Заседание №17
Сезон ИБ открыт: участники рынка о трендах, злободневных угрозах и лучших практиках киберзащиты
Практическая киберзопасность, мониторинг инцидентов ИБ, реагирование на киберугрозы – эти темы стали ключевыми для обсуждения в рамках семнадцатого заседания БИП-Клуба и первой встречи участников в 2025 году.
В мероприятии приняли участие порядка 50 представителей из крупнейших российских компаний-заказчиков в сфере ИБ, таких как «Северсталь», «Алроса», «Полюс», «Лукойл», «ФосАгро», «Еврохим», «Ростелеком» и другие. Как обычно, ценным вкладом стало участие партнеров Клуба – представителей государственных органов, ИБ общественности и академии.
Участники обсудили тренды и особенности развития современных угроз информационной безопасности. Показательно прослеживаются три основных вектора проникновения, среди них не сдают лидерские позиции атаки через цепочку поставок. А вот новым трендом становятся атаки на цепочки обработки данных и здесь основным риск-фактором является автоматизация обработки данных и размытие понятия закрытого контура данных, что усложняет традиционные подходы к обеспечению безопасности.
Новым участником БИП-Клуба и одним из спикеров стал Роман Шапиро, руководитель департамента информационной безопасности АО «Почта России». Роман поделился опытом построения системы информационной безопасности в одной из крупнейших и, пожалуй, самой геораспределенной российской компании. Широкий спектр услуг, включающий операции с денежными средствами, предполагающий обработку персональных данных и необходимость доступа в самые отдалённые уголки России, делает экспертизу «Почты России» действительно уникальной и ценной для рынка.
Сергей Карцев, руководитель департамента мониторинга и реагирования Дирекции по ИБ ООО «Цифровые технологии и платформы» представил доклад на тему проактивного реагирования на киберугрозы, уделив особенное внимание отраслевым индикаторам компрометации. Продолжил тематику Александр Ардаков, руководитель по направлению мониторинга и реагирования на инциденты ИБ Департамента защиты информации и IT-инфраструктуры «Норникеля». Он представил аудитории видение того, какими будут инциденты ИБ в ближайшем будущем, в том числе подчеркнул важную роль искусственного интеллекта в подготовке современных атак.
В заключение члены БИП-Клуба вернулись к обсуждению Кодекса этики для рынка ИБ, ранее предложенного «Норникелем». Участники отметили важность общих ориентиров для гармоничного развития рынка ИБ, и «правила честной игры» могли бы стать полезным вкладом в кибербез в условиях активной политики импортозамещения и появления большого количества новых игроков и «продуктов». Работа над Кодексом и его продвижение среди членов сообщества будут продолжены.