Результативная кибербезопасность музеев во времена кибервойны
Руководитель коммерческого блока Positive Technologies Мартиросян Анна и Отраслевой технический директор Positive Technologies Батюк Алексей Сергеевич
Кибервойна продолжается — тренды 2025 года
🔵Атаки через подрядчиков
🔵Простые массовые атаки
🔵Работа внутри инфраструктуры с пониманием бизнес процессов
🔵Импортозамещение со знаком минус
🔵Хакеры работают на уничтожение организации жертвы
🔵Использование ИИ хакерами
Кто атакует музеи
🔵Хактевисты (политически мотивированные)
🔵Организованные преступные APT-группировки
🔵Иностранные спецслужбы
🔵Хакеры одиночки без мотивации
Что мотивирует атаковать музеи
🔵Политический и идеологический протест
🔵Финансовая выгода
🔵Личное самовыражение
🔵Кража конфиденциальной информации с целью перепродажи
Как меняется информационная безопасность?
🔵Парадигма защиты. От забора к слоеному пирогу. Можно ли защититься от взлома
🔵Что такое инцидент? Уязвимость, взлом, проникновение, ущерб
🔵Влияние ИТ на бизнес процесс
🔵Игра, кто быстрее. Хакер или защитник
Как дела у других?
🔵Есть требования НПА, но нет целеполагания
🔵Не знают, выстроены ли процессы
🔵Не все готовы к публичности
🔵Не знают как померить результат
🔵Обученность сотрудников и осведомленность руководителей под вопросом
Информационная безопасность начинается с руководства
🔵Целеполагание
🔵Обеспечение процесса
🔵Вовлечение всех сотрудников
🔵Ошибаться можно, врать нельзя
🔵Контроль результата
Статистика зарегистрированных этичных хакеров на платформе кибериспытаний
5 232 — май 2023 г.
10 102 — май 2024 г.
16 245 — март 2025 г.
Через что обычно проникают
🔵учетные записи
🔵человеческий фактор (фишинг)
🔵ошибки в настройке оборудования
🔵сетевой доступ (через сисадминов, субподрядчики)
🔵уязвимости (внешний периметр)
Итоги
🔵Ситуация заставляет руководство понимать современный ландшафт киберугроз
🔵Определение недопустимых событий должно идти от руководства к специалистам ИБ —сверху вниз
🔵Постоянно актуализируйте перечень недопустимых событий вследствие постоянного изменения бизнес-процессов
🔵Нельзя защитить все: фокусируйтесь вместе с командой на критичных активах Организации
🔵Смотрите в сторону автоматизации процессов ИБ и использованию ИИ. Но не забывайте, что и искусственный интеллект надо защищать
🔵Организуйте постоянное обучение кибербезопасности как себя, так и своих сотрудников;
🔵Оценивайте киберустойчивость Отрасли на киберполигоне в формате киберучений и кибериспытаниях
🔵Организуйте центр компетенций и координаций информационной безопасности
💔
РОСИЗО