Выпуск за 22 марта, 2023
Решения в сфере информационной безопасности
Марсель Нургатин, обозреватель:
— Более 60% российских компаний сталкиваются с нарушениями, связанными с привилегированным доступом к внутренним системам. Такую статистику приводят в «Ростелеком-Солар». Узнаем, как бизнесу защитить доступ к критичным ресурсам и какие решения представлены на рынке.
— Привилегированными называют пользователей, которые имеют более широкие права доступа к информационной системе компании. Классический пример — системный администратор, который легко может навредить своему работодателю. Чтобы противостоять таким угрозам, существуют решения для управления привилегированным доступом.
Вячеслав Емельянов, эксперт направления PAM центра компетенций управления доступом Solar inRights «Ростелеком-Солар»:
— Здесь достаточно много кейсов, и в том числе с использованием наших продуктов. Когда заказчик обратился к нам с просьбой показать и дать ему возможность в своем ландшафте ощутить пользу от системы — и буквально через неделю эксплуатации был найден внутренний злоумышленник из ИТ-блока, который все персональные данные всех клиентов компании пытался унести на носителе с какими-то целями. Но благодаря тому, что опять-таки было тестовое внедрение нашей системы, безопасникам удалось обнаружить подозрительную активность и предотвратить хищение данных.
— В компании подсчитали: на 30% выросло количество атак, цель которых — получить контроль над инфраструктурой предприятия. Более чем на 50% увеличилось количество инцидентов в прошлом году.
Юрий Губанов, руководитель отдела развития бизнеса центра компетенций управления доступом Solar inRights «Ростелеком-Солар»:
— Мы представляем наше решение Solar SafeInspect. Оно является решением класса PAM (Privileged Access Management), то есть по сути это решение по управлению привилегированными пользователями. Потеря контроля хотя бы над одной привилегированной учетной записью может привести к катастрофическим последствиям для компании, вплоть до потери бизнеса. Динамика роста систем класса PAM выше, чем в целом динамика роста рынка управления доступом. Если говорить про перспективы дальнейшего роста, мы считаем, что рост продолжится, он достаточно динамичный. Это связано в том числе с тем, что решения класса PAM достаточно просто внедряются и заказчик может практически сразу после приобретения решения начать использовать, эксплуатировать систему: соответственно, эти решения приносят понятные бенефиты для бизнеса.
— Число кибератак за последний год выросло в семь раз, отметили участники мероприятия. Чаще всего преступники атаковали госкомпании, органы власти и государственные информационные системы. На фоне этих угроз растет объем российского рынка управления привилегированным доступом. В 2022 году он составил почти 1,5 млрд руб. По прогнозам «Ростелеком-Солар», в этом году рост ожидается на уровне 11%.