|
||
|
|
- Основная тенденция – построение высокоинтеллектуальны систем. Cisco в этой области чувствует себя комфортно. Второй момент связан с тем, что с каждым днем информационные «атаки» увеличивают скорость своего распространения. Если раньше атака проис одила в течение дня, то сегодня ее можно выполнить за несколько минут или даже секунд(!). Скорость ответной реакции должна быть такой же, и зависеть она должна не столько от квалификации специалиста, сколько от внедренной заранее системы безопасности и ее настроек в целом. Третье направление – спрос на сертифицированные решения. На Западе этот пункт давно является актуальным, а для россиян несколько новым в плане развития. Сейчас присуствует тенденция упорядочение контроля и регулирования в области защиты информации. Это стало заметно с вы одом таки федеральны законов, как «О персональны данны », «Об информации, ИТ и защите информации» и други . Практически все западные компании стараются соблюдать стандарты безопасности, у нас это - в новинку. Многие рассуждают так: «Мы еще подумаем, выполнять эти требования или нет, может быть, нам это не нужно, или для нас это слишком дорого»… и все в таком ду е. Тем не менее, упорядочение вопросов законодательной базы говорит о том, что требования выполнять придется. Для производителей систем безопасности это знак к тому, что нужно строить системы, которые будут базироваться на сертифицированны решения и соответствовать требованиям безопасности, в которы нуждается сегодня бизнес. Cisco Systems – одна из первы компаний по количеству полученны лицензий и сертификатов – более 25% от все сертификатов ФСТЭК на средства защиты информации в России, т.е. больше любого российского или зарубежного производителя. Более того, у нас есть не просто сертификация оборудования или отдельны экземпляров – сегодня у нас есть сертифицированное производство нашего оборудования, включая устройства защиты, например, межсетевы экранов. У нас есть решения, которые вообще не имеют аналогов на рынке, – это модуль NME-RVPN использующий российскую криптографию. - В свое время у Cisco было несколько вариантов для решения вопросов с российскими законодательными органами. Первое, получить разрешение на импорт и эксплуатацию шифровальны средств Cisco. Второе, интегрировать решения Cisco в решения российски производителей VPN. Был выбран третий путь развития: включить российскую криптографию в решения Cisco. - Да, идея именно такая. На сегодняшний день нам никто не запрещает для ряда применений использовать западные криптоалгоритмы – они часто сегодня используются, но эти решения никогда не будут сертифицированы нашими органами. И можно использовать на свой стра и риск. Давайте зададимся вопросом, что будет, если подобное, несертифицированное решение «подведет» и данные будут потеряны, раскрыты или искажены? Сегодня сложно однозначно ответить на этот вопрос, учитывая и то, что у нас нет ороши судебны или стра овы примеров и примеров разрешения вопросов при стра овании рисков, связанны с защитой данны . Именно поэтому в большинстве случаев люди не задумываются об использовании сертифицированны средств и тем более не стра уют свои информационные риски. |
|
|
|
||