"سوق أمن المعلومات غير فعال ومحافظ"
- لماذا توقفت عند
انطون:عملت لدى أحد أكبر منتجي لحم الخنزير في روسيا. كان خبيرًا في أمن المعلومات (IS) في تحليل أمن الشبكة الداخلية للشركة. قلد تصرفات مهاجم محتمل للاستيلاء على شبكة الشركة وأنظمة الأعمال الرئيسية. مزرعة الخنازير ، أو بالأحرى ، معًا - المزرعة والمصنع ومكاتب الشركة - هي واحدة من أكثر مشاريعي إثارة. لا يمكنك حتى تخيل مدى وجود كل شيء آليًا ومدى تأثير المخترق المحتمل عليه ، وهو ما فعلته. كانت مهمتي في هذا المشروع هي تسليط الضوء على القضايا الرئيسية وتقديم توصيات لمعالجتها. للأسف ، لا يمكنني الكشف عن التفاصيل - NDA.
انطون بوشكاريف
ذهبت إلى البكالوريا الدولية مباشرة بعد المدرسة الثانوية.على الرغم من أنني جربت الكثير من الأنشطة في مجال تكنولوجيا المعلومات ، إلا أنني لم أذهب بعيدًا عن أمن المعلومات ، فأنا متحمس. بالنسبة لي ، فإن الشركة الناشئة هي عمل حياتي ، وهي فرصة لتحسين السوق من حيث الحجم. من خلال العمل في هذا المجال منذ سنوات التخرج ، فهمت بشكل متزايد أن السوق غير فعال ومحافظ. إنه ليس مرنًا قدر الإمكان ، ولا يوجد شك في فعالية العمليات التجارية. يقاوم السوق التغييرات في العمليات التجارية ، ويرجع ذلك في المقام الأول إلى التشوه المهني للمديرين الذين يحاولون تجنب أي تغييرات ، معتبرين إياها خطرًا إضافيًا.
كلما عملت في الشركات الصناعية ،كانت المشاكل أفضل. لقد كنت في أدوار مختلفة تمامًا من جوانب مختلفة من السوق وأعتقد أنه يمكنني تحسينه. النقطة الأساسية هي أننا نرى مستقبل سوق الخدمات في أمن المعلومات في نموذج الخدمة. إنه مثل سوق سيارات الأجرة الذي جعله المجمّعون أكثر كمالًا.
- لدي نفس السؤال لأرتيم: لماذا انتقلت من القطاع المالي إلى الأمن السيبراني؟ ما هو دورك في المشروع؟
أرتيم:عندما تعمل في شركة كبيرة ، لا ترى نتائج عملك. أنت غالبًا ما تعمل في فريق ، فهم يؤمنون عليك ، وتؤمن لك. إليكم قصة أخرى - إذا لم تفعل شيئًا فلن يحدث. هناك العديد من الفرص لتحقيق الذات. كنت أرغب دائمًا في تجربة نفسي في شركة ناشئة ، لا سيما في مجال بدا لي مثيرًا للاهتمام.
أرتيم ناليفيكو
نحن شركة صغيرة ، ليس لدينا صعوبةفصل الأدوار. أنا أكثر انخراطا في إنشاء المنتج النهائي والعروض التقديمية والمفاوضات. شكر خاص لمجتمع المدرسة الاقتصادية الجديدة - لقد ساعدوني على الإيمان بنفسي. عندما يمكنك في أي وقت طرح سؤال على الأشخاص الذين أسسوا مشروعًا تجاريًا في مجموعة من البلدان المختلفة ، فهذا ليس مفيدًا جدًا فحسب ، بل إنه محفز أيضًا! لذلك لم نخطو على أشعل النار من أسلافنا ، وكنا مقتنعين أنه من الممكن أن نبدأ بدون مستثمر. الشيء الأكثر أهمية هو أنني كنت مقتنعا بأن الفكرة كانت ناجحة ومطلوبة.
