Защищенность выходит на первый план

Логотип компании
18.12.2017Автор
Защищенность выходит на первый план

Пресс-конференция

Уходящий год был для компании Positive Technologies успешным: ее оборот вырос более чем на 40%, в два с лишним раза обогнав средние темпы роста рынка ИБ (около 15%).

Российская компания Positive Technologies, специализирующаяся на анализе защищенности компаний и веб-приложений, а также их соответствию стандартам и требованиям регуляторов, подвела предварительные итоги 2017 года и поделилась своими прогнозами на следующий год.

Уходящий год был для компании успешным: ее оборот вырос более чем на 40%, в два с лишним раза обогнав средние темпы роста рынка ИБ (около 15%). Продажи в России флагманской системы контроля защищенности и соответствия стандартам MaxPatrol 8 и сканера уязвимостей XSpider выросли на 10%, а доходы от продаж системы управления событиями и информацией ИБ MaxPatrol SIEM и линейки Application Security - почти в два раза. Увеличились продажи нишевых продуктов PT Telecom Attack Discovery и PT Industrial Security Incident Manager. Доходы сервисного направления выросли в полтора раза. Успешно развивается и новое направление сервиса - анализ безопасности и защита процедуры ICO (Initial Coin Offering) - после громких инцидентов с хищениями криптовалюты в процессе ICO.

В 2017 году на рынках ИБ России и других стран произошли события, заставившие компании усилить обеспечение ИБ: громкие эпидемии вирусов-шифровальщиков, таких как WannaCry, NotPetya и BadRabbit, проникновение в корпоративные сети через зараженные легальные продукты и их обновления, использование злоумышленниками уязвимостей сигнального протокола SS7, проникновение в локальные сети банков для управления банкоматами, атаки через IoT, использование информационных сетей крупных компаний для тайного майнинга криптовалюты, двукратный рост целевых атак на финансовые организации, увеличение числа сложных комбинированных атак и т. п. Все это способствовало осознанию руководством компаний тех рисков, которые несет пренебрежение мерами ИБ.

Тем не менее защищенность крупных компаний оставляет желать лучшего. По данным западных источников, вредоносный код, проникнув в систему крупной компании, живет в ней в среднем 172 дня. По данным экспертов Positive Technology, в российских компаниях средний срок жизни такого кода в зараженной сети составляет более 3 лет. Неудивительно, что спрос на продукты и услуги Positive Technology растет, а крупные компании создают собственные центры обеспечения безопасности (Security Operation Center, SOC). В 2017 году 10 компаний начали создавать такие центры, а в будущем году, по прогнозам, их число утроится.

Защищенность выходит на первый план. Рис. 1
Дмитрий Кузнецов
Наше государство, взявшее курс на развитие цифровой экономики, активно работает и над обеспечением ИБ. Директор по методологии и стандартизации Дмитрий Кузнецов высказал благодарность ФСТЭК и ФСБ, которые в последние годы при разработке нормативных документов обсуждают их с экспертами компаний, занимающихся ИБ, и дорабатывают вместе с ними. Важную роль в реальной защищенности информационных сетей сыграет Федеральный закон № 187-ФЗ, который должен вступить в силу с 1 января. Этот закон и создание сети центров ГосСОПКА (Госсистемы обнаружения, предупреждения и ликвидации последствий компьютерных атак) позволят, по мнению экспертов компании, отсечь до 90% примитивных атак, так что специалисты смогут сосредоточить внимание на атаках более изощренных. Эксперты компании ожидают, что в 2018 году количество таких атак и их сложность возрастут. Прогнозируется также рост атак на банкоматы и веб-кошельки и на уязвимости мобильных сетей, попытки аппаратных атак (использующих уязвимости типа обнаруженных в Intel Management Engine) и усиление внимания злоумышленников к проектам на базе блокчейн-технологий. Positive Technologies в 2017 году предложила сервис по анализу безопасности и защите процедуры ICO и уже выполнила около десяти таких проектов.

Защищенность выходит на первый план. Рис. 2
Максим Филиппов
Отвечая на вопрос нашей редакции, директор по развитию бизнеса компании в России Максим Филиппов и заместитель директора центра компетенции по экспертным сервисам Алексей Новиков рассказали, как обеспечивается безупречная репутация компании. Ее работа связана с обнаружением опасных
Защищенность выходит на первый план. Рис. 3
Алексей Новиков
уязвимостей в информационных сетях клиентов и программах вендоров, и любые утечки сведений об этих уязвимостях должны быть исключены. С заказчиком заключается соглашение о неразглашении информации, к работе допускаются только тщательно проверенные специалисты, их деятельность жестко контролируется (некоторые тесты проводятся исключительно с участием заказчика) и подчинена строгим внутренним правилам. Для компаний, работающих в сфере ИБ, квалификация и репутация - важнейшие предпосылки успеха.
Похожие статьи