Добавить новость
ru24.net
Все новости
Ноябрь
2024

Как отечественные разработчики отвечают на вызовы кибербезопасности

0

Цифровая экономика

Российский бизнес активно замещает иностранные решения и разрабатывает инновационные проекты в области информационной безопасности. В этом разработчикам помогает нацпроект «Цифровая экономика»

Число и разнообразие киберугроз продолжает расти. За последние полтора года наряду с активностью групп, которые атакуют с целью шпионажа и финансовой выгоды, например шифровальщиков, набирает обороты угроза хактивизма, отмечают аналитики «Лаборатории Касперского»: «Атакующие обращают внимание на организации со слабой защитой, без привязки к конкретной индустрии, используя любые доступные инструменты в открытой сети».

В целом центр противодействия кибератакам Solar JSOC за первые шесть месяцев 2024 года выявил 676 тыс. событий информационной безопасности (ИБ) разной степени критичности, что на 10% превышает показатели аналогичного периода прошлого года. При этом доля высоко критичных инцидентов существенно превышает показатели даже периода массовых атак на российские компании в начале 2022 года, отмечают в ГК «Солар»: в первом полугодии 2024 года она достигла 7 против 2% за аналогичный период 2023 года.

«Такая динамика может говорить о постоянном усложнении техник и тактик злоумышленников и более точечных кибератаках, которые учитывают особенности инфраструктуры конкретной организации»,— отмечают аналитики ГК «Солар». По данным центра по мониторингу и реагированию на инциденты информационной безопасности Solar JSOC, большинство (46%) инцидентов высокой степени критичности пришлось на несанкционированный доступ к информационным системам и сервисам. На втором месте (42%) находится заражение вредоносным ПО. Этот инструмент злоумышленники используют и для массовых атак, и для целевых ударов по ключевым объектам российской инфраструктуры, отмечают аналитики. Еще более трети атак оцениваются как инциденты средней критичности.

Сегодня огромное количество персональных данных, критической информационной инфраструктуры, государственных информационных систем нуждается в защите, отмечает руководитель комитета по информационной безопасности ассоциации «Руссофт», заместитель генерального директора Zecurion Александр Ковалев. По его словам, само развитие цифрового функционала создает киберриски: «Сегодня автомобили как смартфоны обновляются дистанционно. И встает вопрос, не сможетли кто-то удаленно заблокировать автомобиль, отключить тормоза или взломать систему». По мнению эксперта, в мире все большую популярность приобретает концепция Cybersecurity First, IT Second, когда приоритет отдается защите, а уже потом развитию технологий. Идет к этому и Россия, уверен Александр Ковалев, ужесточаются требования регулятора к участникам рынка.

Так, в 2025 году вступает в силу указ президента РФ №250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации», который ужесточает требования к защите персональных данных. Параллельно готовятся поправки в КоАП и Уголовный кодекс, предусматривающие крупные штрафы за нарушения в сфере ИБ. За утечку данных более 100 тыс. человек, в частности, будет введен штраф в размере до 15 млн руб. вместо прежних 100 тыс. руб. За повторные нарушения, согласно законопроекту, предусмотрены оборотные штрафы с верхним порогом в 500 млн руб. Кроме того, в новой редакции указ запрещает с 2025 года госорганам, стратегическим и системообразующим организациям страны использовать не только ИБ-сервисы, но и услуги поставщиков из недружественных стран.

По оценкам BI.ZONE, эти меры коснуться по меньшей мере 500 тыс. организаций, в том числе субъектов критической информационной инфраструктуры (КИИ) в различных отраслях экономики.

Рынок ИБ в условиях новых вызовов

Требования регуляторов, санкции и рост зрелости российских вендоров стимулируют процесс импортозамещения в области ИБ, отмечают аналитики «Центра стратегических разработок» (ЦСР).