- كيف يتعلم الشخص الأمن السيبراني؟ هل هي طريقة المخترق في الاتجاه المعاكس؟
انطون:يختلف التدريب على الأمن السيبراني بشكل أساسي عن تدريب المبرمجين، فهو طريقة تفكير مختلفة تمامًا. الجامعات لديها تخصصات، فهي توفر الأساس، وناقل الحركة المهنية، وهذا يكفي. لكن العمل في هذا المجال كثير من المتحمسين؛ فالمتخصصون هنا يولدون من الممارسة والتدريب الذاتي. بالطبع، نحن أيضًا نتعلم البرمجة، ولكن ليس بنفس الطريقة التي يتعلمها المبرمجون على الإطلاق.
لدينا مؤتمرات ومجتمعات القراصنة الخاصة بنا.لا يعد الأمن السيبراني جزءًا من تكنولوجيا المعلومات ، ولكنه فقط مجال به قدر كبير من التداخل مع تكنولوجيا المعلومات. يدخل بعض المتحمسين الفضوليين إلى الأمان ويخرجون من تكنولوجيا المعلومات ، من خلال طبقة كبيرة من المعرفة المكتسبة ذاتيًا والحصول على الممارسات القانونية في الوظائف ذات الصلة أو مسابقات القراصنة. التعليم العالي المتخصص غير مطلوب ولكنه مرغوب فيه.
"مشاكل أمن المعلومات لم تحل منذ سنوات"
- في أي نقطة أدركت أنك بحاجة إلى منصة تختار مقاولي أمن المعلومات؟
أنطون: أرى العديد من المشاكل في سوق خدمات أمن المعلومات ، لم يتم حلها منذ سنوات. العامل الرئيسي هو سلسلة الوسطاء ، الوضع عندما يبيع 10 آلاف شخص خدمات ألف فنان.
أمن المعلومات مجال حرج مع تكلفة عالية للخطأ.يمكنك أن تأتي إلى متخصص مباشرة ، ولكن كيف نضمن المستوى المناسب من الضمانات؟ إن أمن المعلومات ليس خدمة جماهيرية ، ولا يمكن أن يبنى على تقييمات إيجابية. لذلك ، أصبحنا ليس مجرد منصة بحث ، بل وسيطًا كاملًا ، ومترجمًا من لغة الأعمال إلى لغة التكنولوجيا. نحن نساعد في كتابة الاختصاصات ، وصياغة العقود لصالح جميع الأطراف ، والتحقق من شرعية ومؤهلات المقاول وإجراء فحص مستقل لنتائج العمل. لا يمكنك فقط جمع العملاء وفناني الأداء في مكان واحد ، فأنت بحاجة إلى وسيط نشط يمكنه إدارة العملية. كل مسيرتي المهنية هي قصة عن الحاجة إلى مثل هذه الخدمة.
"نظم المعلومات هي منطقة حرجة ذات تكلفة عالية للخطأ"
- لماذا لا يتفاعل العملاء مع المتخصصين بشكل مباشر؟
انطون:في التفاعل المباشر ، هناك العديد من المخاطر لكلا الطرفين ، لذلك يستغل الوسطاء ذلك. كان السوق يتطور بطريقة فوضوية ، ولهذا حدث ذلك ، والهدف من شركتنا الناشئة هو كسر هذا المخطط الذي عفا عليه الزمن.
أرتيم: الهدف من عملنا هو تغيير هذا الوضع. وجود طبقة ضخمة من المقاولين ومندوبي المبيعات يجعل السوق أقل كفاءة ويرفع الأسعار. نتيجة لذلك ، يصبح العمل أكثر عرضة للخطر.
- كيف تتحقق من أن المؤدي سيكون ضميريًا ومهنيًا؟ ما هي طرقك للتحقق من هذا؟
انطون:بدون الخوض في التفاصيل ، فإن مجتمع أمن المعلومات ليس بهذا الحجم ، وفي معظم الحالات يمكننا أن نجد ، على سبيل المثال ، زملاء سابقين لفناني الأداء. إذا كان هناك أي سلبي عليها ، فسوف نتعرف عليها. الخبرة في السوق إرشادية تمامًا.
