Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Регулирование, технологии и ответственность: три стороны защиты данных

25/09/24

Гарда-Sep-25-2024-11-34-26-5358-AM

Защита информации становится центральным элементом стратегии развития не только отдельных отраслей, но и всей страны. Новый нацпроект «Экономика данных» нацелен в том числе на усиление безопасности данных и борьбу с
киберпреступлениями. По мнению футуролога, основателя MINDSMITH, Руслана Юсуфова, сегодня бизнесу следует рассматривать кибербезопасность как стратегическую инвестицию, превращая защиту данных в конкурентное
преимущество. Необходимо переходить к проактивным мерам, формировать
здоровую корпоративную культуру при активном взаимодействии с регуляторами.

Защита данных – это жизненная необходимость в сегодняшнем гиперсвязанном мире. Данные стали уже даже не новой нефтью, а новым кислородом для экономики и общества, особенно в контексте развития искусственного интеллекта. «Мы должны научиться управлять данными так же ответственно, как мы учимся управлять другими критическими ресурсами», – считает Руслан.


Бизнес оказался между молотом и наковальней растущих киберугроз и регуляторных рисков. Но эти ограничения открывают возможности. Во-первых, компаниям нужно перестать воспринимать кибербезопасность как статью расходов. Это инвестиция в будущее, в доверие клиентов и партнеров. Во-вторых, пора переходить от реактивного подхода к проактивному: использовать предиктивную аналитику, ИИ-системы для выявления аномалий, регулярно проводить стресс-тесты и учения по кибербезопасности. В-третьих, необходимо менять подход к нивелированию инсайдерских угроз. Это не только технический вопрос, но и зона ответственности HR-департаментов. Нужно выстраивать здоровую корпоративную культуру, где сотрудники чувствуют свою ценность и ответственность за общее дело. И, наконец,
бизнесу стоит активнее взаимодействовать с регуляторами. Не бояться сообщать об инцидентах, но при этом демонстрировать свою проактивность в вопросах защиты данных. Это поможет выстроить конструктивный диалог и, возможно, скорректировать подходы к штрафам.


«В идеале мы должны стремиться к созданию экосистемы, где защита данных становится конкурентным преимуществом для бизнеса, а не обременительной обязанностью. Где пользователи осознанно и добровольно делятся данными, понимая ценность сервисов, которые получают взамен, — считает Руслан Юсуфов, футуролог, основатель MINDSMITH. — Такая модель взаимодействия потребует времени и усилий всех сторон. Но именно она может обеспечить устойчивое развитие цифровой экономики, не жертвуя при этом правами и свободами граждан».

По мнению Руслана, эффективная коллаборация в сфере защиты данных должна строиться на принципах баланса интересов, прозрачности и взаимной
ответственности. Взаимодействие можно представить как трехстороннее партнерство, где каждый участник играет свою уникальную роль: государство
выступает как регулятор и гарант, устанавливает правила игры, обеспечивает
законодательную базу и следит за соблюдением прав граждан. ИБ-вендоры –
технологические новаторы, которые разрабатывают и внедряют передовые решения для защиты данных. А бизнес выступает как основной оператор данных, балансируя между коммерческими интересами и ответственностью перед пользователями. Ключ к эффективному взаимодействию — это создание платформы для постоянного диалога.


Одной из площадок для такого диалога станет «Сохранить все: безопасность
информации» группы компаний «Гарда». 24 октября 2024 года в конгресс-центре Soluxe, в двух параллельных тематических потоках более 40 экспертов в области информационной безопасности объединятся для поиска ответов на злободневные вопросы защиты данных.

Темы:Пресс-релизОтрасльНацпроектыГарда
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Защита API – это не просто WAF и блокировки
    Лука Сафонов, руководитель продукта “Гарда WAF”, группа компаний “Гарда”
    Еще в 2021 г. аналитики Gartner предсказывали, что атаки на API станут самым частым вектором взлома веб-приложений. Этот прогноз сбылся – за последние годы произошел ряд резонансных утечек данных через уязвимости API. По исследованиям, практически 99% организаций столкнулись с проблемами безопасности API за последние 12 месяцев.
  • В ложном слое не может быть легальных пользователей
    Екатерина Харитонова, руководитель продукта “Гарда Deception”, группа компаний “Гарда”
    Deception нередко называют последней линией обороны, однако есть и другое мнение, что это первый шаг активной защиты, отправная точка для проактивных действий в кибербезопасности. На самом деле Deception стоит рассматривать как наступательную стратегию.
  • Makves делает ставку на сервис высокого уровня
    Дмитрий Петушков, директор по развитию Makves
    Дмитрий Петушков, директор по развитию Makves (входит в группу компаний “Гарда”) рассказал о том, как выбрать эффективное ИБ-решение в условиях технологического паритета и на что стоит обратить внимание при выборе системы класса DCAP.
  • WAAP для защиты веб-приложений и API
    Лука Сафонов, руководитель продукта “Гарда WAF”, группа компаний “Гарда”
    Cовременные системы все чаще используют API для интеграции со сторонними сервисами, мобильными приложениями и другими платформами. Традиционные средства защиты, как правило, не уделяли должного внимания безопасности API, не учитывали этот важный вектор атак и не предлагали эффективных механизмов противодействия.
  • Чем NDR лучше, чем NTA?
    Станислав Грибанов, руководитель продукта “Гарда NDR”, группа компаний “Гарда”
    В 2024 г. NTA – устаревший класс решений в области анализа сетевого трафика во всем мире, кроме России, где под этой аббревиатурой подразумеваются другая функциональность. Как бы то ни было, направление NTA у международных вендоров либо закрыто, либо эволюционировало в класс NDR. Возникает закономерный вопрос, какие задачи решает NDR, и чем он, собственно, отличается от NTA?
  • Гарда DBF: в первую очередь – защита данных
    Дмитрий Горлянский, Руководитель направления технического сопровождения продаж “Гарда Технологии”
    Угрозы для СУБД исходят не только от внешних, но и от внутренних злоумышленников. Ими могут быть как привилегированные пользователи (администраторы СУБД, подрядчики, разработчики), так и обычные сотрудники, которые в силу должностных обязанностей имеют доступ к чувствительным данным в СУБД (менеджеры по работе с клиентами, колл-центр, техподдержка, ИТ и пр.).

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...