Sostituzione delle importazioni nella sicurezza informatica: cosa ci aspetta quando tutti se ne vanno

La questione della sicurezza dei dati digitali è stata sollevata per la prima volta a livello globale nel 1988, dopo l’epidemia informatica.

virus creato da Robert Morris elanciato al MIT, che ha portato a una massiccia infezione dei computer su ARPANET. Da allora, il 30 novembre si celebra la Giornata internazionale della protezione dei dati.  

Nel 2022 il numero di attacchi informatici ai sistemi interni di molte aziende russe è aumentato in modo significativo.  

Sicurezza informatica: cos'è 

Con l’aumento della criminalità informatica,La sicurezza informatica è un insieme di misure che include sia misure organizzative che mezzi per proteggere le infrastrutture, i sistemi interni critici, le reti e le applicazioni dalle minacce esterne. E questa è un'attività in cui tutte le organizzazioni, indipendentemente dalla loro forma o dimensione, dovrebbero impegnarsi. 

Le informazioni permeano tutta la nostra vita.Qualsiasi azione è collegata ad esso: lasciamo i dati quando prendiamo un appuntamento dal medico, ordiniamo la consegna del cibo o paghiamo i servizi. Le aziende sono quelle che soffrono maggiormente gli attacchi informatici. I criminali possono disattivare i server e l'intera infrastruttura hackerando le reti, scaricando dati e quindi vendendo le informazioni o i dati personali rubati. 

Come ha fatto il telecomando 

Aumentando il livello di sicurezza informatica, moltiLe aziende russe si sono preoccupate molto prima di quest’anno. Con il trasferimento dei dipendenti al lavoro remoto, hanno iniziato a verificarsi ulteriori fughe di dati. Di conseguenza, i servizi di sicurezza delle informazioni dovevano non solo fornire strumenti digitali per il lavoro a distanza, ma anche proteggere in qualche modo le risorse interne.

Da allora la rilevanza di questo problema non fa che crescereLe organizzazioni stanno diventando più mobili e i criminali sempre più sofisticati. Ciò porta ad un aumento del numero di potenziali minacce e rischi informatici. Attualmente, nelle stesse strutture bancarie e assicurative, l'attenzione si è spostata verso attacchi esterni, soprattutto dall'estero.

A seconda delle dimensioni dell'azienda questo lavoropotrebbe diventare veramente su larga scala. Ad esempio, SberStrakhovanie Life Insurance ha installato una protezione lungo il perimetro dell'intera struttura: le vulnerabilità critiche nel software sono controllate centralmente e gli attacchi DDoS vengono contrastati.  

Tre pilastri della protezione dei dati 

I compiti prioritari nella protezione dei dati includono: 

  • Riservatezza: sicurezza dei dati dei clienti, rimangono nel sistema interno e non vengono trasferiti da nessuna parte.  
  • Integrità: le informazioni ricevute rimangono invariate.  
  • Disponibilità: tutti i server e tutta l'infrastrutturafunzionano 24 ore su 24, 24 ore su 24, 7 giorni su 7, e sono gestiti da sistemi automatizzati che garantiscono la tolleranza agli errori. Ciò viene risolto principalmente organizzando un data center di backup e un sistema di backup geo-distribuiti. 

  

Tutto ciò garantisce la stabilità del lavoro di tuttiservizi dell'azienda anche in caso di alcuni guasti globali. Ciò impedisce la perdita di informazioni a seguito di un attacco informatico o di altre influenze esterne.

Vettore sulla sostituzione delle importazioni 

Molti sviluppatori hanno lasciato la Russia quest'annosistemi di sicurezza delle informazioni e fornitori di elettronica. Da un lato, ciò ha complicato il lavoro dei servizi tecnici, dall'altro ha aperto un ampio campo per le attività delle società IT nazionali.  

Per le imprese la situazione è più complicataappartenente all'elenco di quelli strategici e formatori di sistema, oltre ad essere soggetti dell'infrastruttura informativa critica della Federazione Russa. Ulteriori misure per garantire la sicurezza delle informazioni sono stabilite dal Decreto del Presidente della Federazione Russa n. 250 del 1 maggio 2022. 

Il documento, in particolare, precisa che già dal 1Gennaio 2025, a tali organizzazioni è espressamente vietato utilizzare strumenti di sicurezza delle informazioni i cui paesi di origine sono stati stranieri ostili alla Russia.  

Rispetto delle prescrizioni del presente decreto inSberInsurance ha un'intera divisione coinvolta in questo. Già tutti i principali sistemi sono sviluppi interni. Sono condotti internamente nel rispetto di tutti i requisiti di sicurezza informatica per i processi produttivi. 

Per quanto riguarda le previsioni per lo sviluppo della situazione,Penso che nei prossimi anni ci sarà una forte attenzione alle tutele di cybersecurity esclusivamente domestiche. Sarà qui che verrà posta la massima attenzione. Ciò rende l'area una delle più attraenti per gli investimenti. 

Leggi di più:

Scienziati della zona del permafrost: come sviluppano vestiti intelligenti e un vaccino contro il cancro

Gli scienziati hanno "ingannato" il tempo e inviato un fotone nel passato: come questa svolta cambierà la fisica

10 fatti scientifici che si sono rivelati falsi. Carte