Яндекс.Метрика
Яндекс.Метрика

Ликбез по кибербезу: вложение в информационную безопасность стало выгодной инвестицией

Дата:

Сегодня промышленные предприятия во всем мире находятся на передовой боевых действий с киберпреступниками и кибергруппировками. И Сибирь не исключение.

Такие выводы можно сделать, изучив статистику центра мониторинга и реагирования на подобные атаки Solar JSOC. Еще в 2019 году хакерских нападений на предприятия нашего региона было на 40% больше, чем годом ранее. Отличительной особенностью является то, что более 20% атак на объекты критической информационной инфраструктуры были направлены на проникновение в автоматизированные системы управления промышленными объектами (АСУ ТП). Во многом это связано с развитием промышленности в регионе, и в первую очередь, с широким присутствием энергетических компаний.

Самое опасное, что уровень подготовки хакеров растет с каждым годом, и их атаки становятся все менее заметными для средств защиты. Они взламывают системы, используя уязвимости в веб-приложениях, веб-порталах, через электронную почту, интернет-банки и личные кабинеты, а также подбирая логины и пароли от интернет-ресурсов организаций.

Эффективно отражать атаки профессиональных кибернаемников с помощью только привычных антивирусных программ практически невозможно. Здесь, по мнению экспертов, нужен более глобальный системный подход.  Подробно о преимуществах комплексной защиты АСУ ТП рассказал технический консультант по кибербезопасности Schneider Electric Андрей Иванов на специальном обучающем вебинаре «Ликбез по кибербезу», организованном компанией «Ростелеком».

Автоматизированная система управления технологическим процессом (АСУ ТП) — группа решений технических и программных средств, предназначенных для автоматизации управления технологическим оборудованием на промышленных предприятиях. Даже для непосвященного в тему человека становится понятно, что обеспечение безопасности такой системы должно быть во главе списка приоритетных задач руководства компании. Ведь ущерб, нанесенный злоумышленниками, может исчисляться в миллионах рублей убытков, упущенной прибыли и долгосрочной потери репутации.

По словам Андрея Иванова, на сегодняшний день не существует какого-то одного универсального решения, внедрив которое в систему управления, можно считать, что компания защищена.

— Безопасность — это не единичное, изолированное усилие, а непрерывный процесс, — подчеркивает эксперт. — Каждый этап проектирования должен включать в себя набор шагов безопасности, которые необходимо выполнить, интегрируя ее непосредственно в решение на протяжении его жизненного цикла. А, чтобы быть наиболее эффективным, безопасность должна быть включена в проект жизненного цикла с самого начала, — считает специалист.

На вебинаре был представлен комплексный подход, который включает в себя четыре направления:

  • Управление доступом (авторизация, аутентификация, удаленный доступ, физическая безопасность);
  • Защита (управление устройствами, процессами и загрузками, антивирусные системы);
  • Обнаружение (системы мониторинга сети, обнаружение аномалий);
  • Реагирование (резервное копирование и восстановление, средства реагирования, расследования киберпреступлений).

Ликбез по кибербезу

По словам Андрея Иванова, только внедрение этих инструментов и методов в комплексе позволит помешать злоумышленникам украсть важную информацию или как-то иначе нарушить производственный процесс предприятия. Так как, даже если хакер сможет преодолеть какой-то один, второй или даже третий уровень защиты, его остановят последующие.

Стоит отметить, что еще три года назад средства защиты для систем АСУ ТП были необязательны, нормативных требований на уровне законов в России не существовало. Специалистов по киберзащите практически не готовили и не привлекали к работе на предприятиях. С 1 января 2018 года в нашей стране защиту АСУ ТП начал регламентировать федеральный закон «О безопасности критической информационной инфраструктуры Российской Федерации». В него включены 12 отраслей, которые в обязательном порядке должны быть защищены. Остро встал и кадровый вопрос.

Поэтому эксперты Schneider Electric и «Ростелеком-Солар» рекомендуют руководителям предприятий не экономить на информационной безопасности и воспринимать вложения в нее, в том числе в развитие и подготовку кадров, как выгодную инвестицию.

— Инциденты безопасности неизбежно произойдут и к этому надо быть готовым, — уверен Андрей Иванов.

Фото предоставлено пресс-службой компании

Михаил Деревянко: При выходе на рынок Китая не стоит бояться посредников

Перед тем как идти в Шанхай, Шэньчжэнь и Гуанчжоу, нужно «обрасти жирком» и заработать имя

0
0

Цифровой рост: новосибирские компании активнее общаются онлайн

В 2025 году аналитики цифровой экосистемы МТС изучили востребованность российских разработок для деловых коммуникаций в Новосибирской области. По результатам исследования, предприятия и организации региона стали организовывать почти в 2,5 раза больше бизнес-совещаний и онлайн-семинаров, используя платформу МТС Линк.

