
Российские организации продолжают функционировать в условиях постоянного роста киберугроз, что усиливает спрос на услуги по информационной безопасности (ИБ). В интервью РИА Новости директор по консалтингу компании «Солар» Роман Чаплыгин рассказал, как ИБ?консалтинг помогает бизнесу оценивать риски, выстраивать защиту и оптимизировать затраты на кибербезопасность. — Ясно, что злоумышленники не стоят на месте: они совершенствуют методы и тактики атак, применяют продвинутые инструменты, комбинируют мотивации и цели. Так, во втором полугодии 2023 года количество сложных целевых атак увеличилось почти на четверть (на 23%), при этом участилась практика нанесения репутационного вреда в сочетании с вымогательством и прямыми финансовыми потерями. На фоне роста целевых атак и продолжающихся утечек ключевой задачей становится переход от разрозненных отдельных решений к скоординированным архитектурам кибербезопасности. Это предполагает как интеграцию технологий и продуктов разных производителей, так и создание сквозных ИБ?процессов на операционном и управленческом уровнях. Для этого требуется глубочайшая экспертиза и зачастую значительные административные ресурсы. Еще один вызов для ИБ — ускоренная цифровая трансформация, которая существенно расширяет цифровую поверхность компаний и государственных структур, открывая дополнительные каналы реализации киберрисков. Инициативы цифровизации часто не дают бизнесу времени на упорядочивание и корректную настройку ИТ?инфраструктуры и средств защиты. По опыту, организации задействуют лишь около половины возможностей комплексных ИБ?решений, а примерно треть успеха в противодействии кибератакам зависит от корректных настроек сетевого оборудования и бизнес?систем. Отсутствие комплексного подхода сводит на нет преимущества технического арсенала служб ИБ, и при этом защита компаний нередко не выдерживает натиска киберпреступников. Информационная безопасность должна распространять своё покрытие на новые элементы, возникающие в ходе трансформаций, и повышать устойчивость к меняющимся тактикам атак. Дополнительную сложность вносит политика импортозамещения как в ИТ, так и в ИБ. Долгие годы специалисты строили инфраструктуры на базе зарубежных решений (Microsoft, Oracle, IBM, SAP и др.), а сейчас на рынок пришли другие продукты с собственными достоинствами и уязвимостями — требуется адаптация процессов и функционала под изменённые ИТ?архитектуры. Кроме того, отечественным средствам защиты предстоит догонять зарубежные по удобству эксплуатации, отказоустойчивости и качеству техподдержки. На фоне актуальных трендовых рисков остаются важными классические угрозы: DDoS?атаки, выводящие компании из цифрового пространства; мошенничество и социальная инженерия, направленные на кражу денег или конфиденциальных данных. Полный набор известных киберугроз сохраняет актуальность, а число и скорость атак продолжают расти. Атакующие активно используют автоматизацию и современные технологии, что увеличивает динамику и сложность их действий. — В части технологий и средств защиты ситуация у нас в целом неплохая. Например, российские разработчики создали и вывели на рынок продвинутые средства сетевой защиты (NGFW). Когда зарубежные вендоры покидали российский рынок, таких решений в стране не было, но мы быстро восполнили этот пробел. Более существенным негативным последствием разрыва связей с иностранными игроками стало ограничение доступа к профессиональным практикам и знаниям. Раньше международная база консалтинговых методик по построению процессов, систем оценки эффективности, управленческого надзора и системного развития ИБ была доступна для рынка — сейчас многое приходится создавать заново. Как работал ИБ?консалтинг раньше: крупная компания планировала развитие ИБ с учётом особенностей бизнеса, целей и новых моделей работы, привлекая не только российских, но и зарубежных специалистов, которые уже решали схожие задачи и знали возможные сложности. Это ускоряло создание эффективных ИБ?систем. Сегодня отрасль кибербезопасности у нас активно развивается, и у нас есть интеллектуальные ресурсы, но при отсутствии притока внешних знаний мы можем оказаться в невыгодном положении, если не найдём способы их замещать или не создадим собственные. Еще одна проблема — ограниченные возможности для сравнительного анализа. Любой бизнес хочет понимать своё положение относительно конкурентов; это особенно важно при выходе на зарубежные рынки. В кибербезопасности такая сравнительная аналитика также необходима, но разрыв связей с международным консалтинг?сообществом существенно ограничил доступ к соответствующим данным. Мы активно работаем над накоплением нужных знаний. При этом важно сохранять конфиденциальность: при создании инструментов для сравнения категорически недопустимо раскрывать приватную информацию. Построение такой системы — сложная и трудозатратная задача, но она входит в наш круг приоритетов. Еще один элемент эффективного развития ИБ — единое профессиональное сообщество. На российском рынке много сильных специалистов, однако для того, чтобы их совместная работа приносила реальные результаты, вырабатывала лучшие практики и обеспечивала обмен знаниями, нужна поддержка регуляторов. Уже были положительные примеры: Минцифры вместе с экспертами по ИБ инициировали практические проекты, которые затем нашли отражение в указе президента №250 (О дополнительных мерах по обеспечению информационной безопасности РФ), а также при поддержке Ассоциации больших данных экспертами был разработан Отраслевой стандарт защиты данных для повышения эффективности защиты персональных данных. Подобные инициативы важны для формирования методологической базы кибербезопасности и системного повышения уровня ИБ в стране. — Консалтинг в области ИБ зародился ещё в конце 1990?х, но стал востребованнее с ростом внимания к защите персональных данных. Закон о персональных данных 2006 года фактически стал первым массовым регуляторным требованием в области ИБ, охватывавшим все организации, и он спровоцировал спрос на внешние консультации. Компании, не имевшие в штате специалистов по ИБ, оказались перед необходимостью выполнить норматив, обратившись к экспертам. Параллельно развивалось добровольное регулирование в банковской сфере и применялись стандарты Банка России. Инициативы ЦБ РФ по ИБ остаются актуальными и сейчас — они представлены рядом стандартов серии ГОСТ Р 57580. Дополнительным стимулом стал приход международных стандартов ISO 27000 и требований по безопасности платёжных карт (PCI DSS). Следующий этап развития ИБ?консалтинга связан с появлением дочерних структур зарубежных компаний в России: международные игроки приносили свои требования к ИБ и ожидали зрелого управления в этой области от партнёров. Это повышало интерес к оценке технологического уровня контрагентов, в том числе в сфере ИБ, и способствовало приходу международных консалтинговых практик и стандартов качества услуг. Сегодня, когда слаженная архитектура ИБ становится не менее важна, чем техническая оснащённость, растёт значение квалифицированных консультаций и процессного подхода. За последние годы компании значительно усилили техническую базу средств защиты; сейчас их задача — корректно настроить эти инструменты, связать и оркестровать их работу, понимать метрики и принимать обоснованные решения на основе данных.