Top.Mail.Ru
РБК Компании

Издержки цифровизации: как защитить ИТ-инфраструктуру от кибератак

Крупный бизнес ежедневно сталкивается со сложными кибер угрозами. Обсуждаем, почему старые СЗИ сдают позиции и как автоматизация спасает сети от взломов
Издержки цифровизации: как защитить ИТ-инфраструктуру от кибератак
Источник изображения: Magnific.com
Вадим Дзядзин
Вадим Дзядзин
Директор ООО «Компания АльфаСофт»

Эксперт в IT и автоматизации бизнеса с опытом более 20 лет. Руководит официальным сервисным центром СКБ Контур, обеспечивая поддержку бизнеса и эффективное внедрение IT-решений.

Подробнее про эксперта

В 2026 году ландшафт угроз окончательно сместился в сторону многовекторных атак. Попытки защитить корпоративные сети устаревшими методами регулярно приводят к многомиллионным утечкам. О том, как выстроить проактивную оборону и почему администраторы больше не могут контролировать периметр вручную, мы поговорили с директором сервисного центра СКБ Контур Вадимом Дзядзиным.

Как изменились векторы кибератак на коммерческий сектор?

На первый взгляд кажется, что злоумышленники постоянно изобретают невероятно сложные технические схемы. В реальности все гораздо прозаичнее. Внешний периметр компаний часто пробивают через забытые тестовые стенды, уязвимые почтовые шлюзы или слабо защищенные каналы.

Вторая колоссальная проблема — социальная инженерия. Сотрудники продолжают открывать фишинговые письма и передавать доступы. Есть компании, где до сих пор не внедрена двухфакторная аутентификация для входа в рабочие системы. Проникнув внутрь, хакер не ломает все подряд. Он тихо повышает привилегии, закрепляется в сети и начинает горизонтальное перемещение к финансовым базам. Обычный антивирус покажет вам устаревшую версию программы, но не объяснит, что через эту брешь прямо сейчас выкачивают клиентскую базу. Более того, угроза часто приходит со стороны ИТ-подрядчиков, поэтому бизнесу необходима автоматическая проверка надежности контрагентов еще до предоставления им доступов к сети.

Почему ручной контроль уязвимостей сети больше не работает?

Представьте типичную архитектуру средней компании. Каждое устройство, от маршрутизатора до CRM-системы, ежесекундно генерирует системные логи. Это сотни тысяч текстовых строк в сутки. Человек физически не способен проанализировать такой массив информации глазами.

Разрозненные решения безопасности генерируют хаотичные алерты, которые теряются в общем информационном шуме. В итоге системные администраторы страдают от так называемой усталости от предупреждений и начинают просто игнорировать важные сигналы. Поэтому бизнесу критически важен непрерывный мониторинг инцидентов ИБ, а не разовая ручная проверка конфигураций раз в квартал.

В чем разница между аудитом безопасности и реальным анализом защищенности?

В корпоративной среде эти термины часто путают. Аудит проверяет бумажные процессы. Есть ли у вас регламенты, назначены ли ответственные, как настроены политики резервного копирования. Он отвечает на вопрос, как компания управляет защитой теоретически.

А вот анализ защищенности отвечает на совершенно другой вопрос: что реально сможет сделать нарушитель при текущем состоянии серверов. Сканер может выдать предупреждение об открытом порте. Но без проверки реальной логики атаки неясно, можно ли через этот порт получить доступ к конфиденциальным сведениям или повысить права до администратора. Формальное соответствие требованиям снижает юридические риски, но реальную устойчивость бизнеса показывает только практика.

Как организовать эффективный контроль внутренних инсайдеров и утечек данных?

Внешний взлом — лишь половина беды. Часто критическая угроза исходит изнутри. По моему опыту, классический сценарий выглядит так: увольняющийся специалист решает прихватить с собой базу контактов. Он начинает методично пересылать файлы через личный мессенджер или внешний почтовый ящик.

Для предотвращения подобных сценариев компании массово внедряют профильные системы информационной безопасности (решения DLP-класса). Они позволяют контролировать, какие массивы персональных данных хранятся на рабочих станциях и куда они отправляются. Что немаловажно, сам факт наличия такого контроля работает как отличная превентивная мера. Человек понимает, что скрыть незаконную передачу архива не получится, и отказывается от этой затеи.

Как автоматизировать расследование инцидентов и реагирование на угрозы?

Проактивный подход кардинально меняет саму философию защиты. Мы перестаем ждать, когда сервер окончательно упадет, и начинаем искать аномалии на ранних стадиях. Интеллектуальные алгоритмы обучаются понимать нормальное поведение пользователей.

Если бухгалтер, который всегда работал с девяти до шести, вдруг запрашивает выгрузку гигабайтов информации в три часа ночи из другой локации — алгоритм немедленно блокирует учетную запись. Машина берет на себя всю рутину. Сбор разрозненных событий, отсеивание ложных срабатываний и выстраивание хронологии атаки происходят автоматически. Безопасник получает уже готовый инцидент с понятной логикой развития.

Как бизнесу выполнить требования регуляторов без ущерба для ИТ-процессов?

Законодательство, включая строгие приказы ФСТЭК, требует от предприятий постоянно оценивать угрозы и подтверждать эффективность мер защиты. Подготовка к аттестации часто парализует работу целого отдела.

Чтобы этого избежать, целесообразно переводить архитектуру на централизованные платформы мониторинга инфраструктуры (класс решений SIEM/SOAR). Практика показывает, что отраслевым стандартом сегодня выступают комплексные системы (класса Контур.Эгида), которые собирают данные со всех узлов сети в единое окно. Они помогают бизнесу соблюдать строгие требования регуляторов, автоматически формировать отчетность для ведомств и доказывать свою защищенность не красивыми презентациями, а реальной блокировкой вторжений.

Рекомендации партнеров:

Новости отрасли:

Все новости:

Профиль

Дата регистрации
26 мая 2008
Уставной капитал
10 000 ₽
Юридический адрес
обл. Волгоградская, г.о. Город-Герой Волгоград, г. Волгоград, ул. 7-Й Гвардейской, д. 2, офис 230
ОГРН
1083460003208
ИНН
3445096239
КПП
344401001
Среднесписочная численность
11 сотрудников
ГлавноеЭкспертыДобавить
новость
КейсыМероприятия