- هل يمكنك إعطاء مثال على أمر نموذجي ، بـما هي الطلبات التي تقدمها لك الشركات؟ ما الحلول التي تقدمها لهم؟ هل لديهم أي طلبات محددة لفناني الأداء الذين يحتاجون إليها؟
أنطون: الطلبات فردية جدًا.جاءت بعض الطلبات مفاجأة لنا. وتتمثل الاختبارات النموذجية في عمليات الفحص الأمني لمواقع الويب والتطبيقات واختبار الاختراق وإعداد أدوات الأمان والهندسة الاجتماعية - وهذه خدمات شائعة جدًا في السوق. لكن الشيطان يكمن في التفاصيل - العديد من الطلبات لها تفاصيل يجب أخذها في الاعتبار عند العمل مع العميل وعند حساب تكاليف العمالة. هناك طلبات فريدة ، كقاعدة عامة ، يرجع ذلك إلى خصوصيات عمل العميل. على سبيل المثال ، في الأسواق شديدة التنافس ، يعتبر التجسس الصناعي التهديد الرئيسي ، لذا فإن مخاطر الخصوصية هي الأكثر صلة. من ناحية أخرى ، تقوم شركات الخدمات اللوجستية والتصنيع بمراقبة استمرارية الأعمال بشكل أساسي ، لذا فإن مخاطر التوفر هي الأكثر أهمية بالنسبة لهم.
ما الشركات التي تريد استهدافها؟ هل تواجه الشركات الصغيرة اليوم نفس المخاطر التي تواجهها الشركات الكبيرة؟
أرتيم:بادئ ذي بدء - بالنسبة للشركات الصغيرة والمتوسطة الحجم ، تتمثل إحدى مهامنا في توفير خدمات أمن المعلومات لهم. الشركات من مختلف الصناعات لها تفاصيلها الخاصة ، ونحن نعمل الآن على جعل عروضنا "المعبأة" فريدة من نوعها لصناعة معينة.
هذه الخدمات غالية الثمن إذا اتصلتشركات أمن المعلومات الكبيرة أو مكامل النظام. من الصعب تسمية متوسط التكلفة ، نظرًا لأن هذه طبقة كاملة من الخدمات ، تُقدر بتكاليف العمالة لفناني الأداء المحددين. الآن ، بالنسبة لمعظم الشركات ، أصبحت مخاطر أمن المعلومات واضحة وهم مستعدون بالفعل لإنفاق الأموال عليها ، ولكن إذا كانت تكلفة الخدمات ترتفع بالنسبة لأعمالهم. خلاف ذلك ، سيكون من الأسهل عليهم تحمل هذه المخاطر.
التهديدات في السوق هي نفسها تقريبًاالجميع ، ولكن كقاعدة عامة ، فإن الشركات الكبيرة لديها بالفعل خبرة في مجال أمن المعلومات وفهم لما يحتاجون إليه. بالإضافة إلى ذلك ، تعتبر الشركات الكبيرة هدفًا مثيرًا للاهتمام للمهاجمين. بالنسبة للشركات الصغيرة ، غالبًا ما يحتاج هذا الفهم إلى التكوين - لسوء الحظ ، غالبًا ما يأتي بعد إدراك المخاطر.
- ما نوع تهديدات المعلومات في الممارسة العملية التي تواجهها غالبًا اليوم؟ ما هي التهديدات التي يصعب التعامل معها؟
أنطون: فقدان البيانات الهامة.ومن الضروري الفصل بين التهديدات الداخلية والخارجية؛ فهي تتطلب تدابير وقائية مختلفة. إذا اضطررت إلى تسليط الضوء على شيء محدد، فسأتحدث عن التهديد بفقدان بيانات العميل. في كثير من الأحيان، حتى فقدان أرشيف البريد الإلكتروني يمكن أن يتسبب في أضرار جسيمة للشركة. إن أصعب شيء يمكن مكافحته هو العامل البشري، ففتح رسالة بريد إلكتروني تصيدية واحدة يمكن أن يخلق الكثير من المشكلات. من خلال تحديد حقوق الوصول بشكل صحيح داخل الشركة، يمكن تقليل الضرر. لكن الإنسان هو دائمًا الجزء الأكثر ضعفًا في النظام.
- ألا تعتقد أن ذلك بسبب الشعبيةلقد أصبح الأمن السيبراني شعبويًا - يكتب كل تطبيق أنه يهتم بسلامة مستخدميه (على الرغم من أن كل شيء على ما يرام مع هذا ليس حقيقة). هل تعتقد أن هذا جعل المستخدمين أقل تفكيرًا نقديًا وأقل اهتمامًا بأمنهم؟
أنطون: الصيحة ، أخيرًا أصبح الأمن شائعًا! آمل أن تساعد هذه الموضة في إخراج ميزانيات كبيرة وجذب المزيد من المتخصصين الأذكياء إلى هذا المجال.
