ATOJOURNAL Telegram 7057
Кибербезопасность: вопрос не в том, взломают ли, а в том, как к этому приготовиться

30 мая вступили в силу поправки к Кодексу РФ об административных правонарушениях, которые резко усилили ответственность за нарушение порядка обработки персональных данных. Размеры штрафов достигли десятков миллионов рублей, а при повторной утечке персональных данных могут доходить до полумиллиарда.

Для авиакомпаний проблема стоит особенно остро. Воздушный транспорт напрямую работает с персональными данными пассажиров, причем в процессе бронирования и продажи авиабилетов могут участвовать несколько контрагентов. Авиакомпания не может замкнуть внутри себя все информационные потоки, однако именно она является оператором PSS. А значит, согласно позиции ФСТЭК, именно она отвечает за безопасность.

Риски еще более усугубляются тем обстоятельством, что в последние годы российские компании подвергаются беспрецедентному количеству атак. Вопрос только в том, когда именно произойдет взлом и насколько компания готова отразить атаку.

Как показало исследование, недавно проведенное компанией ORS, российским разработчиком авиационного IT, авиакомпании осознают и масштабы угрозы, и риски, связанные с ужесточением ответственности.

Среди ключевых вызовов рост угроз кибербезопасности отметили практически 50% авиакомпаний-респондентов. Примерно треть респондентов вносят безопасность в число приоритетных направлений, которые можно укрепить с помощью IT. Соответственно, 36% компаний отмечают рост инвестиций в кибербезопасность уже в 2025 году, а в перспективе до 2030 года их доля достигает 82%.

Приведенный график, полученный в ходе исследования ORS, показывает, какие меры киберзащиты применяют авиакомпании.

«Резервирование данных и сегментация IT-инфраструктуры ― это правильные и необходимые меры для обеспечения общей отказоустойчивости системы, ― комментирует руководитель отдела информационной безопасности ORS Александр Корзун, ― Но, как показывает практика взломов, это никого не спасает. Если злоумышленник получил контроль, он сломает все. На первый план должны выйти системы мониторинга, чтобы вовремя отследить проникновение и быстро принять меры».

Другой направление, получившее недостаточный приоритет на графике ― это аудит и тестирование безопасности.
«Необходимо регулярно проводить аудиты, проверки, а для компаний с более или менее разветвленной структурой управления ― еще и штабные киберучения, ― говорит Александр Корзун. ― Если на административное согласование необходимых контрмер уйдет слишком много времени, последствия могут оказаться непоправимыми».
Подробнее
🔥85👍3🤔1



tgoop.com/ATOjournal/7057
Create:
Last Update:

Кибербезопасность: вопрос не в том, взломают ли, а в том, как к этому приготовиться

30 мая вступили в силу поправки к Кодексу РФ об административных правонарушениях, которые резко усилили ответственность за нарушение порядка обработки персональных данных. Размеры штрафов достигли десятков миллионов рублей, а при повторной утечке персональных данных могут доходить до полумиллиарда.

Для авиакомпаний проблема стоит особенно остро. Воздушный транспорт напрямую работает с персональными данными пассажиров, причем в процессе бронирования и продажи авиабилетов могут участвовать несколько контрагентов. Авиакомпания не может замкнуть внутри себя все информационные потоки, однако именно она является оператором PSS. А значит, согласно позиции ФСТЭК, именно она отвечает за безопасность.

Риски еще более усугубляются тем обстоятельством, что в последние годы российские компании подвергаются беспрецедентному количеству атак. Вопрос только в том, когда именно произойдет взлом и насколько компания готова отразить атаку.

Как показало исследование, недавно проведенное компанией ORS, российским разработчиком авиационного IT, авиакомпании осознают и масштабы угрозы, и риски, связанные с ужесточением ответственности.

Среди ключевых вызовов рост угроз кибербезопасности отметили практически 50% авиакомпаний-респондентов. Примерно треть респондентов вносят безопасность в число приоритетных направлений, которые можно укрепить с помощью IT. Соответственно, 36% компаний отмечают рост инвестиций в кибербезопасность уже в 2025 году, а в перспективе до 2030 года их доля достигает 82%.

Приведенный график, полученный в ходе исследования ORS, показывает, какие меры киберзащиты применяют авиакомпании.

«Резервирование данных и сегментация IT-инфраструктуры ― это правильные и необходимые меры для обеспечения общей отказоустойчивости системы, ― комментирует руководитель отдела информационной безопасности ORS Александр Корзун, ― Но, как показывает практика взломов, это никого не спасает. Если злоумышленник получил контроль, он сломает все. На первый план должны выйти системы мониторинга, чтобы вовремя отследить проникновение и быстро принять меры».

Другой направление, получившее недостаточный приоритет на графике ― это аудит и тестирование безопасности.
«Необходимо регулярно проводить аудиты, проверки, а для компаний с более или менее разветвленной структурой управления ― еще и штабные киберучения, ― говорит Александр Корзун. ― Если на административное согласование необходимых контрмер уйдет слишком много времени, последствия могут оказаться непоправимыми».
Подробнее

BY Авиатранспортное обозрение




Share with your friend now:
tgoop.com/ATOjournal/7057

View MORE
Open in Telegram


Telegram News

Date: |

Some Telegram Channels content management tips You can invite up to 200 people from your contacts to join your channel as the next step. Select the users you want to add and click “Invite.” You can skip this step altogether. Deputy District Judge Peter Hui sentenced computer technician Ng Man-ho on Thursday, a month after the 27-year-old, who ran a Telegram group called SUCK Channel, was found guilty of seven charges of conspiring to incite others to commit illegal acts during the 2019 extradition bill protests and subsequent months. Telegram Android app: Open the chats list, click the menu icon and select “New Channel.” Read now
from us


Telegram Авиатранспортное обозрение
FROM American