Эксперты призвали не экономить на кибербезопасности даже при сокращении бюджетов
Информационная безопасность должна стать непрерывным процессом, а не разовым проектом, даже в условиях ограниченного финансирования. К такому выводу пришли участники седьмой ежегодной конференции IT IS conf, которая прошла в Екатеринбурге и собрала более 600 экспертов в сфере ИТ и кибербезопасности со всей России.
Главной темой конференции стала «Эпоха постоптимизма: что на самом деле происходит с отраслью?». Представители бизнеса, государственных структур и ИТ-компаний обсудили, как поддерживать устойчивость цифровой инфраструктуры на фоне роста числа кибератак, ужесточения регуляторных требований и пересмотра инвестиционных приоритетов.
По мнению участников пленарной дискуссии, сокращение расходов не должно приводить к появлению незащищённых участков инфраструктуры. Вместо масштабных вложений компании всё чаще делают ставку на автоматизацию процессов, грамотную настройку уже внедрённых средств защиты и регулярную проверку их эффективности. Не менее важными остаются подготовка специалистов, проведение киберучений и готовность оперативно реагировать на реальные инциденты.
Отдельное внимание эксперты уделили развитию искусственного интеллекта. По их оценке, ИИ одинаково ускоряет работу как злоумышленников, так и специалистов по информационной безопасности, поэтому организациям необходимо пересматривать подходы к мониторингу угроз и реагированию на атаки. Участники также отметили, что представление о том, будто небольшие компании не интересуют хакеров, больше не соответствует действительности — сегодня объектом кибератак может стать практически любой бизнес.
Генеральный директор УЦСБ Валентин Богданов отметил, что одним из решений для компаний с ограниченными ресурсами становится сервисная модель информационной безопасности. Она позволяет использовать такие инструменты, как центры мониторинга безопасности (SOC) и средства сетевой защиты, без значительных капитальных затрат.
Одним из ключевых итогов конференции стало развитие технологического сотрудничества. УЦСБ подписал соглашения с компаниями R-Vision и Security Vision. Партнёры планируют совместно развивать платформенные решения для мониторинга и реагирования на киберинциденты, а также инструменты автоматизации защиты приложений.