По итогам 2023 года рынок кибербезопасности (продукты и услуги) в России увеличился на 28,5%, до 248,5 млрд руб., по данным «Прогноза развития рынка кибербезопасности в Российской Федерации на 2024–2028 годы» ЦСР. Усиливается доминирующее положение российских компаний, отмечают аналитики ЦСР: 89% рынка продаж средств защиты информации (СЗИ) приходится на отечественных поставщиков, по сравнению с 70% в 2022 году. Иностранные решения по итогам 2023 года занимают до 11% в совокупных затратах российских компаний против 30% годом ранее.

На подавляющее большинство зарубежных продуктов уже имеются российские аналоги, отмечают в ЦСР: так, более 84% зарубежных решений на объектах КИИ могут быть заменены отечественными.

По одним классам продуктов импортозамещение уже было на высоком уровне, как например в DLP-системах (Data Leak/Loss Prevention— системах защиты организации от утечек конфиденциальной информации); по другим наблюдаются недостаток отечественных аналогов, в частности, в сфере многофункциональных межсетевых экранов нового поколения (NGFW), говорит Александр Ковалев. Кроме того, по его словам, для поддержки новой, уже импортозамещенной инфраструктуры требуются дополнительные ресурсы: «Средствам ИБ необходимо взаимодействовать с большим количеством разных решений, которые сделаны под разные платформы, что создает дополнительные трудности».

Импортозамещение сделало российский рынок более восприимчивым к отечественным продуктам, говорит генеральный директор «Солидсофт» Денис Гамаюнов. Десять лет назад, по его словам, конкуренция на рынке WAF— систем программных мониторов и фильтров, предназначенных для обнаружения и блокирования сетевых атак на веб-приложение— затрудняла развитие российских решений. Кроме того, благодаря импортозамещению, отечественным разработчикам ИБ-решений теперь доступно российское системное программное обеспечение. Например, система управления базами данных PostgreSQL и операционная Astra Linux Special Edition также быстро развиваются по функциональности и одновременно являются надежными поставщиками, которые не откажут в сервисной поддержке.

Поддержка государства, в свою очередь, по словам Дениса Гамаюнова, позволяет отечественным разработчикам инвестировать в развитие продуктов и расширение их функционала.

Развитие отечественных ИБ-решений при поддержке государства

Замещать импортные ИБ-технологии и создавать новые решения с учетом опыта эксплуатации зарубежных продуктов, а также вызовов времени отечественным разработчикам помогает национальный проект «Цифровая экономика». Напомним, что он был запущен в 2019 году и направлен в том числе на поддержку отечественных цифровых решений, обеспечение кибербезопасности граждан и бизнеса и создание условий для высокотехнологичного российского бизнеса.

По нацпроекту осуществляется, в частности, грантовая поддержка отечественных ИТ- и ИБ-решений. Операторами государственных мер поддержки выступают Российский фонд развития информационных технологий (РФРИТ), фонд «Сколково» и Фонд содействия инновациям (ФСИ). Программы поддержки рассчитаны на проекты на разных этапах развития.

По итогам 2023 года РФРИТ в целом было поддержано 190 ИТ-проектов на 29,2 млрд руб., фондом «Сколково»— 37 проектов на 5,2 млрд руб., ФСИ— 829 проектов на 10,2 млрд руб., следует из «Белой книги цифровой экономики 2023»

Так, «Солидсофт» в 2022 году получила грант в размере 50 млн руб. от ФСИ на реализацию проекта в области защиты веб-приложений от бот-атак с использованием машинного обучения, WAF-решений, аналогичных американским Imperva и Fortinet, а также транснациональной F5.

Компания c 2014 года разрабатывает решения по защите веб-приложений. Флагманский продукт «Солидсофт»— интеллектуальный сетевой экран для защиты веб-приложений SolidWall для обнаружения и блокировки кибератак. Основной особенностью решения является машинное обучение для анализа трафика: более 20 интерпретируемых моделей обучаются на легитимном трафике приложения, чтобы сформировать его нормальную модель поведения, что позволяет моделям автоматически выявлять аномалии и подозрительные активности.

