Close Menu
Biznews24
    В центре внимания:

    Россияне обучены избегать блокировки карты

    05.09.2025

    Эксперты обсуждают влияние ограничений на вывоз золота

    05.09.2025

    В ВЭФ объявили о планах разработать проект суда для рыбного промысла

    05.09.2025
    X (Twitter) YouTube Telegram VKontakte
    X (Twitter) YouTube Telegram VKontakte
    Biznews24
    Подпишитесь
    • Главная
    • Новостные рубрики
      • Рынки и Тренды
      • Рынки
      • Государственная экономика
      • Недвижимость
      • Бизнес
      • Экономика
      • Социальное
      • Деньги
      • Компании
      • Наука
      • Деловой климат
      • Климат и экология
      • Предприниматели
      • Промышленность
      • Технологии
      • Финансы
      • Энергетика
    • Лента новостей
    • Контакты
    Biznews24
    Главная » Blog » «Компании с развитыми технологиями кибербезопасности должны делиться ими с рынком» Сергей Лебедь о методах киберзащиты
    Бизнес

    «Компании с развитыми технологиями кибербезопасности должны делиться ими с рынком» Сергей Лебедь о методах киберзащиты

    Biznews24By Biznews2422.06.2025Комментариев нет6 Mins Read
    Facebook Twitter LinkedIn Telegram Pinterest Tumblr Reddit WhatsApp Email
    «Компании с развитыми технологиями кибербезопасности должны делиться ими с рынком» Сергей Лебедь о методах киберзащиты
    Share
    Facebook Twitter LinkedIn Pinterest Email

    «Компании с развитыми технологиями кибербезопасности должны делиться ими с рынком» Сергей Лебедь о методах киберзащиты

    «Компании с развитыми технологиями кибербезопасности должны делиться ими с рынком» Сергей Лебедь о методах киберзащиты

    В последние годы российский бизнес столкнулся с беспрецедентным количеством кибератак, которые идут как по масштабу, так и по разнообразию. Различные отрасли стали целью хакеров. О том, в какие направления смещается фокус преступников, как компании становятся уязвимыми, каких методик используют киберпреступники, а также о том, как отечественным рынкам противостоять атакам и укреплять киберзащиту, рассказал в интервью «Ленте.ру» в ходе Петербургского международного экономического форума вице-президент по кибербезопасности банка.

    «Лента.ру»: Какой сейчас ландшафт кибератак является наиболее актуальным для российского рынка?

    Ландшафт кибератак остается неизменным — это DDoS-атаки, вирусы-шифровальщики, трояны, а также вирусы-вымогатели. При этом количество атак на бизнес с использованием ИИ за последние три года выросло примерно в 160 раз. Мы наблюдаем, что атаки становятся более изощренными и эффективными по сравнению с теми организациями, которые не адаптируются под постоянно меняющийся ландшафт кибератак.

    Например, на Сбер проводят более серьезные атаки на прикладном уровне; это уровень работы конкретных приложений, а не сети. Поэтому необходимо знать специфику работы приложений и адаптироваться под нее, поэтому проводится предварительная разведка.

    Среди наиболее опасных угроз можно выделить атаки через менее защищенные подрядчики. То есть злоумышленники пытаются проникнуть в инфраструктуру крупных, хорошо защищенных организаций через взлом их менее защищенных контрагентов. Поэтому я рекомендую выбирать партнеров с учетом их киберзащиты. Сегодня кибербезопасность — это конкурентное преимущество, и наших подрядчиков мы выбираем с учетом этого фактора.

    «Компании с развитыми технологиями кибербезопасности должны делиться ими с рынком» Сергей Лебедь о методах киберзащиты

    Фото: Ivanova Ksenia / Shutterstock / Fotodom

    Почему хакеры чаще всего атакуют Россию по сравнению с другими странами? Является ли ландшафт киберугроз в мире уникальным?

    Ни одно государство в мире, кроме России, не сталкивалось с подобным масштабом и разнообразием атак на протяжении длительного периода. Повышенное внимание злоумышленников к российским организациям обусловлено прежде всего политической ситуацией. Против нашего государства действует группировка из одного миллиона хакеров под кураторством западных стран, 70 процентов атак реализовано украинскими группировками.

