Канал компании «Системный софт»: https://www.syssoft.ru/
Эксперт по реализации инфраструктурных проектов, развертыванию частных и публичных облаков, внедрению программного и аппаратного обеспечения.
Post #1306
356
Для ИБ импортозамещение особенно актуально. Практически все организации, за исключением госорганов, пользовались хотя бы одним зарубежным решением. Текущая реальность такова, что иностранные вендоры ушли, а на бизнес продолжает идти лавина кибератак, которые, ко всему прочему, стали гораздо сложнее.
Перед компаниями стоит нелегкая задача: найти достойную альтернативу привычным продуктам и одновременно защитить свои системы. Как все сделать правильно? Рассказывает наш руководитель департамента ИБ Дмитрий Ковалев.
Существуют два подхода к импортозамещению в ИБ. Одни заказчики ищут аналоги ПО, которое они использовали. В этом случае может возникнуть представление о том, что российский софт не заменит западный. Поскольку «прямых аналогов» многим решениям просто не существует.
Другие клиенты относятся к процессу как к бизнес-задаче, когда важно обеспечить необходимую функциональность системы. И если раньше для этого хватало одного продукта, то теперь нужно использовать совокупность решений. Такой подход делает задачу понятнее и избавляет от завышенных ожиданий.
С концепцией разобрались, а с чего лучше начать импортозамещение? Прежде всего – с аудита ИТ-ландшафта компании. Необходимо составить перечень наиболее критичных с точки зрения ИБ подсистем. И начать работать с ними в первую очередь.
Затем идут ИБ-решения, которым не нужно постоянное обновление. Например, DLP-системы. Если у компании достаточно ресурсов, их можно продолжать использовать, отключив все обновления. Это защитит от радикальных мер самих вендоров и даст время для тестирования отечественных продуктов.
Следующий шаг – подготовка персонала. Никакие ИБ-рекомендации не будут эффективными, если велика роль человеческого фактора. Тренинги и инструктажи, которые рассказывают об основах информационной безопасности, обязательны. Особенно это актуально для тех компаний, которые продолжают выжидать, изучая альтернативные решения.
Также не забываем про практический аспект ИБ. А именно – пентесты (тестирование на проникновение). Их сценарии стоит составлять, исходя из потребностей бизнеса, проверять устойчивость и защищенность критических для компании систем.
И, конечно, прямо сейчас нужно менять низкоуровневые ИБ-решения, антивирусы, сканеры уязвимостей и частично средства сетевой безопасности. На российском рынке здесь широкий ассортимент.
#мнение_эксперта #статьи #ИБ
@syssoftru – эксперт в мире программного обеспечения
Перед компаниями стоит нелегкая задача: найти достойную альтернативу привычным продуктам и одновременно защитить свои системы. Как все сделать правильно? Рассказывает наш руководитель департамента ИБ Дмитрий Ковалев.
Существуют два подхода к импортозамещению в ИБ. Одни заказчики ищут аналоги ПО, которое они использовали. В этом случае может возникнуть представление о том, что российский софт не заменит западный. Поскольку «прямых аналогов» многим решениям просто не существует.
Другие клиенты относятся к процессу как к бизнес-задаче, когда важно обеспечить необходимую функциональность системы. И если раньше для этого хватало одного продукта, то теперь нужно использовать совокупность решений. Такой подход делает задачу понятнее и избавляет от завышенных ожиданий.
С концепцией разобрались, а с чего лучше начать импортозамещение? Прежде всего – с аудита ИТ-ландшафта компании. Необходимо составить перечень наиболее критичных с точки зрения ИБ подсистем. И начать работать с ними в первую очередь.
Затем идут ИБ-решения, которым не нужно постоянное обновление. Например, DLP-системы. Если у компании достаточно ресурсов, их можно продолжать использовать, отключив все обновления. Это защитит от радикальных мер самих вендоров и даст время для тестирования отечественных продуктов.
Следующий шаг – подготовка персонала. Никакие ИБ-рекомендации не будут эффективными, если велика роль человеческого фактора. Тренинги и инструктажи, которые рассказывают об основах информационной безопасности, обязательны. Особенно это актуально для тех компаний, которые продолжают выжидать, изучая альтернативные решения.
Также не забываем про практический аспект ИБ. А именно – пентесты (тестирование на проникновение). Их сценарии стоит составлять, исходя из потребностей бизнеса, проверять устойчивость и защищенность критических для компании систем.
И, конечно, прямо сейчас нужно менять низкоуровневые ИБ-решения, антивирусы, сканеры уязвимостей и частично средства сетевой безопасности. На российском рынке здесь широкий ассортимент.
#мнение_эксперта #статьи #ИБ
@syssoftru – эксперт в мире программного обеспечения
- 👍 2