"Ростелеком" провел для самарцев мероприятие по информационной безопасности

В Самаре прошло одно из мероприятий в рамках масштабного роуд-шоу "КиберДрайв", которое посвящено вопросам защиты от цифровых угроз и хакерских атак и охватывает 60 городов России. В "КиберДрайве" приняли участие представители крупнейших государственных и коммерческих организаций города.

Фото:

Открыло мероприятие выступление Алексея Касьянова, пресейл-консультант центра мониторинга и реагирования на кибератаки Solar JSOC, чье выступление содержало ряд практических советов в отношении того, как определить уровень актуальных угроз для каждой конкретной организации и спланировать бюджеты на информационную безопасность так, чтобы не потратить их на объективно избыточные средства защиты.

Сообщество киберпреступников неоднородно по уровню квалификации и сложности используемых инструментов атак. Поэтому необходимо "знать врага в лицо", выбирая средства защиты исходя из того, какие категории злоумышленников, как правило, атакуют организацию конкретного типа. Так, коммерческие структуры и банки часто становятся объектом интереса киберкриминала — преступных группировок, ориентированных на прямой вывод финансовых средств, шифрование данных с помощью вирусов с дальнейшим требованием выкупа и т. п. Что же касается государственных организаций, то они сталкиваются и с деятельностью кибернаемников, взламывающих ИТ-инфраструктуры с целью длительного шпионажа и кражи конфиденциальной информации. Поэтому, в зависимости от специфики заказчика, "Ростелеком" может предложить ему и базовый мониторинг инцидентов — сервис MSS ERA, и сервисы лидирующего и крупнейшего российского центра мониторинга и реагирования на кибератаки Solar JSOC.

Владимир Лёвин, директор по информационной безопасности макрорегионального филиала "Волга" ПАО "Ростелеком": "По нашим оценкам, совокупный ущерб российских организаций от кибератак в первой половине 2020 года составил около 1,8 трлн рублей. За 2019 год центр мониторинга и реагирования на кибератаки Solar JSOC, одно из подразделений которого расположено в Самаре, зафиксировал в Приволжском федеральном округе свыше 77 тысяч атак. На первом месте — заражение корпоративных компьютеров вредоносным ПО (43%), второй по популярности метод атак на компании Поволжья — использование уязвимостей в веб-приложениях (веб-порталах, электронной почте, интернет-банках, личных кабинетах и т. д.). На эти виды атак приходится 29% всех инцидентов. На третьем месте — подбор и компрометация учетных данных (логинов и паролей) от интернет-ресурсов организаций (14%)".

При этом многие участники мероприятия признавали, что приобретение и интеграция средств защиты от киберугроз требует серьезных затрат и команды специалистов, которые будут отвечать за обновление политик безопасности и техническое сопровождение решений. Решить эту проблему помогает сервисная модель использования технологий информационной безопасности, которая экономически выгоднее традиционного проекта внедрения.

Платформа управляемых сервисов кибербезопасности Solar MSS, которую "Ростелеком" предлагает использовать как альтернативу покупке дорогостоящих решений, включает различные технологии для защиты от различных типов хакерских атак. Сервисы Solar MSS защищают корпоративную почту от спама и фишинговых писем с вредоносными вложениями, сайт компании — от взлома и DDoS-атак, ИТ-инфраструктуру компании — от сетевых атак, способных привести к полной компрометации ресурсов и конфиденциальных данных организации, остановке бизнес-процессов и хищению денежных средств. При этом сервисы Solar MSS позволяют защитить не только головную компанию, но и распространить общие политики безопасности на всю филиальную сеть организации.

За эксплуатацию и обновление средств защиты Solar MSS отвечает команда аналитиков, обеспечивающая клиентам непрерывную защиту от кибератак в режиме 24×7, а подключение сервисов занимает всего несколько недель — в противоположность установке систем защиты непосредственно в организации, которое требует до полугода работ. Вся отчетность и статистика работы сервисов кибербезопасности отображается в личном кабинете Solar MSS.