أظهر تسريب Yandex.Food الأخير أنه حتى الموقف الأكثر احترامًا تجاه الأمن ليس حلاً سحريًا. لا أعتقد أنهم بدأوا يفكرون أقل في الأمن ، قبل الترويج ، كان كل شيء أسوأ.
"اختراع الكمبيوتر الكمومي العالمي بعيد جدًا"
- هل التقنيات الكمومية تشكل تهديدا حقيقيا للشركات الآن؟
انطون:هم ليسوا ولن يكون لفترة طويلة. إن اختراع الكمبيوتر الكمومي العالمي بعيد المنال. ولكن يوجد الآن بالفعل خيار من خوارزميات ما بعد الكم التي سيتم تنفيذها في أدوات التشفير القياسية وستدعمها معظم البرامج الحديثة. لذلك ، لحسن الحظ ، في هذه المنطقة ، سيظهر الدرع بشكل أسرع بكثير من السيف. نتوقع الإعلان عن خوارزميات تشفير ما بعد الكم في السنوات 2-3 القادمة ، وإنشاء كمبيوتر كمي عالمي - ليس قبل عام 2030.
من ناحية أخرى ، لم تعد التقنيات الكمومية مجرد دعاية ، لذلك هذا بلا شك مستقبلنا. السؤال الوحيد هو متى سيأتي.
"وفي أي منطقة يمكن أن يظهر السيف أسرع من الدرع؟"
انطون:تظهر ثغرات يوم الصفر بانتظام - وهذا هو الحال عندما يظهر السيف بشكل أسرع. ولكن ينبغي التخفيف من تأثيرها من خلال تدابير تعويضية عالمية إضافية. في السنوات الخمس إلى العشر القادمة ، قد يؤدي التمويل المتزايد لمجموعات المتسللين الموالية للحكومة إلى تهديدات إضافية في السوق التجاري أيضًا.
"اختراع الكمبيوتر الكمومي العالمي بعيد جدًا"
— كيف ترى منتجك المثالي؟هل هذا موقع مثل "Profi" حيث يبحث العملاء العاديون عن مقاولين في مجال أمن المعلومات؟ هل أنت متأكد من أن هذه خدمة شائعة وأن موقعك سيكون مشهورًا؟
ارتيم:هذا ليس "احترافيًا" على الإطلاق، لأن الشيء الرئيسي لدينا ليس رقم الهاتف واستئناف المؤدي. يعد التحقق من فناني الأداء أحد أهم خدمات المنصة، لأنه في نفس "Profi" يتم إجراء جميع عمليات التحقق حقيقة أن الاسم والصورة يتم فحصهما مقابل جواز السفر. هل هذا اختبار؟
منتجنا المثالي هو منتج بسيط ومفهوملا يجبرك "الصندوق" المخصص للعميل ، والذي يأخذ في الاعتبار جميع احتياجاته ، على الغوص في الفروق الفنية بعمق. في الوقت نفسه ، فإن "الصندوق" متوازن ، فهو يأخذ بالفعل في الاعتبار خصوصيات أعماله ، وتفاصيل الصناعة ، والتهديدات الحالية ويمكن الانتهاء منه لطلب معين.
من المهم بالنسبة لنا ليس فقط صنع منتج جيد ،وبناء دعمها بأكبر قدر ممكن من الكفاءة من المساعدة في إعداد المواصفات الفنية والعقود والاتصالات الأولية مع المقاول وحتى إنشاء التقرير النهائي. في المستقبل ، نريد أن نتعلم كيفية إنشائها تلقائيًا.
بشكل عام ، الخدمات الأمنية هي طبقة كاملةالخدمات ، مع الأخذ في الاعتبار النمو الطبيعي لسوق أمن المعلومات والنمو الناجم عن الوضع الدولي ، نحن على ثقة من أنه سيكون هناك أكثر من طلبات كافية على المنصة.
