Найти в Дзене

Максим Коропченко: роль кибербезопасности в цифровой трансформации

12 ноября в рамках международного форума «Всемирный день качества в России» состоялась сессия «Цифровая трансформация: стратегия, процессы, технологии, люди», объединившая представителей различных сфер бизнеса. Вместе участники сессии обсудили современные тенденции развития отечественного рынка ИТ, принципы взаимодействия вендоров и интеграторов с заказчиками, динамика спроса на внедрение технологий, совокупность решений, представляющих различные направления цифровой трансформации, а также цифровизацию различных отраслей российского бизнеса. Со стороны компании Cloud Networks с докладом о деятельности нашей компании и о роли кибербезопасности в комплексной цифровой трансформации выступил директор по маркетингу Максим Коропченко. Своё выступление Максим начал с тезиса о том, что сегодня оцифровка бизнес-процессов ведёт к образованию огромного массива данных – наиболее ценного элемента мировой экономики, так называемой «новой нефти». Поэтому защита данных является приоритетной задачей л

12 ноября в рамках международного форума «Всемирный день качества в России» состоялась сессия «Цифровая трансформация: стратегия, процессы, технологии, люди», объединившая представителей различных сфер бизнеса. Вместе участники сессии обсудили современные тенденции развития отечественного рынка ИТ, принципы взаимодействия вендоров и интеграторов с заказчиками, динамика спроса на внедрение технологий, совокупность решений, представляющих различные направления цифровой трансформации, а также цифровизацию различных отраслей российского бизнеса.

Со стороны компании Cloud Networks с докладом о деятельности нашей компании и о роли кибербезопасности в комплексной цифровой трансформации выступил директор по маркетингу Максим Коропченко.

Своё выступление Максим начал с тезиса о том, что сегодня оцифровка бизнес-процессов ведёт к образованию огромного массива данных – наиболее ценного элемента мировой экономики, так называемой «новой нефти». Поэтому защита данных является приоритетной задачей любой компании. Обеспечение информационной безопасности также помогает достичь стабилизации бизнеса, повышения его устойчивости перед лицом кибератак, интенсивность которых не перестаёт нарастать.

Эксперт Cloud Networks рассказал о современном ландшафте киберугроз – как с точки зрения отдельных пользователей, так и компаний и предприятий. «Внедряя цифровые инструменты, мы сильно масштабируем и ИТ-инфраструктуру, и количество подключённых устройств: с одной стороны, мы успешно используем их в своей деятельности, с другой – создаём более широкое поле для потенциальных кибератак», - отметил Максим. По оценкам аналитиков, растут объёмы финансового ущерба от инцидентов и сбоев в работе информационных структур, увеличивается сложность атак и мошеннических схем, и бороться с сегодняшними угрозами помогает лишь внедрение комплексного подхода, включающего в себя:

  • Системный учёт вызовов и рисков кибербезопасности,
  • Разработку и реализацию стратегий кибербезопасности,
  • Внедрение технологий и средств защиты ИТ-инфраструктуры и данных,
  • Системное обучение и аттестацию сотрудников.

Эксперт сделал упор на последнем пункте подхода, объяснив, что из наиболее уязвимого перед фишингом и другими киберугрозами звена сотрудники могут и должны стать, наоборот, ещё одним оплотом защиты компании.

В докладе были упомянуты различные принципы и стратегии в области кибербезопасности, такие как: проактивный подход (акцент на предварительном обнаружении угроз и их нейтрализации до возникновения ущерба), принцип Security by Design (учёт требований безопасности уже на стадии создания продукта), архитектура «нулевого доверия» (Zero Trust) (авторизация и аутентификация каждого запроса вне зависимости от его источника), а также методология DevSecOps (объединение в единый процесс разработки ПО, его безопасности и эксплуатации).

Наконец, была затронута тема вызовов, препятствующих внедрению средств защиты информации. Максим отметил, что, хотя наиболее частотным и значимым из вызовов сегодня является финансирование, инвестирование в информационную и кибербезопасность является важной частью расходов и что цена бездействия в конечном итоге может быть гораздо выше необходимых вложений.

Посмотреть запись сессии можно на сайте форума