SolidWall позволяет выявлять бот-атаки, онлайн-мошенничества и направленные атаки на бизнес-логику. Вредоносная бот-активность— довольно широкое понятие, говорит Денис Гамаюнов: «Сюда включаются и настоящие атаки, направленные на взлом серверной стороны приложения через уже известную или даже неизвестную уязвимость, которые реализуются злоумышленниками при помощи специально разработанного для этой задачи ПО. Сюдаже включаются атаки перебора учетных записей с использованием крупных баз данных утекших учетных записей с различных сервисов. В этом случае расчет злоумышленников строится на том, что люди часто используют одни и теже пароли на разных сервисах в интернете. Наконец, под вредоносной бот-активностью мы можем понимать и скрапинг, или автоматизированный сбор открытой информации с веб-сайтов, например, актуальных цен на горячие товарные позиции в интернет-магазинах».

Все эти вредоносные бот-активности можно и нужно обнаруживать и фильтровать с помощью автоматических методов, которые позволяют отличить такую активность от нормальной активности легитимных пользователей, отмечает глава «Солидсофт». При этом оппонируют защитному решению высококлассные специалисты, которые пишут атакующее программное обеспечение, говорит Денис Гамаюнов. Поэтому подобным решениям постоянно требуется развитие.

Государственный грант, по его словам, в частности, позволил больше ресурсов направить на разработку новых методов обнаружения бот-активности: «Все они связаны с развитием ансамбля алгоритмов машинного обучения для обнаружения автоматизированной бот-активности, улучшением точности, покрытием новых для нас кейсов». Конкретные результаты вложенных за счет грантовой поддержки средств в виде новых функций SolidWall WAF компания планирует выпустить в релиз в начале 2025 года.

Грантовую поддержку по нацпроекту также получил независимый разработчик ИТ-решений в области резервного копирования и защиты данных «Киберпротект». В 2022 году грант от РФРИТ в размере 28,3 млн руб. помог в полтора раза увеличить скорость доработки решения и в начале 2023 года— вывести на рынок новую версию универсального решения для резервного копирования и восстановления данных с защитой от вирусов-шифровальщиков «Кибер Бэкап». Общая стоимость проекта составила 72 млн руб.

Как отмечают в компании, с уходом из России западных разработчиков ПО для резервного копирования данных, в частности Commvault, Veritas и Veeam, у отечественных заказчиков резко выросли риски утраты важной информации. Решение российского разработчика защищает физические и виртуальные среды, а также различные приложения, его можно интегрировать в ИТ-системы любого размера и использовать на предприятиях малого, среднего, крупного бизнеса и в госорганизациях.

По словам Дениса Гамаюнова, для дальнейшего развития и повышения конкурентоспособности российских разработчиков на международных рынках необходимо стимулировать укрупнение отечественных вендоров и развитие ими «пакетные предложения»: «В кибербезопасности есть большой спрос на широкие линейки продуктов или сервисов, которые закрывают все или большинство потребностей клиентов, и это осложняет конкуренцию российским вендорам, которые продают лишь отдельные компоненты».

В целом, по словам Александра Ковалева, ключевыми вызовами и в тоже время возможностями для развития рынка кибербезопасности в ближайшее время будет рост данных и необходимость в усилении их защиты. Не исключены ускорение миграции в облачную инфраструктуру и развитие соответствующих решений ИБ, а также рост потребности рынка в квалифицированных кадрах.

Запись Как отечественные разработчики отвечают на вызовы кибербезопасности впервые опубликована на сайте Про технологии.



