Как вы выстраиваете систему безопасности в новых реалиях?
 
                 
Поиск по сайту
 bit.samag.ru     Web
Рассылка Subscribe.ru
подписаться письмом
Вход в систему
 Запомнить меня
Регистрация
Забыли пароль?

Календарь мероприятий
октябрь    2026
Пн
Вт
Ср
Чт
Пт
Сб
Вс
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

показать все 

Новости партнеров

15.09.2026

Бизнес попросил правительство льготные кредиты на оборудование для работы ИИ

Читать далее 

14.09.2026

GISDAYS 2026: девятый ход главной ИБ-площадки страны пройдёт в двух столицах

Читать далее 

11.09.2026

Группа «Борлас» получила статус мастер-дистрибьютора по продуктам LS-TECH

Читать далее 

11.09.2026

«ТризТех» проведет первое большое мероприятие по сетевой безопасности

Читать далее 

11.09.2026

«Газинформсервис» и Fortis расскажут о российском решении для изоляции веб-сессий

Читать далее 

показать все 

Статьи

05.10.2026

ИТ-инфраструктура в условиях дефицита

Читать далее 

04.10.2026

Это просто AI FOMO

Читать далее 

04.10.2026

Как вы выстраиваете систему безопасности в новых реалиях?

Читать далее 

30.09.2026

Какие компетенции нужны ИТ-директору, помимо технических знаний

Читать далее 

29.08.2026

ИT-менеджмент и «ссылка в Сибирь»: кровавая битва за души айтишников

Читать далее 

20.07.2026

Ключевая задача для технологического бизнеса — адаптация к новым правилам

Читать далее 

29.07.2025

Точность до метра и сантиметра: как применяют технологии позиционирования

Читать далее 

18.04.2024

Как искусственный интеллект изменит экономику

Читать далее 

22.09.2023

Эпоха российской ориентации на Запад в сфере программного обеспечения завершилась

Читать далее 

22.09.2023

Сладкая жизнь

Читать далее 

показать все 

Как вы выстраиваете систему безопасности в новых реалиях?

Главная / Статьи / Опросы / Как вы выстраиваете систему безопасности в новых реалиях?


Как вы выстраиваете систему безопасности в новых реалиях?

Российский бизнес остается одной из главных мишеней киберпреступников. За 2025 год и первое полугодие 2026 года в открытом доступе появилось 326 утечек баз данных отечественных компаний – почти вдвое больше, в странах Латинской Америки, Ближнего Востока, Африки, Азиатско-Тихоокеанского региона и СНГ, отмечают специалисты F6. В этих базах – около 1,175 млрд строк с данными российских пользователей. Причина такого масштаба – участившиеся во время геополитического конфликта кибератаки на бизнес и госорганизации с целью кражи данных и нанесения максимального ущерба компаниям и их клиентам.

1. Как вы оцениваете интенсивность и характер кибератак внутри своей компании и в профессиональном сообществе? Заметили ли вы смещение фокуса с классического финансового вымогательства на деструктивные действия?
2. Какие меры вы внедрили или усилили за последний год-два, чтобы минимизировать риск утечек? Что, на ваш взгляд, наиболее эффективно работает?
3. Как выстраиваете работу по проактивному обнаружению угроз? Какие инструменты используете?
4. С какими основными сложностями вы сталкиваетесь при защите от утечек: нехватка квалифицированных кадров, ограничения по бюджету, сложность интеграции новых решений, регуляторные требования?
5. Достаточно ли современных ИБ-решений для защиты организации от киберпреступников?

На вопросы «БИТа» отвечают эксперты отечественных компаний



Максим Захаренко,

СЕО «Облакотека»

«Решить проблему безопасности покупкой одного, даже самого современного ИБ-продукта, невозможно. На практике работает только многоуровневая защита»

Мы видим, что за последние два года изменились не только интенсивность, но и характер атак. Раньше злоумышленникам чаще всего была нужна прямая финансовая выгода. Сегодня все больше атак нацелены на другое: нарушить работу инфраструктуры, уничтожить или зашифровать данные, получить доступ к критичным системам. Особенно уязвимы государственные организации и компании, которые работают с большими массивами персональных и других значимых данных.

