Горячие новости телеканала «Бизнес-ТВ»
про кибербезопасность

Президент группы компаний «Эшелон» Алексей Сергеевич Марков выступил в эфире телеканала «Бизнес ТВ», рассказав о трендах в области информационной безопасности.

 

Драматическое изменение ландшафта киберугроз во многом определяет сегодня работу ИБ-специалистов. Оно связано с развернутой между странами кибервойной, созданием межгосударственных блоков в области ИБ, а также уходом из России западных вендоров. Данная ситуация вызвала острую необходимость в импортозамещении и развитии отечественных технологий, в том числе привела к взрывному появлению новых нормативных документов, регулирующих отрасль информационной безопасности. Причем регулирующие документы активно выпускались во всем мире. 

«Только в прошлом году в Соединенных Штатах было принято 250 нормативных документов, которые касались информационной безопасности», – сообщил президент ГК «Эшелон».

Россия, впрочем, не уступает миру по качеству и актуальности нормативных документов.

«Мы живем в новом мире, мире 4-й промышленной революции. Налицо прорывные технологии как-то: искусственный интеллект, интернет вещей, большие данные, роботы, дополненная реальность, квантовые вычисления, облака, очень много инновационных технологий коснулось кибербезопасности.»

А.С. Марков

Отдельно беседа затронула утечки, которые стали головной болью для многих организаций в России и в мире. Слабым звеном в информационной безопасности, как показывает практика, чаще всего становится человек. Отсюда вырисовывается одна из задач по обеспечению информационной безопасности – снизить возможное отрицательное влияние человеческого фактора.

Другая актуальная угроза – опасность, исходящая из программного обеспечения с открытым исходным кодом. Если в 2000-х года исследователи встречали единичные случаи программных закладок, то сейчас каждая пятая уязвимость в open source внесена преднамеренно и зачастую направлена против российских разработчиков.

Говоря о кадрах, Алексей Марков отметил, что в IT-области как нигде сильна роль личности, и все серьезные направления в мире информационной безопасности были созданы отдельными яркими людьми, а не в рамках финансирования какого-то направления в большой компании. В ГК «Эшелон» понимают, как важно поддержать специалистов.

«В IT всегда ценятся креативные, индивидуальные, высококвалифицированные профессионалы. Их всегда не хватает. Если взять этот год, страна столкнулась с ситуацией некоторого оттока кадров. Здесь не совсем отток, а турбулентность. Потому что ушли западные компании, ряд людей ушли с этими компаниями, то есть они их вывезли. Была также паника небольшая. Часть перешли из западных компаний в российские.

Сейчас перед страной стоят грандиозные задачи, связанные с развитием рынка IT, и IT-специалисты очень востребованы, особенно высокопрофессиональные. Многие компании подняли зарплаты, удержать специалиста стало сложно. Так что тут вопрос отношения к кадрам, общения. В области кадров тоже возник кризисный менеджмент».

Группа компаний «Эшелон» подбирает молодых специалистов еще на старших курсах в университетах. В нашей стране исторически сильны математические школы, 140 вузов имеют кафедры информационной безопасности, многие кафедры известны во всем мире, включая кафедру ИУ8 «Информационная безопасность» МГТУ им. Баумана, которую курирует ГК «Эшелон».

«Мы активно работаем в области обучения и информирования, проводим CTF-учения, у нас есть лаборатории во многих вузах. Более 10 сотрудников нашей компании являются преподавателями вузов, мы выпускаем свой рецензируемый журнал».

Напоследок Алексей Марков перечислил наиболее востребованные ИБ-решения и технологии, такие как межсетевой экран нового поколения (Next Generation Firewall, NGFW), центры мониторинга (Security Operations Center, SOC), а также такие направления, как повышение интеллектуальной составляющей СЗИ, более глубокое изучение открытого исходного кода, противостояние сложным атакам. Говоря о политике zero trust, которая также стала неотъемлемым элементом информационной безопасности, Алексей Марков сказал, что в ГК «Эшелон» в первую очередь делают ставку на профессионализм и атмосферу в коллективе и роль руководителей подразделений, поскольку отношение к людям играет наиболее важную роль.

Сертифицированный специалист по кибербезопасности
– первый российский экзамен для лидеров кибербезопасности

Идея создать альтернативу западному экзамену родилась после того, как США внесли Учебный центр «Эшелон» в санкционный список, а некоторые западные СМИ посчитали курс «Этичный хакинг для начинающих» курсами подготовки злонамеренных хакеров. Невероятно, но факт: на странице поиска подсанкционных компаний (SDN List) по запросу «training center» (учебный центр) обнаруживаются только две организации во всем мире: Учебный центр «Эшелон» и учебный центр из Кувейта, связанный по данным американских спецслужб, с Аль Каидой (запрещенная в России террористическая организация).

До внесения в санкционный список преподаватели учебного центра, имеющие сертификаты CISSP, регулярно проводили курсы по подготовке к сдаче американского экзамена, а теперь накопленный опыт решили посвятить развитию российской сертификации специалистов по кибербезопасности. При этом учебный центр «Эшелон» открыт к сотрудничеству, и будет рад любому игроку отечественного рынка ИБ, который захочет присоединиться к нашей инициативе.

