Обозреватель “Ъ FM” Александр Леви обсудил с вице-президентом компании «Ростелеком» по информационной безопасности Игорем Ляпуновым то, как можно защититься от киберугроз.
Фото: Ирина Бужор, Коммерсантъ / купить фото
Фото: Ирина Бужор, Коммерсантъ / купить фото
Эксперты центра мониторинга и реагирования на кибератаки Solar JSOC компании «Ростелеком» выявили в этом году группировку хакеров TinyScouts. Злоумышленники атаковали банки и энергетический сектор России, но при этом долгое время оставались незаметными для большинства средств защиты, потому что использовали сложные инструменты.
В прошлом году другие хакеры опустошили счета омского «ИТ-банка» на сумму, которая превышала чистую прибыль организации за четыре года. Из недавних громких событий нельзя обойти историю с устройствами Garmin по всему миру. На две недели они превратились в практически бесполезные «железки». Вирус-шифровальщик проник в инфраструктуру вендора и парализовал ее работу. У руководства компании требовали выкуп.
Сегодня именно киберзащита имеет важнейший характер для любой организации, считает вице-президент «Ростелекома» по информационной безопасности Игорь Ляпунов: «Государство, крупнейшие компании, частный бизнес выбрали в качестве ключевого вектора своего развития цифровизацию. Она для них стала ключом к преодолению кризиса, выхода на новые рынки и в новые бизнес-модели. Цифровые технологии сейчас все глубже проникают в систему управления производством, бизнесом, государством. И важно понимать, что на первый план начинают выходить именно угрозы из киберпространства, связанные с цифровыми технологиями.
Кибератаки становятся сейчас инструментами хищения денежных средств, недобросовестной конкуренции вплоть до инструментов политических воздействий. Как в свое время появление автоматического оружия изменило ход войн, точно также сейчас кибератаки могут серьезно изменить расстановку сил от уровня бизнеса до уровня государства. И если у вас, как у бизнеса, есть важные активы, конфиденциальные документы вы храните в сейфе, а офис защищает служба охраны, то же самое нужно делать и с цифровыми активами и с цифровыми документами, так как они интересны киберзлоумышленникам. Особенно сейчас, в период пандемии, когда мы все стремительно цифровизовались, предоставили доступы внутрь своих корпоративных сетей, кибератаки, кибервоздействия, действительно, входят в топ угроз для цифровых бизнесов».
Да, государство, крупнейшие компании, частный бизнес выбрали в качестве ключевого вектора развития цифровизацию. Цифровые технологии проникают в системы управления бизнесом через опасные производства, жизнеобеспечение. И важно понимать, что сейчас на передний план начинают выходить угрозы именно из цифрового пространства. Кибератаки сегодня стали новым оружием криминала, новым способом недобросовестной конкуренции, инструментом политических воздействий. И как появление автоматического огнестрельного оружия в свое время резко изменило ход войн, так и сейчас кибернападения могут серьезно изменить расстановку сил в любой сфере — от уровня государств до уровня коммерческих сегментов.