Moscow.media
Частные объявления сегодня





Rss.plus



Лучшие студенческие энергетические отряды «Россети Центр» и «Россети Центр и Приволжье» награждены в Москве

Подмосковные росгвардейцы получили более 100 новых служебных автомобилей

Токсиколог Кутушов перечислил топ-5 наиболее токсичных веществ в бытовой химии

В День Неизвестного Солдата подмосковные росгвардейцы почтили память Героев, отдавших свои жизни на благо Отечества


Что посмотреть в Майкопе за один день: маршрут по главным достопримечательностям

Волшебный поезд с Дедом Морозом порадует гостей и жителей Нижнего Новгорода

Героическое участие армян в СВО. Часть девятая

«Ты теперь не один — нас двое»: MARKO представил новый вдохновляющий трек


What to know before Stanford visits SJSU for Bill Walsh Legacy Game

The Evolution of Graphic Design: What Today’s Designers Offer

Derek Chisora unveils plan for shock career change once he’s retired from boxing – but plans dream 50TH fight first

Bigg Boss 18: Digvijay Rathee asks Chum Darang about the kind of guy she would like to marry; says ‘mere parents ko manana padega’


Беспроводной сканер штрих-кодов SAOTRON P05i промышленного класса

Лето на верховых болотах Ленинградской области

В Свердловской области стартуют облавы на незаконных рубщиков елок

«Деловые Линии» открыли терминал в городе Бор в Нижегородской области


Woolly Boy and the Circus можно предзаказать на iOS, Android и PC

Доступна предзагрузка Steam-версии Delta Force: Hawk Ops

The best-selling graphics card deals on Amazon right now, and which we recommend

Arcane co-creator reminds fans 'there are always constraints', dispels theories the show was rushed or restrained by Riot's higher-ups


Секретар Миколаївської міськради у робочий час у нетверезому стані рекламував свій бізнес


Thyseed — новый игрок на рынке товаров для мам и детей в «Детском мире»

Только 6% женщин ориентируются на рекомендации врача при выборе косметики

Bloody стал техническим партнёром киберспортивной команды RUSH B

Героическое участие армян в СВО. Часть девятая




Продажу зданий в центре Ярославля оценили, как Рижский вокзал в Москве

Новый пульс цифровой трансформации: "Школа 21" открылась в Нижнем Новгороде

Интересные каналы в Telegram. Лучшие каналы в Telegram.

Мужчине запретили выезжать за границу из-за перепланировки квартиры


У монумента "Тыл-фронту" почтили память погибших воинов

Минтранс планирует ввести компенсацию для тех, кто не вылетел из-за нехватки мест

Сегодня в Новгородской области отмечают День неизвестного солдата

Посол РФ рассказал о популярности русского языка в Азербайджане


Жену второй ракетки Белоруссии Герасимова обокрали в отеле в Петербурге

Жену второй ракетки Белоруссии Герасимова обокрали в отеле Петербурга

«Поражён, как здорово меня поддерживают». Откровения австралийского теннисиста в России

Казахстанская теннисистка из топ-30 WTA одержала победу на турнире в России


Челябинскому бизнесу грозят штрафы из-за новинок налогового законодательства

1 000 000 тонн нефтепродуктов отгружен на условии поставки ОТП РЖД

Посол РФ рассказал о популярности русского языка в Азербайджане

В X5 Group отказались от проекта доставки товаров из-за рубежа


Музыкальные новости

Мариинка привезет «Пиковую даму» в Ярославль

Продвижение Песни в Мою Волну музыкального стриминга Яндекс Музыка.

Ядовитая красота: врач Кутушов рассказал о скрытых рисках искусственных елок

Интересные каналы в Telegram. Лучшие каналы в Telegram.



