Ростех создаст комплекс для защиты Big Data

Ростех создаст комплекс для защиты Big Data

Ростех создаст комплекс для защиты Big Data

В рамках программы «Цифровая экономика» «Ростех» создаст аппаратно-программный комплекс по обработке Big Data. Пилотный проект планируется на базе крупного банка и предусматривает выявление на ранних стадиях инцидентов в сфере кибербезопасности.

Стоимость такого комплекса в зависимости от мощности может варьировать от миллионов до сотен миллиардов рублей, его смогут применять как крупные финансовые учреждения и телеком-операторы, так и компании потребительского сектора, считают участники рынка.

Рабочая группа по программе «Цифровая экономика», которую возглавил Сбербанк, подготовила план мероприятий по кибербезопасности на 2017–2024 годы (есть у “Ъ”). Он предусматривает разработку аппаратно-программного комплекса обработки массивов больших данных. Ответственным назначен «Ростех», следует из проекта. Пилотный проект по внедрению комплекса будет проводиться на «базе крупного финансового учреждения». Он предусматривает выявление на ранних стадиях инцидентов в области кибербезопасности. Тестирование комплекса должно завершиться не позднее конца июня 2019 года, пишет kommersant.ru.

Программа «Цифровая экономика», рассчитанная до 2024 года, подписана премьером Дмитрием Медведевым 28 июля. Она разделена на пять направлений, по каждому из которых рабочие группы при центрах компетенций готовят планы мероприятий. В начале сентября центром компетенции по направлению «Информационная безопасность» стал Сбербанк. Он вошел в число учредителей АНО «Цифровая экономика», среди которых также «Ростех», «Росатом», «МегаФон», МТС, «Вымпелком», «Ростелеком», «Яндекс», Mail.ru Group, Rambler & Co, «ВЭБ Инновации» и др. Как уточнил собеседник “Ъ” в одной из групп, предложения рабочей группы Сбербанка переданы на согласование в ФСБ 29 сентября.

«Это первый проект плана мероприятий, он требует более детального рассмотрения, оценки и проработки органами власти»,— отметила представитель «МегаФона» Юлия Дорохина. По ее словам, оператор также будет изучать целесообразность предложения по разработке системы. Оценку стоимости в «МегаФоне» комментировать не готовы. МТС и «Вымпелком» на запрос “Ъ” не ответили. «Яндекс» в рабочей группе по информационной безопасности не участвует.

В «Ростехе» и Сбербанке отказались раскрыть характеристики и источники финансирования аппаратно-программного комплекса для Big Data. Но у «Ростеха» уже есть решения, которые могли бы лечь в его основу. Так, в сентябре 2016 года Национальный центр информатизации (НЦИ; входит в «Ростех») представил защищенную систему хранения данных. Она создавалась для хранения и обработки данных больших и сверхбольших объемов — от нескольких петабайтов до десятков эксабайтов. Основными пользователями системы должны стать силовые ведомства, органы власти, а также научные и коммерческие организации. Она работает под управлением собственной операционной системы «Ось.Серверная» и открытой файловой системы с возможностью сертификации для работы с гостайной, говорится на сайте НЦИ.

Стоимость разработки такого решения зависит от количества необходимых мощностей, отмечает директор по бизнес-приложениям КРОК Максим Андреев, речь идет о суммах «от миллионов рублей до сотен миллиардов». По словам господина Андреева, на рынке уже есть примеры применения подобных отечественных комплексов на базе Open Source. Такие решения должны включать в себя компоненты для хранения данных, обеспечивающие линейное масштабирование, и компоненты системы защиты информации.

«Пользователями таких решений станут не только крупные финансовые или телекоммуникационные компании, которые всегда активно проявляли интерес к проектам по Big Data, но и менее крупные компании различных отраслей: сфера услуг, производители товаров народного потребления, розница»,— уверен он.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Минпромторг прорабатывает систему кибербезопасности для автомобилей

Минпромторг заказал обоснование для внедрения в России национальной системы кибербезопасности автомобилей. Ведомство заинтересовала возможность злоумышленников вторгаться в работу систем управления автомобилями.

Как узнало издание «Газета Ру», Минпромторг РФ заказал проведение исследования, направленного на изучение инцидентов в безопасности, которые касались транспортных средств, создать методы анализа защиты программного обеспечения электронных блоков управления автомобилей и разработать для этого нормативно-правовую базу.

В 2023 году на выставке «Иннопром» в Казани была представлена облачная система безопасности подключенных транспортных средств. Ее разработчиками являлись ФГУП «НАМИ», «Лаборатория Касперского» и АО «ГЛОНАСС».

Как отметили опрошенные изданием эксперты, пока модель угроз для автотранспорта отсутствует. Нет четкого портрета злоумышленника, но при этом источники угроз весьма разнообразны.

Они могут привести к различным негативным последствиям, от активации несанкционированных платных подписок до создания аварийных ситуаций из-за вмешательства в работу различных систем автомобиля.

Автотранспорт действительно содержит уязвимые компоненты. Бортовые системы автомобилей были названы среди потенциально уязвимых приемников спутниковой навигации.

Кроме того, опасные уязвимости не так давно были найдены в информационно-развлекательном блоке Mazda Connect, эксплуатация одной из которых грозит вмешательством в работу двигателя, трансмиссии и тормозной системы.

Внедрение такой системы следует начинать на стадии проектирования автомобилей. Как предупреждают эксперты, на уже эксплуатируемые машины, по крайней мере, легковые, устанавливать довольно дорогостоящие системы может оказаться экономически нецелесообразным.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru