Как «Ростелеком» помогает компаниям уберечь информацию от киберпреступников

Как «Ростелеком» помогает компаниям уберечь информацию от киберпреступников
фото показано с : sgpress.ru

2019-7-19 12:09

За год количество кибератак выросло на 47 процентов. Цифровизация бизнеса и производств привела к тому, что хакерские атаки давно вышли за рамки шаловливых рассылок вирусов по интернет-пространству. Киберпреступники способны красть ценную информацию, шантажировать принудительной блокировкой данных и даже выводить из строя работу промышленных предприятий. О способах защиты представителям самарских компаний и органов власти рассказали специалисты «Ростелекома» на конференции, которая состоялась в четверг, 18 июля, в Самаре. Больше всего кибератакам подвержены банки, промышленные предприятия, системы гос управления и online-сервисы. А список киберугроз пополняется постоянно. Каким образом злоумышленникам удается подключиться к системе, которая, казалось бы, уже имеет уровень защиты? По словам директора по развитию бизнеса по информационной безопасности МРФ «Волга» «Ростелеком» Алексея Богданова, в первую очередь атакуют незащищенные компьютеры, в том числе и на предприятиях. Устройства автоматически становятся переносчиками вредоносной программы. При этом пользователь может ничего не заметить: никаких сбоев в работе и всплывающих окон. — Также очень опасен такой вид кибератаки, как фишинг. Письмо с вредоносной программой приходит на почту рядовому пользователю. Не у всех есть навыки компьютерной гигиены. Человек открывает письмо, и этим простым действием может нанести вред компании, в которой работает, даже не подозревая об этом, — рассказал Богданов. Для того, чтобы наладить надежную систему безопасности, руководителям компаний требуется создать новый отдел, нанять и обучить сотрудников. При этом для качественной работы нужно достаточно большое количество персонала, а система должна находиться под постоянным контролем.   Киберграмотность сотрудников = безопасность компании «Ростелеком» предложил самарским бизнесменам целый перечень инструментов, которые позволят наладить безопасность в компании или на предприятии. При этом заказчик может собрать из предложенных вариантов систему с учетом особенностей компании. «Ростелеком» готов предоставить множество собственных разработок для обеспечения кибербезопасности, в числе которых универсальная защита от интернет-угроз, защита web-сервисов и интернет-площадок, а также защита корпоративной почты. Каждый из сервисов создает своеобразный безопасный коридор для выхода в интернет. — Для начала мы оцениваем сеть заказчика и особенность компании. Выстраиваем наилучший вариант системы безопасности. Учитываем все изменения, а также актуализируем данные и обеспечиваем круглосуточный контроль, — добавил Алексей Богданов «Ростелеком» предоставляет инструменты не только для обеспечения безопасности компании, но и для обучения сотрудников цифровой грамотности. Специалисты разработали платформу, на базе которой работники проходят специальный курс. По итогам обучения сдают тест. При этом «Ростелеком» проводит дополнительную проверку усвоенных знаний  – имитацию фишинговой атаки. По договоренности с руководством сотрудникам рассылают электронные письма и отслеживают их действия.   Лучшая защита — предупреждение угроз В «Ростелекоме» также разработали целый набор программного обеспечения, который поможет выстроить безопасную работу внутри бизнеса. Этим направлением занимается компания Solar JSOC. Она отслеживает случаи, когда безопасность компании заказчика находится под угрозой, предупреждает об уязвимостях защиты, в числе которых может быть не только программное обеспечение, но и работа внутри компании. — Задачи SOCа — сбор событий, их анализ. В зависимости от договора с компанией, наши специалисты могут самостоятельно администрировать все действия и удалять угрозы с последующим сообщением о проделанной работе. Если заказчик хочет взять контроль на себя, наши специалисты пришлют уведомления о том, что существует потенциальная опасность, которую нужно устранить, — рассказал Богданов. pixabay.com Например, программа Data Leak Prevention анализирует поведение сотрудников. В частности, как они работают с информацией, как и куда ее передают. Чем занимаются на рабочем месте. По сути, программа может собрать полноценное досье на каждого. При этом на 1000 работников компании достаточно одного аналитика. Solar App Screener ищет уязвимости в софте. В том числе и в тех программах, которые разрабатывает сама компания-заказчик. А Solar InRight позволяет наладить автоматический цикл управления правами доступа сотрудников. Услугами «Ростелекома» в этой сфере пользуются такие компании, как Tinkoff, телекомпания СТС, платежная система МИР, Почта России и другие. SOC «Ростелекома» обеспечивал кибербезопасность Чемпионата мира по футболу в 2018 году в России и в Самаре в частности.   Кибербезопасность для производства По словам руководителя направления МФР «Волга» «Ростелекома» Владимира Левина, компания руководствуется простым правилом — настроить систему так, чтобы чаще предупреждать угрозы, меньше разбираться с последствиями. Он рассказал о том, как технологии компании помогают реализовать требования 187 федерального закона «О безопасности критической информационной инфраструктуры Российской Федерации». На базе Solar Security создали лабораторию автоматизированных систем управления технологическими процессами – большой центр безопасности, который занимается анализом потенциальных киберугроз для промышленных компаний. — Сегодня растет количество атак, направленных на нарушение процессов и автоматики. Преступники выводят из строя производство, отключают электричество. Все это наносит в итоге вред населению. На многих предприятиях, как, например, энергетических, металлургических, нет возможности провести полноценные испытания кибербезопасности. Наша лаборатория проверяет на совместимость решения средств защиты информации и отрасли. Насколько они сочетаются. Это позволяет налаживать взаимодействие, — сказал Владимир Левин. Технологии продолжают развиваться. Все больше процессов в компаниях переходит на цифру. Даже в отрасли сельского хозяйства. Законодательство старается не отставать и предъявляет высокие требования к предприятиям, которые обладают ценной информацией. — Наша технология будет интересна тем бизнесам и госструктурам, где в той или иной степени присутствует цифровизация процессов. Чем она выше, тем более совершенной должна быть защита. «Ростелеком» предлагает не просто систему, но комплекс решений, — сказал Алексей Богданов. Фото обложки: pixabay.com источник »

кибератак количество год выросло процентов киберпреступников помогает