Перейти к основному контенту
Татарстан ,  
0 

Против атаки: в Татарстане обсудили важность информационной безопасности

Крупные компании – в банковской, энергетической и других сферах, страдают от вирусных атак. Однако, по словам экспертов, для создания в республике «закрытого контура» есть местные организации, обеспечивающие безопасность
Против атаки: в Татарстане обсудили важность информационной безопасности

Нужно сделать так, чтобы сотрудники понимали ответственность за свои действия, а руководство грамотно донесло до подчиненных правила кибербезопасности, считают участники круглого стола «Формальная безопасность VS практическая безопасность: как достичь синергии», проходящий в рамках международного форума Kazan Digital Week.

«Базовые требования кибербезопасности надо выполнять. Я много говорю с бизнесом. Самая большая наша уязвимость – это наш пользователь», — заявил директор департамента управления IT-проектами и интеграцией «Росэнергоатома» Олег Шальнов.

Требования по защите информации, используемые организационные и технические средства, определяются Федеральной службой по таможенному и экспортному контролю (ФСТЭК). 

«В стандартах и требованиях регулятора много полезного. Например, регуляторы могут подсказать бизнесу, что с точки зрения государства и граждан обязательно для защиты. Возможно, требования не быстро адаптируются под новые условия, но это тот набор, который должен быть реализован всеми», — сказал советник директора научно-исследовательского института организаций и информатизации здравоохранения России Александр Дубасов. 

По его словам, масштабы угроз для бизнеса могут быть разными. Регулятор предоставляет «защитный каталог», из которого организация может выбрать то, что нужно именно ей. 

«Мне кажется, что отсутствие стандартов может парадоксальным образом увеличить потребность в кадрах. Представьте: стандартов нет. Условно, приходят к вам в организацию и начинают строить безопасность. После вы начнете обсуждать угрозы, модели и так далее. Вам понадобятся ресурсы. А здесь, во ФСТЭК, вы получили готовый набор мер и сэкономили на данном этапе. Поэтому стандарты должны быть. Они упрощают много вещей. Никто сейчас уже не будет спорить, надо ли внедрять антивирус», — отметил технический директор Innostage Виктор Вячеславов. 

В качестве примера начальник управления информационных технологий, связи и защиты информации аппарата кабинета министров РТ Алексей Огородников привел Татарстан. В республике, по его словам, для «обеспечения закрытого контура» имеются интеграторы в лице Innostage, IT-парка, Центра охраны труда и центр информационных технологий.

«У нас проблем с обеспечением правительства кибербезопасностью не возникает. Другая часть истории – это возникновение структурного подразделения, связанного с государственной тайной. Там в полный рост все требования выполняются как написано в документах ФСТЭК», — заявил он.

Бизнес не готов инвестировать в требования государства 

Требования регулятора для финсектора могут быть злом, заявил директор департамента операционных рисков, информационной безопасности и непрерывности бизнеса Сергей Демидов. «Если я соблюл все требования ГОСТа, которые обязательны для кредитных и не кредитных организаций, это не дает гарантии, что система будет защищена. При этом, инвестиции на одну компанию могут быть от 30 млн рублей», — отметил он.

По его словам, для того, чтобы рынок мог развиваться дальше ему необходимо помочь. Например, нужно разграничить базовые меры для крупных и маленьких компаний. 

«Мы забываем, что у всех компаний разный уровень и, соответственно, ландшафт. Нельзя сравнивать, например, федеральный холдинг «Мосбиржа» и нефтеперарабатывающий завод в городе, где численность составляет 100 тысяч жителей. Такими темпами мы можем вернуться к тому, что базовые меры защиты перестанут внедряться. Вы забываете о том, что Россия очень разная», — подтвердил Виктор. 

Внедрение кибербезопасности – дополнительные траты

Для бизнеса кибербезопасность – это дополнительные затраты. Бизнес не готов инвестировать в требования государства, которые нужно исполнять, уверены эксперты круглого стола.

«Я хотел обратить внимание на то, что предварительно надо разделить два термина – бумажная и формальная безопасность. Бумажная безопасность – это когда мы зарываемся бумажками, чтобы регулятор нас не оштрафовал. Формальная – когда мы внедряем системы, но драйверами являются требования регулятора», — сказал технический директор группы компаний Innostage Виктор Вячеславов.

Александр Дубасов заключил, что пока у бизнеса нет угрозы потерять лицензированный вид деятельности, который является одной из основ прибыли, он не начнет заботиться о кибербезопасности.

Международный форум Kazan Digital Week проходил в выставочном центре «Казань Экспо» с 21 по 24 сентября 2021 года. В мероприятии, ориентированном на разработчиков и пользователей цифровых интеллектуальных технологий, созданных на их основе систем, сервисов и услуг, приняли участие порядка 10 тыс. человек из 36 стран мира.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 29 марта
EUR ЦБ: 99,71 (-0,56)
Инвестиции, 28 мар, 16:51
Курс доллара на 29 марта
USD ЦБ: 92,26 (-0,33)
Инвестиции, 28 мар, 16:51
Все новости Татарстан
При атаке дрона на Белгород один человек погиб и двое пострадали Политика, 16:04
Центробанк вышел в прибыль впервые за шесть лет Финансы, 16:03
СК потребовал арестовать девятого фигуранта дела о теракте в «Крокусе» Политика, 16:02
В «БКС Мир инвестиций» назвали 5 акций для активных трейдеров на апрель Инвестиции, 15:58
В Одессе прогремели взрывы Политика, 15:57
Росздравнадзор ответил на статьи о дефиците сверхбыстрого инсулина Общество, 15:56
Экс-главу МЧС Кузбасса освободили по делу о пожаре в «Зимней вишне» Общество, 15:47
Здоровый сон: как легче засыпать и просыпаться
Интенсив РБК Pro поможет улучшить качество сна и восстановить режим
Подробнее
ЦБ продлил запрет для недружественных инвесторов на вывод денег за рубеж Инвестиции, 15:37
Клуб НХЛ объявил о переходе разорвавшего контракт с ЦСКА Федотова Спорт, 15:36
Хуснуллин заявил о продлении маршрутов МЦД до 11 регионов Недвижимость, 15:32
Средняя цена самых дорогих домов Подмосковья из топ-100 превысила $30 млн Недвижимость, 15:27
В РТ назвали районы-лидеры и аутсайдеры по голосованию за парки и скверы Татарстан, 15:24 
Зеленский уволил посла Украины в Молдавии Политика, 15:23
В Балашихе за легализацию 1,5 тыс. мигрантов задержали двух сотрудниц МВД Общество, 15:21