Кибербезопасность в условиях санкций

03.02.2023
Кибербезопасность в условиях санкций
Компания Positive Technologies представила отчет, посвященный трендам 2022-го года и прогнозам на 2023 год в сфере ИБ.

Представляя новое исследование, Алексей Андреев, управляющий директор Positive Technologies, отметил, что из-за смещения в 2022 году акцентов в деятельности компаний динамика развития рынка и полученные результаты оказались совсем не такими, как ожидалось. Не в последнюю очередь это связано с тем, что от фрагментарного импортозамещения игроки перешли к массовой разработке решений, призванных заменить западные аналоги и особенно резко возрос спрос на отечественные ОС, включая Astra Linux.

Алексей Андреев считает, что большое развитие в ближайшем будущем получит сектор микроэлектроники и процессоров, а так же направление enterprise-решений.

По мнению Алексея Астахова, руководителя продуктов Application Security компании Positive Technologies, высокая динамика будет наблюдаться и в сфере ИБ, где так же потребуется разработать аналоги западных решений и сделать порой это практически с нуля. К их числу относятся сложные технологии, такие как, к примеру, NGFW, разрабатываемые западными компаниями не один год и, соответственно, создание аналогичных решений является серьезным вызовом для российских разработчиков как в интеллектуальном плане, так и в плане финансирования.

Сегодня на российском рынке ИБ наблюдается интересная ситуация. В 2022 году из-за ухода большого количества западных компаний прогнозировалось его резкое падение не менее чем на 20%. Но вместо этого он, по предварительным прогнозам, наоборот вырос на 10-20%. На это, по мнению Максима Филиппова, директора по развитию бизнеса Positive Technologies, имелось две основные причины.

Во-первых, это значительный рост хакерских атак на инфраструктуру компаний, что в свою очередь спровоцировало рост спроса на российские сервисы защиты. И, во-вторых, это готовность отрасли к импортозамещению, так как из-за сложившейся обстановки часть бюджетов с ИТ была переориентирована на ИБ. И, можно еще добавить, что государственные органы стали меньше обращать внимания на «бумажки», а смотреть на конкретные результаты.

Максим Филиппов считает, что в ближайшие год-два рынок ИБ окончательно оформится как рынок отечественных производителей и переход с разработок западных компаний будет иметь массовый характер. При этом можно ожидать появления решений в тех технологических нишах, где конкурентоспособные решения отечественных вендоров ранее отсутствовали, включая решений в классе NGFW, о которых уже упоминалось выше. Одновременно с этим в 2023 году возрастет востребованность технологий, позволяющих предотвращать хакерские атаки еще до того, как компаниям будет нанесен непоправимый ущерб и вообще результативность защиты и реагирования на угрозы будет поставлена во главу угла.

Одновременно с этим, как отмечает Алексей Лукацкий, бизнес-консультант по информационной безопасности, компании начинают понимать, что невозможно защитить все от всего и на одинаковом уровне. Поэтому все более популярной становится концепция недопустимости в первую очередь событий, реализация которых может привести к катастрофическим последствиям для бизнеса или госуправления.

И для оперативного выявления угроз и реагирования на них необходимо шире использовать средства машинного обучения и автоматизации, с внедрением соответствующих движков в самый широкий спектр предлагаемых продуктов.

Немаловажным в сфере ИБ является нормативно-законодательное регулирование.

Артем Сычев, советник генерального директора Positive Technologies, особо отметил выход в прошлом году 250-го указа Президента «О дополнительных мерах по обеспечению информационной безопасности РФ». Помимо этого, в конце года правительство также утвердило Концепцию формирования и развития культуры информационной безопасности граждан РФ, призванную реализовать меры по повышению грамотности частных пользователей.

Серьезные дискуссии в ИБ сообществе ведутся вокруг оборотных штрафов, связанные с утечками персональных данных. Все сходятся во мнении, что ответственность за такие инциденты должна ужесточаться, но при этом необходимо разработать приемы, позволяющие определять степень вины оператора в подобных инцидентах.

Похожие статьи