На Cyber Polygon обсудят безопасное развитие цифровых экосистем

На Cyber Polygon обсудят безопасное развитие цифровых экосистем

На Cyber Polygon обсудят безопасное развитие цифровых экосистем

Международный онлайн-тренинг Cyber Polygon 2021 пройдет 9 июля и будет посвящен безопасному развитию цифровых экосистем. Мероприятие организует компания по стратегическому управлению цифровыми рисками BI.ZONE (входит в экосистему Сбера) при поддержке Центра кибербезопасности Всемирного экономического форума (ВЭФ) и Интерпола. Тренинг проводится на ежегодной основе и в 2021 году пройдет уже в третий раз.

Главная цель Cyber Polygon — укрепление кибербезопасности на всех уровнях. Мероприятие традиционно будет состоять из двух параллельных треков: онлайн-конференции для широкой аудитории и практического блока для специалистов по кибербезопасности.

На конференции спикеры обсудят ключевые риски цифровизации и поделятся лучшими практиками безопасного развития экосистем. Участники технического тренинга будут учиться отражать таргетированную supply chain — атаку (атака на цепочку поставок).

Нововведением этого года станут видеоматериалы для специалистов по кибербезопасности, которые не смогут присоединиться к практической части Cyber Polygon 9 июля. В тот же день на сайте мероприятия появятся записи выступлений экспертов и разборов сценариев тренинга, которые можно будет посмотреть позже.

В ходе дискуссий в рамках ВЭФ и других глобальных площадок эксперты соглашаются, что обеспечение безопасности supply chain будет ключевой темой в кибербезопасности в 2021 году. С ускорением глобальной цифровизации устройства, люди, компании и страны становятся все более взаимосвязанными. Чтобы поддерживать устойчивость всей системы, каждое звено в цепочке должно быть способно противостоять угрозам.

«Пример Сбера показывает, как за 10 лет традиционный банк может превратиться в высокотехнологичную экосистему с множеством нефинансовых сервисов. Сегодня подобные цифровые трансформации происходят по всему миру, и мы готовы делиться опытом, в том числе в рамках Cyber Polygon. Чтобы поддерживать устойчивость огромных цифровых систем, нужно постоянно оценивать риски, следить за изменениями и угрозами кибербезопасности. Именно обмен знаниями способен подтолкнуть развитие отрасли и помочь бизнесу адаптироваться к этим условиям», — отметил заместитель Председателя Правления Сбербанка Станислав Кузнецов.

«Главная задача тренингов — проверить готовность организаций противостоять угрозам. Сценарии, отработанные на практике, помогут эффективно отреагировать в случае реального киберкризиса. Для повышения устойчивости глобальной системы необходимо, чтобы в таких тренингах участвовали представители как государственного, так и частого секторов», — Джереми Юргенс, Chief Business Officer, член правления Всемирного экономического форума.

«Мы все — часть различных экосистем, из которых состоит наш мир. Мы активно внедряем новые технологии и все больше вкладываемся в их развитие, иногда забывая о правилах поведения в цифровой среде. Это большие риски — ведь от устойчивости различных элементов зависит благополучие всего мирового сообщества. Поэтому мы выбрали безопасность цифровых экосистем в качестве ключевой темы Cyber Polygon 2021. Развить свои навыки работы в киберпространстве, а также внедрить лучшие практики у себя в организациях смогут и топ-менеджеры, и технические специалисты», — поделился Дмитрий Самарцев, директор BI.ZONE.

«Ключ к развитию цифровой экономики — обеспечение кибербезопасности экосистем. Вместе с партнерами из частного и государственного секторов Интерпол активно борется с киберпреступностью и укрепляет защиту мирового сообщества. При этом преступники постоянно совершенствуют свои методы. Чтобы противостоять новым вызовам, нам необходимо создавать устойчивые, гибкие и жизнеспособные экосистемы», — директор по расследованию киберпреступлений Интерпола Крейг Джонс.

В прошлом году онлайн-трансляцию Cyber Polygon посмотрели более 5 миллионов человек из 57 стран. В рамках технического тренинга совершенствовали навыки представители 120 крупнейших российских и международных организаций из 29 стран. Специалисты отработали действия группы реагирования при таргетированной атаке, нацеленной на кражу конфиденциальных данных и нанесение репутационного ущерба. Действия атакующих имитировала команда компании BI.ZONE.

Минцифры хочет подключить маркетплейсы и онлайн-сервисы к блокировке VPN

Минцифры, похоже, хочет подключить к борьбе с VPN не только операторов связи и Роскомнадзор, но и сами крупнейшие цифровые платформы. Ведомство попросило самые крупные по аудитории российские сервисы — от маркетплейсов и банков до онлайн-кинотеатров и картографических платформ — помочь с ограничением доступа для пользователей с включённым VPN уже с середины апреля.

По данным источников РБК издания, компаниям передали специальные методички, где описано, как выявлять VPN-трафик и блокировать пользователей.

Более того, платформы должны будут не только отсекать такой трафик у себя, но и передавать сведения о новых VPN-адресах в Роскомнадзор, чтобы те затем попадали под более широкую блокировку.

Таким образом, борьбу с VPN хотят разнести по всей экосистеме. Не только оператор блокирует, не только регулятор ищет обходы, но и сами сервисы должны начать играть в эту игру на своей стороне.

Источники РБК утверждают, что в случае отказа последствия для компаний могут быть серьёзными. Среди возможных мер называют лишение аккредитации Минцифры, исключение из «белых списков», а также удаление из перечня программ, обязательных к предустановке на российских устройствах. Для крупных площадок это уже не просто технический вопрос, а вполне ощутимый бизнес-риск.

При этом техническая сторона всей истории выглядит далеко не безупречно. Собеседники издания прямо говорят, что надёжного способа отличить «разрешённый» корпоративный VPN от обычного пользовательского VPN-трафика сейчас нет. Формально предполагается, что корпоративные VPN под ограничения не попадут, но на практике риск ложных срабатываний остаётся очень высоким.

Именно из-за этого под ударом могут оказаться не только пользователи, которые действительно пытаются обходить блокировки, но и вполне обычный трафик. Например, заходы реальных пользователей из дружественных стран, где российские сервисы доступны без всякого VPN, система может принять за попытку обхода. Особенно нервно, по данным РБК, на это смотрят развлекательные платформы и онлайн-кинотеатры.

Отдельный нюанс в том, что власти, по данным источников, собираются формировать своего рода «белые» и «чёрные» списки VPN. В теории белый список должен сохранить доступ для корпоративных сценариев, а чёрный — охватить сервисы, которые используются для обхода ограничений. Но на практике, если инструменты различения работают неточно, такая схема рискует приносить больше хаоса, чем порядка.

По сути, цифровым площадкам предлагают выбор без особого выбора: либо они сами начинают резать VPN-трафик, либо рискуют столкнуться с ограничениями уже в свой адрес.

Вся эта история укладывается в более общую линию Минцифры. Ранее глава ведомства Максут Шадаев уже говорил, что перед министерством поставлена задача снизить использование VPN в России.

RSS: Новости на портале Anti-Malware.ru