Подписывайтесь
На главную
Радио Business FM Челябинск on air
слушать прямой эфир
96.64 +0.05 104.38 -0.49
Стоит ли отдавать информационную безопасность на аутсорсинг

Хакеры используют не только современное программное обеспечение, но и подключают социологию с психологией. Как противостоять таким угрозам, рассказывает руководитель направления по информационной безопасности компании «Ростелеком» Елена Лукашина.

С  каждым днем этот вопрос становится все актуальнее. Сегодня наиболее популярным методом работы хакеров является социальная инженерия. Когда злоумышленник в интернете собирает максимальное количество информации о жертве. Составляет на него так называемое "досье".  Используя эти данные, хакер воздействует на жертву, манипулирует ей, чтобы получить доступ к какой-то служебной информации. Не так давно хакер из Британии, притворившись бывшим главой ЦРУ, получил доступ к военной тайне США.

Способны ли сейчас средства защиты информации противостоять такого рода угрозам?

Средства защиты, конечно, необходимы для обеспечения безопасности данных, но они не всегда могут противостоять опытным хакерам. Прежде всего, необходимо повышать осведомленность сотрудников в вопросах кибербезопасности. На сегодняшний день "Ростелеком" предлагает сервис обучения информационной безопасности. Он включает в себя как курсы, так и тесты по актуальным вопросам безопасности, а также эмуляцию атак. Проведение псевдоатак позволяет в «боевых условиях» проверить, как сотрудники усвоили материал, выявить слабое звено, привить культуру работы с информацией. Периодические проверки позволяют держать сотрудников в тонусе, они учатся правильно действовать при атаках.

Насколько мне известно, большое внимание информационной безопасности уделено в федеральной программе «Цифровая экономика»…

Да, 18 декабря Правительство РФ утвердило план мероприятий по информационной безопасности в рамках программы. Это одно из приоритетных направлений развития цифровой экономики в России. Наша цель в этих условиях - не только построить безопасное информационное общество, защищенное как от внешних, так и внутренних киберугроз, но и создать условия для лидирующих позиций России в области экспорта таких услуг и информационных технологий. В рамках «Цифровой экономики» 7 февраля в Челябинске пройдет всероссийский форум "Информационное общество". "Ростелеком" представит на нем современные разработки в сфере обработки и защиты данных в виртуальных Центрах обработки данных. Актуально это в связи с тем, что современные бизнес-решения требуют от компаний огромных вычислительных мощностей, построения дорогостоящих центров обработки данных, а также защиты этих данных от физических и киберугроз.

Какие требуются капитальные затраты для создания систем защиты данных?

Чаще всего самостоятельно строить собственные центры системы обработки данных нецелесообразно. Потому что, действительно, это требует очень больших вложений. Поэтому "Ростелеком" предлагает новую услугу – облачные ЦОДы. Они не требуют капитальных затрат на размещение и вложений в обеспечение их безопасности. Облачные ЦОДы "Ростелекома" – серверы с огромными вычислительными мощностями, доступны любой организации от малого бизнеса до крупных федеральных корпораций по всей России. При этом качество услуги и уровень обеспечения безопасности одинаково высоки в любом случае.

Каким уровнем знаний должен обладать персонал, чтобы обслуживать такие системы?

Для этого не нужно нанимать высококвалифицированный персонал или переучивать собственных сотрудников. В "Ростелекоме" существует центр кибербезопасности, в котором работают настоящие профессионалы с большим опытом. Они круглосуточно следят за безопасностью информации клиентов и отражают любые угрозы и атаки. Таким образом, защита данных компании и бесперебойная работа информационных систем становится заботой специалистов "Ростелекома". А у клиентов при этом освобождается время и ресурсы для развития бизнеса.

Сейчас в обществе обсуждается череда нападений в школах: Пермь, Улан-Удэ, Челябинская область. Информационная безопасность в этом плане может быть полезна?

Да, конечно, информационная безопасность в отношении детей. Информация, которую они получают из интернета, - очень важная тема, как для родителей и школ, так и для организаций, таких как "Ростелеком", которые предоставляют доступ в интернет и услуги информационной безопасности. Существующие технологии контентной фильтрации позволяют ограничить доступ не только к каким-то определенным сайтам, но и к страницам, на которых есть конкретная нежелательная информация и все это ведет к тому, что необходима забота об информации, которую получают наши дети.

Подписывайтесь на telegram-канал Bfm74.ru,
чтобы не пропустить новости и аналитику от экспертов
Знаете о произошедшем больше или есть, что рассказать? Напишите нам или позвоните телефону +7-902-603-60-40

Это интересно

Последние материалы

«Онлайн ТВ». LIVE

Читайте на 1obl.ru

В эфире ОТВ