T2 объявляет понедельник днем подарков
12 мая, 09:00
Вахта Победы: Подписание акта о капитуляции и Великая Победа
11 мая, 22:00
"Аудитория в Приморье тяготеет к контенту с элементами мистики и необычного"
11 мая, 10:00
Вахта Победы: Сахалин дает деньги в заем Родине
11 мая, 10:00
Вахта Победы: Наступил великий день победы над Германией!
11 мая, 09:00
Дальний Восток 11 мая. Начало вооруженного конфликта на р. Халхин-Гол
11 мая, 07:00
СК России займётся ситуацией с разрушенной дорогой в Приморье
10 мая, 21:27
Подвиг "Таганрога": как танкер владивостокской нефтебазы спас город от катастрофы
10 мая, 19:04
Всеобщая конфедерация профсоюзов призвала сохранять и передавать новым поколениям правду о Великой Победе
10 мая, 18:16
Клещи атакуют: более 1200 человек пострадали в Приморье с начала сезона
10 мая, 18:11
Фонд ВВН Владимира Николаева оказал беспрецедентную поддержку движению "За Россию"
10 мая, 17:49
В Приморье грузовой поезд насмерть сбил молодого мужчину
10 мая, 15:08
Получил семь ранений: Ольга Зотова о судьбе и творчестве художника-приморца Кирилла Шебеко
10 мая, 14:37
Вместо автобуса — самолёт: Суйфэньхэ хочет наладить перелёты во Владивосток
10 мая, 13:40
Ветеранов Великой Отечественной чествовали в Адмиральском сквере Владивостока
10 мая, 13:05

"Ростелеком" провел во Владивостоке мероприятие по информационной безопасности

В "КиберДрайве" приняли участие представители крупнейших государственных и коммерческих организаций города
14 октября 2020, 13:30 Общество
"Ростелеком" провел во Владивостоке мероприятие по информационной безопасности предоставлено компанией "Ростелеком"
"Ростелеком" провел во Владивостоке мероприятие по информационной безопасности
Фото: предоставлено компанией "Ростелеком"
Нашли опечатку?
Ctrl+Enter

Во Владивостоке прошло одно из мероприятий в рамках масштабного роуд-шоу "КиберДрайв" (18+), которое посвящено вопросам защиты от цифровых угроз и хакерских атак и охватывает 60 городов России. В "КиберДрайве" приняли участие представители крупнейших государственных и коммерческих организаций города. Открыло мероприятие выступление Елены Хитровой, директора хабаровского филиала "Ростелекома". Она осветила проблематику вопросов защиты от кибератак и рассказала о подходах "Ростелекома" к решению этой задачи у заказчиков, сообщили ИА PrimaMedia в пресс-службе компании "Ростелеком".

Тему продолжила Ксения Садунина, консультант отдела экспертного пресейла Solar JSOC, чье выступление содержало ряд практических советов в отношении того, как определить уровень актуальных угроз для каждой конкретной организация и спланировать бюджеты на информационную безопасность так, чтобы не потратить их на объективно избыточные средства защиты. 

Сообщество киберпреступников неоднородно по уровню квалификации и сложности используемых инструментов атак. Поэтому необходимо "знать врага в лицо", выбирая средства защиты исходя из того, какие категории злоумышленников, как правило, атакуют организацию конкретного типа. Так, коммерческие структуры и банки часто становятся объектом интереса киберкриминала — преступных группировок, ориентированных на прямой вывод финансовых средств, шифрование данных с помощью вирусов с дальнейшим требованием выкупа и т.п. Что же касается государственных организаций, то они сталкиваются и с деятельностью кибернаемников, взламывающих ИТ-инфраструктуры с целью длительного шпионажа и кражи конфиденциальной информации. Поэтому, в зависимости от специфики заказчика "Ростелеком" может предложить ему и базовый мониторинг инцидентов — сервис MSS ERA, и сервисы одного из лидирующих и крупнейших российских центров мониторинга и реагирования на кибератаки Solar JSOC.

Денис Баскаков, директор по информационной безопасности макрорегионального филиала "Дальний Восток" ПАО "Ростелеком". "За 2019 год на Дальнем Востоке было зафиксировано свыше 115 тыс кибератак. Самые распространенные из них — на веб-сайты, электронную почту, интернет банки, личные кабинеты как физических так и юридических лиц. При этом атаки на веб составляют 34%, и их число будет только расти из-за всеобщего перехода в онлайн, вызванного пандемией".

При этом многие участники мероприятия признавали, что приобретение и интеграция средств защиты от киберугроз требует серьезных затрат и команды специалистов, которые будут отвечать за обновление политик безопасности и техническое сопровождение решений. Решить эту проблему может помочь сервисная модель использования технологий информационной безопасности, которая экономически выгоднее традиционного проекта внедрения. 

Платформа управляемых сервисов кибербезопасности Solar MSS, которую "Ростелеком" предлагает использовать, включает различные технологии для защиты от различных типов хакерских атак. Сервисы Solar MSS могут защищать корпоративную почту от спама и фишинговых писем с вредоносными вложениями, сайт компании — от взлома и DDoS-атак, ИТ-инфраструктуру компании — от сетевых атак, способных привести к полной компрометации ресурсов и конфиденциальных данных организации, остановке бизнес-процессов и хищению денежных средств. При этом сервисы Solar MSS могут позволить защитить не только головную компанию, но и распространить общие политики безопасности на всю филиальную сеть организации. 

За эксплуатацию и обновление средств защиты Solar MSS отвечает команда аналитиков, обеспечивающая клиентам непрерывную защиту от кибератак в режиме 24×7, а подключение сервисов занимает всего несколько недель — в противоположность установке систем защиты непосредственно в организации, которое требует до полугода работ. Вся отчетность и статистика работы сервисов кибербезопасности отображается в личном кабинете Solar MSS.

Однако, как отметили эксперты "Ростелекома", защита от хакерских атак — это только половина задачи по обеспечению информационной безопасности, следует уделять внимание и собственным сотрудникам. По статистике, около 70% сложных атак начинаются с фишинга — письма с вредоносным вложением или ссылкой на мошеннический сайт. Попавшись на удочку злоумышленников, сотрудники фактически открывают хакерам доступ к ресурсам компании. Поэтому очень важно регулярно проводить обучения, которые помогут распознать вредоносное письмо, — а затем контролировать, насколько сотрудники усвоили полученные знания с помощью специализированных тестовых рассылок. Для этого "Ростелеком" предлагает использовать специализированный сервис Security Awareness (18+) — даже разовые проверки позволяют существенно повысить бдительность людей, работающий с ценной корпоративной информацией.

Еще одной серьезной проблемой, связанной с сотрудниками организаций, являются утечки информации. Помимо репутационного ущерба, в результате подобного инцидента компания может столкнуться с оттоком клиентов к конкурентам, утрате коммерческой тайны и проверками со стороны регуляторов. Выявлять и предотвращать утечки могут позволить решения класса DLP, такие как Solar Dozor (18+), о возможностях которого рассказала директор центра продуктов Solar Dozor Галина Рябова. Она также подчеркнула, что Solar Dozor на практике многочисленных проектов подтвердил эффективность в выявлении не только нелегитимной передачи конфиденциальных данных, но и других инцидентов, связанных с действиями сотрудников против компании — мошенничеств, сговоров, коррупции и т.п.

84655
43
37