Криптовалюты

Доллар - 80,72

Евро - 94,51

Тенге - 0,15

Бизнес-новости3642

Спрос рождает предложение или кибератаки как перспективы развития информационной безопасности

Спрос рождает предложение или кибератаки как перспективы развития информационной безопасности

Несколько дней назад депутатами Госдумы в третьем чтении одобрен законопроект о безопасности информационной инфраструктуры, утверждены поправки в уголовный кодекс, разрешающие отправлять злоумышленников в колонии за кибератаки. Законопроект, разработанный ФСБ, подразумевает создание государственной системы защиты от кибератак на банки, предприятия, госучреждения и т.д.  Одновременно приняты поправки в УК, где наказание за кибератаку составит пять лет лишения свободы со штрафом 1 млн рублей. Максимальное наказание за неправомерный доступ к охраняемой информации на важнейших объектах инфраструктуры будет составлять шесть лет лишения свободы со штрафом 1 млн рублей.

Актуальную тему прокомментировал «СуперОмску» Сергей Зайцев, эксперт IT-рынка, директор компании АНТЕ, где информационная безопасность  - одно из приоритетных направлений деятельности.

- Сергей Семенович, в связи с «популярностью» кибератак тема информационной безопасности встает особенно остро. Каковы сегодня киберугрозы для бизнеса?

- Кибер-риски для многих сегментов бизнеса стали основной угрозой. Многие компании могут подвергнуться сегодня риску хищения персональных данных сотрудников, ценной производственной информации, например, ноу-хау, коммерческой информации, выход которой на рынок может повлиять на котировки акций компании. Все эти хищения могут причинить ущерб, сравнимый с прямым хищением денежных средств.

Кроме хищения информации хакерские атаки могут привести к прекращению работы сайта. В этом случае возможен ущерб как незначительный, например, (не в обиду будет сказано), падение сайта регионального СМИ, так и колоссальный. Например, представьте себе, что если хакерским атакам будет подвержена электронная система контроля (подведения итогов) за голосованием на выборах президента? Вероятно, ни одна страховая компания не сможет полностью возместить причиненный вред. Стоит отметить и резонанс как угрозу, который имеет место в результате некоторых кибер-преступлений.  Например, хищения и публикации данных Всемирного антидопингового агентства WADA.

- Зачастую руководители компаний, топ-менеджеры не уделяют особого внимания информационной безопасности. Примером может послужить  известная майская история с вирусом WannaCry, по вине которого в России были заблокированы компьютеры многих гигантов, в том числе и силовых ведомств. Почему российский бизнес не всегда серьезно воспринимает кибер-риски?

- То, что в России многие оказались компьютеры оказались уязвимыми, возможно, связано с большим распространением пиратских копий операционных систем среди персональных пользователей. Пользователи таких копий намеренно отключают обновления. Корпоративные же пользователи в массе своей имеют легальные копии, однако они и обновляются по-другому - через корпоративные центры обновления. Впрочем, установка обновления и его техническая реализация в каждой организации - это отдельный процесс, и он вполне мог затянуться из-за каких-то технических, бюрократических проблем или по причине пресловутого человеческого фактора. Что касается вируса-вымогателя WannaCry, то повторные волны эпидемии с большой вероятностью возможны в будущем. Причина проста: такой тип вируса позволяет его создателям быстро и достаточно просто получить серьезные деньги. 

- Кстати, не совсем верно считать, что жертвами кибермошенников могут стать только компании финансового сектора…

- Да, прежде всего, страдают банки, инвестиционные компании, участники рынка ценных бумаг, электронные платежные системы. Но не менее серьезны кибер-атаки на промышленную инфраструктуру, на облачные сервисы, хищения с Android устройств.

- А что для хакеров сейчас представляет наибольший интерес - документы, деньги или может быть персональные данные?

- Под киберпреступностью, прежде всего, подразумевается хищение денег и ценных бумаг со счетов при помощи взлома системы безопасности. С тех пор как деньги приобрели безналичную форму, возможность их хищения существенно увеличилась, так как взломать пароль чаще намного проще, чем стены хранилищ. Конечно, далеко не все преступления в этой сфере связаны с причинением финансового ущерба. Так, взлом личной страницы в социальной сети и размещение там порочащей информации, сложно выразить в материальной форме и стоимости. Но это ущерб и иногда, имеющий серьезные последствия для человека и его близких.

- Каковы наиболее типичные ошибки в сфере информационной безопасности  сайтов? С чем Ваши сотрудники, занимающиеся проблемами информационной безопасности организаций, сталкиваются чаще всего? 