    Международные корпорации находятся под прицелом преимущественно финансовых злоумышленников. Цель атаки на нас — скорее нарушение работоспособности государственных властей и бизнеса, то есть подрыв экономической стабильности нашей страны и репутации крупнейших организаций, но и финансовые мотивы, конечно, тоже присутствуют.

    Например, с начала 2022 года мы наблюдаем тренд на комбинированные атаки на отечественный бизнес: атака плюс ее медийное сопровождение. То есть ущерб от самой атаки может быть не таким существенным, как поднимающийся после ее проведения волна в социальных медиа и средствах массовой информации. Таким образом, наносится дополнительный финансовый и репутационный ущерб организации.

    Что касается DDoS-атак, каким образом изменились методы их проведения на российские организации за последнее время?

    Что касается DDoS-атаки на Сбер, мы видим тренд на их незначительное снижение: с начала года их было 43, при этом за аналогичный период прошлого года мы фиксировали 54. При этом атаки этого года характеризуются значительным увеличением сложности подходов и мощностью.

    То есть злоумышленники лучше и тщательнее готовятся к атакам на банк, используют сложные схемы и высокотехнологичные инструменты, в том числе на базе искусственного интеллекта. Мы отразили все атаки, ни одна не пробила нашу броню киберзащиты. Это удалось в том числе благодаря использованию мощных ИИ-алгоритмов.

    Если говорить про тренды, то интерес хакеров сместился в сторону провайдеров трафика операторов связи. Это обусловлено тем, что в случае успешной атаки «ложатся» сервисы сразу нескольких организаций. Увы, мы можем констатировать продуктивность такой тактики.

    «Компании с развитыми технологиями кибербезопасности должны делиться ими с рынком» Сергей Лебедь о методах киберзащиты

    Фото: Kuz Production / Shutterstock / Fotodom

    По вашему мнению, нужно ли обмениваться экспертизой и наработками в сфере информационной безопасности на рынке? Позволит ли это улучшить киберзащиту страны в целом?

    Мы не только рассматриваем такую возможность, но и ведем активную работу в данном направлении. У нас есть соглашения о сотрудничестве с крупнейшими отечественными вендорами и государственными структурами. Эти соглашения направлены на развитие кибербезопасности России. Например, на нашей платформе по управлению киберугрозами мы интегрировали технические решения Metascan, BI.ZONE, Security Vision, R-Vision и других вендоров, также у нас есть соглашения с Экспертно-криминалистическим центром МВД России в части развития технологий борьбы с дифферентацией. Сбер, кстати, уже запатентовал технологии для борьбы с ними.

    Я убежден, что обязанностью компаний, обладающих развитыми инструментами киберзащиты, — делиться ими с другими отечественными организациями, у которых есть такая потребность.

    А какими технологиями или наработками конкретно делится Сбер и какой совет вы могли бы дать для эффективного обеспечения кибербезопасности?

    В современных реалиях любая компания независимо от масштаба может стать целью злоумышленников, а последствия успешной атаки могут быть катастрофическими. Бизнесу уже недостаточно базовых мер защиты, например антивируса и т.д. Жизненно необходимо следить за актуальными киберугрозами и одновременно оперативно укреплять периметры защиты. Данный процесс заметно упрощают специализированные аналитические платформы. Например, Сбер не только разработал платформу управления киберугрозами X Threat Intelligence, но и открыл к ней бесплатный доступ для всех российских организаций.

    Интеллектуальная платформа автоматически агрегирует информацию об уязвимостях с сайтов вендоров, регистраторов и агрегаторов, базы данных угроз федеральных служб, блогов и форумов, из специальных источников (в том числе из DarkNet), а также содержит информацию на основе собственных исследований Сбера.

    На платформе публикуются результаты тестирований обновлений и дистрибутивов ПО. Они проверяются на идентичность и подлинность, проходят антивирусный контроль и проверку на наличие уязвимостей.

