Осень – время защищать информацию

Логотип компании
Осень – время защищать информацию
Сегодня, возможно, в межкризисный период, руководителям по ИТ и информационной безопасности приходится решать все более непростые задачи, хотя бюджеты, выделяемые на ИБ, мягко говоря, растут не столь стремительно, как количество и сложность киберугроз.

Сегодня, возможно, в межкризисный период, руководителям по ИТ и информационной безопасности приходится решать все более непростые задачи, хотя бюджеты, выделяемые на ИБ, мягко говоря, растут не столь стремительно, как количество и сложность киберугроз. Об этом и не только об этом говорили участники традиционной ежегодной конференции «Информационная безопасность: как соответствовать требованиям бизнеса», которую каждую осень проводит компания «Информзащита» совместно со своими партнерами.

Открывая конференцию, Андрей Степаненко, директор по развитию бизнеса компании «Информзащита», отметил, что специалисты по ИБ в своей работе очень часто сосредотачиваются на решении чисто технических проблем, таких как борьба с вредоносным кодом, шпионским ПО, инсайдерами, спамом и т. д., в то время как стратегические задачи зачастую оказываются за бортом. Топ-менеджер «Информзащиты» упомянул непонимание конечными пользователями важности мер, принимаемых в области информационной безопасности, рост сложности ИБ-систем, а также самих атак, нехватку бюджетов, выделяемых на защиту информации, и другие проблемы.

По словам Андрея Степаненко, чтобы безопасность смогла играть в компании важную роль, нужно обеспечить выполнение двух условий: помогать вести бизнес безопасным образом и не сдерживать развитие ИТ, обеспечивающих бизнес-процессы. «В то же время сосредоточенность на текущих технологических задачах не позволяет ИБ-руководителю повысить свою роль в компании, так как бизнес не воспринимает информационную безопасность как полноценный бизнес-процесс. Следовательно, нужно учиться выносить проблему ИБ на бизнес-уровень», – подчеркнул он.

«Взаимоотношения» ИТ и информационной безопасности будут и дальше эволюционировать, как подчеркнул топ-менеджер «Информзащиты», по трем основным направлениям: переход с уровня защиты ИТ-инфраструктуры и отдельных приложений к обеспечению безопасного выполнения бизнес-процессов; переход от формального соответствия требованиям регуляторов к безопасному ведению бизнеса с использованием современных ИТ; переход на процессное управление ИБ, обеспечивающее адекватное оперативное реагирование в изменяющихся условиях. Огромную роль в изменении подходов к ИБ сыграет распространение новых технологий – «облаков», мобильных устройств и социальных сетей.

Множество вопросов вызвал и продолжает вызывать Федеральный закон «О персональных данных», который недавно был существенно переработан и уже вступил в силу в новом виде. Обо всех изменениях и дополнениях, а также о том, как эти изменения коснутся операторов персональных данных, подробно рассказал менеджер по развитию бизнеса компании «Информзащита» Олег Сафрошкин. Он отметил, что уже сейчас всем компаниям – операторам персональных данных необходимо провести актуализацию имеющихся ИСПДн с учетом изменений в законодательстве, определить достаточность оснований обработки и назначить ответственное лицо за обработку персональных данных, а также разработать и опубликовать документ, определяющей политику компании или организации в отношении обработки ПДн.

В рамках конференции были рассмотрены наиболее актуальные темы рынка ИБ: опыт внедрения DLP-систем, уязвимости систем виртуализации и варианты защиты информации в виртуальных средах. Как рассказала Мария Сидорова, заместитель руководителя направления «Защита виртуальных инфраструктур» компании «Код безопасности», сегодня 60% виртуальных машин защищены хуже, чем их физические аналоги, а 40% проектов виртуализации вообще выполняются без привлечения специалистов в области ИБ. Методические рекомендации и материалы регуляторов не делают различий между физической и виртуальной средой обработки, но при этом нельзя забывать, что обработка информации в виртуальной среде имеет специфические особенности. В качестве инструмента по защите виртуальных инфраструктур на платформах VMware Infrastructure 3 и vSphere 4 Мария Сидорова представила продукт vGate R2, как единственное сертифицированное решение подобного класса на рынке.

В своих выступлениях представители партнеров «Информзащиты» – компаний «Лаборатория Касперского», Rainbow Security и Check Point – рассказали о решениях по предотвращению DDoS-атак на интернет-сервисы и защите от сетевых вторжений в динамических IT-инфраструктурах. 

Смотреть все статьи по теме "Информационная безопасность"

Похожие статьи