Решить проблему безопасности покупкой одного, даже самого современного ИБ-продукта, невозможно. На практике работает только многоуровневая защита: сегментация инфраструктуры, контроль доступа и привилегированных учетных записей, резервное копирование, мониторинг событий, регулярное обновление систем, анализ уязвимостей и постоянная работа с сотрудниками.

При этом резервная копия сама по себе уже не гарантирует восстановления. Важно изолировать копии от основной инфраструктуры и регулярно проверять, действительно ли можно из них восстановиться.

Отдельное направление — проактивное обнаружение угроз. Чем раньше замечена аномальная активность, тем меньше потенциальный ущерб. Поэтому растет значение централизованного сбора и анализа событий безопасности, мониторинга инфраструктуры и автоматизации реакции на инциденты.

Для государственных информационных систем вопрос стоит еще шире. Здесь требования безопасности должны учитываться уже на этапе проектирования инфраструктуры. Именно по такому принципу мы развиваем сервис «Облакотека ГИС»: защищенная облачная среда позволяет строить ГИС с учетом требований регуляторов и переносить часть сложных инфраструктурных и эксплуатационных задач на сторону облачного провайдера.

Главная сложность сегодня, на мой взгляд, не в отсутствии технологий — решений на рынке достаточно. Сложнее собрать их в работающую систему, обеспечить квалифицированную эксплуатацию и постоянно адаптировать защиту под меняющиеся угрозы. Поэтому безопасность — не конечный проект, который однажды можно завершить, а непрерывный процесс.


Максим Горшков,
тимлид пентеста инфраструктуры компании «Тензор» (разработчик Saby, ex. СБИС)

«Хакерские группировки находят рабочий вектор атаки на инфраструктуру, после чего могут массово использовать его против других организаций. Поэтому большое значение имеет оперативный обмен информацией об угрозах»

Мы видим рост интенсивности кибератак, направленных на деструктивные действия. Злоумышленники ищут возможности не только получить доступ к инфраструктуре, но и нанести максимальный ущерб организации.

В минимизации утечек важную роль играют OSINT и Threat Intelligence. Хакерские группировки находят рабочий вектор атаки на инфраструктуру, после чего могут массово использовать его против других организаций. Поэтому большое значение имеет оперативный обмен информацией об угрозах. При обнаружении киберугроз компании передают информацию через единый федеральный центр. Если злоумышленники используют один и тот же сценарий против нескольких организаций, другие компании могут заранее узнать об угрозе и принять необходимые защитные меры.

Мы занимаемся Threat Hunting — целенаправленным поиском признаков угроз в инфраструктуре. Эту работу выполняют высококвалифицированные специалисты с использованием собственных разработок компании. Такой подход позволяет искать угрозы проактивно, еще до того, как они приведут к инциденту.

На текущем этапе принципиальных сложностей нет: процессы защиты от киберугроз налажены и работают в штатном режиме.

Любое технологическое решение — это прежде всего инструмент. Какими бы современными ни были средства защиты, главным и наиболее ответственным звеном системы кибербезопасности остаются высококвалифицированные специалисты по информационной безопасности. Именно их экспертиза позволяет правильно оценивать угрозы, выбирать необходимые инструменты и своевременно реагировать на атаки.


Ключевые слова: безопасность, киберугрозы, киберпреступники, утечки данных, средства защиты, специалисты по ИБ.

 

В начало⇑

Комментарии отсутствуют

Комментарии могут отставлять только зарегистрированные пользователи

Выпуск №7 (160) 2026г.
Выпуск №7 (160) 2026г. Выпуск №6 (159) 2026г. Выпуск №5 (158) 2026г. Выпуск №4 (157) 2026г. Выпуск №3 (156) 2026г. Выпуск №2 (155) 2026г. Выпуск №1 (154) 2026г.
Вакансии на сайте Jooble

           

Tel.: (499) 277-12-41  Fax: (499) 277-12-45  E-mail: sa@samag.ru

 

Copyright © Системный администратор

  Яндекс.Метрика