Рустам Колчин: Комплексные системы защиты должны стать золотым стандартом
Опубликовано:

Разработчик комплексных решений для защиты корпоративных сетей в международной компании рассказал о том, почему системный подход к предотвращению кибератак становится новым стандартом.
Хакеры установили рекорд скорости взлома. По данным CrowdStrike, им хватает 29 минут на преодоление защиты корпоративной сети. А на обнаружение атак компаниям нужно в среднем 56 дней. За это время злоумышленники могут украсть данные, нарушить операционные процессы и даже остановить производство.
Эксперт кибербезопасности Рустам Колчин убежден, что защита должна постоянно контролировать происходящее в сети и мешать хакерам даже после проникновения в сеть. Принципы кибербезопасности он развивает более 15 лет, в последние годы в Алматы руководит департаментом разработки компании SoftLine. Он объединил в экосистему несколько решений, непрерывно проверяющих инфраструктуру и пользователей, за что в этом году был отмечен победой в премии Digital Leaders, обойдя 350 участников из разных стран. В интервью — почему киберзащита переходит к комплексным решениям и что меняется в работе специалистов.
— Рустам, вы развиваете комплексные решения для защиты от кибератак, и в этом году вашу платформу, которая объединяет инструменты, обычно используемые отдельно, международная премия назвала "Разработкой года". Какую проблему вы решали, создавая свой подход?
— Часто инфраструктура компаний меняется быстрее, чем ее успевают описывать в документации. Появляются новые сервисы, сайты, адреса, и если проверки проводятся по регламенту, часть этих изменений может остаться вне поля зрения. Кроме того, информация о состоянии инфраструктуры и найденных уязвимостях обычно распределена по разным инструментам, поэтому специалисту приходится собирать ее вручную. Наконец, не каждая найденная уязвимость одинаково опасна. Поэтому задача была собрать все решения в единую экосистему, которая постоянно отслеживает инфраструктуру, объединяет данные и помогает расставлять приоритеты с учетом информации о реальных атаках.
— Экосистема, используемая, в частности, крупным российским банком и компанией по нефтепереработке работает по принципу Zero Trust, который массово не распространен. Почему выбрали его?
— Традиционная защита строится на предположении, что угрозы приходят извне. Zero Trust — нулевое доверие. С этим принципом система не доверяет никому, подвергая проверке каждый запрос, каждого пользователя и устройство. Поэтому даже если злоумышленник обладает учетными данными сотрудника компании, он не сможет свободно перемещаться по всей сети, так как доступ ограничен строго той задачей, для которой он был выдан. Этот принцип уже стал отраслевым стандартом для крупных компаний. Но небольшим организациям, особенно в финансовом секторе, он тоже может дать серьезные преимущества.
— У корпораций множество цифровых ресурсов, от сайтов и баз данных до облачных хранилищ, которые могут запускать, например, не штатные программисты, а подрядчики. Как вы решили проблему определения изменяемых "границ" защиты?
— В крупных компаниях часть цифровых ресурсов может оставаться вне зоны видимости. Для хакеров они как открытая дверь в корпоративную сеть. Поэтому периметр инфраструктуры надо постоянно отслеживать. Платформа собирает данные об IP-адресах, доменах и так далее, обнаруживает изменения и добавляет их в общую картину. Это позволяет замечать ранее неизвестные ресурсы и проверять их на уязвимость.
— В жюри Национальной бизнес-премии вы отбирали победителей в девяти номинациях. Какое важное изменение в кибербезопасности вы заметили, оценивая проекты из разных стран?
— Системы становятся более автономными за счет интеграция ИИ в ядро продуктов для самостоятельного обнаружения, реагирования, анализа и принятия решений. Но под контролем специалиста, который лучше понимает контекст. И мы движемся к тому, что защита начинает встраиваться в процесс разработки на самых ранних этапах.
— Вы создаете решения для компаний из разных стран. Если комплексные системы защиты станут повсеместным стандартом, как изменятся требования к специалистам?
— Реальная устойчивость инфраструктуры проверяется в эксплуатации. Поэтому рынку нужны специалисты, которые умеют проектировать защиту с учетом определенных условий, а не только по инструкции. В Казахстане, например, особенно заметен запрос на практиков, понимающих работу решений в гибридных средах с локальной инфраструктурой, облачными сервисами и удаленными сотрудниками.
- Запретили, но не победили: как вейпы перекочевали в Telegram и TikTok
- "Халық Қорғаны": куда уходит спирт?
Нашли ошибку в публикации?Сообщите нам об этом.
Оригинал статьи: https://www.nur.kz/technologies/software/2428260-rustam-kolchin-kompleksnye-sistemy-zashchity-dolzhny-stat-zolotym-standartom/
