пятница, 20 декабря 2024 г.

Сергей Бочкарев: «Приобретая системы безопасности на распродаже, рискуете ... (https://ru-bezh.ru).

Краткое описание:

Да, сэкономить можно, например, когда вендоры объявляют существенные скидки. ... Но «распродажа» может не совпасть с планами по информатизации ...

Скриншот страницы:

Сергей Бочкарев: «Приобретая системы безопасности на распродаже, рискуете заплатить больше» | RUБЕЖ                                                                                                                                                                                                      Вход / регистрация                      menu         Рынки     Журнал         О нас     Читатели о журнале     Архив номеров     Герои номеров     Статьи     Пресс-кит     Наши партнеры     Контакты      Новости     Пресс-релизы     Публикации         Колонки экспертов     Отчеты о событиях     Доклады и презентации     Интервью     Фоторепортажи      Документация     Спецпроекты         Безопасность объектов туризма     Безопасность промышленных объектов и ТЭК-2024     Пожарная безопасность 2024     Пожарная безопасность 2023     Безопасность объектов транспорта 2024     Системы безопасности: итоги 2023/тренды 2024     Системы безопасности: итоги 2022/тренды 2023     ProIPVideo           ProIPVideo-2022     ProIPVideo-2021     ProIPVideo-2020     Сертификация 969     COVIDономика     Цифровая экономика     Импортозамещение     Опросы      Реклама         Медиа-кит     Расценки        RUБЕЖ TV           ОПС     CCTV     СКУД     Кабель     Периметральные системы     Проектирование     Интеграция и монтаж     IT     Навигация и геолокация     IoT & M2M                                        Интервью /       Сергей Бочкарев: «Приобретая системы безопасности на распродаже, рискуете заплатить больше»                    Сергей Бочкарев     Генеральный директор «АйТи Бастион»       Новости smi2.ru                   Сергей Бочкарев: «Приобретая системы безопасности на распродаже, рискуете заплатить больше»                    Вчера в 14:59   73   Сергей Бочкарев, генеральный директор «АйТи Бастион», рассказал журналу RUБЕЖ, что в 2025 году будет важно российское происхождение систем защиты информации. Нет гарантии, что завтра продукт не отключат, кроме того, имея доступ к видеоархивам, предпочтениям клиентов, сотрудники могут продать персональные данные. Построение безопасности – игра вдолгую, оно требует стратегического подхода.  — Как заходите на рынок гостиниц и насколько он интересен интегратору?  С. Бочкарев: Среди наших заказчиков есть крупнейший курортный комплекс черноморского побережья, поэтому мы отталкиваемся от актуальных запросов гостиничного сектора. Летом 2024 года подсистема платформы СКДПУ НТ получила сертификат ФСТЭК России № 4811. Сертифицированы компоненты PAM-платформы СКДПУ НТ по четвертому уровню доверия. Платформа предоставляет возможности контроля и аналитики привилегированных пользователей и доступов. Решение востребовано у заказчиков разных отраслей, от госструктур до финансовых организаций, от крупных производственных предприятий до ритейл-сетей. Сертификат открыл возможности полноценного использования сразу нескольких подсистем PAM-платформы на объектах КИИ и в контурах АСУ ТП, в том числе по анализу поведения и детектированию аномалий в рамках сессий пользователей.  Наш продукт по контролю и мониторингу привилегированных пользователей востребован, поскольку отельному бизнесу есть что терять. Это персональные данные клиентов, репутация, финансы, управление оборудованием в сложных инфраструктурах гостиниц. Очевидная причина, почему отели заинтересованы в обеспечении информационной безопасности, это новые законы об ответственности бизнеса за сохранность персональных данных. Туристической отрасли здесь в первую очередь важны даже не штрафы, а репутация, ведь клиенты просто не поедут в ненадежное место.  — Чем гостиницы отличаются от других объектов, есть ли какие-то специальные решения для них?  С. Бочкарев: С точки зрения потенциальных уязвимостей гостиницы очень схожи с объектами из других отраслей, например, финансовой или транспортной. Риск внутренних утечек и обилие подрядчиков, которые обеспечивают работу гостиничной инфраструктуры, – вот основные «узкие места».  