Стать автором
Обратная связь

Пришло время изменить наш подход к кибербезопасности

Внезапное и масштабное отключение электроэнергии в Испании и Португалии в прошлом месяце сразу же вызвало вопросы о кибербезопасности и о том, не виноваты ли в этом хакеры. Хотя в первоначальных сообщениях говорилось, что кибератака вряд ли могла стать причиной отключения, она всё же не была исключена, что поднимает вопрос о киберустойчивости критически важных инфраструктур и о том, что может пойти не так.

Слишком часто под кибербезопасностью понимают только информационные технологии, где основное внимание уделяется защите конфиденциальности, целостности и доступности данных. К сожалению, такой подход неприменим к киберфизическим активам, которые обеспечивают безопасность и функционирование современного общества, — критически важной инфраструктуре, которая присутствует в самых разных отраслях, включая энергетику, здравоохранение и транспорт.

Это также не относится к большинству организаций. В условиях цифровизации, искусственного интеллекта и интернета вещей расширение возможностей подключения означает рост рисков кибератак практически везде. В условиях растущей конвергенции информационных и операционных технологий (OT) и постоянного развития технологий подходы к защите от киберугроз должны развиваться вместе с ними.

Снижение этих рисков должно стать первоочередной задачей для всех организаций, потому что на карту поставлены уже не просто данные, а безопасность каждого из нас. По мере того, как цифровой мир развивается с головокружительной скоростью, развиваются и методы борьбы с ним, а значит, руководителям компаний и правительствам нужно выигрывать эту гонку.

Международные стандарты — хорошее начало, потому что они объединяют последние разработки мировых экспертов в области укрепления кибербезопасности и снижения рисков.

К ним относятся стандарты серии ISO/IEC 27001 по управлению информационной безопасностью и многие другие, которые помогают организациям справляться с известными рисками кибербезопасности, связанными с их коммерческой деятельностью.

Чтобы помочь организациям быть в курсе последних обновлений, Академия IEC организовала бесплатный онлайн-семинар. Семинар, который состоится 19 мая под руководством Эдварда Хамфриса, признанного на международном уровне «отцом серии ISO/IEC 27001», будет посвящён киберрискам и применению международных стандартов для их снижения. В семинаре примут участие эксперты из разных стран и разработчики стандартов, которые поделятся своими знаниями о киберрисках и применении международных стандартов для их снижения.

Источник: РИА "Стандарты и качество"

19.05.2025
448
Поделиться: