| Рубрикатор | ![]() |
![]() |
| Статьи | ![]() |
![]() |
| 16 сентября 2014 |
На вертикали инфобезопасности
Выделение информационной безопасности в отдельную вертикаль стало знаком внимания бизнеса к этому направлению, считает Алексей ЛУКАЦКИЙ, бизнес-консультант по безопасности Cisco.
– Вы – хорошо известный в среде инфобезопасности блогер. Насколько эта деятельность важна для вас лично?
– Для меня блогерство – важный аспект деятельности. В блогах я могу высказывать свои мысли, свою собственную точку зрения, а также рассуждать на темы, которые интересны лично мне и которые важны для отрасли информационной безопасности. Как сказал кто-то из писателей, с какого-то момента начинаешь привыкать писать постоянно, а блог – это именно тот инструмент, который позволяет это делать и оперативно публиковать свои заметки.
– Как считаете, какие темы в ИБ-блогодеятельности были актуальны два-три года назад и почему, какие актуальны сегодня?
– Темы в ИБ поменялись несильно за последние несколько лет. На первом месте всегда стоит тематика, связанная с законодательными требованиями и их выполнением. И хотя это не совсем правильно и является подменой реальной безопасности ее бумажным вариантом, – так уж сложилось в российской практике, исторически очень сильно смотрящей на регулятора и его мнение, выраженное в виде ведомственных приказов. Затем – традиционные вопросы, связанные с защитой от различных современных целенаправленных угроз и т.п. Очень актуальна в течение последних лет тема безопасности облачных вычислений, мобильного доступа. В настоящее время возобновился интерес к вопросам по защите критически важных объектов и АСУТП. Это также связано с выпуском новой нормативной базы. Вокруг этих тем с переменным успехом идут различные дискуссии, переходя в другие фокусные ответвления. На пустом месте тематика ИБ не возникает. Она, как правило, является следствием появления новых информационных технологий, регуляторных требований, и как следствие возникает необходимость их реализовать, в том числе и с точки зрения технологий ИБ. Я думаю, это вторичная роль информационной безопасности будет оставаться таковой и дальше. Относительно недавно стали говорить о бизнес-составляющей информационной безопасности, о том вкладе, который ИБ вносит в общий бизнес предприятия. И хотя тема эта очень интересная и важная, пока это только начало пути.
– Ваша экспертная оценка новых решений Cisco в области ИБ? Решений других вендоров? Реакции заказчиков?
– За последние три года информационная безопасность выделилась в отдельную вертикаль, став одним из ключевых направлений деятельности Cisco. В это направление делаются серьезные инвестиции (люди, финансы, разработки и новые технологии), поэтому за последние несколько лет мы сделали серьезный рывок вперед, выпустив ряд очень интересных продуктов по безопасности и мобильного, и внутреннего сетевого доступа, по защите ЦОДов, среды виртуализации и облачных вычислений, мобильных устройств, по защите от новых целенаправленных угроз и т.п. Наверно, ни одна из других компаний, работающих на этом рынке, не может похвастаться подобными результатами. Масштаб деятельности Cisco, имеющихся ресурсов позволяет компании работать по нескольким фронтам, предлагать заказчикам не одну «железку», пусть и навороченную, а множество разных инструментов для решения вопросов обеспечения ИБ в нужное время и в нужном месте. Наша задача состоит в том, чтобы подобрать необходимый инструмент для решения тех или иных проблем заказчиков, а не пытаться задачи клиента «натянуть» на имеющиеся один-два продукта. Спектр решений Cisco больший, чем у любых других компаний. В нашем арсенале есть и отдельные устройства, и модули для сетевого оборудования, и виртуальные решения, работающие на базе виртуализированной платформы, и продукты для работы в облачных средах.
Наше второе ключевое преимущество заключается в том, что все решения мы интегрируем с нашей инфраструктурой, т.е. не просто предлагаем некую наложенную сеть безопасности над корпоративной сетью, а интегрированный комплекс, что очень импонирует не только «безопасникам», но и «айтишникам». Такой подход воспринимается многими нашими заказчиками с большим интересом, чем если бы мы поставляли отдельные продукты, обладающие большим количеством сертификатов, наград, сопроводительных документов, но очень сложно интегрируемые в имеющуюся инфраструктуру. В конечном счете, безопасность системы определяется безопасностью ее самого слабого звена, а для многих решений именно интеграция в существующую сеть и есть такое слабое звено.
– Какие ключевые решения для обнаружения и отражения различных угроз компания предложила заказчикам в этом году?
Вопросы задавала Лилия
ПАВЛОВА


