- Одна из самых распространенных ошибок – это слабая защищенность учетной записи администратора сайта. Речь идет о слабом пароле самого администратора и слабых паролях для доступа по FTP протоколу.  Еще одно слабое звено -  пренебрежение базовыми правилами безопасного кода при написании кода сайта, то есть не предусмотрена защита от SQL-инъекций, использование устаревшей версии скриптовых языков программирования, которые содержат большое кол-во уязвимостей, ошибки в криптграфической защите… 

Зачастую встречается и слабый уровень защиты web-сервера от интернет-атак. Например, обычное заражение вирусом способно привести к полному падению сайта или потере доступа к нему. В числе типичных проблем - использование ненадежных и устаревших CMS (Content Management System, движок для сайта) и плагинов к ним, отсутствие резервных копий и пренебрежение резервным копированием данных сайта. Этим пренебрегать нельзя ни в коем случае… 

 - Сегодня кибератаки стали частым явлением, преступления в сети продолжают набирать обороты. Из последних наибольшую известность получил вирус Petya, по чьей вине пострадали 80 компаний в России и на Украине. Означает ли это, что информационная безопасность сегодня – главная услуга рынка IТ или есть еще перспективные направления?

- Тенденции ближайшего будущего – это, безусловно, развитие направления информационной безопасности. Еще в недавнем прошлом системы видеонаблюдения и контроля доступа -  рамки, вертушки, электронные очереди и т.д. -  устанавливали компании, специализирующиеся на системах безопасности. Сегодня этим успешно занимаются IТ-компании. Я убежден, что спрос на системы информационной безопасности будет только расти, поскольку государство проводит политику ужесточения требований к защите конфиденциальной информации и данных с ограниченным доступом в системах информационной и телекоммуникационной инфраструктуры. Это перспективное направление, но и хлопотное одновременно. Цена входа на рынок ИТ-безопасности довольно высока.  Чтобы работать эффективно, нужно иметь лицензии ФСБ и ФСТЭК России, а для того, чтобы их получить, необходимо выполнить ряд существенных условий. В их число входят такие факторы как наличие в штате специалистов, имеющих соответствующее образование и стаж работы в сфере защиты информации…

- Насколько серьезно «прокачана» тема информационной безопасности омскими организациями и структурами? И куда он движется или быть может катится? 

- Наверное, будет не очень этично называть организации, которые очень глубоко или, наоборот, поверхностно занимаются информационной безопасностью. Если я, как эксперт, похвалю тех, у кого защита организована на высочайшем уровне, непременно найдутся хакеры даже из числа омичей – ваших читателей, которые попробуют сегодня же опровергнуть мою уверенность. Привлекать же внимание к тем, кто вообще не хочет тратить деньги на информационную безопасность и тем самым полностью обезоружить бизнес, тоже «моветон». Хотя, безусловно, на омском рынке присутствуют как слабые, так и очень сильные в этом плане компании…

Из открытых источников известно, что в этом месяце из-за DDOS-атак была практически парализована работа операторов службы такси «Юнис-Лада» и «Лидер». В июне из-за вирусной атаки в Омске пострадала сеть частных медицинских клиник "Инвитро"… Сбои в их работе восстановлены, но подобные примеры  должны обращать внимание руководителей и лиц, принимающих решение, внимательнее относиться к советам своих системных администраторов на предмет приобретения качественных средств защиты в сфере IТ.

Что касается развития рынка в целом, то омский IТ-рынок не изолирован от воздействия общероссийских трендов. Происходит очевидное смещение в сторону аналитики, постепенного перехода всех IТ на сервисную модель - инфрастуктуры как сервиса, гибридных облаков, а также развития новых направлений IТ, связанных с цифровой трансформацией бизнеса. Все это характерно как для омского ландшафта, так и для российского рынка IТ в целом. Если говорить еще масштабнее о том, куда движется рынок, то мы все движемся в одну сторону: информационные технологии проникают во все сферы жизни.  И как говорят программисты: рано или поздно все вокруг нас станет приложением. 

Подписывайтесь на наш канал в Яндекс Дзен.

Перейти к другим новостям из категории «Бизнес новости»
Читать все новости Омска и Омской области за сегодня

Появились детали ДТП с автобусом на трассе Тюмень – Омск, где погибли шесть человек

Сегодня 14:56

1785

Хоценко обозначил задачи омским властям по итогам прямой линии Путина

Сегодня 12:43

398

Жители Омска и области отправили Путину более 33 тысяч обращений

Сегодня 09:50

571

Coffee Anytime в Питере!

Coffee Anytime в Питере!

