Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

Регулирование, технологии и ответственность: три стороны защиты данных

25/09/24

Гарда-Sep-25-2024-11-34-26-5358-AM

Защита информации становится центральным элементом стратегии развития не только отдельных отраслей, но и всей страны. Новый нацпроект «Экономика данных» нацелен в том числе на усиление безопасности данных и борьбу с
киберпреступлениями. По мнению футуролога, основателя MINDSMITH, Руслана Юсуфова, сегодня бизнесу следует рассматривать кибербезопасность как стратегическую инвестицию, превращая защиту данных в конкурентное
преимущество. Необходимо переходить к проактивным мерам, формировать
здоровую корпоративную культуру при активном взаимодействии с регуляторами.

Защита данных – это жизненная необходимость в сегодняшнем гиперсвязанном мире. Данные стали уже даже не новой нефтью, а новым кислородом для экономики и общества, особенно в контексте развития искусственного интеллекта. «Мы должны научиться управлять данными так же ответственно, как мы учимся управлять другими критическими ресурсами», – считает Руслан.


Бизнес оказался между молотом и наковальней растущих киберугроз и регуляторных рисков. Но эти ограничения открывают возможности. Во-первых, компаниям нужно перестать воспринимать кибербезопасность как статью расходов. Это инвестиция в будущее, в доверие клиентов и партнеров. Во-вторых, пора переходить от реактивного подхода к проактивному: использовать предиктивную аналитику, ИИ-системы для выявления аномалий, регулярно проводить стресс-тесты и учения по кибербезопасности. В-третьих, необходимо менять подход к нивелированию инсайдерских угроз. Это не только технический вопрос, но и зона ответственности HR-департаментов. Нужно выстраивать здоровую корпоративную культуру, где сотрудники чувствуют свою ценность и ответственность за общее дело. И, наконец,
бизнесу стоит активнее взаимодействовать с регуляторами. Не бояться сообщать об инцидентах, но при этом демонстрировать свою проактивность в вопросах защиты данных. Это поможет выстроить конструктивный диалог и, возможно, скорректировать подходы к штрафам.


«В идеале мы должны стремиться к созданию экосистемы, где защита данных становится конкурентным преимуществом для бизнеса, а не обременительной обязанностью. Где пользователи осознанно и добровольно делятся данными, понимая ценность сервисов, которые получают взамен, — считает Руслан Юсуфов, футуролог, основатель MINDSMITH. — Такая модель взаимодействия потребует времени и усилий всех сторон. Но именно она может обеспечить устойчивое развитие цифровой экономики, не жертвуя при этом правами и свободами граждан».

По мнению Руслана, эффективная коллаборация в сфере защиты данных должна строиться на принципах баланса интересов, прозрачности и взаимной
ответственности. Взаимодействие можно представить как трехстороннее партнерство, где каждый участник играет свою уникальную роль: государство
выступает как регулятор и гарант, устанавливает правила игры, обеспечивает
законодательную базу и следит за соблюдением прав граждан. ИБ-вендоры –
технологические новаторы, которые разрабатывают и внедряют передовые решения для защиты данных. А бизнес выступает как основной оператор данных, балансируя между коммерческими интересами и ответственностью перед пользователями. Ключ к эффективному взаимодействию — это создание платформы для постоянного диалога.


Одной из площадок для такого диалога станет «Сохранить все: безопасность
информации» группы компаний «Гарда». 24 октября 2024 года в конгресс-центре Soluxe, в двух параллельных тематических потоках более 40 экспертов в области информационной безопасности объединятся для поиска ответов на злободневные вопросы защиты данных.

Темы:Пресс-релизОтрасльНацпроектыГарда
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • NDR + NAC: практическая стратегия сетевого реагирования
    Станислав Грибанов, руководитель продукта “Гарда NDR”, группа компаний “Гарда”
    Скорость развития современных сетевых атак такова, что системы защиты не успевают адекватно реагировать. При этом им не только важно быстрее “стрелять”, но и точнее ”прицеливаться”, иначе можно парализовать работу всей инфраструктуры. Как совместить скорость и точность, чтобы защитить инфраструктуру, а не навредить ей? Все больше специалистов находят ответ в тандеме NDR и NAC, и давайте разберемся, почему.
  • Геометрия DLP требует пересмотра
    Арен Торосян, руководитель продукта “Гарда DLP”
    Если ваш ландшафт СЗИ вообще, а DLP в частности, похож на лоскутное одеяло – вы не одиноки. Во многих крупных компаниях безопасность развивается не по плану, а по обстоятельствам: одно подразделение внедрило решение “для галочки”, другое – под влиянием подрядчика, третье унаследовало систему вместе с купленной дочкой. Так появляется распределенная сеть из разрозненных инсталляций, каждая из которых требует внимания, ресурсов и отдельной стратегии. В какой-то момент вся эта конструкция перестает поддаваться управлению – и становится риском сама по себе.
  • Защита API – это не просто WAF и блокировки
    Лука Сафонов, руководитель продукта “Гарда WAF”, группа компаний “Гарда”
    Еще в 2021 г. аналитики Gartner предсказывали, что атаки на API станут самым частым вектором взлома веб-приложений. Этот прогноз сбылся – за последние годы произошел ряд резонансных утечек данных через уязвимости API. По исследованиям, практически 99% организаций столкнулись с проблемами безопасности API за последние 12 месяцев.
  • В ложном слое не может быть легальных пользователей
    Екатерина Харитонова, руководитель продукта “Гарда Deception”, группа компаний “Гарда”
    Deception нередко называют последней линией обороны, однако есть и другое мнение, что это первый шаг активной защиты, отправная точка для проактивных действий в кибербезопасности. На самом деле Deception стоит рассматривать как наступательную стратегию.
  • Makves делает ставку на сервис высокого уровня
    Дмитрий Петушков, директор по развитию Makves
    Дмитрий Петушков, директор по развитию Makves (входит в группу компаний “Гарда”) рассказал о том, как выбрать эффективное ИБ-решение в условиях технологического паритета и на что стоит обратить внимание при выборе системы класса DCAP.
  • WAAP для защиты веб-приложений и API
    Лука Сафонов, руководитель продукта “Гарда WAF”, группа компаний “Гарда”
    Cовременные системы все чаще используют API для интеграции со сторонними сервисами, мобильными приложениями и другими платформами. Традиционные средства защиты, как правило, не уделяли должного внимания безопасности API, не учитывали этот важный вектор атак и не предлагали эффективных механизмов противодействия.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...