Однако, как отметил руководитель направления сервисов Solar MSS Александр Баринов, защита от хакерских атак — это только половина задачи по обеспечению информационной безопасности, следует уделять внимание и собственным сотрудникам. Статистика хакерских атак на организации ПФО показывает, что защиту помогли бы усилить даже организационные меры — в частности, обучение сотрудников основам кибергигиены. Часто, открывая вложения к письмам от незнакомого отправителя или проходя по вредоносной ссылке, сотрудники фактически открывают хакерам доступ к ресурсам компании. Поэтому важно регулярно проводить обучение, а затем контролировать, насколько сотрудники усвоили полученные знания с помощью специализированных тестовых рассылок. Для этого "Ростелеком" предлагает использовать специализированный сервис Security Awareness — даже разовые проверки позволяют существенно повысить бдительность людей, работающий с ценной корпоративной информацией.

Еще одной серьезной проблемой, связанной с сотрудниками организаций, являются утечки информации. Помимо репутационного ущерба, в результате подобного инцидента компания может столкнуться с оттоком клиентов к конкурентам, утрате коммерческой тайны и проверками со стороны регуляторов. Выявлять и предотвращать утечки позволяют решения класса DLP, такие как Solar Dozor, о возможностях которого рассказала диектор центра продуктов Solar Dozor Галина Рябова. Она также подчеркнула, что Solar Dozor на практике многочисленных проектов подтвердил эффективность в выявлении не только нелегитимной передачи конфиденциальных данных, но и других инцидентов, связанных с действиями сотрудников против компании — мошенничеств, сговоров, коррупции и т. п.

Среди городов-участников "КиберДрайва" — 15 городов Поволжья, посмотреть полное расписание и зарегистрироваться для участия в бесплатных семинарах можно на сайте роуд-шоу.

Что, на Ваш взгляд, является основной причиной возникновения ДТП?

архив опросов

Последние комментарии

Aleks Alekalekseikin 24 октября 2023 17:48 Документацию на ремонт дороги Ульяновск-Димитровград-Самара подготовят несколько подрядчиков

Когда читаешь планы наших чиновников о дорожном строительстве,то возникает вопрос-почему нельзя троить для удобства водителей,и безопасности надорогах?К примеру-перекресток у пос Мирный,где в часы пик постоянные пробки не построен с круговым движением,что на много сократил бы простои автомобилей,уменьшились бы выбросы отработанного газа в атмосферу,сохранил бы драгоценное время водителей,и т.д

Глеб Галушкин 02 июня 2023 18:06 Антон Крамаров (SmaSS Technologies): "В условиях импортозамещения российские идеи и разработки получают второй шанс"

Только в своих «мудрых» речах Антон почему-то умалчивает, как по-свински поступил с работниками своей команды. Что «предупредил» людей о закрытии за две недели до роспуска команды. Уговорил написать увольнение по собственному желанию, клятвенно обещая выплатить всё после продажи интеллектуальной собственности. Потом исчез, и своих денег мы ждём до сих пор

Алексей Ляпин 31 июля 2022 13:03 В Самарской области отремонтируют пять мостов на дороге Самара-Бугуруслан

давно уже надо было. в районе кротовки мосты ни какие

Сергей Колленников 29 апреля 2022 22:40 На Национальном киберполигоне прошла олимпиада по кибербезопасности среди вузов Приволжского, Южного и Северо-Кавказского федеральных округов

В целом все понравилось, кроме плохо работающих виртуальных машин и слабеньких компьютеров. Во время проведения олимпиады, было много проблем и лагов(как я понимаю это езе может быть связано с тем, что продукт еще сырой и не доработанный), у меня более менее нормально стало работать под конец соревнования... Атак в принципе не жалею, опыт есть опыт. Понравилось отношение людей, все отзывчивые и дружелюбные. А насчетсамого соревнования сложилось такое мнение, что задумка очень интересное, но реализация, конечно, хромает. Надеюсь в будущем, когда данную площадку доведут до ума, получится снова попытать удачу с новыми силами и показать уже, на что мы способны по-настоящему;) А так желаю успехов всем участникам и победителям главное желаю, чтобы у них все прошло в Питере хорошо и надеюсь, что в будущем, у нас будет еще возможностьь посоревноваться в данной сфере, но уже на равных, так сказать:)

Фото на сайте

Все фотогалереи

Новости раздела

Все новости
Архив
Пн Вт Ср Чт Пт Сб Вс
28 29 30 1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31 1