Экзамен предназначен для проверки знаний специалистов в следующих 8 доменах:

  • Менеджмент информационной безопасности
  • Законодательство в области информационной безопасности
  • Контроль доступа
  • Сетевая безопасность
  • Криптография
  • Обеспечение непрерывности бизнеса и восстановление после сбоев
  • Контроль и мониторинг информационной безопасности
  • Разработка безопасного программного обеспечения

Сертификация ССК подойдет кандидатам, работающим на позициях консультантов, аналитиков, аудиторов, архитекторов, менеджеров или директоров по информационной безопасности, а также ИТ-директоров. Кандидаты на получение CCК должны иметь не менее пяти лет совокупного оплачиваемого профессионального опыта работы в области безопасности с полной занятостью. Если у кандидата есть высшее образование (бакалавр/магистр) в области информационной безопасности, то оно засчитывается за один год опыта работы.

Партнерская онлайн-конференция
АО «Эшелон Технологии»

Срок подачи заявки на участие в мероприятии истек. Спасибо за внимание!

P.S. Если Вы или Ваша организация не успели подать заявку ранее,напишиие нам по адресу электронной почты: partners@npo-echelon.ru

Заполните форму на получение демо-версии

АК-ВС 2

Позволяет проводить анализ в соответствии с РД НДВ

АК-ВС 3

Позволяет проводить анализ в соответствии с РД НДВ и Методикой ВУ НДВ

Доступные отчеты

Статический анализ

Статический анализ

Динамический анализ

Динамический анализ

Расширенный функционал

ПАК «Рубикон» 1U

Технические характеристики

  •  форм-фактор: 1U для монтажа в 19” стойку;
  •  производительность межсетевого экрана: до 5 Гбит/с;
  •  производительность системы обнаружения вторжений: до 3 Гбит/с;
  •  производительность маршрутизатора: до 5 Гбит/с;
  •  процессор: Intel® Core™ i3;
  •  оперативная память: не менее 8 GB;
  •  жесткий диск: не менее 500 GB;
  •  напряжение питания: 220 В;
  •  сетевые интерфейсы: 6 x GbE Ethernet 100/1000 RJ45 (+1 модуль расширения);
  •  модуль расширения – 4 x GbE RJ45/ 8 x GbE RJ45/ 8 x GbE SFP/ 2 x 10GbE SFP+ (модули расширения в стандартный комплект поставки не входят, заказываются отдельно);
  •  порты USB: 2 x USB 3.0;
  •  видеовыход: 1 x VGA;
  •  консольный порт: 1 x RJ45;
  •  габариты (ВхШхГ): 44 х 438 х 292 мм.

Комплект поставки

  •  аппаратная платформа*;
  •  упаковка (индивидуальная картонная коробка);
  •  формуляр на ПАК;
  •  диск с дистрибутивом;
  •  диск с документацией;
  •  кабель питания;
  •  консольный кабель;
  •  сертификат на техническую поддержку;
  •  гарантийный талон.

*если предусмотрено аппаратной конструкцией, могут быть добавлены модули расширения.

Мы предоставляем возможность подобрать платформу под требования заказчика.
Более детальную информацию можно получить, связавшись с департаментом продаж по телефону +7 (495) 223-23-92 или по электронной почте sales@npo-echelon.ru.

Услуги для государственных структур

Защита информационной инфраструктуры государственных учреждений и органов власти Решения «Эшелон» позволяют не только отразить сложные и целевые атаки, но и обрабатывать данные, составляющие государственную тайну.

Возможности комплекса решений:

  • экосистема, позволяющая видеть и контролировать все происходящее в корпоративной сети;

  • высокопроизводительный сбор событий информационной безопасности в инфраструктуре предприятия;

  • оперативное выявление таргетированных атак, инцидентов и реагирование на них до наступления серьезных последствий;

  • просмотр и анализ информации о действиях пользователей в корпоративной сети;

  • применение KOMRAD Enterprise SIEM позволяет эффективно выполнять требования регуляторов к защите персональных данных, обеспечивать безопасность критической информационной инфраструктуры;

  • межсетевое экранирование и обнаружение вторжений;

  • обеспечение безопасной работы с данными, составляющими государственную тайну в соответствии с нормативными требованиями регуляторов;

Услуги для крупного бизнеса

Перед крупным бизнесом стоят более масштабные задачи по защите своей информационной инфраструктуры. Прежде всего, это необходимость выстроить единую систему управления безопасности, а также анализ защищенности информационных активов компании и поиски возможных утечек. 

Возможности комплекса решений:

  • экосистема, позволяющая видеть и контролировать все происходящее в корпоративной сети;
  • высокопроизводительный сбор событий информационной безопасности в инфраструктуре предприятия;
  • оперативное выявление таргетированных атак, инцидентов и реагирование на них до наступления серьезных последствий;
  • просмотр и анализ информации о действиях пользователей в корпоративной сети;
  • применение KOMRAD Enterprise SIEM позволяет эффективно выполнять требования регуляторов к защите персональных данных, обеспечивать безопасность критической информационной инфраструктуры;
  • межсетевое экранирование и обнаружение вторжений.

Компания «Эшелон» предлагает расширенные средства для комплексного обеспечения безопасности корпоративной инфраструктуры любого уровня сложности.

Услуги для малого и среднего бизнеса

Небольшим компаниям, как правило, нужно решение быстрое в реализации и легко вписывающееся в рамки ограниченного бюджета.

В штате Вашего предприятия нет отдельной службы информационной безопасности?
Тогда Вам подойдут готовые и эффективные решения от АО “Эшелон Технологии”.