+7 495 980 0770

Как «починить» ИТ-безопасность?

Технический директор VMware Владимир Ткачев поделился результатами исследования информационной безопасности и своим взглядом на текущую ситуацию в этой сфере.

Несмотря на то что компании уделяют все больше внимания ИТ-безопасности, недавнее исследование VMware, проведенное совместно с Forbes Insights, показало: Только 25% руководителей бизнеса в регионе EMEA уверены в своих средствах кибербезопасности и лишь 18% считают, что их специалисты готовы решать проблемы безопасности.

Это явно не связано с отсутствием инвестиций: 83% компаний планируют увеличить число приобретенных или установленных продуктов безопасности в следующие три года. Компания IDC прогнозирует, что в 2019 году расходы на оборудование, ПО и услуги для обеспечения безопасности во всем мире составят 103,1 млрд долларов, что на 9,4% больше, чем было в 2018 году. Однако при этом наблюдается все больше нарушений безопасности с серьезными последствиями. По данным ЕС, экономический ущерб от киберпреступности с 2013 по 2017 год вырос в пять раз.

[…]

Обнаружить не значит предотвратить

Традиционно средства всегда выделялись на решения, обеспечивающие реагирование на угрозы после их обнаружения. Наш анализ показывает, что 80% инвестиций в средства безопасности в сфере ИТ направляются исключительно на меры по реагированию на возникшие угрозы. Именно на такие меры выделяется 72% венчурного капитала начинающих компаний. Более половины (54%) респондентов планируют увеличить расходы на обнаружение и определение атак с помощью устаревших технологий.

Андрей Головин, директор департамента информационной безопасности компании Oberon считает, что большинство подходов к обеспечению ИБ перекочевали из физического окружения в сети передачи данных в рамках виртуальных комплексов: «Это обусловлено переносом в виртуальную среду не только элементов программно-аппаратной платформы, но и практически всех угроз и уязвимостей вместе с ними. Помимо традиционных, появились такие новые угрозы, как, например, атаки на гипервизор, средства администрирования виртуальной инфраструктуры».

[…]

Если постоянно пытаться определить, какими будут новые угрозы, вас наверняка ждет неудача. Киберугрозы развиваются так быстро, что попытку определить, как будет выглядеть следующий из почти бесконечного числа возможных вариантов, можно сравнить с поиском иголки в стоге сена. Важно понять, что тактика предотвращения нарушений любой ценой не должна быть единственным подходом к обеспечению безопасности. Сегодня, когда нарушения безопасности периметра неизбежны, требуется более прагматичный подход — в нынешних условиях имеет значение то, как быстро можно обнаружить нарушения безопасности и насколько оперативно и эффективно можно предпринять нужные действия, чтобы не допустить ущерба для бизнеса. Необходимо сосредоточиться именно на тех мерах, которые помогают уменьшить площадь атаки.

«К системам безопасности для виртуальных облачных сетей предъявляются дополнительные требованиях по вопросам защиты хранения данных: виртуальные машины (ВМ) вместе с операционными системами, установленным на них ПО, информацией по аутентификации и многими другими важными данными будут располагаться в одном разделе хранилища. Вместе с контролем над этим виртуальным хранилищем злоумышленник получит и доступ сразу ко всей группе ВМ. Также не следует забывать про организацию доступа по безопасному протоколу (хотя бы SSL), но особое внимание необходимо уделить защите элементов управления виртуальной средой и инфраструктурой. Для этого стоит использовать специально разработанное ПО, которое соответствует требованиям ФСТЭК России, а в отдельных случаях— и ФСБ России», — подчеркнул Андрей Головин.

[…]

Встроенная система безопасности

Наше исследование показало, что более 55% компаний используют не менее 11 продуктов для обеспечения безопасности, при этом почти половина из них приобретают их у 11 и более поставщиков.

Андрей Головин рассказал о факторах влияния на эту статистику: «С точки зрения обеспечения безопасности мультивендорный подход становится необходимостью: лавинообразный рост скорости передачи информации и внедрения новых технологий стимулируют появление все большего числа неизученных угроз. Чтобы эффективно защитить все возможные уязвимости инфраструктуры современной организации, продуктов какого-то одного вендора может быть недостаточно».

[…]

Андрей Головин также отмечает, что при использовании большого количества продуктов возрастает нагрузка на персонал в вопросе экспертизы: «Управлять большим парком разрозненных решений достаточно сложно. Обеспечение требуемого уровня защиты инфраструктуры без привлечения дополнительных интеграционных продуктов достигается за счет внедрения комплекса организационных мер ИБ. Крайне важно регулярно повышать осведомленность персонала, формализовать ИБ-процессы, внедрять регламенты и политики безопасности, парольные политики и, конечно же, непрерывно развивать компетенции профильных сотрудников компании».

[…]

Подробнее в материале