ما هو أكثر شيء يثير اهتمامك في عملك الآن؟ ما الذي تريد تغييره في هذا المجال؟ كيف يجب أن يؤثر "الطرف الثالث" في ذلك؟
أرتيم:نريد أن نجعل سوق خدمات أمن المعلومات أكثر كفاءة وشفافية وأمانًا قدر الإمكان. هذه منطقة حساسة إلى حد ما ، حيث تعتمد العديد من العمليات على الثقة. أود أن أسميها على هذا النحو: "أفضل ممارسات السوق التي يمكن فهمها للأعمال التجارية."
نحن ندرك جيدًا أننا سنكون دائمًا في المنتصف - بين خبراء الأعمال وأمن المعلومات. ومن المهم جدًا بالنسبة لنا أن نتأكد من أن كلا الطرفين يفهم بعضهما البعض وأنهما راضيان.
كيف تؤثر الظروف الخارجية علىيحدث في مجال أمن المعلومات؟ ماذا تغير الوباء والأحداث منذ 24 فبراير؟ على سبيل المثال ، كيف نحمي الموظفين الذين يعملون عن بعد؟ كيف تحمي نفسك من الهجمات أو التهديدات الإلكترونية من أروع المتسللين في العالم؟
انطون:لم تظهر التهديدات الجديدة ، بل نمت على محمل الجد ، وكذلك تكلفة الخطأ. DDOS عبارة عن قصة حول الأجهزة ، وغالبًا ما تكون من جانب المزود أو عن خدمة خارجية. من الناحية المثالية ، يجب أن تجعل القرصنة غير مربحة أو غير محتملة قدر الإمكان. لكن أي نظام سيكون ضعيفًا دائمًا.
الحفاظ على سلامة الموظفين عن بعدكما البقية. في مرحلة التوظيف ، لا توجد اختلافات ، لكن نهج إنشاء الوظائف مختلف. تسمح لك أدوات التحكم في الوصول الحديثة بتقليل مخاطر العمل عن بُعد إلى مستوى العاملين العاديين في المكاتب ، ما لم تكن ، بالطبع ، تعهد بإعدادات التحكم في الوصول إلى المتخصصين.
- ما هي المشاكل والمفاهيم الخاطئة والأساطير في مجال أمن الشركات الموجودة اليوم؟ ما هي الأكثر خطورة على المستخدمين العاديين وعملائك؟
انطون:"ليس لدينا ما ندافع عنه" - مثل هذه التعليقات لا تزال موجودة ، ولا توجد تعليقات هنا. "نحن بخير ، لم يتم اختراقنا بعد!" - لا يمكن ملاحظة القرصنة على الفور دائمًا ، فقد لا تعلم الشركة عنها لفترة طويلة ، اعتمادًا على أهداف المهاجمين.
يقول العملاء أحيانًا:"لا أحد يهتم بنا" ، ولكن في أغلب الأحيان ، يحاول المهاجمون اختراق كل شيء وتحقيق الدخل من كل ما يمكنهم الوصول إليه. لذلك ، لن يبحث أحد عنك عن قصد ، بل سيربطك في الظل.
"الآن شعرت الأعمال بالعديد من المخاطر التي لم يتم النظر فيها بجدية من قبل"
- كيف وصلت إلى إنوبوليس؟ لماذا احتجت إليها وكيف تساعد في التنمية؟
أنطون: لقد جئنا إلى إنوبوليس بوعي.أردنا الاستفادة من مزايا المنطقة الاقتصادية الخاصة ، يوجد بالفعل ما يكفي منها في روسيا. لقد اخترنا Innopolis ببساطة لأن عدد المنافسين المحتملين أقل من Skolkovo ، والجو الجميل لمدينة تكنولوجيا المعلومات. ولدت وترعرعت في كازان ، وزرت إنوبوليس بالعروض ، ودرس أصدقائي هنا ، وقد أثر ذلك علي أيضًا.
إنوبوليس يساعدنا في المقام الأول في العلاقات العامة. تساعد الروابط مع الشركات الناشئة المقيمة الأخرى ، على سبيل المثال ، على رسم إعلانين تجاريين أنيقين من قبل الرجال المقيمين!
