Тренды в области кибербезопасности по итогам 2017 года
 
                 
Поиск по сайту
 bit.samag.ru     Web
Рассылка Subscribe.ru
подписаться письмом
Вход в систему
 Запомнить меня
Регистрация
Забыли пароль?

Календарь мероприятий
сентябрь    2018
Пн
Вт
Ср
Чт
Пт
Сб
Вс
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30

показать все 

Новости партнеров

21.09.2018

В Москве пройдет третья ежегодная бизнес-конференция о коммуникациях INTERCOM

Читать далее 

21.09.2018

«ОТКРЫТЫЕ ИННОВАЦИИ»: МЕЖДУНАРОДНЫЙ ОПЫТ ПРОРЫВНЫХ ТЕХНОЛОГИЙ В МЕДИЦИНЕ

Читать далее 

21.09.2018

19-21 октября 2018 г. в Пензе состоится SECOTHON — ежегодный межрегиональный хакатон, который объединит на своей площадке более 150 активных представителей технологических, предпринимательских и креативных сообществ Пензы и соседних регионов

Читать далее 

21.09.2018

Управление информационной безопасностью на ITSEC / InfoSecurity Russia 2018: стратегия, технологии, процессы

Читать далее 

20.09.2018

XIX Международный BOSS Forum: Digital, CEM, IoT, SDN/NFV 22 ноября 2018 года г. Москва

Читать далее 

20.09.2018

15-я конференция разработчиков свободных программ состоится в Калуге

Читать далее 

20.09.2018

Ведущие российские банки и ИТ-компании на форуме Pure//Russia Live 2018 обсудили ключевые аспекты датацентричной архитектуры

Читать далее 

показать все 

Статьи

25.06.2018

Посетить или пропустить?

Читать далее 

25.06.2018

Внедрение искусственного интеллекта задерживается в связи с отсутствием стратегических инициатив

Читать далее 

25.06.2018

Илоны Маски для «умного» города

Читать далее 

25.06.2018

Почему ИИ положен в долгий ящик?

Читать далее 

25.06.2018

Smart Москва

Читать далее 

21.04.2017

Язык цифр или внутренний голос?

Читать далее 

16.04.2017

Планы – ничто, планирование – все. Только 22% компаний довольны своими инструментами для бизнес-планирования

Читать далее 

16.04.2017

Цифровизация экономики

Читать далее 

23.03.2017

Сервисная компания – фея или Золушка?

Читать далее 

17.02.2017

Информационные технологии-2017

Читать далее 

показать все 

Тренды в области кибербезопасности по итогам 2017 года

Главная / Новости партнеров / Тренды в области кибербезопасности по итогам 2017 года


6 февраля 2018 года в Москве, на площадке Digital October состоялся форум по кибербезопасности - Cyber Security Forum 2018, организованный РАЭК и РОЦИТ.

В рамках CSF 2018  эксперты презентовали тренды в области кибербезопасности по итогам 2017 года.

 

Тема киберпреступлений все более активно привлекает внимание общественности, государства, бизнеса в последние годы. Стремительное развитие цифровой экономики неумолимо привлекает внимание преступников - чем больше отрасль приносит денег, тем “лакомее” она становится для мошенников. Наша задача - предупредить возможные преступные действия, обезопасить себя и свой бизнес от кибератак. Именно для этого сегодня на Cyber Security Forum мы презентовали тренды в области кибербезопасности по итогам 2017 года - рекомендуем всем представителям интернет-бизнеса изучить эти тренды, сделать необходимые для себя выводы и обозначить для себя болевые точки”, - отметил директор РАЭК, Сергей Плуготаренко.

 

Итак, по мнению экспертов и аналитиков рынка, 2017 год выявил следующие тренды, которых стоит опасаться и на которые стоит обратить внимание:

 

Появление новых вирусов и расширение арсенала киберпреступников за счет использования новых технологий

 

  • Атаки класса APT ( advanced persistent threat — «развитая устойчивая угроза»; также целевая кибератака)  — злоумышленник обладающий современным уровнем специальных знаний и значительными ресурсами, которые позволяют ему создавать возможности для достижения целей посредством различных векторов нападения (например, информационных, физических и обманных). APT, как «развитая устойчивая угроза»: добивается своих целей неоднократно в течение длительного времени; адаптируется к усилиям защищающихся оказать угрозе сопротивление.

  • Увеличится количество атак на разработчиков легитимного ПО. Проще говоря, атаковать будут не конечные цели — как правило, это большие компании с надежной и многослойной киберзащитой. В таких случаях гораздо проще использовать посредника, которым может выступить производитель популярных программ, используемых в корпоративном сегменте.

