Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Защита данных – общая ответственность государства, бизнеса и граждан

23/10/24

Гарда-Oct-23-2024-10-01-40-6515-AM

2024 год стал годом особо пристального внимания к вопросам информационной безопасности не только из-за участившихся случаев громких инцидентов, сколько по причине роста числа государственных инициатив в индустрии. С июня в самых высоких кругах обсуждается создание отдельного ведомства по информационной безопасности, растет внимание к проблеме обучения граждан основам киберграмотности и кибергигиены, национальные приоритеты фокусируются на ценности данных. Об актуальности их защиты, распределении ответственности между бизнесом, государством и гражданами рассказывает Рустэм Хайретдиинов, заместитель генерального директора группы компаний «Гарда».


Цифровизация становится неотъемлемой частью жизни. В результате переноса общественно значимых сервисов в онлайн-пространство, граждане все чаще и в растущих объемах предоставляют персональные данные корпорациям и государству. При этом почти ежедневно мы видим новости об утечках данных и о новых способах мошенничества, жертвами которых становятся социально незащищенные слои населения. В такой ситуации важно определить, на ком лежит ответственность за защиту данных.


Фактически ответственность в первую очередь лежит на владельце той цифровой системы (неважно, бизнес-структуры или государственной организации), которая занимается сбором и обработкой данных. При этом, никто не снимает ответственность и с владельца данных, к которым он может относится легкомысленно, бездумно распространяя их, например, в соцсетях. Государство в целом, как институт, только создает правила игры, поскольку в цифровой экономике данные – ценнейший продукт и важно регулировать их оборот.


Только за первый квартал текущего года в сеть утекла почти половина прошлогоднего объема украденных данных. Компании не спешат предавать огласке случаи кибератак, так как опасаются за свою репутацию. Ситуация осложняется тем, что закон об оборотных штрафах до сих пор не принят, и компании вынуждены готовиться к защите как от киберугроз, так и от возможных санкций.


Бизнесу необходимо понять, с какой целью собираются данные и как их в
последствии применять. Контекст обработки данных (цели сбора конкретных данных, вопросы хранения и, например, передачи) поможет выстроить процесс управления ими: где физически, на собственных серверах или в облаках они хранятся, какими приложениями, с какими пользователями, с какими правами они обрабатываются, что происходит с результатами обработки и т.п. После в этот процесс довольно просто можно встроить централизованные технические средства защиты данных на всем
протяжении их жизненного цикла: обезличивание (маскирование), шифрование, ролевые модели доступа, мониторинг действий пользования, контроль трафика и другие.


В совершенном обществе государство создает и контролирует правила игры, ИБ-вендоры разрабатывают продукты для защиты информации и методики их
применения, а бизнес покупает и внедряет лучшие технические решения согласно успешным практикам. Сегодня это не так. Зачастую крупный бизнес может сам разрабатывать ИБ-решения, конкурируя с традиционными производителями. Государство тоже не отстает, национализируя ИБ-вендоров и таким образом выходя на рынок. В то же время бизнес и ИБ-производители вмешиваются в регулирование, то прося отсрочить какие-то требования, то активно лоббируя изменения в них.


«В связи с текущей геополитической и экономической ситуацией нам предстоит пережить период нестабильности, но необходимо стремиться к достижению идеальной модели, – говорит Рустэм Хайретдинов. – Важно применять комплексный подход к обеспечению безопасности данных, не ограничиваясь только новейшими технологиями или решениями конкретных вендоров, и этот подход должен базироваться на лучших практиках».

Эти лучшие практики обсудят представители власти, корпораций, юристы,
специалисты из отрасли информационных технологий, кибербезопасности и медиа на конференции группы компаний «Гарда» «Сохранить все: безопасность информации» 24 октября. Мероприятие пройдет при поддержке Минцифры России и ФСТЭК. Партнерами конференции выступят: компания «Информзащита», «Инфосистемы Джет», Crosstech Solutions Group, Angara Security, Staffcop, Netwell, Axel Pro, Inline Telecom Solutions, RUSIEM, «Киберхаб Сколково», Servicepipe, группа компаний «ЦИБИТ», «ICL Системные технологии». Технологические партнеры: Yadro и Kvadra.

Темы:СтатистикаПресс-релизОтрасльутечка данныхRuSIEmГарда
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Защита API – это не просто WAF и блокировки
    Лука Сафонов, руководитель продукта “Гарда WAF”, группа компаний “Гарда”
    Еще в 2021 г. аналитики Gartner предсказывали, что атаки на API станут самым частым вектором взлома веб-приложений. Этот прогноз сбылся – за последние годы произошел ряд резонансных утечек данных через уязвимости API. По исследованиям, практически 99% организаций столкнулись с проблемами безопасности API за последние 12 месяцев.
  • Новая роль SIEM в защите персональных данных
    Максим Степченков, совладелец компании RuSIEM
    Закон “О персональных данных” принят почти двадцать лет назад, но получилось так, что весь процесс защиты ПДн воспринимался больше через призму необходимости обоснования затрат и выполнения формальных требований, чем через истинное понимание угроз и рисков. Множество мер защиты, которые были внедрены за эти годы, основывались именно на законодательных установках, а не на реальном анализе угроз.
  • Невыдуманная история расследования одного инцидента
    Василий Кочканиди, аналитик RuSIEM
    В 2024 г. в ходе одного из пилотных проектов по внедрению в инфраструктуру крупной частной клиники системы RuSIEM было обнаружено неизвестное вредоносное ПО, незамеченное ранее в атаках и незафиксированное антивирусом. Подробнее рассмотрим, как удалось обнаружить угрозу.
  • В ложном слое не может быть легальных пользователей
    Екатерина Харитонова, руководитель продукта “Гарда Deception”, группа компаний “Гарда”
    Deception нередко называют последней линией обороны, однако есть и другое мнение, что это первый шаг активной защиты, отправная точка для проактивных действий в кибербезопасности. На самом деле Deception стоит рассматривать как наступательную стратегию.
  • Makves делает ставку на сервис высокого уровня
    Дмитрий Петушков, директор по развитию Makves
    Дмитрий Петушков, директор по развитию Makves (входит в группу компаний “Гарда”) рассказал о том, как выбрать эффективное ИБ-решение в условиях технологического паритета и на что стоит обратить внимание при выборе системы класса DCAP.
  • RuSIEM в 2024 году: новый веб-интерфейс и неизменная архитектура
    Даниил Вылегжанин, руководитель отдела предпродажной подготовки RuSIEM
    Уже более 10 лет команда RuSIEM занимается созданием решений в области мониторинга и управления событиями информационной безопасности и ИТ-инфраструктуры на основе анализа данных в реальном времени. В 2024 г. разработчики обновили интерфейс флагманского продукта – SIEM-системы RuSIEM. Что именно сделало нашу систему еще более понятной и простой в использовании и можно ли в ней по-прежнему создать новое правило корреляции всего за несколько минут, читайте в этой статье.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...