Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Критическая инфраструктура – под защитой Softline

Хакерские атаки давно превратились из «страшилок» голливудских фильмов в реальность дня сегодняшнего. Достаточно пробежаться по хронологии событий последнего десятилетия.

  • 2010 – попытка уничтожения иранской ядерной программы при помощи вируса Stuxnet.
  • 2012 – нефтедобывающая компания Saudi Aramco почти месяц восстанавливала сеть после серии хакерских атак.
  • 2013 – стал памятным для США. Злоумышленники организовали цепь нападений на инфраструктурные объекты.
  • 2015 – Южную Корею начали шантажировать выводом из строя ядерных объектов. В качестве доказательства своих возможностей хакеры выложили в сеть документы об АЭС, технологии которых правительство страны было намерено продавать.
  • 2017 – массовая кибератака с помощью вируса Petya и его вариаций. В Украине на несколько дней была приостановлена работа банков, аэропортов, нефтегазовых компаний. По неподтвержденным данным пострадала также Чернобыльская АЭС. Количество жертв среди малого и среднего бизнеса до сих пор точно не установлено. 

Ряд российских кампаний также затронуло массового заражение: «Сбербанк», «Хоум Кредит», «Роснефть», «Башнефть». Не избежали знакомства с Petya и предприятия Италии, Израиля, Сербии, Венгрии, Румынии, Польши, Аргентины, Чехии, Германии, Великобритании, США, Дании, Нидерландов, Испании, Индии, Франции и Эстонии.

Это лишь малая часть событий. За прошедшее десятилетие утечки данных происходили практически у всех крупных корпораций. Однако наибольшее впечатление на умы обывателей произвели инциденты, связанные с инфраструктурой и промышленностью. Ведь результатом такого блэкаута рано или поздно станет техногенная катастрофа.

Добыча нефти и газа – одна из наиболее беззащитных сфер крупного бизнеса. Подтверждением служат данные консалтинговой компании  Deloitte LLP. В своем исследовании они установили, что примерно 75% нефтегазовых компаний хотя бы раз за год подвергались атаке.

В связи со сложившейся ситуацией тема защиты критической информации, как никогда, актуальна на рынке. Для бизнеса любые сбои в работе ведут к серьезным убыткам. На первый план выходит прямой финансовый урон от потерь «здесь и сейчас»: простои, срывы контрактов, невыполнение обязательств и, как следствие – штрафные санкции. Далее следует сопутствующий ущерб: восстановление системы и ликвидация последствий требуют серьезных денежных вливаний и задействования человеческих ресурсов. Замыкает цепочку проблем удар по имиджу. Восстанавливать репутацию крайне долго и дорого.

С недавних пор государство осознало уровень информационной угрозы и ввело в действие Государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак, сокращенно – ГосСОПКА. Она является единым территориальным комплексом центров, обменивающихся информацией о кибератаках. Цель государственной инициативы – создать систему обмена данными и превентивно реагировать на возникающие угрозы.

Подобные центры нужно создать всем корпорациям, владеющим объектами критической информационной структуры.

Проще говоря, государство обязало бизнес присоединиться к программе на законодательном уровне. Невыполнение требований субъектами критической информационной инфраструктуры по защите объектов КИИ грозит реальными уголовными делами. Например, невыполнение предписания регулятора обойдется штрафом. А в случае информационного инцидента представители компании, проигнорировавшей требования, могут получить срок до 10 лет. 

В ситуации растущего градуса киберугроз подобное решение не кажется жесткими методами принуждения. Это, скорее, шаг, подталкивающий бизнес к инвестициям в современные системы защиты. Которые в недалеком будущем позволят избежать серьезных убытков.

Основываясь на Федеральном законе «О безопасности критической информационной инфраструктуры Российской Федерации» (ФЗ-187), компания Softline разработала пакет «Безопасность КИИ». В него входит:

  • Категорирование.
  • Построение Системы Обеспечения информационной Безопасности (СОИБ).
  • Подключение к ГосСОПКе.

Категорирование – одна из наиболее актуальных тем на рынке. Ведь для того чтобы выделить приоритетные информационные объекты и процессы, необходимо провести полный анализ деятельности организации. На этом этапе идет составление перечня критических сегментов, а также их разделение по трем основным категориям. Первая – самая важная, с точки зрения государства, следовательно, к ней предъявляется больше требований по обеспечению информационной безопасности. В третью входят наиболее «безопасные» элементы инфраструктуры.

Ряд объектов может даже не попасть в указанные категории, и тогда он считается «незначимым», а, значит, дальнейшие действия по построению системы информационной безопасности не обязательны (согласно 182 ФЗ и 27 постановления Правительства). Но в случае инцидента компания все равно обязана уведомить ФСБ о случившемся.

Провести эту работу самостоятельно можно, но сложно. Для правильного категорирования необходимо четкое понимание того, что входит в объект КИИ. Особенно часто подобного рода проблемы возникают в регионах, где уровень осведомленности о кибербезопасности ниже, чем в Москве и МО.

