Как защитить накопления и бизнес в России?

24.08.2018

Источник фотографии

В каком случае злоумышленник может добраться до моих денег через компьютер или смартфон?

На самом деле существует множество способов сделать это. И, что опаснее, их количество растет с каждым годом. Чтобы заразить гаджет, достаточно открыть вредоносную ссылку или файл в электронном письме, скачать фильм с «прицепленным» к нему вирусом или ввести свои платежные данные на мошенническом сайте.

Как я могу защититься?

В двух третях случаев заражение компьютера или смартфона происходит по вине самого пользователя. Поэтому внимательность и осторожность — ваши главные козыри. Однако одной такой перестраховки недостаточно. Необходимо также установить на ваши устройства защитные решения (есть специальные приложения и для смартфонов).

И что, антивирус защитит на 100%?

На 99%, ведь всегда существуют редкие исключения. Защита будет максимально возможной при условии, что вы регулярно и своевременно обновляете программное обеспечение, установленное на устройстве, а также используете лицензионную версию средства защиты одного из ведущих производителей. Выбрать можно по результатам независимых тестов, например, здесь.

Можно ли скачать антивирус бесплатно?

Конечно, но только с усеченным функционалом, например без компонента «Безопасные платежи», либо только на короткий промежуток времени — для ознакомления с полной версией в рамках тестового периода. Если кто-то предлагает вам скачать полноценный антивирус без ежемесячной или ежегодной платы, скорее всего, вы имеете дело с подделкой или злоумышленником.

Если я оформлен как индивидуальный предприниматель, мне нужна какая-то защита, помимо антивируса?

Да, ведь помимо защиты самого устройства необходимо думать о безопасности ценных данных, финансовой информации и т. д. Выбор решения зависит от размера вашей компании и количества рабочих устройств, на которые необходимо установить программное обеспечение.

Скорее всего, лучшим решением станут продукты для малого бизнеса. Самое доступное решение — Kaspersky Small Office Security (от 2,5 тыс. рублей за подключение трех компьютеров на один год). Максимально можно подключить 24 компьютера, бонусом пойдет «выдача» компании двух серверов (около 23 тыс. рублей). Решение подходит для устройств Windows и Mac и включает в себя защиту от вредоносного программного обеспечения и спама, надежное хранение паролей, блокирование мошеннических ссылок, защиту финансовых онлайн-операций, резервное копирование, шифрование на уровне файлов и многое другое.

Какие решения доступны для среднего и крупного бизнеса?

В этом случае обычным антивирусом не обойтись. Предприятие может как выбрать полноценное решение, включающее в себя несколько блоков, так и приобрести отдельные виды защиты. Например, максимально защитить почтовые клиенты и программы, чтобы закрыть доступ злоумышленникам к переписке.

Есть и решения для предотвращения DDoS-атак на ваш бизнес, такие угрозы могут вывести из строя информационные ресурсы компании с помощью одновременного перенаправления большого числа запросов.

Если киберпреступники так изобретательны, не должно ли государство законодательно установить меры защиты крупного бизнеса?

Регуляторы постоянно ужесточают требования к информационной безопасности бизнеса. Так, с начала 2018 года вступил в действие федеральный закон 187-ФЗ от 26.07.2017 «О безопасности критической информационной инфраструктуры Российской Федерации». В нем вводится понятие «критическая информационная инфраструктура» (КИИ), объектами которой выступают информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления субъектов критической информационной инфраструктуры.

Согласно закону, одной из задач субъектов КИИ является непрерывное взаимодействие объектов критической информационной структуры с Государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (далее — система «ГосСОПКА»).

Система «ГосСОПКА» — что это?

ГосСОПКА — это единый территориально распределенный комплекс, включающий силы и средства, предназначенные для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты.

Система «ГосСОПКА» собирает, накапливает, систематизирует и анализирует информацию, которая поступает в нее через различные средства.

Что входит в основные функции системы «ГосСОПКА»?

— Инвентаризация информационных ресурсов и выявление их уязвимостей.

— Повышение квалификации IT-персонала.

— Анализ угроз информационной безопасности.

— Обнаружение компьютерных атак.

— Анализ данных о событиях безопасности, регистрация инцидентов и реагирование на них (включая анализ причин, по которым возникли инциденты).

— Ликвидация последствий и анализ результатов устранения последствий инцидентов.

— Прием информации о возможных инцидентах от персонала и пользователей информационных ресурсов, в первую очередь — субъектов КИИ.

Кто является потенциальными субъектами критической информационной инфраструктуры?

Государственные органы, государственные учреждения, а также российские юридические лица и индивидуальные предприниматели, обладающие рядом одновременных признаков:

— компания имеет собственную или заимствованную извне (арендуемую) информационную систему, информационно-телекоммуникационную сеть и (или) автоматизированную систему управления;

— компания работает в банковской или иных сферах финансового рынка, в сфере здравоохранения, науки, транспорта, связи, энергетики, в рамках топливно-энергетического комплекса, в области атомной энергии, оборонной, ракетно-космической, горнодобывающей, металлургической или химической промышленности либо каким-либо образом обеспечивает взаимодействие указанных систем и сетей.

В чем заключаются обязанности моей компании как субъекта КИИ и участника ГосСОПКА?

Первым делом вашей компании необходимо провести категорирование объектов критической информационной инфраструктуры, то есть установить соответствие объекта КИИ критериям значимости и показателям их значений, а также присвоить каждому такому объекту одну из категорий значимости и проверить сведения о результатах ее присвоения.

Если хотя бы один объект КИИ был признан значимым (то есть ему была присвоена первая, вторая или третья категория значимости), следующим действием обязательно должно стать создание и развертывание систем защиты для всех значимых объектов КИИ, в частности, необходимо обеспечить интеграцию с системой «ГосСОПКА».

Что будет, если моя компания не выполнит эти условия?

В случае наступления тяжких последствий (например, гибель людей, серьезный вред для экологии, нарушения в работе экономической инфраструктуры и т. д.) предусматривается персональная ответственность, и наказание будет наложено в соответствии со статьей 274.1 Уголовного кодекса Российской Федерации «Неправомерное воздействие на критическую информационную инфраструктуру Российской Федерации» — вплоть до лишения свободы сроком на десять лет.

Также может быть использован состав «Халатность», предполагающий игнорирование необходимости выполнения закона 187-ФЗ и подзаконной нормативной базы.

Организации же могут понести ответственность по статье 13.12 КоАП «Нарушение правил защиты информации», пока ФСТЭК России не внесет дополнения в данный кодекс, напрямую касающиеся защиты КИИ.

Источник: Banki.ru

Источник Аналитическое агентство RWAY