  • Шифровальщики. Атаки WannaCry, ExPetr и Bad Rabbit показали, что технологические сети могут быть даже более уязвимыми, чем корпоративные. При этом ущерб от активности вредоносного ПО в технологической сети может превышать вред, наносимый этим же ПО в сети корпоративной, а действия персонала в случае кибератаки на технологическую инфраструктуру часто организованы неэффективно. Все эти факторы делают промышленные системы привлекательными мишенями для атак с применением программ-вымогателей.

  • Атаки на персональные данные. Персональные данные, оцениваются как «новая нефть»(в контексте монетизации данных в самом широком смысле). При этом Большие данные будут использоваться и в самих атаках — для более адресного обращения к пользователю.

  • Рост сложности обнаружения и удаления вредоносных программ  (использование DNS, шифрование, бестелесность и др.)

 

Инфраструктурные киберугрозы

 

  • Атаки на программный интерфейс UEFI (Unified Extensible Firmware Interface), пришедший на смену BIOS.

  • Массовые взломы роутеров и модемов.

  • Взлом банкоматов, PoS-терминалов. Уходящий 2017 год ознаменовался появлением вредоносного ПО для них как услуги (ATM malware-as-a-service).

  • Усиление контроля над инфраструктурой Рунета, создание централизованной системой управления сетями связи.

  • Рост рынка облачных структур и перенос хранения данных в облака повлечет за собой увеличение кибератак на облачные сервисы.

 

Атаки на криптовалюты

 

  • Использование ботнет-сетей для майнинга криптовалют.

  • Кража криптовалют (у пользователей и атаки на биржи) как одна из основных целей хакеров.

Изменения в законодательстве

 

  • Вступает в силу законодательство по безопасности Критической информационной инфраструктуры (187-ФЗ и др). Приоритетным трендом деятельности компаний станет увеличение  расходов на обеспечение кибербезопасности, прежде всего компаний, относящихся к КИИ, что «спровоцирует» дальнейшую технологическую «гонку вооружений».

  • ЦБ становится регулятором в области информационной безопасности для финансовых организаций.

  • Импортозамещение, усиление требований к средствам ИБ, ужесточение требований к лицензиатам по защите информации.

  • Вступление в силу (или перенос) “Закона Яровой”.

  • С 25 мая 2018 г. начнет применяться Европейский регламент GDPR (Общие положения о защите данных), что неизбежно приведет к увеличению расходов российских компаний, деятельность  которых связана со странами-членами ЕС.

 

Общественно-социальный аспект

 

  • Развитие идеи страхования от киберугроз. Компании начнут рассматривать киберугрозы как один из ключевых коммерческих рисков. В результате изменения законодательства, компании будут чаще проводить аудит защищенности своих систем автоматизации, оценку рисков информационной безопасности и искать пути по их снижению или передаче. Финансовые организации и технологические компании будут первыми, кто будет внедрять страхование таких рисков.

  • Рост манипулирования и взломов СМИ и социальных медиа ради извлечения прибыли из рыночных колебаний, спровоцированных информационными фальшивками.

  • Политизация” оценок “информационных угроз и вызовов” что с учетом различий в понятийно-терминологическом аппарате в сфере информационной (кибер-) безопасности, может привести к «эскалации  напряженности» в достижении международно-правового сотрудничества на универсальном уровне. Соответственно, сотрудничество в сфере инфо- (кибер-) безопасности будет «фрагментироваться» и развиваться, с одной стороны, преимущественно на двустороннем и региональном уровнях, а не на универсальном уровне; с другой стороны, в контексте «мягкого права»: взаимодействие в формате UN Group of Governmental Experts (UN GGE); «за пределами UN GGE», к примеру, в развитие инициативы бизнеса по принятию «новой Женевской конвенции», возможное принятие RFC по кибербезопасности и т.д.

  • Пользователь по-прежнему остается “слабым звеном” и одним из основных инструментов киберпреступников. Большинство вирусов проникает в корпоративные сети через электронную почту и открытие сотрудниками компаний файлов и ссылок от неизвестных отправителей. Персонал ИТ-департаментов, в свою очередь, не всегда обладает необходимыми навыками и знаниями для борьбы с современными способами кибервмешательства. В данном аспекте особую роль приобретает повышение общей компьютерной грамотности, а также своевременное переобучение и повышение квалификации сотрудников ИТ-служб.

 

В начало⇑

 

Комментарии отсутствуют

Комментарии могут отставлять только зарегистрированные пользователи

Выпуск №07 (80) 2018г.
Выпуск №06 (79) 2018г. Выпуск №05 (78) 2018г. Выпуск №04 (77) 2018г. Выпуск №03 (76) 2018г. Выпуск №02 (75) 2018г. Выпуск №01 (74) 2018г.

           

Tel.: (499) 277-12-41  Fax: (499) 277-12-45  E-mail: sa@samag.ru

 

Copyright © Системный администратор

  Яндекс.Метрика