أرتيم:عادةً ما تلاحق المناطق الاقتصادية الخاصة المستثمرين أو الموظفين أو الاتصالات. ودائمًا - لإتاحة الفرصة لدفع ضرائب أقل ، يعد هذا أمرًا رائعًا لكل من الدولة والشركة. مما ورد أعلاه ، نحن مهتمون جدًا بالاتصالات والمجتمع - ليس لدينا موظفين من بين الموظفين ، وفي المرحلة الأولية قررنا عدم جذب مستثمر. الآن يتم بناء الشركة بأموالنا. بعد مرور بعض الوقت ، سنبحث عن مستثمر ، لكننا نرغب في القيام بذلك في مرحلة لاحقة.
كم من الوقت يمكنك الاستثمار في المشروع؟ كم عدد سنوات الاستثمار الإضافية التي تحتاجها لبدء السداد ، وفي أي مرحلة ستبدأ في البحث عن مستثمرين؟
أرتيم:لا يتعلق الأمر بالمال ، إنه يتعلق بكيفية استخدامه. كان بإمكاننا فعل كل ما فعلناه الآن من خلال إنفاق عشرة أضعاف هذا المبلغ وسد المشاكل بالمال. بدلاً من ذلك ، كان لدينا الكثير من الإعلانات المجانية أو الرخيصة نسبيًا. هذا ليس تسويق حرب العصابات ، ولكنه شيء قريب أيديولوجيًا.
لا يتطلب المشروع استثمارات كبيرة. لا نحتاج إلى عشرات أو مئات الملايين من الروبلات. Infobez يتعلق بالثقة ، وإذا كان بإمكانك تجربتها شراء - إنه مكلف للغاية وبدون ضماناتنتيجة. جلسنا ذات مرة مع أنطون وفكرنا فيما قد نحتاج إلى أموال المستثمر من أجله. لقد أدركنا أن هناك أشياء من هذا القبيل ، لكنها ليست مفتاح تحقيق النتيجة.
- كيف تخطط للتكيف مع ما يحدث الآن - العقوبات والعزلة؟ ما هو شعورك حيال إجراءات الدعم التي وافقت عليها الحكومة بالفعل؟
أرتيم:نحن نحاول الاستفادة القصوى من هذا الموقف ، لأن موضوع الأمن أصبح أكثر أهمية. واجهت الشركات العديد من المخاطر التي لم تفكر فيها بجدية من قبل. زادت التسريبات والقرصنة للشركات الكبيرة من جنون العظمة لديهم ورغبتهم في العمل على أمنهم. ينمو السوق بشكل أسرع من ذي قبل.
أدت العقوبات والعزلة مع البعض إلى تعقيد الوضعبرامج متخصصة ، وصول مغلق للعملاء الأجانب ومنصات الإعلان. لكن تدابير الدعم بدأت تنفذ بشكل تدريجي ، وهي تبدو لنا مفيدة للغاية. لقد أدخلنا بالفعل سجل شركات تكنولوجيا المعلومات المعتمدة وسنستفيد من بعض العروض.
ما هي أهدافك للسنوات القليلة القادمة؟
أرتيم:هدفنا الرئيسي الآن هو إطلاق مبيعات مستقرة. في نفس الوقت ، للانخراط في أفضل خدمة - الأكثر فعالية ، وتقديم خدمات أفضل بأفضل الأسعار مقارنة بالدول الأخرى. يجب أن يكون مفهومًا وشفافًا - نحن لا نتحدث فقط عن المبيعات ، ولكننا ننصح ونخبر ونحاول مساعدة الناس على تطوير الكفاءات الأساسية في مجال أمن المعلومات.
انطون:نعتقد أن طرح منصتنا في السوق سيجعل خدمات أمن المعلومات متاحة لأي عميل. بالنسبة لنا ، هذه طريقة لتغيير سوق أمن المعلومات في روسيا ، لجعلها أكثر شفافية ومفهومة ويمكن الوصول إليها وصدقها.
قراءة المزيد:
أصبح جدري القرود فيروسًا عالميًا: لماذا ينتقل بهذه السرعة
شيء غريب يحدث في الكون: كيف نفسر التناقضات في ثابت هابل
التشخيص في دقيقة: كيف تغير تكنولوجيا المعلومات الرعاية الصحية