Подмосковные росгвардейцы получили более 100 новых служебных автомобилей

Только 6% женщин ориентируются на рекомендации врача при выборе косметики

Подмосковные росгвардейцы получили более 100 новых служебных автомобилей

В День Неизвестного Солдата подмосковные росгвардейцы почтили память Героев, отдавших свои жизни на благо Отечества


Выставка-память «Пропавшие без вести, но не забытые», ко Дню Неизвестного солдата

Сергей Собянин: Московский туризм продолжает бить рекорды

Ядовитая красота: врач Кутушов рассказал о скрытых рисках искусственных елок

Режиссера Андрея Перевалова избили в центре Петербурга


Сегодня, 3 декабря, в России отмечается День неизвестного солдата

Сегодня в Новгородской области отмечают День неизвестного солдата

«Автомобилист» отыграл три шайбы, но уступил «Спартаку» по буллитам

«Деловые Линии» открыли терминал в городе Бор в Нижегородской области


Путин во вторник встретится с советником по развитию "Яндекса" Кудриным

Стратегическое партнерство РФ и Казахстана – вызов неоколониализму Запада

Песков заявил, что Путин не передавал посланий Зеленскому через Шольца

Всемирные игры дружбы в Москве и Екатеринбурге отложили до особого решения





Только 6% женщин ориентируются на рекомендации врача при выборе косметики

Только 6% женщин ориентируются на рекомендации врача при выборе косметики

На Казанском вокзале в Москве презентовали вагон-купе для инвалидов

Фонд борьбы с инсультом ОРБИ при поддержке Т-Банка запустили платформу волонтерского фандрайзинга


Bild: Шольц хочет узнать у Зеленского, на что тот готов ради мира

Иван Мезюхо: До Зеленского «вдруг» дошло, что ВСУ не способны сражаться с Россией за утраченные Киевом территории

ANSA: Зеленский потребовал от НАТО 120 млрд долларов «на войну с Россией» в

Bild рассказали, что настоящая цель визита Шольца в Киев - узнать, на что готов Зеленский ради мира


Росгвардейцы обеспечили безопасность на спортивных мероприятиях в Москве

Школьники из Подольска победили на чемпионате России по лазертагу

Четыре «золота» взяли российские школьники на олимпиаде по математике в КНР

«Ахмат» — «Динамо» Москва. Видеообзор матча РПЛ с голом Лещука




Сергей Собянин: Московский туризм продолжает бить рекорды

На 40 минут быстрее. Сергей Собянин открыл Бескудниковский путепровод

Собянин рассказал, какие социальные объекты строят в ЗАО по программе реновации

Сергей Собянин: Путепровод соединил два округа


Дышите глубже: курс экопрогулок стартует в Москве

Лекция про пернатых пройдет 6 декабря в ЦАО

Четыре новых проезда появится на западе Москвы

В Москве на этой неделе похолодает до минус 8 градусов


Клименко: Планируется открытие 46 новых кластеров проекта «Профессионалитет»

В Подмосковье задержали директора магазина по подозрению в убийстве покупателя

В X5 Group отказались от проекта доставки товаров из-за рубежа

Посол РФ рассказал о популярности русского языка в Азербайджане


Архангельская станция переливания крови вновь признана одним из лучших профильных учреждений в России

В Красногорске до конца года приступят к строительству нового участка Мякининского шоссе

В Архангельске представили выставку «Мечта о Севере. Снегурочка»

Какой будет погода на Новый год, спрогнозировали синоптики


Выставка-память «Пропавшие без вести, но не забытые», ко Дню Неизвестного солдата

Беседа-рекомендация «Это важно знать»

Беседа-рекомендация «Это важно знать»

Час мужества "Их подвиг жив, неповторим и вечен"


В Подмосковье задержали директора магазина по подозрению в убийстве покупателя

Как облагаются налогом биткоин и криптовалюты в России и странах G7

Челябинскому бизнесу грозят штрафы из-за новинок налогового законодательства

В X5 Group отказались от проекта доставки товаров из-за рубежа












Спорт в России и мире

Новости спорта


Новости тенниса
Егор Герасимов

Жену второй ракетки Белоруссии Герасимова обокрали в отеле Петербурга






Посол РФ рассказал о популярности русского языка в Азербайджане

Клименко: Планируется открытие 46 новых кластеров проекта «Профессионалитет»

Прокуратура вернула дело журналистки Кеворковой на этап следствия

Челябинскому бизнесу грозят штрафы из-за новинок налогового законодательства