    «Компании с развитыми технологиями кибербезопасности должны делиться ими с рынком» Сергей Лебедь о методах киберзащиты

    Фото: DC Studio / Shutterstock / Fotodom

    Организации-пользователи платформы, подключившиеся к ней, смогут получить информацию о выявленных уязвимостях и принять меры по их устранению. Сейчас на платформе содержится описание более чем 470 тысяч уязвимостей, 700 аналитических отчетов и описаний вирусного заражения софта, почти 5000 протестированных обновлений программного обеспечения. Кроме того, пользователи могут выявлять в Интернете фишинговые сайты, которые используют их бренд. Сегодня платформой пользуются уже более 230 компаний, и их число продолжает расти.

    Мы также разработали модель киберугроза для искусственного интеллекта. Она представляет собой базу, в которой описано 70 угроз. Она поможет компаниям, использующим ИИ-технологии, обеспечить бизнес-процессы.

    Описание находится в открытом бесплатном доступе. Эксперты по кибербезопасности Сбера проанализировали угрозы на каждом этапе жизненного цикла ИИ-систем — от подготовки данных и разработки ИИ-моделей до интеграции в приложение.

    В описании каждой из угроз они пояснили: что именно может пострадать — например, обучающие данные или используемые модели; какие свойства информации становятся уязвимыми — например, конфиденциальность или доступность; какие могут быть последствия. При разработке документа мы также использовали лучшие мировые практики — документы OWASP, MITRE, NIST и другие.

    «Компании с развитыми технологиями кибербезопасности должны делиться ими с рынком» Сергей Лебедь о методах киберзащиты

    Фото: Gorodenkoff / Shutterstock / Fotodom

    Кроме того, мы создали известный CISO – это свод профессиональных знаний в области кибербезопасности, собранный экспертами Сбера на основе собственного опыта и отраслевых стандартов. Карта, по нашему замыслу, позволяет руководителям кибербезопасности проводить самооценку и выявлять, каких компетенций им не хватает, руководителям служб ИТ и HR – собеседовать кандидатов, а молодым специалистам планировать направления профессионального развития.

    Еще одним вкладом в кибербезопасность России является наша книга «Аналитическая платформа кибербезопасности. Опыт Сбера».

    Она содержит концептуальную архитектуру, основные принципы построения платформенных решений, состав функциональных компонентов и их назначение, а также сравнение различных платформенных решений между собой.

    Любая организация может использовать этот опыт для создания собственных платформенных решений и построения надежной системы кибербезопасности.

    Все эти документы бесплатны и находятся в открытом доступе на портале Сбера по кибербезопасности в разделе «Экспертам».

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Telegram Email
    Previous ArticleРоссийский миллиардер рассказал о самой серьезной ошибке в бизнесе
    Next Article Средняя максимальная ставка по вкладам в рублях резко снизилась
    Biznews24
    • Website

    Related Posts

    Российский ритейлер объявил о запуске платформы для поддержки МСБ

    05.09.2025

    На ВЭФ обсудили значимость развития ИИ в медиабизнесе

    05.09.2025

    Запуск платежной карты «Мир» намечен на ближайшее время в одной из азиатских стран

    05.09.2025
    Add A Comment

    Comments are closed.

    Последние новости:

    Россияне обучены избегать блокировки карты

    05.09.2025

    Эксперты обсуждают влияние ограничений на вывоз золота

    05.09.2025

    В ВЭФ объявили о планах разработать проект суда для рыбного промысла

    05.09.2025

    Жилой комплекс «Остров»: новые сроки сдачи от «Донстрой»

    05.09.2025

    Подписаться на обновления

    Следите за последними новостями в мире финансов и экономики вместе с нами!

    Advertisement
    ADS

    Свежие новости бизнеса, эксклюзивные интервью и экспертные мнения на BizNews24. Ваш надежный источник информации о бизнесе.

    Присоединяйтесь к нам:

    X (Twitter) YouTube Telegram VKontakte
    © 2024 - 2025 Biznews24.ru -ваш пульс бизнеса: актуальные новости и аналитика.

    Type above and press Enter to search. Press Esc to cancel.