Zastępowanie importu w cyberbezpieczeństwie: co nas czeka, gdy wszyscy odejdą

Kwestia bezpieczeństwa danych cyfrowych została po raz pierwszy podniesiona na całym świecie w 1988 r., po epidemii komputerowej.

wirus stworzony przez Roberta Morrisa iuruchomiony na MIT, co doprowadziło do masowej infekcji komputerów w sieci ARPANET. Od tego czasu 30 listopada obchodzony jest jako Międzynarodowy Dzień Ochrony Danych.  

W 2022 roku znacząco wzrosła liczba cyberataków na systemy wewnętrzne wielu rosyjskich firm.  

Cyberbezpieczeństwo: co to jest 

Wraz ze wzrostem cyberprzestępczościcyberbezpieczeństwo to zestaw środków obejmujący zarówno środki organizacyjne, jak i środki ochrony infrastruktury, krytycznych systemów wewnętrznych, sieci i aplikacji przed zagrożeniami zewnętrznymi. I jest to działanie, w które powinny zaangażować się wszystkie organizacje, niezależnie od ich kształtu i wielkości. 

Informacja przenika całe nasze życie.Wiąże się z tym każda czynność: pozostawiamy dane podczas umawiania się na wizytę u lekarza, zamawiając dostawę jedzenia czy płacąc za usługi. Firmy najbardziej cierpią z powodu cyberataków. Przestępcy mogą zniszczyć serwery i całą infrastrukturę, włamując się do sieci, pobierając dane, a następnie sprzedając skradzione informacje lub dane osobowe. 

Jak pilot 

Podnosząc poziom cyberbezpieczeństwa wieluRosyjskie firmy zaniepokoiły się na długo przed tym rokiem. Wraz z przeniesieniem pracowników na pracę zdalną zaczęło dochodzić do kolejnych wycieków danych. W związku z tym usługi bezpieczeństwa informacji musiały nie tylko zapewniać cyfrowe narzędzia do zdalnego zatrudnienia, ale także w jakiś sposób chronić zasoby wewnętrzne.  

Od tego czasu znaczenie tego problemu tylko rośnieOrganizacje stają się coraz bardziej mobilne, a przestępcy stają się coraz bardziej wyrafinowani. Prowadzi to do wzrostu liczby potencjalnych zagrożeń i ryzyk cybernetycznych. Obecnie w tych samych strukturach bankowych i towarzystwach ubezpieczeniowych uwaga przesunęła się w stronę ataków zewnętrznych, zwłaszcza z zagranicy. 

W zależności od wielkości firmy jest to pracamogłyby mieć naprawdę dużą skalę. Na przykład SberStrakhovanie Life Insurance zainstalowało ochronę na obwodzie całej struktury: krytyczne luki w oprogramowaniu są kontrolowane centralnie i przeciwdziałane są atakom DDoS.  

Trzy filary ochrony danych 

Do priorytetowych zadań w zakresie ochrony danych należą: 

  • Poufność - bezpieczeństwo danych Klienta, pozostają one w systemie wewnętrznym i nie są nigdzie przekazywane.  
  • Integralność – otrzymane informacje pozostają niezmienione.  
  • Dostępność - wszystkie serwery i cała infrastrukturapracują całą dobę, 24 godziny na dobę, 7 dni w tygodniu i są utrzymywane przez zautomatyzowane systemy zapewniające odporność na awarie. Problem ten rozwiązuje się głównie poprzez zorganizowanie rozproszonego geograficznie centrum danych i systemu tworzenia kopii zapasowych. 

  

Wszystko to zapewnia stabilność pracy wszystkichusług firmy nawet w przypadku niektórych globalnych awarii. Zapobiega to utracie informacji w wyniku cyberataku lub innego wpływu zewnętrznego.

Wektor na temat zastępowania importu 

Wielu deweloperów opuściło w tym roku Rosjędostawcy systemów bezpieczeństwa informacji i elektroniki. Z jednej strony skomplikowało to pracę służb technicznych, z drugiej otworzyło szerokie pole działania dla krajowych firm informatycznych.  

W przypadku przedsiębiorstw sytuacja jest bardziej skomplikowananależące do listy strategicznych i systemotwórczych, a także będące podmiotami krytycznej infrastruktury informacyjnej Federacji Rosyjskiej. Dodatkowe środki zapewniające bezpieczeństwo ich informacji określa Dekret Prezydenta Federacji Rosyjskiej nr 250 z dnia 1 maja 2022 r. 

W dokumencie w szczególności stwierdza się, że już od 1stycznia 2025 r. tym organizacjom wyraźnie zabrania się korzystania z narzędzi bezpieczeństwa informacji, których krajami pochodzenia są obce państwa nieprzyjazne Rosji.  

Zgodność z wymogami niniejszego dekretu wW SberInsurance zaangażowany jest cały oddział. Już teraz wszystkie główne systemy są rozwinięciami wewnętrznymi. Prowadzone są wewnętrznie, z zachowaniem wszelkich wymogów cyberbezpieczeństwa procesów produkcyjnych. 

Jeśli chodzi o prognozę rozwoju sytuacji,Myślę, że w ciągu najbliższych kilku lat silny nacisk zostanie położony na wyłącznie krajowe zabezpieczenia cyberbezpieczeństwa. To na nim skupimy się najmocniej. Czyni to ten obszar jednym z najatrakcyjniejszych pod względem inwestycyjnym. 

Czytaj więcej:

Naukowcy ze strefy wiecznej zmarzliny: jak opracowują inteligentne ubrania i szczepionkę na raka

Naukowcy „oszukali” czas i wysłali foton w przeszłość: jak ten przełom zmieni fizykę

10 faktów naukowych, które okazały się fałszerstwami. Karty