Последние несколько лет на международном и региональном уровнях в странах СНГ происходят преобразования геополитического плана. Несмотря на это, цифровая трансформация региона набирает обороты. Это неминуемо привлекает внимание киберпреступников. Количество атак на страны СНГ увеличивается с каждым кварталом, поэтому государствам и организациям необходимо усиливать свою защиту.
Рекомендации для государств
Развитие нормативно-правовой базы на государственном, региональном и международном уровнях
На сегодняшний день все страны СНГ приняли и реализуют собственные государственные стратегии и концептуальные документы, направленные на развитие цифрового общества, перевод госуправления и финансово-экономического сектора в электронный формат. Однако нормативно-правовая база, направленная на защиту от кибератак, в некоторых странах СНГ все еще остается неполной. Следует предпринимать шаги, направленные на решение этой проблемы. Так, в апреле 2023 года Межпарламентская Ассамблея государств — участников СНГ приняла модельный закон «О противодействии киберпреступности», который является основой совершенствования государственных законодательств стран — участников СНГ в области противодействия киберпреступности. Важно обеспечить имплементацию этого закона в государственные законодательства государств СНГ. Это позволит скоординировать деятельность госорганов и повысит раскрываемость киберпреступлений.
Сотрудничество государства и бизнеса
Для достижения успеха при реализации проектов в области кибербезопасности необходимо выстроить прочные партнерские отношения между госорганами и коммерческими организациями. Пример такого партнерства — создание центров по реагированию на киберинциденты (CERT/CSIRT/CIRT). Благодаря им, госучреждения и бизнес имеют возможность объединить усилия для урегулирования инцидентов, связанных с кибербезопасностью. В большинстве стран СНГ уже созданы подобные центры. Однако их необходимо развивать, а также создавать новые, в том числе отраслевые центры. Это эффективное решение для координации действий, направленных на сбор и обработку информации, касающейся кибербезопасности, а также на принятие мер реагирования на киберинциденты.
Международное сотрудничество
Государствам СНГ необходимо активно включаться в международное сотрудничество по линии кибербезопасности. Это позволит эффективно внедрять передовые практики, сокращать «цифровой разрыв» внутри региона и улучшать позиции отстающих государств. Необходим обмен опытом реагирования на киберпреступления. Для этого хорошо подходит формат региональных киберучений. Они должны быть регулярными и открытыми для государственных центров по реагированию на инциденты, регуляторных органов, операторов связи и других заинтересованных организаций из различных стран СНГ.
Защита критической информационной инфраструктуры
В условиях сложной геополитической обстановки государства должны особенно бдительно защищать критическую информационную инфраструктуру, атаки на которую могут привести к недопустимым событиям на уровне отраслей и страны. В первую очередь важно обезопасить инфраструктуру государственных учреждений, телекоммуникаций и промышленности. При этом необходимо учитывать скорость цифровой трансформации в стране и уровень зрелости ИБ.
Безопасность критической информационной инфраструктуры требует сотрудничества специалистов в области ИБ, государственных органов и частных компаний. Следует обеспечить защиту сетей электросвязи, центров обработки данных, точек доступа к интернету, диверсифицировать поставщиков ключевой технологической инфраструктуры и по возможности поощрять развитие государственных предприятий, осуществляющих деятельность, связанную с обеспечением кибербезопасности.
Развитие специалистов в области кибербезопасности
Развитие человеческого капитала и подготовка нового конкурентоспособного поколения IT-специалистов в области кибербезопасности будет способствовать дальнейшему успеху цифровой трансформации. Однако страны СНГ не обошла общемировая проблема — нехватка квалифицированных специалистов в области кибербезопасности. Аналитики прогнозируют, что к 2025 году дефицит специалистов в области ИБ достигнет 3,5 миллионов открытых вакансий.
Необходимо инвестировать средства в подготовку кадров и образование в области кибербезопасности. Многие государства СНГ уже предпринимают меры по взращиванию собственных высококвалифицированных специалистов. К примеру, в марте 2023 года в Азербайджане начал работу Центр кибербезопасности, созданный совместно с израильским технологическим вузом, целью которого стала подготовка специалистов и инструкторов в области кибербезопасности. Странам с более низким уровнем развития образования в сфере кибербезопасности стоит перенимать положительный опыт у своих соседей.
Рекомендации для бизнеса
Сегодня большинство компаний в странах СНГ укрепляют IT-инфраструктуру выборочно. К примеру, результаты нашего исследования показали, что 80% российских организаций не занимаются полноценным укреплением IT-инфраструктуры. Для исправления сложившейся ситуации и повышения устойчивости бизнеса к кибератакам необходимо придерживаться методологии результативной кибербезопасности. На пути к ней каждая компания проходит три основных этапа.
Этап 1. Формирование перечня недопустимых событий
Для обеспечения киберзащиты компаниям необходимо провести анализ основных рисков и сформировать список недопустимых событий, которые могут нанести существенный ущерб компании, сценарии их реализации и перечень целевых систем. Этот позволит сконцентрировать усилия на защите наиболее ценных ресурсов. Следует разработать стратегию предотвращения недопустимых событий, включая необходимые меры безопасности и мониторинг сетевой активности с использованием современных средств защиты.
Этап 2. Кибертрансформация и построение результативной безопасности
Для обеспечения киберустойчивости компании необходимо подготовить IT-инфраструктуру, создать центр мониторинга и противодействия киберугрозам, а также обучить сотрудников практическим аспектам кибербезопасности.
Для мониторинга и своевременного реагирования на угрозы рекомендуется использовать SIEM-системы, которые в реальном времени собирают и анализируют информацию о событиях безопасности из различных источников. Если использовать SIEM совместно с NTA-решениями, предназначенными для анализа сетевого трафика, а также с решениями класса EDR для выявления сложных целенаправленных атак, можно повысить эффективность защиты, обнаруживать атаки на ранних стадиях и обеспечивать быструю реакцию на угрозы, снижая риски для организации. Для выявления атак в промышленной инфраструктуре SIEM могут дополняться специализированными продуктами для анализа трафика систем АСУ ТП.
Для получения практического подтверждения текущего уровня киберустойчивости необходимо регулярно проводить оценку защищенности инфраструктуры. Существует несколько способов оценки защищенности. Выбор того или иного способа будет зависеть от цели, этапа жизненного цикла объекта и уровня зрелости информационной безопасности в организации.
Этап 3. Подтверждение высокого уровня киберустойчивости
Следует поддерживать перечень недопустимых событий в актуальном состоянии и регулярно проводить практическую проверку работоспособности мер и средств защиты. Рекомендуется принимать участие в программах bug bounty, которые позволяют привлечь внешних исследователей безопасности для поиска новых уязвимостей. Это поможет обнаружить и устранить уязвимости до того, как они будут использованы злоумышленниками.