Когда есть доступ к персональным данным (архивам видеонаблюдения, спискам индивидуальных предпочтений гостей), у сотрудников по разным причинам может возникнуть соблазн выгодно продать эту информацию. В конце концов, утечка может произойти из-за банальной ошибки внутреннего администратора.  Но большинство преднамеренных атак на целевые цифровые активы начинаются с обслуживающих организаций, которые время от времени получают доступ к ИТ-системам или оборудованию «жертвы». Подрядчик может даже не знать, что через его администраторов реализуется атака на целевые системы. Поэтому стек средств защиты информации для гостиниц должен включать решения по контролю действий внешних и внутренних привилегированных пользователей (PAM), системы контроля утечек (DLP), платформы по анализу событий информационной безопасности (SIEM).  — С какими особыми требованиями сталкиваются вендоры и интеграторы при работе с гостиницами?  С. Бочкарев: Если говорить о крупных гостиничных объектах и сетевых отелях, то для таких заказчиков важна отказоустойчивость информационных и технологических систем. От стабильности работы цифровой инфраструктуры зависит не только комфорт, но и физическая безопасность постояльцев. Сбои в управлении «умными» номерами, банями, бассейнами, климатическими системами или лифтами могут привести к непоправимым последствиям. Также актуален запрос на универсальные ИТ- и ИБ-решения, которые легко встраиваются в имеющуюся инфраструктуру и масштабируются без значительных затрат.  — Каким должен быть безопасный отель в 2025 году?  По каким критериям отели должны выбирать системы безопасности?  С. Бочкарев: Определяющим критерием 2025-го года становится российское происхождение систем защиты информации. Даже если сегодня отель беспроблемно применяет иностранное решение ИБ, то нет никакой гарантии, что уже завтра этот программный продукт не отключат, например, из-за санкций, политических или экономических событий.  Еще один критерий, обусловленный нововведениями в законодательство, это продвинутые возможности программных продуктов по защите от утечек данных. Также при выборе средств защиты информации необходимо оценить два важных параметра: насколько высока степень автоматизации гостиничных объектов и насколько хорошо защищен доступ к цифровым системам и базам данных.  Чтобы обеспечить базовый уровень киберзащиты, рекомендую следовать следующим правилам. Учетные данные для входа во все системы изменены на безопасные комбинации со сложными паролями. Защита доступов обеспечена включенными межсетевыми экранами и многофакторной аутентификацией. Внедрены инструменты ограничения неудачных попыток входа в систему, включая блокировку. Используются сервисы уведомлений о любой неудачной попытке входа в систему. Определен ограниченный список специалистов, имеющих привилегированный доступ к критически важным элементам инфраструктуры. Обеспечена защита таких учетных записей. В договорах с поставщиками услуг и подрядчиками прописаны обязательства о регулярном обновлении ПО до актуальных версий. Важные системы отключаются от глобальной сети, когда в интернет-соединении нет необходимости. Утвержден план реагирования на кризисные ситуации, когда информационные системы оказываются недоступны или вышли из строя.  — Может ли быть система безопасности отеля дополнительным конкурентным преимуществом для привлечения гостей?  С. Бочкарев: Да, особенно на фоне постоянных новостей о кражах десятков и сотен тысяч строк персональных данных россиян из различных закрытых баз данных. Информация о том, что тот или иной отель ответственно подходит к обеспечению сохранности данных своих клиентов, это конкурентное преимущество, которое можно использовать в маркетинге.  — Экономя на модернизации систем безопасности, гостиницы сохраняют прибыль или теряют репутацию?  С. Бочкарев: Построение информационной безопасности организации – это игра вдолгую, которая требует стратегического подхода. Да, сэкономить можно, например, когда вендоры объявляют существенные скидки. Тогда заказчик получает полнофункциональные решения ИБ по цене ниже рынка.  