Н. Касперская в ЮУрГУ: предприятиям нужна комплексная защита
Президент ГК InfoWatch Наталья Касперская прочитала лекцию об информационной безопасности на конференции ЦИСП 2023, состоявшейся в ЮУрГУ. На мероприятии речь шла о вопросах защиты промышленной инфраструктуры. В частности, Наталья Касперская высказалась о рисках информационной безопасности, возникающих при внедрении интернета вещей — IIoT. Также на мероприятии выступил руководитель отдела по развитию продуктов InfoWatch ARMA Алексей Петухов, который рассказал о современной концепции защиты АСУ ТП.
«Важнейшим аспектом в области кибербезопасности продолжает оставаться человеческий фактор, действие которого может обернуться огромными проблемами для любого предприятия. И многие компании до сих пор лишены необходимой защиты, которая должна включать в себя как внедрение внутренних правил безопасного использования информации, так и установку специализированного ПО, которое способно предотвратить инциденты до наступления неприятных последствий. По этой причине для злоумышленников не составляет труда подключаться к рабочим компьютерам сотрудников и с их помощью наносить значительный финансовый и репутационный ущерб организациям. Именно поэтому промышленным предприятиям необходимо применять комплексные решения, обеспечивающие эшелонированную защиту информации от широкого спектра угроз», — рассказала Наталья Касперская.
По словам президента ГК InfoWatch, в последние годы ситуация с кибербезопасностью в промышленности все сильнее обостряется как в результате влияния политических факторов (в первую очередь, связанных с СВО), так и по причине внедрения технологий интернета вещей, использование которых открывает все новые уязвимости для хакеров. Статистика подтверждает данный тренд. Так, в прошлом году число кибератак в мире увеличилось на 22 %, а количество утечек информации в РФ выросло вдвое. Причем, данная динамика только набирает обороты и по итогам текущего года ожидается еще больший рост количества инцидентов — уже в 2,5 раза.
«Атаки киберпреступников способны нарушить технологические процессы, привести к остановке оборудования и логистики, что грозит тяжелыми последствиями для бизнеса», — отметил Алексей Петухов.
В завершении эксперт рассказал о концепции обеспечения ИБ АСУ ТП, реализация которой позволяет избежать возникновения большинства инцидентов. Она состоит из следующих пунктов:
- Грамотное управление защитными мерами и бизнес-процессами;
- Использование автоматизированного управления и реагирования, информационный обмен с ГосСОПКА;
- Применение эшелонированной защиты предприятия межсетевым экраном, включающей резервное копирование, анализ промышленных протоколов, защиту конечных узлов, использование центра управления ИБ АСУ ТП и т.д.;
- Выполнение всех нормативных требований ФСТЭК и ФСБ РФ.
Таким образом, представители ГК InfoWatch обозначили наиболее актуальные угрозы, с которыми сталкивается российская промышленность, а также указали на меры ИБ, помогающие промышленным предприятиям эффективно им противостоять. По словам экспертов, их своевременное внедрение в практику будет стоить компаниям в разы меньших затрат, чем возможный ущерб от успешной кибератаки.
Полное или частичное копирование материалов возможно только при указании ссылки на источник — сайт www.infowatch.ru или на страницу с исходной информацией.