В «Безопасность КИИ» представлены четыре вида пакетных услуг

Первый – «Стартовый». Он ориентирован на не слишком крупных заказчиков, предполагающих, что у них наберется не более 10 объектов КИИ. Если в процессе найдется еще несколько, переплачивать не придется. Однако если их окажется больше пяти, – то это уже следующий тип услуги.

В рамках пакета наши инженеры-консультанты могут приехать в любую организацию по всей территории России и провести анализ объектов, которые попадают в категории, регламентированные Федеральным законом. Все действия протоколируются и фиксируются Актами.

Пакеты «Базовый», «Расширенный» и «Все Включено» отличаются исключительно увеличением объема КИИ. Однако в премиум-услугах присутствует приятный бонус – трехдневные курсы в учебном центре Softline по обеспечению безопасности критической инфраструктуры. В «Стартовом» пакете также предусмотрено обучение, однако оно проходит дистанционно, в удаленном режиме. По итогу мероприятия все слушатели получают соответствующий сертификат.

Дополнить мероприятия по защите инфраструктуры помогает тестирование на проникновение – Pentesting, который также предлагает Softline. Однако это уже совсем другая история.

Автор:

Михаил Апостолов

Руководитель продуктового направления отдела SOC Softline

 

Новости, истории и события
Смотреть все
Bell Integrator FabricaONE.AI (акционер - ГК Softline) разработал собственное решение для управления API компаний
Новости

Bell Integrator FabricaONE.AI (акционер - ГК Softline) разработал собственное решение для управления API компаний

18.07.2025

Подтверждена совместимость платформ Octo и Test IT («Девелоника», кластер FabricaONE.AI ГК Softline): решения для тестирования ПО работают в связке
Новости

Подтверждена совместимость платформ Octo и Test IT («Девелоника», кластер FabricaONE.AI ГК Softline): решения для тестирования ПО работают в связке

17.07.2025

Компания SL Soft FabricaONE.AI (акционер — ГК Softline) выпустила новую версию Citeck CRM
Новости

Компания SL Soft FabricaONE.AI (акционер — ГК Softline) выпустила новую версию Citeck CRM

17.07.2025

«Инферит ОС» (ГК Softline) и «БПМСофт» подтвердили совместимость ОС «МСВСфера Сервер» 9 и платформы BPMSoft
Новости

«Инферит ОС» (ГК Softline) и «БПМСофт» подтвердили совместимость ОС «МСВСфера Сервер» 9 и платформы BPMSoft

16.07.2025

Международная финансовая организация выбрала систему хранения электронных клиентских досье «Цитрос» компании SL Soft FabricaONE.AI (акционер — ГК Softline)
Новости

Международная финансовая организация выбрала систему хранения электронных клиентских досье «Цитрос» компании SL Soft FabricaONE.AI (акционер — ГК Softline)

16.07.2025

«Инферит» (ГК Softline) сообщает о включении ноутбука INFERIT Mercury в реестр отечественной продукции Минпромторга
Новости

«Инферит» (ГК Softline) сообщает о включении ноутбука INFERIT Mercury в реестр отечественной продукции Минпромторга

15.07.2025

Компания SL Soft FabricaONE.AI (акционер — ГК Softline) представила интеллектуальный сервис нормализации НСИ для корпоративных систем
Новости

Компания SL Soft FabricaONE.AI (акционер — ГК Softline) представила интеллектуальный сервис нормализации НСИ для корпоративных систем

14.07.2025

ГК Softline и компания TData стали партнерами
Новости

ГК Softline и компания TData стали партнерами

14.07.2025

«Инферит» (ГК Softline) и Orion soft подтвердили совместимость виртуализации zVirt с сервером и СХД INFERIT
Новости

«Инферит» (ГК Softline) и Orion soft подтвердили совместимость виртуализации zVirt с сервером и СХД INFERIT

11.07.2025

ПАО «Софтлайн» объявляет о приобретении свыше 1 миллиона акций Компании на Московской бирже в рамках обратного выкупа
Новости

ПАО «Софтлайн» объявляет о приобретении свыше 1 миллиона акций Компании на Московской бирже в рамках обратного выкупа

11.07.2025

Внеочередное общее собрание акционеров ПАО «Софтлайн» состоится 14 августа 2025 года с целью принятия решений, повышающих качество корпоративного управления Компании
Новости

Внеочередное общее собрание акционеров ПАО «Софтлайн» состоится 14 августа 2025 года с целью принятия решений, повышающих качество корпоративного управления Компании

10.07.2025

«Инферит» (ГК Softline) подтвердил совместимость операционной системы «МСВСфера АРМ» 9 и семейства офисных приложений «Р7-Офис»
Новости

«Инферит» (ГК Softline) подтвердил совместимость операционной системы «МСВСфера АРМ» 9 и семейства офисных приложений «Р7-Офис»