09 декабря 2025 08:00

11675

В Омске разобрали дом после капремонта крыши за 2,8 миллиона рублей

В Омске разобрали дом после капремонта крыши за 2,8 миллиона рублей

15 декабря 2025 21:09

10701

Назначен новый руководитель Госстройнадзора Омской области

Сегодня 09:18

555

Названы самые низкие и высокие зарплаты врачей в Омской области

Вчера 21:03

1136

Еще на трех улицах Омска появится освещение

Вчера 20:18

1163

Мэр Омска Шелест прокомментировал итоги прямой линии с президентом России Путиным

Вчера 20:09

1169

Омский губернатор Хоценко отметил главные темы прямой линии с президентом России Путиным

Вчера 19:49

1173

Ресоциализация в действии: как питаются в омской ИК-7

Вчера 19:10

1147

Ключевую ставку снизили

Вчера 19:00

1099

В Омске прошли торжественная линейка и презентация музейного пространства школы

Вчера 18:00

1109

Названы победители конкурса Омского района «Педагог года – 2025»

Вчера 17:37

1283

Стали известны главные вопросы жителей Омской области Путину

Вчера 16:41

1889

Новая версия приложения «СберИнвестиции» для Android позволит эффективнее управлять своим портфелем

Вчера 15:40

1208

Путин сообщил актуальное положение дел на фронте в зоне СВО

Вчера 15:27

1322

АО «Транснефть – Западная Сибирь» поддерживает эксплуатационную надежность производственной инфраструктуры

Вчера 15:01

1356

«МегаФон» дарит омичам три дня бесплатного интернета на новогодние праздники

Вчера 12:02

1363

«СуперОмск» поздравляет Ивана Евстифеева с днем рождения

Вчера 10:05

257

Хоценко посетил молодежное пространство и обновленный кадровый центр в селе Знаменское Омской области

Вчера 09:14

1511

Муниципальная реформа: как в Омской области формируются новые администрации районов

Муниципальная реформа: как в Омской области формируются новые администрации районов

17 декабря 2025 19:01

3334

Ликвидация и затишье: что происходит с политическими партиями в Омске за год до выборов?

Ликвидация и затишье: что происходит с политическими партиями в Омске за год до выборов?

03 октября 2025 20:01

67235

Омский «Авангард» всухую обыграл «Нефтехимик» в Нижнекамске

Вчера 00:18

1997

Когда в Омске утвердят тарифы на отопление, электричество и воду?

18 декабря 2025 21:06

4504

Главу омского УФСБ Шишкоедова повысили в звании

18 декабря 2025 20:01

2546

До четверти миллиона омичей работают за пределами региона

18 декабря 2025 19:01

2327

«Подвиг героев в сердцах поколений»: омичи чтят память защитников Родины

18 декабря 2025 18:00

2154

Мобильная связь пришла в самый северный поселок России

18 декабря 2025 16:55

2348

Губернатор Хоценко дал старт подаче сетевого газа в северных районах Омской области

18 декабря 2025 16:28

2435

Областные депутаты приняли бюджет региона на три года

18 декабря 2025 13:25

2630

Виталий Хоценко обсудил с руководством компании «Напитки вместе» развитие отрасли в Омске

18 декабря 2025 13:05

2633

Губернатор Хоценко сообщил о принятии бюджета региона на 2026 год с сохранением всех социальных обязательств

18 декабря 2025 12:21

2654

Мэр Омска Шелест анонсировал запуск спецпроекта «Новый год – 2026»

18 декабря 2025 10:17

2662

Омский холостой лемур в отсутствие невест прыгает, ест и пристает к соседям

17 декабря 2025 21:04

2820

Сетевое издание - Региональное информационное агентство «СуперОмск» освещает актуальные новости Омска и Омской области. Мы – достоверный источник, оперативно публикующий информацию обо всем важном, что происходит в регионе. На нашем новостном сайте всегда можно найти самые свежие новости политики, бизнеса, криминала, экономики, происшествий, культуры, спорта, науки, здоровья и образования. На SuperOmsk.ru новости Омска сегодня и всегда готовятся лучшими журналистами. У нас публикуются интервью с известными персонами.


Сетевое издание - Региональное информационное агентство «СуперОмск» поможет вам оставаться в курсе последних событий региона без потери времени!

Главный омский облпрокурор Афанасьев принял девятое кадровое решение за год

Главный омский облпрокурор Афанасьев принял девятое кадровое решение за год

06 ноября 2025 15:48

35009

По трассам и в Омске включат 155 камер на скорость: список адресов

По трассам и в Омске включат 155 камер на скорость: список адресов

07 апреля 2025 19:47

194403