Но «распродажа» может не совпасть с планами по информатизации объекта, поэтому зачастую экономия на безопасности лишь повышает риски. Приведу пример, когда заказчик сэкономил, приобрел дешевые программные продукты, но уже в следующем году незначительное расширение инфраструктуры вызвало несопоставимые траты из-за невозможности быстро масштабировать внедренные решения.  Бывает и так, что разработчики «сбивают цену», когда функционал еще находится в доработке, а значит, продукт не полностью работоспособен. Это провоцирует ошибки, в том числе критические. Зрелые решения отличаются не только ценником, но и комплексным подходом к обеспечению безопасности заказчика. В них заложены возможности расширения, интеграции с другими программными и аппаратными средствами, отказоустойчивости, включена экспертная техническая поддержка. Российские эксперты по кибербезопасности посчитали, что в прошлом году один инцидент с утечкой информации в среднем обходился бизнес-структурам в 5,5 млн рублей. Для многих компаний это критичные суммы, и после инцидента информационной безопасности бизнес может просто закрыться.  Я рекомендую рассматривать кибербезопасность не только как исключительно технический вопрос, то есть относиться к вопросам ИБ не в отрыве от задач бизнеса. Грамотно выстроенная политика информационной безопасности оказывает положительное влияние на автоматизацию бизнес-процессов, помогает топ-менеджерам не допускать ошибок в стратегических решениях, снижает репетиционные риски.             Подписаться на дайджест                         ×    Подписаться на дайджест               E-mail                          Я согласен с    Политикой конфиденциальности              Закрыть    Подписаться                                          Журнал RUБЕЖ              Пожарная безопасность              Транспортная безопасность                     Подписывайтесь на канал  ru-bezh.ru  в Яндекс.Дзен            Популярное                20.12.2024 - 19:57       53 пожара произошло на московских стройплощадках за 11 ...                20.12.2024 - 15:09       Установленные умные камеры в метро Самары интегрируют в ...                20.12.2024 - 14:11       5 регионов получат 1,8 млрд рублей на развитие ...                   18.12.2024 - 13:40       3-6 июня 2025 года пройдет X конференция «Цифровая ...                13.12.2024 - 14:49       Авиационному сообществу необходима кооперация с российскими ...                09.12.2024 - 17:48       Участники IV Международного строительного чемпионата ...                   19.12.2024 - 18:33       Security Vision получила новый сертификат ОАЦ при ...                16.12.2024 - 10:45       RVI Group проведет вебинар о ключевых новинках ...                16.12.2024 - 08:05       В Реестре российского ПО появились продукты для монетизации ...             Яндекс.Директ                                      ×                      Задать вопрос по продукции   Обязательно заполните все поля                                                                                                                                           © 2013 - 2024  ООО «Компания Р-Медиа»  Все права защищены.  Сетевое издание RUБЕЖ, выдано Роскомнадзором.  Реестровая запись от 10.07.2020 ЭЛ №ФС77-78638  Учредитель СМИ: ООО «Компания Р-Медиа»  Главный редактор: Динеев М.Г.              Контакты      Адрес:  121471 ,  г.  Москва ,  Фрунзенская набережная, д. 50, пом. IIIа, комн.1  Тел./ф.:    +7 (495) 539-30-20   Время работы:   9:00-18:00, понедельник - пятница  E-mail:    info@ru-bezh.ru          Политика конфиденциальности  Все права на материалы и новости, опубликованные на сайте ru-bezh.ru (lifestyle -    журнал про безопасность ) охраняются в соответствии с законодательством РФ.      Для рекламодателей  E-mail:    reklama@ru-bezh.ru  тел.:  +7 (495) 539-30-20 (доб. 103)   total time: 0.1681 s  queries: 76 (0.0088 s)  memory: 4 096 kb  source: cache                                       Наверх                                                                                  Отправить сообщение?           Текст:      Комментарий (дополнительно)                 Отправить      Отмена          Сообщить об ошибке     Нашли ошибку?      Выделите опечатку и нажмите Ctrl + Enter , чтобы отправить сообщение.

Источник:

https://ru-bezh.ru/intervyu/54082-sergey-bochkarev-priobretaya-sistem-bezopasnosti-na-rasprodazhe

Related Posts:

0 коммент.:

Отправить комментарий