ГК Softline рассказала о работе техзащиты информации
Бизнес продолжает тратить миллионы на антивирусы и фаерволы, забывая, что техническая защита информации (ТЗИ) включает не только софт. Она охватывает бетон, медь, криптографию и человеческий фактор. На рынке информационной безопасности бизнес часто приобретает решения для соответствия регуляторам, в то время как злоумышленники атакуют сам бизнес.
«Эксперты Softline отмечают, что атаки становятся гибридными. Хакеры больше не пытаются пробить периметр «в лоб» – они ищут стыки между физической и цифровой безопасностью, используют инженерные уязвимости и человеческий фактор», — сообщает «Код Дурова».
Техническая защита информации сегодня — это комплекс, который должен охватывать все: от серверных стоек и бетонных стен до криптографических алгоритмов и политик доступа. Главная задача ТЗИ — обеспечить конфиденциальность, целостность и доступность данных. Но если выстроить ее неправильно, она станет просто дорогой бюрократией.
Технические средства защиты информации (ТСЗИ) делятся на три категории. Аппаратные включают физическую защиту каналов, генераторы акустического шума, биометрические считыватели и «железные» межсетевые экраны. Программные — это антивирусы, DLP-системы для контроля утечек и SIEM-платформы для мониторинга инцидентов. Смешанные средства, такие как смарт-карты, токены и криптомаршрутизаторы, сочетают аппаратное и программное обеспечение для криптографической защиты.
Главная ошибка компаний — закупать эти средства точечно, не учитывая общую архитектуру. Экранирование и изоляция контуров работают только в связке.
В одном из кейсов крупный ритейлер столкнулся с проблемой разросшейся инфраструктуры, где чувствительные данные смешались с общим трафиком. Команда Softline (Infosecurity) совместно с ИТ-подразделением «АШАН ТЕХ» внедрила программно-аппаратный комплекс NGFW от российского вендора UserGate. Инженеры смоделировали сетевой дизайн, настроили кластер с модулем предотвращения вторжений (IPS) для многоуровневой фильтрации и взяли на себя сервисное сопровождение. Это обеспечило полную изоляцию чувствительных данных и закрытие периметра.
Инженерно-техническая защита (ИТЗ) предотвращает угрозы, связанные с физическим доступом. Если к оборудованию можно поднести магнит, перерезать кабель или украсть сервер, никакая SIEM-система не поможет. Это особенно актуально для удаленных объектов.
В проекте для «Тольяттинской энергосбытовой компании» (ТЭК) специалисты Softline разработали систему защиты для тысяч «умных» счетчиков, подключенных к автоматизированной системе (АИИСКУЭ). Узлы учета, расположенные в подъездах и на улицах, были закрыты в антивандальные металлические ящики с датчиками удара, вибрации, вскрытия и влажности, а также системой удаленного мониторинга и видеокамерами. Данные от счетчиков и камер передавались по зашифрованному по ГОСТу каналу связи. Внутри сети ТЭК был организован полный криптографический контур, исключающий перехват и подмену показаний. Система соответствует требованиям законодательства к критической инфраструктуре.
Чтобы техническая система защиты информации не превратилась в склад купленного оборудования, эксперты ГК Softline рекомендуют при проектировании отталкиваться от модели угроз, а не от прайс-листа вендора. Грамотная система всегда строится по принципу «слоеного пирога»:
Периметр и сеть: NGFW, IDS/IPS, VPN-шлюзы.
Конечные точки: EDR-антивирусы, контроль съемных носителей.
Данные и приложения: DLP, PAM (управление привилегированными доступами), шифрование.
Мозг системы: SIEM-платформы, которые собирают логи со всех уровней и показывают картину атаки в реальном времени.
Методология, применяемая в ГК Softline, включает непрерывный цикл: аудит для понимания защищаемых объектов, модель угроз для оценки рисков, разработка политик и регламентов, внедрение средств защиты информации, обучение персонала и непрерывный мониторинг и обновление. Человеческий фактор остается главным вектором атак, таких как фишинг и социальная инженерия.
Организационные меры — это правила, а технические меры — это инструменты, которые заставляют эти правила работать. Без технических средств организационные меры остаются лишь словами на бумаге. При выборе системы специалисты Softline всегда начинают с аудита критичных данных, определяя каналы утечки и актуальные риски, и только потом подбирают инструменты. Интегрированные платформы и унифицированные системы управления позволяют автоматизировать рутину, снижают операционные затраты и дают шанс заметить сложную многоэтапную атаку до того, как бизнес остановится.
Эра «коробочных» решений уходит. Будущее техзащиты — за конвергенцией физического и цифрового периметра, Zero Trust архитектурой и предиктивной аналитикой на базе ИИ. Выживут те, кто перестанет лечить симптомы и начнет выстраивать «монолитный» фундамент безопасности, где каждый датчик, пакет данных и каждый сотрудник работают в едином контуре доверия.
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.