Перейти к содержимому
Аладдин Р.Д.
Библиотека

Российский рынок ИБ: итоги 2013-го и ближайшие перспективы

БиблиотекаБиблиотека

Февраль, 2014

По опросу PC Week/RE, главные движители российского рынка ИБ — частный бизнес и госструктуры (примерно по 30% голосов каждый); регуляторам отечественным и международным отдают 19 и 6% (рынок “вращается вокруг регулятивных требований”, а ИБ-угрозами специалисты занимаются в меру возможностей и остаточного принципа бюджетирования). Сохраняются большие различия в уровнях ИБ: от лучших мировых стандартов (крупные структуры инфотелекома, нефтегаза, банков) до сильно уступающего среднему (малые и средние компании, для которых стоимость защиты переносит риски в категорию приемлемых).

  • Откровения Сноудена (по сути “секрет Полишинеля”) заставили обывателей задуматься об ИБ и продемонстрировали масштабы и последствия кибервойн; государства создают кибернетические войска (в т.ч. наступательные), неспособным — услуги интернациональных кибернаёмников.
  • Россия готовится к противодействию угрозам национального масштаба: проект Стратегии кибербезопасности по инициативе Совета Федерации; киберкомандование в Минобороны; указ Президента № 31с от 15.01.2013 о государственной системе обнаружения, предупреждения и ликвидации последствий компьютерных атак. Киберпреступность трансгранична — необходимы консолидация мирового сообщества и единое правовое поле “наподобие морского права” (Вихорев).
  • Защита критически важных объектов и АСУ ТП: проект ФЗ “О безопасности КИИ РФ”; произошла заметная подвижка — понимание реальной защищённости АСУ ТП (ошибочно считавшихся изолированными) и рост проектов по их защите.
  • Алексей Сабанов (Аладдин): заметно активизировалось массовое применение электронной подписи — главный драйвер неожиданно торговые площадки (обязательная ЭП с неквалифицированным сертификатом разрешила ряд юридических проблем; объём торгов — крупнейший в мире). Ожидания по ЭП в документообороте не оправдались: ЭДО растёт, но почти повсеместно без ЭП. Важное значение — ЭП на SIM-картах: строится “инфраструктура доверия” в области связи, второй доверенный канал для электронных транзакций с подтверждением клиентом своих действий.
  • Осознание экономической целесообразности облаков и BYOD усилило требования к их защите; объединение средств защиты в комплексы резко повысило интерес к системам ИБ-аналитики (SIEM) — спрос будет расти.
  • Алексей Сабанов (Аладдин): Сокращение бюджетов в госсекторе и частном секторе: затормозит рост рынка на 2–3 года, но повысит качество продуктов. Вступление в силу 44-ФЗ усугубит практику аукционов с многократным снижением цен, чреватую неадекватностью продуктов; выход — саморегулируемые организации в сфере ИБ, препятствующие недобросовестным поставщикам.
  • Сами угрозы меняются мало, но радикально трансформируются условия их реализации: гетерогенность ИКТ-платформ, мобильный доступ и BYOD.
  • Цифровые технологии входят во все сферы (“умный дом”, “умный город”, Интернет вещей) — ИБ нужна в ранее несвойственной среде.
  • Облака: нужны управление доступом и учётными записями, защита данных во всех типах облаков, минимизация рисков при миграции.
  • Темп роста объёмов данных таков, что шифрование, фильтрация трафика и VPN не успевают за ним — одно из решений, ожидаемых на рынке, криптоускорение.
  • Растут угрозы высокотехнологичного фрода и злонамеренного инсайда; самые серьёзные инциденты связаны с привилегированными пользователями — топ-менеджерами и сисадминами; внутренние угрозы реальнее внешних.
  • Апрель 2014 — конец поддержки Windows XP: безопасность таких рабочих мест — только организационными мерами (отключение от сетей, ограничение внешних накопителей).
  • Для бизнеса мотивация — не угрозы, а транслированные в бизнес-риски; пользователи ИБ-средств часто “догоняющие”: вендоры следуют спросу, развёртывание длительно. Рекомендация: внедрять решения, позволяющие быть хотя бы на полшага впереди актуальных атак.
  • Высокая активность регуляторов: приказы ФСТЭК № 17 (защита информации в ГИС) и № 21 (меры защиты персональных данных), проект приказа ФСБ по СКЗИ для ИСПДн — существенное развитие нормативной базы; среда встретила их со сдержанным оптимизмом: регуляторы начали стремиться к реальным угрозам, а не “бумажной безопасности”.
  • Смена парадигмы: компаниям дана свобода самим формировать состав мер — но резко повышена ответственность за адекватность (Вихорев); к разработке документов всё больше привлекается экспертное сообщество (техкомитеты ТК 26, ТК 362 — в ТК 362 подготовлены три проекта стандартов, два по облакам), качество и сроки подготовки выросли.
  • Острые проблемы: отсутствие отраслевых моделей угроз для ПДн, предписанных законом (без них ПП № 1119 и приказ № 21 не работают в полную силу) — операторы вынуждены “в нарушение закона” приглашать внешних специалистов; нет методик оценки вреда субъектам ПДн — “каждый оператор делает, как может”. Совет Федерации готовит новую редакцию закона “О персональных данных” (баланс требований и ответственности).
  • Сертификация: новые требования к системам обнаружения вторжений — шаг вперёд; желательна переработка подхода к аттестации (переаттестация при каждом обновлении системы при необновляемых СЗИ создаёт проблемы); важна инициатива ФСТЭК приостанавливать действие сертификатов при обнаружении уязвимостей — путь от формального соответствия к реальной безопасности.
  • Банки готовятся к закону “О национальной платёжной системе” (дополнительные отчёты в ЦБ); поправки к закону “О связи” и блокировки веб-ресурсов повысили спрос операторов на средства анализа трафика.
  • Регулирование — основной драйвер технологического развития российского рынка.
  • Наиболее надёжные и экономически эффективные способы защиты — сквозной контроль целостности среды и полное шифрование данных (в документах ФСТЭК особо отмечена доверенная загрузка). Но контроль целостности и хранение ключей базируются на аппаратных компонентах, а производители отказываются от традиционных интерфейсов в пользу новых (М.2) — сертифицированные электронные замки отстают технологически. Рынок ждёт средства доверенной загрузки мобильных компьютеров на базе резидентного компонента аппаратной платформы.
  • Недостаточно сертифицированных средств защиты виртуальных инфраструктур; ожидается выход принципиально новых решений — развитие встроенных в гипервизор средств защиты, возможно с SDN.
  • Ключевая проблема: сложные системы ИБ плохо управляемы и не дают реальной картины происходящего; главная задача службы ИБ — оперативно получать достоверную информацию об инцидентах и реагировать, отсюда рост спроса на SIEM и Security Intelligence — средства на рынке есть, нужно вовремя развернуть и правильно эксплуатировать.
  • Не решена задача юридической значимости электронных документов — тормозит внедрение передовых технологий в министерствах и ведомствах.
  • Экспорт российских ИКТ-разработок: нынешний путь разрешений ФСТЭК/ФСБ забюрократизирован до невозможности — мешает выйти на привлекательные рынки Юго-Восточной Азии и Латинской Америки; российские учёные в состоянии поддерживать паритет в математике и криптографии, при господдержке эти направления могли бы войти в список ведущих отраслей экономики.

Это краткая аннотация статьи, полную версию читайте в первоисточнике.


Читать полную версию

Первоисточник: PC Week, февраль, 2014

В составе экспертов: Алексей Сабанов (Аладдин).