Ростелеком отражает киберугрозы
Ростов-на-Дону, 28 сентября 2018. DON24.RU. Для хакеров наступают черные времена. ПАО «Ростелеком», крупнейший в России провайдер цифровых услуг и решений, приступил к реализации стратегической программы по кардинальному изменению стиля и содержания своей деятельности. Один из приоритетов – обеспечение защиты информационных систем от хакерских атак.
О том, какие перемены происходят в компании, занимающей лидирующие позиции на рынке телекоммуникационных услуг, рассказывает вице-президент «Ростелекома» по информационной безопасности Игорь Ляпунов. Он выступил на III всероссийской конференции «Информационная безопасность и импортозамещение», которая проходит в Ростове-на-Дону.
«Мы меняемся кардинальным образом. Из обычного оператора связи, о котором все знают, «Ростелеком» трансформируется в многофункциональную высокотехнологичную компанию, нацеленную на предоставление качественных и современных цифровых услуг домохозяйствам, бизнесу, государству и другим операторам. Один из наших приоритетов – развитие ИТ-сервисов и различных ИТ-систем, центров хранения данных и, конечно же, информационной безопасности».
За последние годы сервисы кибербезопасности «Ростелекома» получили широкое распространение среди клиентов и показали высокую эффективность в части защиты от киберугроз. Чтобы укрепить позиции на рынке, «Ростелеком» приобрел в мае нынешнего года компанию «Солар», технологического лидера в сфере целевого мониторинга и оперативного управления информационной безопасностью. Глава компании «Солар» Игорь Ляпунов перешел в «Ростелеком» на должность вице-президента.
Титульные проекты национального провайдера не могут не впечатлять. Сейчас «Ростелеком» обеспечивает информационную безопасность таких значимых клиентов, как Почта-банк, банк «Тинькофф», национальная платежная система «Мир». Большая часть предприятий энергетики страны и органов государственной власти находятся под его коммуникационной защитой. Множество подобных проектов реализуется в российских регионах.
«Стратегический вектор развития ПАО «Ростелеком» состоит в том, чтобы стать цифровым партнером для населения, бизнеса и государства, – продолжает Игорь Ляпунов. – Это подразумевает создание системы из обширного набора телеком-услуг и цифровых сервисов высокого качества, неотъемлемой частью которых являются сервисы информационной безопасности».
Будучи одним из основных игроков рынка цифровизации, «Ростелеком» создает основу для перехода к цифровой экономике. Но такая трансформация требует серьезной защищенности телекоммуникационных систем.
«Когда информационные технологии внедряются в производственные процессы и повседневную жизнь, они должны получить соответствующую защиту от киберугроз, – пояснил Игорь Ляпунов. – Такую защиту предоставляют наши продукты. После объединения с компанией «Солар» ключевой акцент нашей продуктовой линейки – это сервисные модели обеспечения информационной безопасности. У нас крупнейший в России коммерческий центр мониторинга и реагирования на киберугрозы. То, что мы предлагаем нашим заказчикам, – это решение задач по мониторингу реагированию на хакерские и технологические атаки, контролю защищенности».
Масштаб киберугроз многие осознали в прошлом году, когда незамысловатые вирусы, созданные обычными школьниками, заразили огромное количество компьютеров. По некоторым оценкам, пострадала половина российских компаний. А ведь все они располагали средствами активной защиты, применяли самые передовые антивирусы.
Стало ясно, что текущий подход к обеспечению безопасности оказался неэффективным. Причина в том, что отсутствует система управления информационной безопасности, не решаются задачи по мониторингу ситуации.
«Хакерские атаки на банки, органы государственной власти, системы жизнеобеспечения – уже обыденное явление, – говорит Игорь Ляпунов. – Кибератаки успешны не потому, что хакеры – технологически продвинутые специалисты, и не потому, что они применяют изощренные методы нападения. Главная причина кроется в несоблюдении правил безопасности внутри самих компаний, предприятий и организаций».
Все понимают, что повысить защищенность рабочих станций предприятия – сложная задача. Она потребует изменения всей модели управления информационной безопасностью. Необходимо отслеживать изменения внутри информационной системы, следить за внешними изменениями в ожидании новых атак.
«Количество атакующих средств постоянно растет, инструментарий атак все время меняется, – сказал Игорь Ляпунов. – Не имея глаз, не имея механизмов отслеживания киберугроз, невозможно обеспечить защиту. Нельзя защитить информационные сети предприятия, не видя атакующего».
Таким образом, система мониторинга реагирования на киберугрозы сейчас является ключевой в обеспечении информационной безопасности, считают в «Ростелекоме». Но именно это означает повышение отдачи от инвестиций, которые бизнес вложил в системы информационной безопасности.
Очевидно, что информационная безопасность требует инвестиций. Поэтому «Ростелеком» предлагает специальные сервисные модели, которые дают возможность не вкладывать все деньги сразу, не покупать инфраструктуру целиком, а брать ее в аренду. По словам экспертов, такая модель позволяет существенно снизить нагрузку с точки зрения бюджетов как в крупных компаниях, так и на предприятиях малого и среднего бизнеса.
В 2017 году «Ростелеком» начал активно предлагать рынку услуги информационной безопасности по сервисной модели. Специалисты компании в круглосуточном режиме собирают все события информационной безопасности, регистрируют их, отслеживают и реагируют, если обнаруживают инцидент или атаку.
«Предоставление услуги информационной безопасности как сервиса позволяет клиентам избежать значительных капитальных затрат, переведя их в операционные расходы, что делает решения по кибербезопасности более доступными и расширяет базу потенциальных клиентов», – заключил Игорь Ляпунов.
Новости компаний