Почему будущее кибербезопасности в архитектуре доступа — 23 июля 2026 г. в 09:03:56.489
Почему будущее кибербезопасности в архитектуре доступа Сегодня поговорим о том, почему государственным структурам пора переходить от реактивной к проактивной защите от хакеров и как ее можно реализовать на «последней миле». Это важный вопрос для обеспечения безопасности и стандартизации умных рабочих пространств. Согласно исследованию за первые шесть месяцев 2026 года зафиксировало 187 инцидентов против госорганизаций по всему миру. А это более одной атаки в сутки. Султан Салпагаров, архитектор по информационной безопасности GETMOBIT, считает, что увеличение количества подобных инцидентов отражает общую тенденцию развития киберугроз, однако именно государственный сектор сталкивается с рядом дополнительных факторов риска. Эксперт отметил три особенности и предложил вариант решения. Во-первых, цена ошибки. Госструктуры в той или иной мере каждый день влияют на жизнь граждан, поэтому требования безопасности к ним выше. Приказ №117 ФСТЭК, обязательный для ГИС, как раз об этом. Во-вторых, инерционность государственных структур. Они должны строго следовать утвержденным требованиям, которые на законодательном уровне имеют собственную инерцию. На деле это означает, что к стремительно меняющемуся ландшафту угроз они не готовы. Более того, они этими требованиями связаны. В-третьих, политическая мотивация нарушителей. Госструктуры редко атакуют ради выкупа, для этого интереснее коммерческий сектор. Их атакуют для нанесения репутационного ущерба. Причем не только профессионалы спецслужб, но и пассионарные одиночки, взявшие на вооружение условные "технологии будущего" (ИИ). Но и на этом фоне вектор атаки размыт – самые большие страны находятся под ударом так же, как и небольшие, но вовлеченные в геополитические события. Это обычный всплеск после глобального нарушения равновесия, изменения "правил игры". Реактивная защита больше не работает. Старые модели защиты теряют эффективность. Постоянный поиск дыр в периметре и упреждающее "латание" точечными мерами защиты - это экстенсивный путь, дорогой и неэффективный. Инфраструктуру нельзя «обвешивать» защитами до бесконечности, она станет неповоротливой и неоправданно дорогой. Настало время защиты проактивной, архитектурной. Что должно лежать в основе эффективной защиты В качестве решения мы видим повсеместный контроль доступа и поиск аномалий. Если в инфраструктуру допускаются только авторизованные устройства, то атака будет остановлена еще до ее начала. Если перед каждым действием будут проверяться права доступа, то скомпрометированный пароль перестанет быть "золотым ключиком" сразу же после его отзыва. А если последовательность действий вдруг перестанет быть "обычной", доступ будет отозван автоматически. Именно так мы защищаем "последнюю милю" - то, что находится между пользователем и инфраструктурой, информационным ядром системы. Именно так мы защищаем конечные устройства и канал связи - за счет взаимной аутентификации клиента и сервера на стойких асимметричных алгоритмах, мониторинга сетевой и пользовательской активности и централизованного контроля доступа. Важно делать это еще на подходах к информационным системам, уязвимости в которых, увы, есть и будут. Сейчас это - единственный путь, который даст результат. Читайте также в CISO Club, на сайте АРПП «Отечественный Софт» и давайте обсудим. Задавайте вопросы на info@getmobit.ru #GETMOBIT #экспертное_мнение #безопасность #архитектура

