На Check Point Security Day обсудили стратегию защиты от киберугроз

На Check Point Security Day обсудили стратегию защиты от киберугроз

Check Point 10 сентября провел ежегодную конференцию Check Point Security Day — ключевое мероприятие для российских партнеров и заказчиков компании. Специалисты Check Point и компаний-партнеров представили актуальный взгляд на развитие киберугроз и стратегии информационной защиты.

Открыл конференцию Амнон Бар-Лев (Amnon Bar-Lev), президент компании Check Point, один из наиболее влиятельных людей в мировом ИТ-канале. Амнон выступил с докладом «Оставаться на шаг впереди», в котором рассказал о взгляде Check Point на обеспечение информационной безопасности. Традиционный подход, который используют большинство компаний сегодня, подразумевает реактивные действия в ответ на возникающие угрозы. Но сегодня бизнесу нужно использовать совершенно новый превентивный подход, чтобы обеспечивать защиту от угроз еще до того, как они попадают в периметр компании.

Василий Дягилев, глава представительства Check Point в России и СНГ, продолжил приветственную сессию и рассказал о последних тенденциях российского рынка ИБ. «Ландшафт угроз кардинально меняется, как и весь мир цифровых технологий, — комментирует Василий. — Угроз «нулевого дня» сегодня больше не существует. Мы живем в мире угроз «нулевой секунды». Другими актуальными тенденциями являются таргетированные атаки и мобильные угрозы. Мобильные устройства — это одно из самых уязвимых мест в периметре организации, они представляют собой самый удобный способ заражения вредоносным ПО».

В рамках конференции также состоялась панельная дискуссия с участием представителей Check Point, «Лаборатории Касперского, InfoWatch, компаний «МосИнжПроект» и «Электронная Москва», посвященная социальной инженерии как одному из самых распространенных и сложно контролируемых видов угроз. По мнению участников, самое уязвимое звено любой системы — это человек, поэтому даже самые продвинутые средства безопасности не способны защитить компанию от человеческого фактора. Организации должны постоянно делать выбор — максимально защищать свои активы в ущерб гибкости и комфорта для пользователя или повышать уровень доверия сотрудникам, позволяя им использовать собственные устройства для работы в любое время и в любом месте.

Также на конференции свои доклады представили специалисты «ЭКОН Технологии», VMware, «Инфосистемы Джет», Step Logic и ICL-КПО ВС, которые рассказали о стратегии корпоративной безопасности в целом, а также о способах защиты отдельных частей инфраструктуры.

Ежегодно серия конференций Check Point Security Day проводится в разных странах мира и собирает представительную аудиторию клиентов, партнеров, аналитиков, экспертов рынка и журналистов. В Москве конференция проводится уже пятый год подряд, она стала традиционным осенним мероприятием для многих представителей рынка информационной безопасности. 

Госдума приняла в первом чтении два закона об ответственности в сфере КИИ

Госдума приняла два закона, уточняющих составы уголовных преступлений и административных правонарушений, связанных с ненадлежащей эксплуатацией объектов критической информационной инфраструктуры (КИИ). В ряде случаев ответственность за такие нарушения смягчается. Законопроекты № 1071997-8 и № 1071966-8 были внесены в Госдуму в ноябре 2025 года группой депутатов.

Принятые нормативные акты уточняют положения статьи 274.1 Уголовного кодекса РФ, которая касается нарушения правил эксплуатации объектов КИИ.

Часть деяний авторы предлагают декриминализировать и отнести к административным правонарушениям. Основной мотив таких изменений — снизить риск оттока кадров из организаций, являющихся субъектами КИИ, где значительная доля сотрудников фактически выступает пользователями систем, подпадающих под жёсткое регулирование.

«Представляется обоснованным внесение изменений в части 2 и 3 статьи 274.1 УК РФ, уточняющих объективную сторону состава преступления в части определения общественно опасных последствий в форме уничтожения, блокирования, модификации либо копирования компьютерной информации, содержащейся в критической информационной инфраструктуре Российской Федерации, — говорится в пояснительной записке к законопроекту № 1071997-8. — Вместе с тем действующая редакция частей 2 и 3 статьи 274.1 УК РФ, в силу отсутствия определения вреда как признака состава преступления, не позволяет объективно оценивать его наличие либо отсутствие».

Как отмечают авторы, предлагаемые изменения основаны на анализе сложившейся судебной практики по статье 274.1 УК РФ. Она показывает, что суды, как правило, трактуют вред КИИ как копирование либо изменение информации в соответствующих системах.

В рамках законопроекта № 1071966-8 предлагается декриминализировать все нарушения правил эксплуатации КИИ, которые не привели к очевидному ущербу, и перевести их в разряд административных правонарушений.

Согласно статистике, собранной директором технического департамента RTM Group Фёдором Музалевским, около 10% дел по статье 274.1 УК РФ по итогам 2021 года были возбуждены из-за случайных или неосознанных действий без корыстного мотива. Кроме того, как показывают данные Судебного департамента за последние пять лет, реальные сроки лишения свободы по этой статье назначаются крайне редко и носят единичный характер.

RSS: Новости на портале Anti-Malware.ru