Если никто тренажером не пользуется, тому есть причина…

 

Связь с редакцией
Рассылка новостей

«Инфосистемы Джет» зафиксировала увеличение спроса на киберучения в 2024 году на четверть

06.10.2024 17:30
Пресс-релиз компании Инфосистемы Джет

«Инфосистемы Джет» провела опрос более 200 компаний enterprise-сегмента и определила, что спрос на киберучения за первые девять месяцев 2024 года вырос на 25% (от года к году). Способствует динамике увеличение количества крупных инцидентов у ведущих отечественных предприятий. Особенно заинтересованы в киберучениях компании производственного сектора.

Если в 2023 году российские компании присматривались к сервисам киберучений и выбирали в основном разовые тренировки, то в 2024-м компании подходят к обучению ИБ-специалистов комплексно, понимая, что киберучения сокращают SLA (время реагирования на инциденты) и улучшают киберустойчивость.

Один из наиболее эффективных подходов к обучению, отмеченных в исследовании «Инфосистемы Джет», — использование реальных инцидентов безопасности и их интеграция в обучающие сценарии. Это не только увеличивает практическую ценность киберучений, но и способствует развитию навыков критического мышления и принятия решений в условиях, максимально приближенных к реальному авралу, который царит во время атаки на компанию.

«Отмечу тренд на переход к более быстрым техникам первоначального взлома: атаки на идентификационные данные (фишинг, социальная инженерия, использование брокеров доступа), эксплуатация критичных уязвимостей. После взлома требуется всего пара минут, чтобы внедрить вредоносное ПО в ИТ-среду жертвы. Здесь нужно эффективное противодействие, складывающееся из многих составляющих: это и понимание атак и методов их обнаружения, и слаженность работы команды, и практические навыки, которые надо системно тренировать», — говорит Александр Морковчин, руководитель группы департамента консалтинга центра информационной безопасности «Инфосистемы Джет».

Платформа для киберучений — это многослойная виртуальная инфраструктура, копия типового ИТ-ландшафта предприятия с присущими ему особенностями, уязвимостями и необходимыми средствами защиты. Однако недостаточно эмулировать нападение и научить службу ИБ защищаться от конкретных сценариев — в следующий раз тот же самый ущерб хакеры могут нанести иным образом. Важно научить специалистов мыслить и работать сообща.

Выполнение заданий в условиях, имитирующих реальные ситуации, делает процесс обучения более динамичным и эффективным. Геймификация и интерактивная обучающая среда могут мотивировать участников к более глубокому погружению в процесс, повысить уровень вовлеченности и способствовать лучшему усвоению материала.

«Часто вместо внедрения экстренных мер по ограничению области поражения шифровальщиком ИБ-специалисты бросают основные усилия на поиск “нулевого пациента”. Это приводит к увеличению масштаба атаки. В нашей практике был случай, когда в компрометации инфраструктуры подозревались сотрудники с административными привилегиями — тогда серверы экстренно восстановились из резервных копий, причем злоумышленники продолжили развивать атаку и в результате парализовали работу нескольких офисов. Нехватку практического опыта компенсируют киберучения с имитацией реальных атак — они позволяют сократить сроки ликвидации последствий будущих инцидентов и снизить размер ущерба в денежном эквиваленте», — отмечает Руслан Амиров, руководитель экспертных сервисов мониторинга и реагирования Jet CSIRT «Инфосистемы Джет».

Особенностью организации киберучений является фокус на небольшие команды: в 60% случаев число участников не превышает 15 человек, в 50% задействовано до пяти человек. Причем даже небольшие группы делятся на подгруппы. Такой подход позволяет минимизировать влияние на рабочие процессы, обучая специалистов максимально эффективно и акцентированно.

Киберучения остаются ключевым инструментом для повышения навыков специалистов отделов мониторинга и реагирования. Исследование «Инфосистемы Джет» показало, что наиболее заинтересованы в киберучениях специалисты SOC (Security Operations Center), а именно аналитики первой и второй линии реагирования на инциденты ИБ — 90% и 80% соответственно. Кстати, важность владения базовыми аналитическими навыками отмечают 85% компаний.

В итоге, по данным «Инфосистемы Джет», после участия в киберучениях 70% компаний отмечают повышение эффективности и готовности к реальным вызовам.

Мнение специалиста

Адрес редакции: 117997, Москва, Профсоюзная ул., д. 65, оф. 360
Телефон: (926) 212-60-97.
E-mail: info@avtprom.ru или avtprom@ipu.ru

© ООО Издательский дом "ИнфоАвтоматизация", 2003-2026 гг.

Сайт «Автоматизация в промышленности» предназначен для специалистов по промышленной автоматизации: главных инженеров, главных энергетиков, главных механиков, главных метрологов, инженеров служб АСУ ТП, АСУТП, КИПиА, КИП и А, отделов метрологии, отделов автоматизации, отделов главного инженера, специалистов инжиниринговых и внедренческих фирм, менеджеров фирм системных интеграторов, преподавателей вузов, научных работников, сотрудников научно-исследовательских институтов, студентов и аспирантов.

Сайт «Автоматизация в промышленности» неразрывно связан с одноименным журналом, в котором публикуются концептуальные, научно-практические и внедренческие статьи, посвященные промышленным автоматизированным системам, системам управления бизнес-процессов, программному и алгоритмическому обеспечению, техническим средствам автоматизации, вопросам сертификации, описанию промышленных стандартов, а также обзоры зарубежной прессы.

В каждом номере проводится обсуждение актуальных тем по проблемам создания и применения следующего инструментария: интегрированные АСУ, MES, АСУ П, АСУ ТП, SCADA, АСКУЭ, EAM, ТОИР, ERP, LIMS, ЛИУС, распределенные системы управления, РСУ, система управления качеством выпускаемой продукции, промышленные тренажеры, современные методы и алгоритмы управления и моделирования, коммуникационные средства, GSM–связь, РС-совместимые контроллеры, ПК, человеко-машинный интерфейс, встраиваемые системы, Web-технологии, HTML-технологии, числовое программное управление, ЧПУ, виртуальные приборы, виртуальное измерение, беспроводная связь, имитационное моделирование, Ethernet, Internet-технологии, Industry 4.0, Интернет вещей, промышленный Интернет вещей, IIoT, IoT, Четвертая промышленная революция, навигационные системы, роботы, датчики, сенсоры, диагностика клапанов, водоподготовка, экологические системы, производственная безопасность, идентификация, RFID-технологии, машинное зрение, промышленные сети, средства промышленного монтажа, корпуса и конструктивные решения, пневмоавтоматика, ПЛК, программируемые логические контроллеры, интеллектуальные датчики, сервосистемы, системы поддержки принятия решений и т.д.

Вниманию читателей предлагаются подборки по автоматизации следующих отраслей промышленности и народного хозяйства: металлургия, нефтегазовая отрасль, химическая промышленность, транспорт, сельское хозяйство, комбикормовая и перерабатывающая промышленность, автомобилестроение, энергетика, электроэнергетика, жилищно-коммунальное хозяйство, интеллектуальное здание, умный дом, непрерывное производство (рецептурное), дискретное производство, пищевая промышленность и др.

РассылкиSubscribe.Ru
Автоматизация в
промышленности