Обложка канала

InfoWatchOut

Пульс информационной безопасности от InfoWatch. ИБ в СМИ и соцсетях. Тенденции. Утечки. Аналитика. Cybersecurity channel. News, analytics, leaks, trends.

InfoWatchOut

3 года назад
Открыть в
🔥 Алексей Петухов, руководитель отдела по развитию продуктов InfoWatch ARMA, рассказал, как предприятиям закрыть 90% требований ФСТЭК по обеспечению безопасности КИИ. ⏬ Собрали ключевые моменты из его интервью. 🚀 Напоминаем, что уже в эту пятницу на вебинаре расскажем, что и как защищать в АСУ ТП в 2023 г. и представим самый полный технический обзор системы кибербезопасности АСУ ТП InfoWatch ARMA. ✅ Наиболее уязвимые объекты КИИ В мире наибольший ущерб от действий злоумышленников испытывают предприятия ТЭК и государственного сектора. Данные отрасли можно выделить и в РФ, так как в обоих случаях мы имеем дело с достаточно большой, распределенной инфраструктурой, требующей значительных финансовых, человеческих и временных ресурсов для создания и эксплуатации современных систем защиты. ✅ Как и чем защищать КИИ Специалисты InfoWatch ARMA оценили минимальный набор технических мер в рамках документов ГОСТ Р ИСО/МЭК 21827:2008, ГОСТ Р №57193-2016, а также 235 и 239 приказов ФСТЭК для промышленных предприятий. По результатам, базовой группой мер, начиная с 3-й категории значимости, стали средство защиты рабочих станций и серверов, межсетевое экранирование, система обнаружения вторжений и система резервного копирования. Наличие в нашем портфеле всех вышеуказанных решений, кроме резервного копирования, позволило дать следующую оценку: с учетом оргмер и процессов, а также при использовании наших продуктов, включая InfoWatch ARMA Management Console, предприятие может закрыть 90% требований ФСТЭК. ✅ Что будет дальше и где подстелить соломки В условиях повышенных угроз кибербезопасности существующий тренд на импортозамещение в области защитного софта должен усилиться и перерасти в глобальное перевооружение российских компаний, в их переход на новые отечественные продукты и технологии. При этом должен измениться и сам подход к использованию различных ИT-решений. Учитывая имеющиеся сложности, требуется делать упор на реализацию и автоматизацию обеспечения безопасности по ключевым сценариям атак. Чтобы изменить ситуацию, бизнесу нужно принять современный мир с его сложностями и особенностями, приложить усилия во встраивание процессов ИБ в жизнедеятельность компании и системно повышать уровень зрелости системы ИБ.