На страхование кибер-рисков в 2014 году в мире было потрачено около 2,5 млрд. долларов

На страхование кибер-рисков в 2014 году в мире потрачено около $2,5 млрд

На страхование кибер-рисков в 2014 году в мире потрачено около $2,5 млрд

AIG в России выступила со-организатором конференции «Кибер-риски. Определение. Управление» в партнерстве с международным страховым брокером Marsh. В рамках мероприятия был представлен взгляд экспертов ведущих компаний сферы кибер-безопасности на современную кибер-преступность.

Приведены актуальные данные об атаках на российские компании в виртуальном пространстве и убытках, понесенных данными предприятиями, а также об ответственности за нарушение законодательства о сборе и хранении данных. Спикерами были рассмотрены основные риски, которым подвергаются компании, работающие в кибер-пространстве, даны рекомендации о том, на что стоит обращать внимание при работе с данными, и описаны инструменты и методы защиты информации.

В своем докладе Илья Сачков, Генеральный директор компании Group-IB, описал тренды рынка кибер-преступности на начало 2015 года и поделился экспертизой компании в области расследования деятельности злоумышленников в виртуальной сфере. По данным исследований компании, число DDoS-атак постепенно сходит на нет, уступая место атакам на системы ДБО и внутренние системы финансовых организаций в связи со значительно большими объемами средств, получаемых кибер-преступниками при тех же затратах и усилиях.

За 2014 год количество таких целевых атак, инициируемых группировками на постсоветском пространстве, существенно возросло. «Крупнейшие компании российского финансового сектора, в том числе банки, входящие в топ-20, традиционно считающиеся хорошо защищенными, подверглись атакам за прошедший год. Этот факт вызывает особое беспокойство в связи с  тем, что речь идет не о предприятиях малого или среднего бизнеса, а об известных  корпорациях с хорошим менеджментом и политикой информационной безопасности, с современными системами защиты. Негативный тренд, замеченный нами – у абсолютного большинства этих компаний не было плана реагирования на случай обнаружения целевой атаки», – отметил Илья Сачков.

Наталья Касперская, Генеральный директор InfoWatch и со-основатель «Лаборатории Касперского», осветила список основных рисков, которым подвержены компании, обрабатывающие и хранящие большие объемы данных, разделив их на блоки по  источникам и целям, а также подробно рассмотрела такие аспекты обеспечения кибер-безопасности, как защита от внутренних угроз и утечек и борьба с целевыми атаками. Спикер привела неутешительную статистику: более 80% респондентов  исследования, проведенного InfoWatch, признались, что утечки данных в их компаниях были инициированы сотрудниками, а не сторонними лицами; другой опрос показал, что около 50% сотрудников при увольнении забирают с собой конфиденциальные документы, в том числе, клиентские базы, командные разработки и т.д.

Владимир Кремер, руководитель Отдела страхования финансовых рисков AIG в России, в своем выступлении описал «анатомию» кибер-инцидента, рассказал о широком круге кибер-рисков, которым подвергаются компании, и привел кейсы из российской и зарубежной практики страхования таких рисков. Спикер также рассказал о решениях, которые страховое сообщество может сегодня предложить для защиты данных в виртуальном пространстве и минимизации убытков вследствие кибер-атак, и напомнил механику действия полиса CyberEdge – полиса страхования от кибер-рисков.

Владимир Кремер также рассказал о том, что нередко компании подвергаются угрозе кибер-шантажа, когда преступники извещают компанию о найденной уязвимости системы безопасности, угрожая воспользоваться ей в случае невыплаты компанией крупной суммы денежных средств. Спикер сообщил, что в таком случае полис CyberEdge предлагает IT-услуги, направленные на снятие угрозы безопасности и предотвращение кибер-атаки. «Все чаще крупные клиенты при принятии решения о сотрудничестве требуют от своих партнёров наличия полиса страхования кибер-рисков, осознавая, что их данные постоянно находятся под угрозой и нуждаются в защите. Это, несомненно, позитивная тенденция, демонстрирующая готовность страхователей задуматься о проблеме, стоящей сегодня действительно остро, и вложить средства в безопасность как своих ресурсов, так и данных своих партнеров и клиентов», – отметил Владимир Кремер.

5G на частоте 4,9 ГГц в России пока ограничивается пилотными зонами

С российским 5G обнаружился важный нюанс. Сети пятого поколения действительно запущены, но работа в новом диапазоне 4,63-4,99 ГГц пока ограничивается пилотными зонами. Коммерческие сервисы на первом этапе разворачиваются преимущественно на уже используемых операторами частотах LTE.

МТС создала зоны 5G в диапазоне 4,9 ГГц в Москве, Санкт-Петербурге, Новосибирске, Екатеринбурге и Уфе.

Однако в Минцифры уточнили: оператор получил разрешение на тестирование оборудования без взимания платы с абонентов. Оно действует до 1 августа 2027 года и основано на решении Госкомиссии по радиочастотам от 2019 года.

Источник «Коммерсанта» в отрасли считает, что называть эти площадки полноценным коммерческим запуском некорректно. Старое разрешение позволяло проводить пилоты, в том числе на зарубежном оборудовании.

В МТС подтвердили, что действуют в рамках решения ГКРЧ, но производителя техники не раскрыли. По данным собеседников издания, оператор использует иностранные базовые станции.

А вот новое решение ГКРЧ уже устанавливает другие правила: строить сети в диапазоне 4,63-4,99 ГГц можно только на сертифицированном российском оборудовании. Здесь и начинается главная загвоздка — серийных отечественных базовых станций 5G на рынке пока нет.

«Иртея» рассчитывает поставить первые станции в начале 2027 года, Yadro также планирует начать серийное производство в следующем году. До этого операторы будут развивать 5G в уже выделенных им LTE-диапазонах. МегаФон, например, прямо заявил, что пошёл именно по такому пути.

Ранее Минцифры сообщило о запуске коммерческого 5G в 16 городах для потенциальной аудитории около 10 млн человек. Использование существующих частот должно увеличить пропускную способность сетей на 20-25%, а до конца 2026 года технологию хотят распространить ещё на 50 городов.

RSS: Новости на портале Anti-Malware.ru