К концу 2016 киберпреступность обойдется мировой экономике в $650 млрд

К концу 2016 киберпреступность обойдется мировой экономике в $650 млрд

К концу 2016 киберпреступность обойдется мировой экономике в $650 млрд

Системный интегратор КРОК провел выездную конференцию для директоров по информационной безопасности крупных российских компаний. На мероприятии «Информационная безопасность на 360°» были озвучены прогнозы IDC относительно роста ущерба мировой экономике от киберпреступности, а также основные тренды рынка информационной безопасности и инструменты эффективной защиты бизнеса.

Конференция прошла 6-8 октября при партнерской поддержке «Лаборатории Касперского», компании Check Point и журнала «Директор по безопасности».

Эксперты КРОК презентовали на мероприятии прогнозы рынка информационной безопасности от международной исследовательской и консалтинговой компании IDC: к концу 2016 года киберпреступность обойдется мировой экономике в $650 миллиардов, а к 2020 – в сумму более $1 триллиона. От утечек данных, как персональных, так и корпоративных, к этому времени пострадает более 1,5 миллиардов людей, что приведет к ужесточению регулирования и развитию альтернативных методов аутентификации. К ним, в первую очередь, относится авторизация с помощью биометрии: к 2020 году с помощью нее будет осуществляться четверть всех мировых электронных транзакций.

Еще одной тенденцией на рынке информационной безопасности было названо постепенное приобретение кибератаками «физического» характера. Так, уже порядка 5% информационных преступлений приводят либо к уничтожению данных, либо к урону физическим ресурсам или инфраструктуре. Озвученная информация впечатлила участников конференции и привела к активной дискуссии.

В качестве спикера в конференции принял участие заместитель директора правового департамента Минкомсвязи РФ Александр Кузнецов. Его выступление было посвящено законодательному регулированию защиты персональных данных, а также последним изменениям 152-ФЗ «О персональных данных», вступившим в силу в сентябре, и планам регуляторов в этой сфере. В частности, обсудили, на кого распространяется закон и что входит в понятие сбора персональных данных, выяснили нюансы первичной и вторичной обработки такой информации. Было отмечено, что в целом, благодаря законодательной базе, наблюдается сокращение числа механизмов для мошенничества.

«Теме информационной безопасности сегодня уделяется много внимания на государственном уровне. Поэтому мы рады поддержать инициативу компании КРОК в ее просветительской и образовательной деятельности, направленной на повышение осведомленности российских компаний о существующих угрозах со стороны злоумышленников и эффективных инструментах защиты информационного поля наших предприятий», – рассказывает Александр Кузнецов.

Мероприятие посетили руководители департаментов не только финансовой сферы, которая традиционно является флагманом развития рынка информационной безопасности, но и представители госсектора, промышленной индустрии, телекома, ритейла и др. Участники получили возможность в неформальной обстановке пообщаться с экспертами КРОК, Минкомсвязи и партнерами мероприятия, а также на практике продемонстрировать готовность «защищать» свою компанию в рамках мастер-классов стрелкового клуба.

«Спасибо организаторам за удачно составленную деловую программу. КРОК удалось в одном мероприятии осветить все тренды этого года: борьба с киберпреступностью, защита от направленных атак, безопасность мобильных устройств, web-приложений, вопросы импортозамещения и законодательства. Очень интересно было узнать о прогнозах в сфере биометрической аутентификации», – делится своими впечатлениями участник конференции Максим Щеглов, руководитель проектов МТС.

«Для нас очень важны подобные мероприятия, так как мы получаем возможность не только поделиться нашей экспертизой, но и из первых уст узнать о наиболее актуальных проблемах сферы информационной безопасности, которые волнуют крупный бизнес. Сегодня мы еще раз убедились, что вектор развития ИБ-практики КРОК полностью совпадает с потребностями рынка», – рассказывает Андрей Заикин, руководитель направления информационной безопасности КРОК.

GlobalSign начала вторую волну отзыва TLS-сертификатов у компаний в России

Японский удостоверяющий центр GlobalSign запустил вторую волну отзыва TLS-сертификатов у российских компаний, попавших под санкции. Если первая партия цифровых паспортов была аннулирована ещё 13 июня, то теперь очередь дошла до новых крупных игроков.

По данным РБК, под отзыв попали около 310 доменов, принадлежащих 44 организациям. В списке фигурируют «Роснефть», «Газпромбанк», «Алроса», «ВЭБ.РФ», Объединённая авиастроительная корпорация, Positive Technologies, АНО «Диалог» и другие структуры.

Для обычного пользователя TLS-сертификат — это тот самый значок замка в браузере и гарантия того, что соединение с сайтом защищено. Если сертификат отзывают, Chrome, Firefox, Safari и другие браузеры начинают предупреждать о небезопасном соединении или вовсе блокируют доступ к ресурсу.

Причина происходящего — новые требования международного консорциума CA/Browser Forum, объединяющего крупнейшие удостоверяющие центры и разработчиков браузеров. С мая 2026 года центры сертификации обязаны проверять клиентов по санкционным спискам США, ЕС и других стран. GlobalSign, принадлежащая японскому холдингу GMO Internet Group, эти требования исполняет.

В «Руцентре» подтвердили получение уведомления и уже начали предупреждать владельцев доменов о рисках. Параллельно компания помогает оформить отечественные сертификаты через российский центр сертификации ТЦИ.

Сами компании утверждают, что к подобному сценарию готовились заранее. Например, в «ВЭБ.РФ» заявили, что ключевые сервисы уже переведены на сертификаты Национального удостоверяющего центра Минцифры, поэтому критические ресурсы работать не перестанут. Аналогичную позицию озвучили и в ОАК.

На фоне ситуации резко вырос спрос на российские TLS-сертификаты. В ТЦИ сообщили о кратном увеличении числа заявок от корпоративных клиентов. Многие компании, которые раньше полностью полагались на международных поставщиков, теперь спешно перестраивают инфраструктуру доверия.

При этом эксперты предупреждают: история может не ограничиться одним GlobalSign. Подобные требования способны затронуть и других зарубежных поставщиков сертификатов. Поэтому для российских компаний вопрос перехода на отечественные решения постепенно превращается из запасного плана в рабочую необходимость.

RSS: Новости на портале Anti-Malware.ru