Обзор Средства защиты информации и бизнеса 2006 подготовлен При поддержке
CNewsAnalytics 3Com TippingPoint

Виктор Сердюк: Для эффективной защиты необходимо применять комплексный подход к обеспечению информационной безопасности

Виктор Сердюк

На вопросы CNews ответил Виктор Сердюк, генеральный директор компании «ДиалогНаука».

CNews: Какие тенденции вы назвали бы определяющими на рынке ИБ в мире и России по итогам 2005 г.?

Виктор Сердюк: Рынок информационной безопасности в целом продолжает устойчивое развитие, связанное с ростом актуальности проблем защиты информации. По нашему мнению можно выделить следующие основные тенденции развития рынка ИБ. Во-первых, повышается спрос на комплексные решения в области информационной безопасности. В настоящее время компании больше заинтересованы не в отдельных коробочных продуктах, а в комплексных системах защиты информации. Во-вторых, расширяется спектр средств защиты от внутренних угроз информационной безопасности. В-третьих, заветно увеличивается спроса на продукты и услуги в области защиты информации со стороны компаний малого и среднего бизнеса. Не смотря на то, что доля компаний сектора SMBостаётся не очень большой, но можно с уверенностью говорить о её постепенном увеличении.

CNews: Эксперты, который год подряд отмечают деградацию вредоносного кода, тогда как инструменты борьбы с ним только совершенствуются. Почему в таком случае не наблюдается снижения уровня угроз?

Виктор Сердюк: С нашей точки зрения, на сегодняшний день можно говорить не о деградации, а об изменении характера вредоносного кода. Так, раньше вредоносный код был ориентирован, в основном, на массовое распространение в автоматизированных системах предприятий и основной целью вируса было нарушение доступности компьютерных сетей. Сегодня же компьютерные вирусы всё чаще используются для проведения целевых атак на информационные системы компаний с целью кражи конфиденциальных данных или получения несанкционированного доступа к функциям управления узлами системы.

С учетом вышесказанного необходимо понимать, что для эффективной защиты необходимо применять комплексные подходы к обеспечению антивирусной безопасности, предусматривающие применение как технических, так и организационных мер. Однако, в настоящее время во многих компаниях бытует распространённое мнение о том, что для эффективной защиты информационных систем от вредоносного кода достаточно установить антивирусные продукты на всех рабочих станциях и серверах, что автоматически обеспечит нужный уровень безопасности. К сожалению, практика показывает, что такой подход не позволяет в полной мере решить задачу защиты от вредоносного кода. Применение же комплексного подхода предполагает разработку нормативных документов, регламентирующих процесс антивирусной безопасности, проведение обучение сотрудников предприятия и, наконец, создание системы обеспечения антивирусной защиты, куда помимо антивирусов должны входить средства обнаружения атак, межсетевые экраны, системы защиты от спама.

CNews: Какие услуги ИБ сегодня наиболее востребованы отечественным рынком, из вашей практики?

Виктор Сердюк: С нашей точки зрения, одной из наиболее востребованных услуг является аудит информационной безопасности, который позволяет получить независимую и объективную оценку текущего состояния защищённости организации. Это связано с тем, что результаты проведения аудита могут использоваться компаниями в качестве основы для принятия решений по дальнейшему совершенствованию существующих организационно-технических мер защиты.

В настоящее время наша компания предлагает проведение аудита, направленного на оценку соответствия требованиям международного стандарта ISO 17799 (ISO 27001) и стандарта информационной безопасности Банка России. Мы проводим аудит интернет-узлов компаний (penetrationtesting), позволяющий выявить возможные способы вторжения в автоматизированные системы предприятий из сети интернет, инструментальный анализ защищённости автоматизированной системы, направленный на выявление и устранение уязвимостей программно-аппаратного обеспечения системы, комплексный аудит информационной безопасности, который включает в себя анализ защищённости предприятия на основе оценки рисков.

Ещё одной востребованной услугой является разработка нормативных документов в области информационной безопасности, таких как концепция информационной безопасности, регламенты, положения, должностные инструкции. Востребованность услуг данного типа объясняется тем, что сегодня эффективная защита предприятия невозможна без целостной нормативной базы, которая позволяла бы формализовать процесс защиты информации.

