Что нужно знать о кибербезопасности Армении. Советы от экспертов ESET
ЕРЕВАН, 22 августа. /АРКА/. В современном мире развития информационных и высоких технологий особую важность приобретает вопрос сохранности данных и защиты информации от различного вида атак и утечек, кибератак. В данном вопросе особую важность приобретают использование лицензионного программного обеспечения и антивирусной продукции. О том, как защитить свои данные, и какие новые решения существуют в сфере информационной безопасности в интервью агентству "АРКА" рассказал руководитель по развитию бизнеса ESET в Армении Юрий Петренко.
АРКА - Начнем, пожалуй, с самого главного, а именно с того, является ли на сегодня достаточным уровень информационной безопасности в государственных структурах Армении?
Петренко - Обеспечение информационной безопасности является задачей комплексной, и вопрос не только в наличии антивирусного ПО. Если говорить об антивирусных продуктах, то при работе в этом секторе мы видим, что пока не все подразделения готовы уделять достаточно внимания вопросам безопасности.
Большинство учреждений действительно грамотно подходят к этой теме, со многими мы сотрудничаем. Однако, есть ряд учреждений, которые не используют антивирусные решения.
Впрочем, ситуация с каждым годом улучшается — на местах появляются специалисты, выделяются бюджеты, поэтому уровень информационной безопасности в госструктурах, возможно, не идеальный, но прогресс налицо.
АРКА - Какие основные вызовы стоят перед государствами в плане обеспечения информационной безопасности? Какие виды угроз в данной сфере нам следует ждать?
Петренко - В первую очередь, стоит понимать, что количество киберинцидентов растет с каждым годом, особенно число целевых кибератак, угроз нулевого дня, которые сложно фиксировать.
Классической угрозой для бизнеса остается вредоносное ПО, которое по неосторожности скачивает сотрудник. Не стоит забывать и шифраторы, эпидемии которых все масштабнее с каждым годом.
АРКА - В контексте грядущих угроз, какие новейшие технологии ваша компания готова внедрить в сферу обеспечения сохранности и безопасности информации? В частности, какие технологии, на ваш взгляд, являются наиболее перспективными, например, искусственный интеллект и блокчейн.
Петренко - Наша компания выпускает антивирусные продукты более 30 лет, и они регулярно собирают сотни наград от независимых исследователей, а также отраслевых изданий за точность детектирования угроз, скорость и надежность работы.
Наши технологии постоянно развиваются, появляются новые продукты. Ведь сейчас для сохранности личных или корпоративных данных недостаточно одного лишь антивируса. Последние годы развиваются такие решения, как контроль доступа в систему, раннее обнаружение целевых атак, встроенная песочница — ESET, является одним из технологических лидеров в этих направлениях.
АРКА - Одной из причин постоянно нависающей угрозы сохранения безопасности личной информации является использование "пиратского" ПО. Если в корпоративном секторе эта тенденция постепенно уходит в прошлое, то, по крайней мере, в странах СНГ большинство обычных пользователей продолжает ими пользоваться. Какие шаги предпринимает ESET для того, чтобы пользователи стали осознавать важность приобретения лицензионного ПО?
Петренко - В первую очередь, это информирование пользователей о возможных последствиях использования пиратского ПО. Скачивая подобного рода программы на сомнительных сайтах, пользователь рискует заразить свой ПК, своими руками загрузить шифратор или троян.
Также возможна компрометация данных онлайн-банкинга — тогда есть риск потерять все свои сбережения.
Но нужно задать вопрос, почему пользователи предпочитают пиратское ПО лицензионному. В 95% случаев ответом является - необходимость платить.
Для физических лиц мы предоставляем бесплатные тестовые версии продуктов, скидки подписчикам на нашем сайте, разыгрываем лицензии в социальных сетях. Наши решения вполне доступны по цене и значительно превосходят по надежности и функционалу бесплатные аналоги.
АРКА - По данным BSA, уровень пиратского ПО в Армении достаточно высокий (более 90%). За многие годы этот показатель снизился всего на несколько процентов. Есть ли у вас собственные оценки уровня использования пиратского ПО в Армении, в том числе со стороны бизнеса, и какие шаги предпринимаются по его легализации?
Петренко - На наш взгляд, приведенные цифры близки к реальности. Отмечу, что ESET готова поощрять и бизнес, и госструктуры, которые стремятся перейти на лицензионное ПО. У нас есть ряд специальных предложений для корпоративных заказчиков.
Например, для малого бизнеса и медицинских учреждений мы предоставляем скидки в 30% от стоимости, а для образовательных структур и библиотек — до 50%.
