥 Алексей Петухов, руководитель отдела по развитию продуктов InfoWatch ARMA, рассказал, как предприятиям закрыть 90% требований ФСТЭК по обеспечению безопасности КИИ.
⏬ Собрали ключевые моменты из его интервью.
🚀 Напоминаем, что уже в эту пятницу на вебинаре расскажем, что и как защищать в АСУ ТП в 2023 г. и представим самый полный технический обзор системы кибербезопасности АСУ ТП InfoWatch ARMA.
✅ Наиболее уязвимые объекты КИИ
В мире наибольший ущерб от действий злоумышленников испытывают предприятия ТЭК и государственного сектора. Данные отрасли можно выделить и в РФ, так как в обоих случаях мы имеем дело с достаточно большой, распределенной инфраструктурой, требующей значительных финансовых, человеческих и временных ресурсов для создания и эксплуатации современных систем защиты.
✅ Как и чем защищать КИИ
Специалисты InfoWatch ARMA оценили минимальный набор технических мер в рамках документов ГОСТ Р ИСО/МЭК 21827:2008, ГОСТ Р №57193-2016, а также 235 и 239 приказов ФСТЭК для промышленных предприятий.
По результатам, базовой группой мер, начиная с 3-й категории значимости, стали средство защиты рабочих станций и серверов, межсетевое экранирование, система обнаружения вторжений и система резервного копирования.
Наличие в нашем портфеле всех вышеуказанных решений, кроме резервного копирования, позволило дать следующую оценку: с учетом оргмер и процессов, а также при использовании наших продуктов, включая InfoWatch ARMA Management Console, предприятие может закрыть 90% требований ФСТЭК.
✅ Что будет дальше и где подстелить соломки
В условиях повышенных угроз кибербезопасности существующий тренд на импортозамещение в области защитного софта должен усилиться и перерасти в глобальное перевооружение российских компаний, в их переход на новые отечественные продукты и технологии.
При этом должен измениться и сам подход к использованию различных ИT-решений. Учитывая имеющиеся сложности, требуется делать упор на реализацию и автоматизацию обеспечения безопасности по ключевым сценариям атак.
Чтобы изменить ситуацию, бизнесу нужно принять современный мир с его сложностями и особенностями, приложить усилия во встраивание процессов ИБ в жизнедеятельность компании и системно повышать уровень зрелости системы ИБ.