Общее число онлайн-мероприятий (встреч и вебинаров) у жителей Новосибирска увеличилось на 147% за год. Примечательно, что пользователи стали активнее применять инструменты на основе искусственного интеллекта. В частности, функция автоматического создания кратких обзоров (саммари) стала использоваться в 11 раз чаще, чем в предыдущем году. Среди других популярных ИИ-инструментов – расшифровка текста, устранение шумов, изменение или размытие фона.

Читать полностью

4000 новосибирцев получили быстрый интернет

В Новосибирске абоненты МТС получили доступ к улучшенному домашнему интернету благодаря развитию цифровой экосистемы оператора. За счет модернизации оборудования и интеграции новых жилых зданий в сетевую инфраструктуру, около четырех тысяч жителей Ленинского района получили улучшенные возможности подключения.

Усовершенствованное интернет-соединение стало доступно для пользователей, проживающих в отдельных домах Троллейного жилмассива, микрорайонов Южный и Западный, а также в комплексах «Новый горизонт» и «Крымский».

Читать полностью

Как безопасно пользоваться бесплатным Wi-Fi в праздники, рассказали новосибирцам

В период новогодних праздников жители Новосибирска активно посещают кинотеатры, торговые центры, рестораны и другие развлекательные заведения. Бесплатный Wi-Fi в этих местах становится настоящим спасением при нестабильном мобильном интернете. Однако важно помнить о существующих рисках, связанных с безопасностью таких сетей. Эксперты МТС рассказывают, как защитить свои данные при подключении к общедоступному Wi-Fi.

Избегайте подключения к сетям без пароля

Читать полностью

Облачные сервисы становятся все более популярными в Новосибирске

MWS Cloud, являющаяся частью цифровой экосистемы МТС, изучила тенденции спроса на облачные сервисы в российских регионах. Согласно ее данным, в Новосибирской области наблюдался рост их потребления на 33% за год. Больше всего увеличился спрос на виртуальную инфраструктуру.

Наиболее востребованными облачными сервисами среди предприятий Новосибирской области являются виртуальная инфраструктура, облачное резервное копирование и размещение информации в объектном хранилище. Кроме того, популярностью пользуются различные пакеты офисных приложений.

Читать полностью

Новосибирские компании увеличили расходы на кибербезопасность на 43% за год

Затраты новосибирских компаний на услуги в области кибербезопасности в 2024 году составил 1,6 млрд рублей. По сравнению с 2023 годом, рост составил 43%. В среднем на организацию приходится 302 тысячи рублей. Об этом сообщила аналитическая служба аудиторско-консалтинговой сети FinExpertiza, проанализировав данные Росстата.

Для сравнения, красноярские компании вложили в кибербезопасность 2.5 млрд, увеличив расходы на эти цели за год почти на 76%. В среднем на компанию приходится 460,5 тысяч рублей. Бизнес Иркутской области — 1,1 млрд (+5%), 247 тысяч рублей на компанию, Кемеровской области — 588 млн (+22,5%), 151 тысяча.

Читать полностью

В Новосибирске растет количество кибератак на медицинские организации

Сегодня кибератаки носят скорее геополитический характер, то есть у большинства из них не финансовая мотивация. Об этом на конференции Positive Tech Day в Новосибирске заявил бизнес-консультант по информационной безопасности Positive Technologies Алексей Лукацкий. По его словам, под атаки попадают практически все отрасли без исключения. Наиболее популярны у киберпреступников госучреждения, объекты промышленности и IT-компании. Так, в феврале 2025 года Роскомнадзор отразил 822 DDoS-атаки на российские системы госуправления, а самая длительная атака продолжалась 71 час. В мае в результате массированной DDoS-атаки произошел крупный сбой в работе нескольких ключевых государственных сервисов, включая платформы ФНС, «Госключ», «Честный знак».

Если говорить об атакующих группировках, то в Сибири они такие же, что и по всей стране: Cloud Atlas, Lazy Koala и т.д.

Читать полностью

Михаил Деревянко: При выходе на рынок Китая не стоит бояться посредников

Перед тем как идти в Шанхай, Шэньчжэнь и Гуанчжоу, нужно «обрасти жирком» и заработать имя

Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.


Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности

Я согласен (согласна)

 
×
Поиск по автору:
×
Февраль 2026
Пн Вт Ср Чт Пт Сб Вс
 1
2345678
9101112131415
16171819202122
232425262728  
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности
    Я согласен (согласна)


    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:


      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно







        [recaptcha size:compact]
        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности