22 ноября прошло совместно заседание Комитета по ИТ и Комитета по финансам, безопасности и инвестициям для обсуждения вопросов информационной безопасности и актуальных методов защиты против киберугроз.
Специально приглашенные эксперты представили свой взгляд на проблему и ответили на вопросы участников комитета. Спикерами стали:
- Виктор ИВАНОВСКИЙ, руководитель по развитию международного бизнеса Group-IB;
- Роман ГОЦ, директор по развитию бизнеса компании Atos;
- Вадим МИХНЕВИЧ, заместитель директора департамента страхования финансовых линий компании Allianz.
Интернет вещей, Интернет всего
По мнению Романа ГОЦА, общество постепенно движется в сторону Интернета вещей (Internet of Things) и Интернета всего (Internet of Everything), где активными генератором становятся не только люди, но и неодушевленные предметы. Представьте, например, «умный» город, где вся инфраструктура взаимосвязана с помощью сенсоров и «умных» приборов, информация, собранная с которых, анализируется и оптимизируется в режиме реального времени, тем самым обеспечивая более экономное потребление энергоресурсов, порядок на дорогах, более высокий уровень безопасности.
- Каждый 2-й человек на планете будет пользоваться интернетом к 2017 году, а к 2019 году общее число пользователей может составить 7,6 миллиарда человек согласно прогнозу комиссии ООН по вопросам цифровых технологий.
- Около 20 миллиардов предметов будут синхронизированы между собой через интернет (если включить в это число смартфоны, ПК и ноутбуки цифра достигнет 33 млрд) к 2020 году.
Тотальная дигитализация привлекательна для бизнеса: информация, своевременно полученная с различных digital-устройств и правильно проанализированная, облегчает процесс принятия решений и разработки стратегии, оптимизирует производство, позволяет быстрее реагировать на изменения на рынке и изменения в настроениях потребителей.
- Прибыль компаний благодаря Интернету вещей может вырасти на 21% к 2022 году (согласно Cisco).
Кибербезопасность
Закладывая новый digital-миропорядок, прежде всего, необходимо подумать о безопасности, так как развитие технологий приводит к появлению большего числа уязвимых точек и процессов.
- В 2015 году в России увеличилось в 2,5 раза число киберинцидентов по сравнению с предыдущим годом (по данным PWC).
Group-IB представила ряд основных тенденций в сфере киберпреступлений в 2016 году, среди которых:
- рост хищений с android-устройств;
- более 20 покушений, совершенных на банки: 1,5 млрд рублей ущерба в России (средняя сумма хищения при целевой атаке – 140 000 000 рублей);
- атаки на промышленную инфраструктуру.
Как защититься?
Виктор Ивановский, руководитель по международному развитию бизнеса Group-IB, уверен, что лучший способ защититься от кибератаки – это быть к ней подготовленными, то есть необходимо провести тщательный анализ технологических и бизнес-процессов и как можно точнее определить критичные точки для производства и бизнеса. На основе этой информации будет возможно разработать наиболее эффективный процесс управления кибер-рисками. К сожалению, по словам эксперта, зрелость процессов информационной безопасности внутри компаний остается на довольно низком уровне. Основные причины этого эксперт видит в неумении правильно оценить риски и медленный обмен информацией о кибератаках.
- 88 % компаний в мире не уверены, что принятые меры информационной безопасности полностью соответствуют потребностям их бизнеса (доклад EY, 2016).
Виктор МИХНЕВИЧ, заместитель директора департамента Страхования Финансовых линий Allianz, согласился с коллегой, отметив, что каждая вторая компания в России ни разу не прибегала к услугам форензик – деятельности по выявлению, анализу и урегулированию рисков – и лишь поверхностно знакома с термином. Только 47% компаний имеют антикризисный план на случай сбоя IT-системы. А тем временем современный рынок предлагает не только услуги по аудиту рисков, но и по их страхованию. В частности, застраховаться можно от:
- незаконного раскрытия и использования персональных данных (при этом страхуется как внутренняя IT-система компании, так и облачные данные);
- взлома системы хакерами;
- перерыва в производстве, вызванного кибератакой.
Во встрече приняли участие более 20 компаний (Sanofi, Christian Dior, Mazars, Megafon и др).
Следующее заседание Комитета по финансам, безопасности и инвестициям состоится 15 декабря.
Презентации спикеров доступны в личном кабинете.
Контакты: comites@ccifr.ru
Приглашаем вас 28 февраля 2017 года на конференцию по информационным технологиям.