Сегодня среда, 26.08.2026, 14:32, ньюсмейкеров: 45153, сайтов: 1203, публикаций: 3604141, просмотров за сутки: 417753
04.08.2015 15:11
Новости.
Просмотров всего: 4691; сегодня: 3.

Информация к размышлению, навеянная полугодовым отчетом Cisco по ИБ

Блог старшего вице-президента Cisco, главного директора компании по вопросам информационной безопасности Джона Стюарта (John Stewart)

На прошлой неделе Cisco опубликовала отчет по информационной безопасности за первую половину 2015 года . Это был непростой период, заставивший обратить внимание на инновационный, изменчивый, скрытный и вместе с тем устойчивый характер глобальных кибератак в последние 6 месяцев. Специалисты Cisco постоянно фиксируют, как злоумышленники быстро и неустанно совершенствуют методы разработки, внедрения и сокрытия вредоносного кода. Кроме того, отчет Cisco подтверждает тревожный факт: отрасль информационной безопасности попросту не успевает за развитием киберпреступности.

Наш полугодовой отчет стал дополнением к годовому отчету компании Cisco по информационной безопасности, опубликованному в январе , и содержит прогнозы дальнейших тенденций развития кибератак, а также рекомендации по противодействию этим угрозам.

Наиболее тревожные тенденции последних шести месяцев включают в себя:

• рост популярности программ-вымогателей, остающихся чрезвычайно прибыльной сферой деятельности киберпреступников благодаря тому, что «держат в заложниках» данные пользователей до тех пор, пока не будет заплачен «выкуп»;

• развитие высокоэффективных эксплойт-наборов типа Angler, которые компрометируют системы, используя уязвимости технологии Flash;

• растущий творческий потенциал киберпреступников, которые заходят настолько далеко, что включают во вредоносный код отрывки из произведений классической литературы (например, из романа «Разум и чувства» английской писательницы Джейн Остин), чтобы дезориентировать антивирусные системы.

В общем, можно сказать, что кибератаки становятся все стремительнее и опаснее, а сообщества киберпреступников не жалеют усилий как для разработки новых инструментов и технологий, так и для обновления старых. В качестве примера можно назвать использование макросов Microsoft Office, которые могут применяться злоумышленниками для загрузки вредоносного кода на компьютер пользователя. Это довольно старый прием, который на какое-то время перестал пользоваться популярностью у киберпреступников, но сейчас снова набирает обороты.

Нынешнее время характеризуется постоянным и очень активным стремлением злоумышленников сделать все возможное для того, чтобы проникнуть сквозь системы информационной безопасности, и, к сожалению, очень часто это им удается. В основном это связано с тем, что многие организации до сих пор используют громоздкие, запутанные системы безопасности, состоящие из разнородных, зачастую устаревших элементов. Такие системы сложны в управлении и отличаются недостаточным уровнем защиты против современных изощренных кибератак.

Полугодовой отчет компании Cisco побуждает также обратить внимание на ключевой показатель эффективности технологий безопасности — на сокращение времени обнаружения угроз. Жизненно необходимо, чтобы службы безопасности были в состоянии определить чрезвычайную ситуацию еще до того, как злоумышленники успеют нанести существенный ущерб. Решения от компании Cisco могут помочь решить эту задачу, поскольку их среднее время обнаружения угрозы составляет 41-50 часов. Это значительно лучше среднего аналогичного показателя по индустрии ИБ, который составляет 100-200 дней и, очевидно, просто недостаточен для адекватного противодействия современным быстро возрастающим угрозам. А в ближайшее время, по мере того как будет совершаться переход от точечных продуктов безопасности (таких, например, как решения для управления информацией и событиями в системе безопасности [системы SIEM]) к решениям для комплексной защиты от угроз, организации получат возможность еще больше сократить время обнаружения угрозы.