Более того, с крупными предприятиями мы стараемся тесно сотрудничать, формируем специальные условия, комплексные скидки, а также предоставляем бесплатную техническую помощь.
АРКА - Хотелось бы отдельно узнать об угрозах в финансовом секторе, где в последнее время отмечается активность различных хакеров, в том числе посредством фишинговых атак. Есть ли оценки, насколько финансовая система Армении защищена от подобного рода угроз, и какие шаги следует предпринять для повышения этого уровня?
Петренко - Совершенно правильно, что вы выделяете данный сектор, поскольку именно финансовые организации своим подходом к информационной безопасности подают пример остальному бизнесу.
С уверенностью могу сказать, что степень безопасности в банках, страховых организациях и других финансовых структурах находится на должном уровне. Они выделяют достаточный бюджет на ИБ, а наши продукты отвечают их требованиям, порой достаточно жестким.
Отмечу, что за последний год мы выпустили множество новых продуктов для бизнеса: во-первых, это сервис ESET Threat Intelligence, позволяющий своевременно реагировать на киберинциденты в организации; во-вторых, представили встроенную песочницу ESET Dynamic Threat Defense, которая обеспечивает дополнительный уровень безопасности на конечных устройствах. Также недавно анонсировали комплексное бизнес-решение класса EDR.
Финансовый сектор Армении активно интересуется этими решениями: что они собой представляют, зачем необходимы, как помогают повысить уровень безопасности для компании и ее клиентов.
АРКА - Одной из причин, из-за чего пользователи отказываются от использования антивирусных программ, является значительное снижение производительности компьютерных систем. Работаете ли вы над оптимизацией своего продукта, чтобы перед пользователями не возникала дилемма выбора между безопасностью и скоростью работы?
Петренко - Конечно, мы гордимся своими достижениями в этом вопросе. Все продукты ESET занимают немного места и не требуют обновления аппаратной части инфраструктуры. Это позволяет применять их почти на всех видах оборудования.
Все программные обновления могут загружаться централизованно через сервер, что снижает общую нагрузку на производительность системы. ESET сочетает многоуровневую технологию защиты: это и машинное обучение, и опыт экспертов, и подтвержденные тесты независимых лабораторий, которые дают нам наивысшие награды за минимальную нагрузку на систему и за высокую скорость работы.
АРКА - Пользователи по всему миру начинают все больше и больше уделять внимание облачным технологиям. Естественно, что накопление информации в таком объеме на серверах одной компании автоматически превращает ее в цель для хакеров. Работаете ли вы с компаниями, предоставляющими облачные хранилища для обеспечения сохранности пользовательских данных?
Петренко - Развитие облачных технологий закономерно. ESET также использует технологии последнего поколения. Облачные решения позволяют быстрее обрабатывать информацию, доносить ее до пользователей.
В наших решениях есть облачная система LiveGrid, которая использует информацию со всего мира и отправляет ее в нашу вирусную лабораторию. Сеть ESET LiveGrid позволяет получать подозрительные образцы и метаданные в реальном времени, поэтому мы моментально реагируем на киберинциденты и оперативно обезвреживаем новейшие угрозы.
АРКА - Сейчас для пользования современным антивирусным программным обеспечением пользователю необходимо приобрести годовую лицензию. Но многие разработчики ПО постепенно переходят на систему ежемесячной подписки. Перейдет ли рынок антивирусного ПО в ближайшее время на ежемесячную подписочную модель, и рассматривается ли такая возможность в вашей компании?
Петренко - Да, мы тоже видим тенденцию к заинтересованности системой подписки. Мы не отстаем от рынка и уже поддерживаем данный формат приобретения бизнес-продуктов.
Для домашних пользователей мы ведем работу с некоторыми розничными партнерами, и, думаю, в ближайшее время предоставим возможность приобретать подписку на антивирус ESET для ПК и мобильных устройств.
АРКА - Ну и напоследок: несколько советов нашим пользователям о том, как поднять уровень собственной информационной безопасности и обезопасить личную информацию от притязаний злоумышленников?
Петренко - Мы рекомендуем быть аккуратнее в интернете. Не стоит переходить по подозрительным ссылкам, открывать вложенные файлы в письмах от неизвестных отправителей.
Необходимо использовать сложные пароли для соцсетей, почты и финансовых приложений и регулярно менять их. Дополнительной мерой защиты будет использование лицензионного ПО и комплексных антивирусных продуктов.
И, конечно, не забудьте заклеить веб-камеру на ноутбуке :). --0--