Эксперт Ларин: между утечкой данных и их публикацией могут пройти месяцы

изображение: grok
Дмитрий Ларин, руководитель направления по защите баз данных компании «Гарда», прокомментировал для CISOCLUB данные об утечках корпоративных баз в России. По его словам, снижение числа публикаций не обязательно означает сокращение самих компрометаций: злоумышленники могут месяцами находиться внутри инфраструктуры, изучать ее и лишь спустя длительное время публиковать полученные данные.
«Динамика снижения распространения во вне баз данных может говорить о том, что между самой утечкой и публикацией полученных данных может пройти значительное время. Злоумышленники способны долго находиться внутри инфраструктуры компании, изучать ее и готовить атаку. Даже после успешной компрометации данные не обязательно сразу появляются в открытом доступе: публикация может произойти спустя месяцы», — отметил Дмитрий Ларин.
По мнению эксперта, защита корпоративной информации требует сразу нескольких направлений работы, которые должны развиваться параллельно. Одним из заметных процессов на российском рынке остается переход компаний на отечественные решения, которые постепенно расширяют свои возможности и закрывают больше практических задач.
«С одной стороны, заметен устойчивый тренд на импортозамещение: компании все чаще выбирают российское ПО и одновременно заменяют им ранее внедренные зарубежные системы. При этом сами российские разработчики активно развивают свои решения, стараясь в первую очередь закрывать наиболее востребованные на практике задачи и постепенно расширять функциональность в ответ на новые вызовы рынка», — рассказал Дмитрий Ларин.
Дополнительное влияние на развитие рынка оказывают регуляторные требования и повышение внимания к безопасности на этапе создания программных продуктов. Вендорам приходится учитывать эти факторы уже при разработке решений, что постепенно повышает требования к их защищенности.
«С другой стороны, существенную роль играют требования регуляторов, в частности ФСТЭК России, а также развитие практик безопасной разработки. Чтобы пройти сертификацию и выпускать действительно защищенные продукты, вендоры сегодня вкладывают значительные ресурсы в обеспечение безопасности своих решений. Это повышает общий уровень зрелости российского рынка ИБ», — отметил эксперт.
При этом наличие сертифицированных продуктов и отдельных средств защиты само по себе не исключает компрометацию данных. Эффективность защиты зависит от того, насколько последовательно компания выстроила взаимодействие разных уровней безопасности — от инфраструктуры и доступа к системам до контроля самих информационных ресурсов.
«При этом ни одно отдельно взятое решение не способно полностью защитить данные, если компания не выстроила комплексную систему безопасности: от защиты периметра и контроля доступа до защиты непосредственно самих данных. Поэтому все больше организаций рассматривают безопасность как комплексную задачу. И это один из позитивных трендов, который мы сейчас видим в большинстве российских компаний», — заключил Дмитрий Ларин.



