Вышел новый Kaspersky Security System для защиты критически важных информационных систем

ЛК выпусила новый KSS для защиты критически важных информационных систем

«Лаборатория Касперского» выпустила инновационную платформу Kaspersky Security System – специализированное решение для обеспечения защиты различных информационных систем с повышенными требованиями к кибербезопасности: от ERP и электронного документооборота до интеллектуальных электросетей, систем управления объектами критической инфраструктуры и даже Интернета вещей.

Платформа доступна в виде интегрируемого OEM-компонента, рассчитанного на производителей и поставщиков комплексных IT-решений. Первый проект внедрения модуля Kaspersky Security System был реализован в рамках интеграции с операционной системой реального времени PikeOS, производителем которой является компания SYSGO.

Ключевой особенностью платформы Kaspersky Security System является возможность контролировать взаимодействие программных компонентов внутри информационной системы на основе предварительно описанных свойств безопасности и правил этого взаимодействия, а также фиксировать или блокировать отклонения, вызванные как внутренними ошибками, так и попытками несанкционированного доступа.

В комбинации с PikeOS платформа «Лаборатории Касперского» обеспечивает надежность коммуникаций и соблюдение политик безопасности на уровне диспетчерского управления и сбора данных (SCADA), а также программируемых логических контроллеров (PLC). Другими словами, модуль Kaspersky Security System допускает выполнение только заранее согласованных и разрешенных процессов, предотвращая таким образом проникновение вредоносных программ и любые негативные последствия вредоносной деятельности. При этом решение «Лаборатории Касперского» не оказывает никакого влияния на работу приложений, управляющих технологическими процессами.

«Сотрудничество с «Лабораторией Касперского» – важный шаг на пути создания встраиваемых защитных решений, – заявил Кнут Деген (Knut Degen), генеральный директор SYSGO. – Интеграция Kaspersky Security System с нашей PikeOS позволила нам получить высокопроизводительное решение, которое поможет нашим общим клиентам обеспечить максимальную защищенность своих устройств в эпоху Интернета вещей». 

«Анализируя тенденции развития киберпреступности, можно предположить, что любая информационная система без доверенного модуля информационной защиты – угроза безопасности и целостности производственных процессов, которая может привести к серьезным последствиям. Именно поэтому наша команда постоянно совершенствует свои знания и решения в области информационной безопасности. Новый продукт поможет нашим партнерам сделать их IT-системы более доверенными и надежными, не оказывая при этом влияния на непрерывность технологического процесса, – отметил Андрей Духвалов, руководитель управления перспективных технологий «Лаборатории Касперского». – Kaspersky Security System – уникальная по своему составу и свойствам платформа, способная обеспечить необходимый уровень киберзащиты для любой информационной системы с повышенными требованиями к безопасности». 

Решение Kaspersky Security System доступно в виде OEM-компонента, предназначенного для интеграции в программно-аппаратные продукты, и рассчитано на поставщиков программного и аппаратного обеспечения, а также системных интеграторов. Платформа предусматривает возможность использования базовых политик безопасности по умолчанию, а также тонкой ручной настройки под требования конкретной системы и специфику решаемых задач.

В рамках масштабного проекта по обеспечению информационной безопасности критических инфраструктур «Лаборатория Касперского» работает над созданием комплекса инновационных технологий и сервисов. Kaspersky Security System является одним из этапов этой работы, которая также предполагает выпуск защищенной операционной системы и ряда других компонентов для всех уровней промышленной автоматизации. Все решения полностью совместимы друг с другом и позволяют достичь максимально эффективной защиты технологической сети при их объединенном использовании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

80% увольняющихся пытаются прихватить данные компаний

Согласно статистике, полученной по итогам анализа 230 инцидентов, выявленных при пилотном внедрении DLP-системы Solar Dozor в 2024 году, 8 из 10 увольняющихся сотрудников пытаются забрать доступные им информационные активы, в том числе конфиденциальные данные.

Почти в половине случаев (38%) сотрудники, готовящиеся покинуть компанию, стремятся заполучить сведения о клиентах и партнёрах.

Как отмечают в ГК «Солар», подобные данные являются особенно востребованными и представляют повышенный интерес для конкурентов, которые стараются получить их любыми способами. Для этого нередко используются методы внедрения «своих» сотрудников либо попытки получения информации с помощью манипулятивных техник.

На втором месте по популярности находится интеллектуальная собственность, интерес к которой проявляют 22% увольняющихся сотрудников. В отдельных сегментах рынка, таких как IT, фармацевтика и другие отрасли, где ценность интеллектуальных разработок особенно велика, доля подобных попыток еще выше.

Замыкают тройку лидеров маркетинговые материалы, на которые приходится 18% случаев. Утечка этой информации также способна нанести серьёзный финансовый ущерб организации.

В 14% случаев предметом интереса являются материалы, разработка которых требует значительных трудозатрат. Это локальная нормативная база и другая документация, регулирующая внутренние бизнес-процессы компании. Владение такой информацией существенно повышает ценность сотрудника на новом месте работы.

Еще в 8% случаев сотрудники пытаются вынести любую доступную информацию, не разбирая её ценности. В ГК «Солар» отмечают, что именно данная категория представляет наибольшую угрозу, так как таким образом наружу могут попасть крайне чувствительные конфиденциальные сведения, сам факт утечки которых компания узнаёт лишь тогда, когда информация уже стала публичной.

«Если говорить о каналах вывода данных увольняющимися сотрудниками, то чаще всего используются съемные носители и файлообменные сервисы. Эти каналы позволяют выгружать большие массивы информации, включая архивы документов, конструкторскую документацию и стратегические планы. Важно не только контролировать сами каналы передачи данных, но и отслеживать аномальное поведение сотрудников, особенно в нерабочее время. Например, внезапный рост количества файловых операций или повышенный исходящий трафик в вечернее время могут свидетельствовать о попытках несанкционированного выноса информации», — пояснил Дмитрий Мешавкин, руководитель продукта Solar Dozor ГК «Солар».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru