02.05.2024 11:54

USD

EUR

Казань

«Ни одна из платформ не является безопасной». В Казани прошла конференция айтишников IT&Security Forum – 2017

Экономика и бизнес 11:23, 28.05.2017

Россия – в числе самых «лакомых» стран мира для киберпреступников. Российские компании регулярно атакуют мелкие и крупнокалиберные хакеры. Кроме того, в зоне риска и обычные пользователи, чьи, на первый взгляд, безопасные гаджеты становятся проводниками для вирусов в необъятный мир персональных данных. Как следствие – грабежи, вымогательство и шантаж. Панацеи не существует, однако народная мудрость не напрасно гласит «предупрежден – значит, вооружен»

форум

Татарстан – не впереди, но на передовой

На этой неделе в Казани прошла конференция IT&Security Forum, посвященный проблемам киберугроз в современном мире и поиску их решений. Съезд компаний, занимающихся информационной безопасностью, собрал около 700 человек – айтишников, чиновников, представителей банковского сектора и других бизнесов. Открывало форум пленарное заседание при участии первого заместителя премьер-министра Татарстана Рустама Нигматуллина и министра информатизации и связи РТ Романа Шайхутдинова.

нигматуллин

Первым слово взял Рустам Нигматуллин, который заявил, что сегодня республика старается сохранять и приумножать свой статус передового региона в информационных технологий и философски заметил, что в развитии нельзя стоять на месте и необходимо не просто идти, а бежать.

«Мы последовательно развиваемся, и ИТ-область для республики всегда находилась в приоритете. Смею надеяться, что мы находимся на передовых рубежах, так и, надеемся, в мире. Начинали давно. Это и строительство ИТ-парков и последующее строительство Иннополиса, а сегодня – насыщение Иннополиса компетенциями. В любом развитии, если ты стоишь на месте, то ты отстаешь. Здесь нужно не просто идти, здесь надо бежать. У нас глобальных опасений нет», – подытожил он, говоря об угрозах в сфере информационной безопасности.

По словам Романа Шайхутдинова, который по традиции фотографировал присутствующих, нужно включиться в работу с базой данных, которая является огромным ресурсом для частного бизнеса. Однако, говорит министр, данные нужно умело собирать и обрабатывать, применять алгоритмы.

«В мире производится в сотни тысяч раз больше данных, чем мы способны обрабатывать. Нельзя обрабатывать существующими технологиями», – считает он.

Шайхутдинов также упомянул сектор электронных госуслуг. В прошлом году зафиксировали 86 миллионов фактов оказания услуг через интернет, что делает Татарстан одним из лидеров по стране в этой сфере, подчеркнул министр.

18623498_955324904571102_3349900840389954014_o

«Дальше будет хуже и страшнее»

После выступления членов импровизированного президиума на сцену вышел заместитель руководителя глобального центра исследований и анализа угроз «Лаборатории Касперского» Сергей Новиков (он же был модератором пленарной дискуссии – прим. ред.), который рассказал присутствующим в зале о киберугрозах будущего и возможных вариантах борьбы с интернет-преступниками.

Новиков предпочел не щадить публику пространными рассуждениями об информационной безопасности и прямо заявил: «Целевые атаки – это бич сегодняшнего дня».

«Это целенаправленные, таргетированные атаки на бизнес, на госкорпорации, на министерства. Они уникальны в своем виде. Атак становится всё больше и больше. В России эти атаки возникают гораздо чаще, количество их растет быстрее, чем в других странах. Жертвами могут быть абсолютно любые организации», – говорит спикер. По его словам, «подсадить» вирус хакеры могут к конкретному сотруднику конкретной организации, причём обнаружить заражение бывает довольно сложно, поскольку он в течение долгого времени способен находиться в спящем режиме.

«Индикаторы заражения бессильны», – замечает Новиков. Он рассказывает, что традиционной для России проблемой являются атаки на банкоматы, причём сегодня «эта зараза» распространилась по всему миру.

По словам айтишника, банки «почти научились» справляться с атаками, однако грамотность рядового пользователя «оставляет желать лучшего». Он нарочито подчеркивает, что атакам подвергаются не только корпорации, но и рядовые граждане, чьи гаджеты, камеры, wi-fi роутеры могут стать проводниками для хакеров. В пример он ставит нашумевшую историю с вирусом WannaCry, жертвами которого стали сотни тысяч людей по всему миру.

Новиков заявляет, что люди пренебрегают безопасностью свои систем и не обновляют устройства. «Кому нужно заботиться о безопасности? Никому. Дальше будет хуже и страшнее. Ни одна из платформ не является безопасной», – говорит спикер.

18699490_955535141216745_940784446431913894_o

Безопасность 24/7

Еще одной вехой прошедшего форума стала презентация компанией ICL Центра мониторинга и реагирования на компьютерные инциденты, который открылся в Иннополисе. Новый продукт, по словам руководителя по созданию центра Владимира Дмитриева, уже успел взять под своё крыло крупнейшее татарстанское кредитное учреждение – «Ак Барс» Банк. Вероятно, ряды «подопечных» пополнили и другие предприятия республики, однако раскрывать коммерческую информацию Дмитриев отказался.

Известно, что в штате центра сегодня работают 10 человек. Следить за безопасностью клиентов сотрудники центра реагирования будут ежедневно круглые сутки. Это, как заявляют в компании ICL, позволит оперативно реагировать на поступающие угрозы, при этом не беспокоя руководство и сотрудников организаций.

Владимир Дмитриев сообщил, что ежедневно организации Татарстана подвергаются атакам разнокалиберных покусителей, однако количество инцидентов он назвать не смог.

«Риски в информационной безопасности – это шаманство»

В рамках форума нам удалось побывать на секции «Взгляд на информационную безопасность с точки зрения бизнеса», которую вёл бизнес-консультант по ИБ компании Cisco Алексей Лукацкий. Зал, где проходила его получасовая лекция, был заполнен, что называется, до отказа. Те, кому не хватило места, слушали громогласного Лукацкого стоя.

18699411_955325994570993_7607221276684291933_o

Переводя его профессиональный, айтишный спич на язык обывателя, можно сказать, что информационная безопасность должна приносить организациями пользу именно с точки зрения бизнеса.

«Можно преподносить информационную безопасность как тему, связанную с рисками, но для меня риски в ИБ – это шаманство. Есть риски спрогнозированные, основанные на статистике, и на основе этого мы может рисовать красивые картинки. Чем, собственно, и занимаются страховые компании…», – говорит эксперт.

Он отмечает, что в информационной безопасности статистики, связанной с рисками, практически не существует, а попытки управлять рисками, не имея статистики – нереализуемая идея.

Алексей Лукацкий также обратил внимание на популярную сегодня систему защиты при покупках в интернете, когда у пользователя запрашивают не только данные его банковской карты, но и специальный код, отправленный покупателю на номер телефона, разрешающий провести платеж.

Бизнес-консультант уверен, что в данном случае механизмы защиты вредят бизнесу, поскольку пользователю проще сменить «продавца», чем тратить время на дополнительные действия. Таким образом, компания теряет деньги.

Спикер приводит в пример авиакомпанию «Аэрофлот», которая не использует одноразовые коды: «Люди умеют считать деньги. Они прекрасно понимают, что, если они введут 3D-Secure, объем продаж билетов через сайт сократится на 25 процентов. Ну и кому это надо? Безопасность, конечно, нужна, но бизнес в этом случае первичен», – уверен Алексей Лукацкий.

Анна Кузина

Фото: facebook.com/icl.kazan

Новости партнеров