Что делать

Ожидается, что в следующие пять лет в отрасли информационной безопасности будут активно развертываться процессы консолидации и интеграции. В результате заказчикам — пользователям продуктов и услуг в сфере информационной безопасности нового поколения — будет очень важно иметь уверенность в том, что используемое решение действительно эффективно, надежно и заслуживает полного доверия.

На рынке услуг в области ИБ наблюдается серьезный дефицит специалистов, и только сотрудничество с доверенным поставщиком услуг в этой области может гарантировать достаточный уровень маневренности для противодействия постоянно меняющемуся ландшафту угроз. Такие поставщики, как правило, рассматривают информационную безопасность как целостное явление, как совокупность людей, процессов и технологий, и могут помочь организациям-заказчикам правильно инвестировать в информационную безопасность, чтобы получить оптимальную отдачу от этих инвестиций.

Однако более важно, что организациям-заказчикам придется взять на себя ответственность за то, что их сфера ИТ: инфраструктура, продукты, решения и услуги, — заслуживает полного доверия. Для этого будет необходимо выяснить, что именно поставщики ИТ и ИБ делают для обеспечения безопасности своих продуктов.

Доверие должно стать частью всего жизненного цикла продукции — от разработки до внедрения. Это нужно для того, чтобы организация-заказчик, когда она станет задаваться вопросами безопасности, могла потребовать от поставщика ИТ убедительных свидетельств того, что его продукция не только заслуживает доверия изначально, но и останется таковой в любой точке цепи поставок от производителя к потребителю. Все ли поставщики в состоянии продемонстрировать, что их продукция заслуживает доверия? Все ли поставщики строго придерживаются своих договорных обязательств? Вот вопросы, над которыми стоит поразмыслить.

В конечном счете ни одна организация ни одной отрасли не должна считать себя абсолютно неуязвимой, особенно, когда речь заходит о противодействии злоумышленникам. Гораздо правильнее исходить из того , что защита уязвима, а атака обязательно произойдет, и уже на этой основе выстраивать многоуровневую стратегию безопасности. Многоуровневая система упреждающей киберзащиты, полагающаяся на технологии как лишь на один из многих компонентов — вот лучший ответ на вызовы со стороны кибератак. Очень важно, чтобы на угрозу инноваций в сфере киберпреступности одинаково отвечали и государственные структуры, и правоохранительные органы, и обычные организации.

Тематические сайты: PublisherNews - портал системы продвижения публикаций, Безопасность, Глобализация, Информтехнологии, связь, Интернет, Инфраструктура, Потребительский рынок
Сайты стран: Соединенные Штаты Америки
Сайты регионов мира: Америка Северная

Ньюсмейкер: cisco — 3787 публикаций

Интересно:

Сколько китайцев в Китай-городе?
26.08.2026 9:05 Аналитика
Сколько китайцев в Китай-городе?
Именно такой вопрос не раз задают себе многие москвичи и гости столицы. Действительно, число китайцев в Китай-городе в последнее время выросло, но это совсем не связано с тем, что они там исторически поселились и до сих пор проживают. А случилось так потому, что за последние годы очень вырос поток туристов из Поднебесной. А поскольку многие дороги в Московский Кремль идут также и через Китай-город, то, естественно, мы с ними там и встречаемся. При малолетстве Грозного На самом деле Китай к нашему Китай-городу никакого отношения не имеет. У нашего «города» своя история, и она уходит корнями в далёкий XVI век. Это один из самых старых московских исторических районов, непосредственно прилегающий к Кремлю. В 1530-е годы власти озаботились безопасностью и решили обнести стеной торговую часть столицы – Великий Посад. Первоначально мать Ивана Грозного Елена Глинская во избежание новых бедствий от нашествия ордынцев и литвинов...
От сари до БРИКС: как Россия сближается с Индией
24.08.2026 23:31 Мероприятия
От сари до БРИКС: как Россия сближается с Индией
2026 году отношения России и Индии подошли к важному рубежу: быстрый рост торговли необходимо превратить в более сбалансированное партнёрство. По данным Министерства иностранных дел Индии, двусторонний товарооборот достиг рекордных 68,7 млрд долларов в 2024–2025 финансовом году, однако по итогам 2025–2026 года снизился почти до 59,9 млрд. Следующая общая цель — 100 млрд долларов к 2030 году. Главный вызов — расширить сотрудничество за пределы энергетики: в фармацевтике, технологиях, строительстве, туризме и креативных индустриях. Председательство Индии в БРИКС придаёт этой повестке дополнительный вес. Поэтому Форум БРИКС в рамках фестиваля «День Индии» точно отразил нынешний этап отношений двух стран: от устойчивой дружбы — к новым практическим проектам. Утром 20 августа в Гостином Дворе соседствовало всё: строгие костюмы участников Форума БРИКС, яркие сари, музыка, деловые переговоры, индийская...
24.08.2026 20:49 Интервью, мнения
ГИГАНТ — Комплексные системы: сокращение производства электроники
Российский производитель оборудования «ГИГАНТ — Комплексные системы» прокомментировал данные АРПЭ о сокращении российского рынка контрактного производства электроники. По оценке компании, снижение связано не только с падением спроса, но и с избытком производственных мощностей, который сформировался после инвестиционного цикла последних лет. По данным нового исследования Ассоциации разработчиков и производителей электроники, в 2025 году объем российского рынка контрактного производства электроники сократился на 9,4% и составил 30,46 млрд руб. По итогам 2026 года АРПЭ прогнозирует дальнейшее снижение рынка на 18%, до 24,98 млрд руб. Сокращение рынка связано с общим спадом в производстве электроники, снижением инвестиционной активности и уменьшением объемов государственных закупок. Для контрактных производителей это означает падение загрузки производственных линий и усиление конкуренции за заказы. По оценке Станислава Дажина, специалиста...
Почему визитка не работает? Новая формула международного бизнеса.
24.08.2026 19:23 Интервью, мнения
Почему визитка не работает? Новая формула международного бизнеса
20 августа в Москве состоялся День открытых дверей Ассоциации «Русско-Латиноамериканский дом». Для меня как одного из организаторов и модераторов этой встречи было принципиально важно, уйти от привычного формата, когда участники деловой встречи несколько часов слушают доклады, обмениваются визитками и зачастую расходятся, так и не поняв, чем конкретно могут быть полезны друг другу. Я давно наблюдаю одну и ту же ситуацию. Вокруг нас огромное количество сильных предпринимателей и экспертов. Один умеет выводить компании на зарубежные рынки, другой занимается международной логистикой, третий — финансами, четвертый — производством, пятый — юридическим сопровождением. Но знаем ли мы возможности друг друга настолько хорошо, чтобы при появлении конкретного запроса сразу понимать, кому его передать? Именно поэтому, когда мы формировали День открытых дверей РУЛАД, мне хотелось построить его вокруг простой идеи: не просто познакомить людей...
21.08.2026 19:20 Интервью, мнения
ГИГАНТ — Компьютерные системы: готовность КИИ к закону об ИИ
Дмитрий Битченков, директор департамента сопровождения конкурентных процедур компании «ГИГАНТ — Компьютерные системы» рассказал, почему более половины ИИ-проектов в КИИ разваливаются из-за некачественных данных, как отсутствие единой стратегии управления информацией порождает системные риски, а также объяснил, чем опасна децентрализация ответственности за ИИ и почему выстраивать AI Governance нужно уже сейчас, не дожидаясь подзаконных актов. Почему качество данных становится главным барьером для выполнения требований нового закона и почему более 50% ИИ-проектов закрываются именно из-за этой проблемы? ИИ-модель не исправляет проблемы в исходных данных, а масштабирует их. Если сведения неполные, дублируются, хранятся в несопоставимых форматах или противоречат друг другу, модель начинает выдавать недостоверные результаты. При этом компания не может уверенно объяснить, на основании каких данных был получен конкретный вывод, воспроизвести...