10.07.2025

«Инферит» (ГК Softline) выпустил новую версию платформы для управления подписками BillogicPlatform
Новости

«Инферит» (ГК Softline) выпустил новую версию платформы для управления подписками BillogicPlatform

09.07.2025

ПАО «Софтлайн» объявляет о промежуточных результатах обратного выкупа и подтверждает намерение продолжать покупки акций Компании на Московской бирже
Новости

ПАО «Софтлайн» объявляет о промежуточных результатах обратного выкупа и подтверждает намерение продолжать покупки акций Компании на Московской бирже

08.07.2025

«РЖД-Технологии» автоматизируют закупочные процессы с помощью платформы ROBIN от SL Soft FabricaONE.AI (акционер — ГК Softline)
Новости

«РЖД-Технологии» автоматизируют закупочные процессы с помощью платформы ROBIN от SL Soft FabricaONE.AI (акционер — ГК Softline)

08.07.2025

Инициатива по ведению уроков информатики на базе ОС «МСВСфера» от «Инферит» (ГК Softline) в школах вошла в топ-100 лучших идей форума «Сильные идеи для нового времени»
Новости

Инициатива по ведению уроков информатики на базе ОС «МСВСфера» от «Инферит» (ГК Softline) в школах вошла в топ-100 лучших идей форума «Сильные идеи для нового времени»

07.07.2025

«Инферит» (ГК Softline) представил рабочую станцию с жидкостным охлаждением для решения ИИ-задач
Новости

«Инферит» (ГК Softline) представил рабочую станцию с жидкостным охлаждением для решения ИИ-задач

07.07.2025

«Инферит» (ГК Softline) выпустил новый сервер с жидкостным охлаждением для ИИ-задач
Новости

«Инферит» (ГК Softline) выпустил новый сервер с жидкостным охлаждением для ИИ-задач

04.07.2025

ИБ-консультанты: кто спасет бизнес от утечек и хакерских атак
Блог

ИБ-консультанты: кто спасет бизнес от утечек и хакерских атак

18.07.2025

TMS-системы: рациональный и интеллектуальный подход к управлению тестированием
Блог

TMS-системы: рациональный и интеллектуальный подход к управлению тестированием

17.07.2025

Востребованные ИТ-профессии в 2025 году
Блог

Востребованные ИТ-профессии в 2025 году

15.07.2025

Без паники: как управлять ИТ-инфраструктурой без SCCM
Блог

Без паники: как управлять ИТ-инфраструктурой без SCCM

07.07.2025

ЦОД: основные компоненты, классификация и системы безопасности
Блог

ЦОД: основные компоненты, классификация и системы безопасности

04.07.2025

Критическая информационная инфраструктура: все, что нужно знать о КИИ
Блог

Критическая информационная инфраструктура: все, что нужно знать о КИИ

01.07.2025

SimpleOne HRMS: автоматизация управления персоналом для повышения лояльности сотрудников и эффективности бизнеса
Блог

SimpleOne HRMS: автоматизация управления персоналом для повышения лояльности сотрудников и эффективности бизнеса

27.06.2025

Технологии умного города: от ИИ до RPA
Блог

Технологии умного города: от ИИ до RPA

25.06.2025

ГК Softline развивает наукоемкое ПО для инженерного анализа (САЕ)
Блог

ГК Softline развивает наукоемкое ПО для инженерного анализа (САЕ)

23.06.2025

Российские облачные сервисы: преимущества, особенности и выбор
Блог

Российские облачные сервисы: преимущества, особенности и выбор

20.06.2025

VPS: что это и когда он необходим бизнесу
Блог

VPS: что это и когда он необходим бизнесу

17.06.2025

Яндекс 360: эволюция решений для цифровой трансформации бизнеса
Блог

Яндекс 360: эволюция решений для цифровой трансформации бизнеса

11.06.2025

Платформизация, безопасность ИИ и активная защита малого бизнеса — «Лаборатория Касперского» об ИБ-рынке
Блог

Платформизация, безопасность ИИ и активная защита малого бизнеса — «Лаборатория Касперского» об ИБ-рынке

09.06.2025

Генеративный ИИ в промышленности: роботы, агенты и «Индустрия 6.0»
Блог

Генеративный ИИ в промышленности: роботы, агенты и «Индустрия 6.0»

04.06.2025

Платежные терминалы: виды, безопасность и тенденции рынка
Блог

Платежные терминалы: виды, безопасность и тенденции рынка

28.05.2025

Российские антивирусы
Блог

Российские антивирусы

26.05.2025

Увеличение штрафов за нарушения в обработке и хранении ПДн с 30 мая 2025
Блог

Увеличение штрафов за нарушения в обработке и хранении ПДн с 30 мая 2025

20.05.2025

Цифровая трансформация: с чего начать
Блог

Цифровая трансформация: с чего начать

15.05.2025

ИТ-решения, кейсы, новости
в Telegram-канале Softline
Подписаться