CNews: Какие сервисные направления в сфере ИБ будут востребованы, по вашим ожиданиям, в ближайшие годы?

Виктор Сердюк: Как нам представляется, одним из наиболее перспективных сервисных направлений в области информационной безопасности будет является аутсорсинг. Уже сегодня многие компании малого и среднего бизнеса, а также корпоративные клиенты заинтересованы в передаче задач по обеспечению информационной безопасности внешним специализированным компаниям. С одной стороны это позволяет сократить расходы ИТ-бюджета, а с другой — достичь более эффективного решения вопросов защиты информации за счёт привлечения внешних сотрудников специализированных организаций.

В этом году наша компания представила на российский рынок новую услугу по защите от вирусов и спама, которая получила название «Защищённая почта». Данный сервис реализуется посредством перенаправления почтового трафика Клиента через внешнюю защищённую площадку «ДиалогНаука», на которой установлены средства защиты от вирусов и спама. Процедура перенаправления реализуется путём изменения адреса почтового сервера, указанного в MX-записи службы доменных имён DNS. После прохождения через сервис фильтрации к клиенту поступает почтовая корреспонденция, очищенная от спама и вирусов. Сервис «Защищённая почта» базируется на программных средствах защиты отечественного производства — системы «Спамоборона» и «Dr.Web». Использование сервиса «Защищённая почта» как один из вариантов аутсорсинга позволяет существенно снизить затраты на внедрение и сопровождение системы защиты. Это обусловлено тем, что применение сервиса не требует закупки дополнительного программного или аппаратного обеспечения, а также обучения ИТ-специалистов.

CNews: Традиционно вы занимаетесь дистрибуцией программного обеспечения. Есть ли у вас планы по расширению линейки продуктов за счет программно-аппаратных решений, которые находят все большую популярность в корпоративном секторе?

Виктор Сердюк: Последние несколько лет мы наблюдаем отчётливую тенденцию, связанную с увеличением спроса на программно-аппаратные комплексы защиты. Это связано с тем, что такие решения более просты и удобны в установке, первичной настройке и дальнейшей эксплуатации. На сегодняшний день в арсенале нашей компании есть несколько таких комплексов зарубежных производителей. Кроме этого, в этом году наша компания представила на рынок свой собственный программно-аппаратный комплекс, предназначенный для защиты от вирусов и спама. Данный комплекс базируется на отечественных программных продуктах Dr. Webи Спамооборона.

CNews: Несколько лет назад вы диверсифицировали бизнес, в частности, стали оказывать услуги в сфере ИБ. Насколько выросло это направление в бизнесе компании?

Виктор Сердюк: Направление услуг и консалтинга сейчас является одним из ключевых векторов развития бизнеса для нашей компании. На сегодняшний день «ДиалогНаука» оказывает полный спектр услуг в области информационной безопасности, включающий в себя проведение аудита информационной безопасности, разработку концепций и политик информационной безопасности, проектирование и внедрение комплексных системы защиты информации, обучение специалистов по курсам защиты информации, техническое сопровождение комплексных системы безопасности, аутсорсинг в сфере информационной безопасности.

За последние несколько лет мы смогли накопить значительный опыт в реализации крупных консалтинговых проектов по всем вышеперечисленным направлениям.

CNews: Каковы ваши планы по развитию бизнеса на ближайшее время?

Виктор Сердюк: Наша компания продолжит развитие бизнеса в двух основных направлениях — системная интеграция и дистрибуция программных продуктов в области информационной безопасности. В ближайшее время мы также планируем активно развивать продвижение инфраструктурных ИТ-решений в сфере защиты данных. Примерами таких решений являются защищённые интернет-порталы, системы электронного документооборота, ERP-системы и другие.

CNews: Спасибо

Вернуться на главную страницу обзора

Версия для печати

Опубликовано в 2006 г.

Техноблог | Форумы | ТВ | Архив
Toolbar | КПК-версия | Подписка на новости  | RSS