Экономика и бизнес 11:23, 28.05.2017
На этой неделе в Казани прошла конференция IT&Security Forum, посвященный проблемам киберугроз в современном мире и поиску их решений. Съезд компаний, занимающихся информационной безопасностью, собрал около 700 человек – айтишников, чиновников, представителей банковского сектора и других бизнесов. Открывало форум пленарное заседание при участии первого заместителя премьер-министра Татарстана Рустама Нигматуллина и министра информатизации и связи РТ Романа Шайхутдинова.
Первым слово взял Рустам Нигматуллин, который заявил, что сегодня республика старается сохранять и приумножать свой статус передового региона в информационных технологий и философски заметил, что в развитии нельзя стоять на месте и необходимо не просто идти, а бежать.
«Мы последовательно развиваемся, и ИТ-область для республики всегда находилась в приоритете. Смею надеяться, что мы находимся на передовых рубежах, так и, надеемся, в мире. Начинали давно. Это и строительство ИТ-парков и последующее строительство Иннополиса, а сегодня – насыщение Иннополиса компетенциями. В любом развитии, если ты стоишь на месте, то ты отстаешь. Здесь нужно не просто идти, здесь надо бежать. У нас глобальных опасений нет», – подытожил он, говоря об угрозах в сфере информационной безопасности.
По словам Романа Шайхутдинова, который по традиции фотографировал присутствующих, нужно включиться в работу с базой данных, которая является огромным ресурсом для частного бизнеса. Однако, говорит министр, данные нужно умело собирать и обрабатывать, применять алгоритмы.
«В мире производится в сотни тысяч раз больше данных, чем мы способны обрабатывать. Нельзя обрабатывать существующими технологиями», – считает он.
Шайхутдинов также упомянул сектор электронных госуслуг. В прошлом году зафиксировали 86 миллионов фактов оказания услуг через интернет, что делает Татарстан одним из лидеров по стране в этой сфере, подчеркнул министр.
После выступления членов импровизированного президиума на сцену вышел заместитель руководителя глобального центра исследований и анализа угроз «Лаборатории Касперского» Сергей Новиков (он же был модератором пленарной дискуссии – прим. ред.), который рассказал присутствующим в зале о киберугрозах будущего и возможных вариантах борьбы с интернет-преступниками.
Новиков предпочел не щадить публику пространными рассуждениями об информационной безопасности и прямо заявил: «Целевые атаки – это бич сегодняшнего дня».
«Это целенаправленные, таргетированные атаки на бизнес, на госкорпорации, на министерства. Они уникальны в своем виде. Атак становится всё больше и больше. В России эти атаки возникают гораздо чаще, количество их растет быстрее, чем в других странах. Жертвами могут быть абсолютно любые организации», – говорит спикер. По его словам, «подсадить» вирус хакеры могут к конкретному сотруднику конкретной организации, причём обнаружить заражение бывает довольно сложно, поскольку он в течение долгого времени способен находиться в спящем режиме.
«Индикаторы заражения бессильны», – замечает Новиков. Он рассказывает, что традиционной для России проблемой являются атаки на банкоматы, причём сегодня «эта зараза» распространилась по всему миру.
По словам айтишника, банки «почти научились» справляться с атаками, однако грамотность рядового пользователя «оставляет желать лучшего». Он нарочито подчеркивает, что атакам подвергаются не только корпорации, но и рядовые граждане, чьи гаджеты, камеры, wi-fi роутеры могут стать проводниками для хакеров. В пример он ставит нашумевшую историю с вирусом WannaCry, жертвами которого стали сотни тысяч людей по всему миру.
Новиков заявляет, что люди пренебрегают безопасностью свои систем и не обновляют устройства. «Кому нужно заботиться о безопасности? Никому. Дальше будет хуже и страшнее. Ни одна из платформ не является безопасной», – говорит спикер.
Еще одной вехой прошедшего форума стала презентация компанией ICL Центра мониторинга и реагирования на компьютерные инциденты, который открылся в Иннополисе. Новый продукт, по словам руководителя по созданию центра Владимира Дмитриева, уже успел взять под своё крыло крупнейшее татарстанское кредитное учреждение – «Ак Барс» Банк. Вероятно, ряды «подопечных» пополнили и другие предприятия республики, однако раскрывать коммерческую информацию Дмитриев отказался.
Известно, что в штате центра сегодня работают 10 человек. Следить за безопасностью клиентов сотрудники центра реагирования будут ежедневно круглые сутки. Это, как заявляют в компании ICL, позволит оперативно реагировать на поступающие угрозы, при этом не беспокоя руководство и сотрудников организаций.
Владимир Дмитриев сообщил, что ежедневно организации Татарстана подвергаются атакам разнокалиберных покусителей, однако количество инцидентов он назвать не смог.
В рамках форума нам удалось побывать на секции «Взгляд на информационную безопасность с точки зрения бизнеса», которую вёл бизнес-консультант по ИБ компании Cisco Алексей Лукацкий. Зал, где проходила его получасовая лекция, был заполнен, что называется, до отказа. Те, кому не хватило места, слушали громогласного Лукацкого стоя.
Переводя его профессиональный, айтишный спич на язык обывателя, можно сказать, что информационная безопасность должна приносить организациями пользу именно с точки зрения бизнеса.
«Можно преподносить информационную безопасность как тему, связанную с рисками, но для меня риски в ИБ – это шаманство. Есть риски спрогнозированные, основанные на статистике, и на основе этого мы может рисовать красивые картинки. Чем, собственно, и занимаются страховые компании…», – говорит эксперт.
Он отмечает, что в информационной безопасности статистики, связанной с рисками, практически не существует, а попытки управлять рисками, не имея статистики – нереализуемая идея.
Алексей Лукацкий также обратил внимание на популярную сегодня систему защиты при покупках в интернете, когда у пользователя запрашивают не только данные его банковской карты, но и специальный код, отправленный покупателю на номер телефона, разрешающий провести платеж.
Бизнес-консультант уверен, что в данном случае механизмы защиты вредят бизнесу, поскольку пользователю проще сменить «продавца», чем тратить время на дополнительные действия. Таким образом, компания теряет деньги.
Спикер приводит в пример авиакомпанию «Аэрофлот», которая не использует одноразовые коды: «Люди умеют считать деньги. Они прекрасно понимают, что, если они введут 3D-Secure, объем продаж билетов через сайт сократится на 25 процентов. Ну и кому это надо? Безопасность, конечно, нужна, но бизнес в этом случае первичен», – уверен Алексей Лукацкий.
Анна Кузина
Фото: facebook.com/icl.kazan
Новости по теме
Популярное
Новости Казани
АПК
Архив
Блоги и соцсети
ЖКХ
Кубок Конфедераций
Медицина
Образование и наука
Полезное
Политика
Происшествия
Промышленность, технологии, связь
Религия
Спорт
Строительство
Экология, природа и окружающая среда
Экономика и бизнес
Новости партнеров