В рамках форума Positive Hack Days редакции Anti-Malware.ru удалось провести интервью с Максимом Степченковым, совладельцем компании RuSIEM. Он поделился своим взглядом на современные вызовы в информационной безопасности и роль ИТ в бизнесе. В разговоре обсудили преимущества многовендорных решений, важность анализа рынка, долгосрочного планирования и извлечения уроков из ошибок других компаний.
Когда понимаешь, что и ИТ, и безопасность — это потребность бизнеса, вопросов не возникает. Представьте банк без кибербезопасности. Сколько он продержится? Или, скажем, завод, где автоматизация внедрена ещё в 60-е годы. ИТ там условно представлено: бухгалтерия, кадровые системы, зарплаты, пара сервисов, несколько тысяч рабочих станций. Для такого предприятия ИТ — тоже потребность, но минимальная.
Часто оказывается, что CISO не знает состояния дел в организации. Они приходят и пытаются обосновать расходы на информационную безопасность: «Если не потратим 100 миллионов рублей, возможны катастрофические штрафы». А владелец бизнеса решает, как спасти сам бизнес: закрыться из-за утечки персональных данных или погасить очередной кредит. Многие компании, которые ещё три года назад были в хорошем состоянии, сегодня попали под санкции или потеряли ключевых клиентов. Поэтому первый вопрос — зачем я нужен, второй — в каком финансовом состоянии компания.
Одна из ключевых проблем рынка — кадры. Поэтому мы идём в сторону упрощения решений, но при этом так, чтобы система оставалась надёжной. Много инцидентов происходит, когда заказчик полностью доверяет одному вендору. Почему это плохо? Они верят репутации, развёртывают все средства защиты, но кто будет проверять контролирующего?
Хакеры тоже учатся. Новички вначале работают как скрипт-кидди, используют стандартные инструменты, ищут в интернете инструкции, пробуют взломать по шаблонам. Через время они учатся обходить эти шаблоны, повышают уровень навыков. Сейчас специалисты среднего уровня стали экспертами, а эксперты — настоящими гуру хакинга.
Возвращаясь к вопросу долгосрочного планирования: подумайте, нужно ли вам это на самом деле. Например, проекты 2015–2016 годов, когда заказчики строили системы полностью на базе Microsoft, без кроссплатформенности. В то время вопросы санкций и импортозамещения уже были актуальны — вероятность проблем не была нулевой.
Важно анализировать рынок, смотреть, на какие грабли наступили другие. Не стоит бояться рисковать и придумывать что-то новое, чего ещё нет. Придумывайте, описывайте идею, приходите к инвесторам, ищите менторов, которые обратят на вас внимание. Огромное количество людей готовы вас выслушать и инвестировать.
Я жду момента, когда искусственный интеллект будет «бояться» за себя, но при этом будут работать законы робототехники. Мы получим полноценный искусственный интеллект, который о себе заботится. Пока же это просто инструмент, который приносит выгоду.