Гладиаторы - меню
Гладиаторы - меню

Эволюция подходов к защите информации

Защита информации в России на протяжении последних двадцати лет претерпела значительные изменения. Если в начале 2000-х годов речь шла в основном о технических средствах защиты — антивирусах и межсетевых экранах, — то сегодня информационная безопасность является комплексной дисциплиной, охватывающей правовые, организационные и технические аспекты.

Развитие законодательства, появление специализированных стандартов (ГОСТ, СТО БР, приказы ФСТЭК и ФСБ) и рост числа инцидентов вынудили компании и государственные структуры подходить к защите информации системно.


Содержание:

Команда редакторов "Гладиаторы ИБ"
Дата публикации: 22.09.2025
Время прочтения 6 минут

Как менялась информационная безопасность за последние 20 лет

Начало 2000-х годов: первые шаги системного подхода

  • Основное внимание уделялось антивирусной защите и контролю сетевого периметра.
  • Законодательная база только формировалась: еще даже не приняли первую редакцию ФЗ-152 «О персональных данных», и тем более 187-ФЗ о безопасности критической инфраструктуры, была лишь практика сертификации и использования средств защиты в сфере защиты гостайны.
  • В организациях внедрялись отдельные средства защиты (антивирусы «Лаборатории Касперского», первые версии средств межсетевого экранирования, во всю использовались точечные иностранные средства защиты).
  • Основная проблема — отсутствие комплексных подходов к защите и “хаотичное” внедрение средств, исходя из “общей мировой практики”.

Середина 2000-х: формирование нормативной базы, поиск подходов

  • Формирование нормативной базы для защиты конфиденциальной информации, ведь не было еще ни приказа ФСТЭК №17 для государственных структур и приказ №21 для коммерческих организаций. В основном опора была на “типовые рекомендации” зарубежных вендоров (blue print), которые делали попытки систематизировать подходы к защите на базе своих решений. Это были моновендорные рекомендации узкоспециализированных экспертов.
  • Можно сказать, что здесь защита строилась от решений или технологий - кто умел эффективно пользоваться сетями - строил защищенные сети, кто умел защищать прикладные системы - пытался защищать их. А комплексного понимания проблемы не было.
  • Основной фокус был на шифровании каналов связи, причем обязательно сертифицированных ФСБ, например продуктов на базе «КриптоПро», Амикон ФПСУ-IP и «VipNet».
  • В финансовом секторе начали разрабатываться первые версии стандартов Банка России по обеспечению информационной безопасности, предшественники СТО БР ИББС.
  • Появились первые DLP-решения российских вендоров («СёрчИнформ»), что позволило бороться с утечками данных.

2010-е годы: попытки создать комплексные подходы к ИБ

  • С развитием интернета и массовой цифровизации появились новые угрозы: целевые атаки, фишинг, вредоносные рассылки.
  • Принят ФЗ-187 «О безопасности критической информационной инфраструктуры Российской Федерации», который стал ключевым для энергетики, транспорта, связи и других отраслей, влияющих на жизни людей.
  • В банковской сфере появился стандарт СТО БР ИББС-1.4-2018, детализирующий требования к защите информации в финансовых организациях.
  • Стало понятно, что просто так использовать “доступные” продукты по защите информации как минимум неэффективно - нужен какой-то комплексный подход и его регулирование. 
  • БДУ ФСТЭК уже была создана, но активное ее наполнение началось только в этот период. Так началось активное формирование типовых моделей угроз и поиск подходов к их “эффективной разработке”.
  • Из решений стали широко внедряться SIEM-систем для мониторинга событий ИБ — стало понятно, что “окно” для получения информации должно быть одно. Например, Positive Technologies выпустил решение «MaxPatrol SIEM».
  • Сотрудники начали восприниматься как элемент защиты: компании внедряли программы по обучению информационной безопасности - например, Kaspersky ASAP, Phishman.

2020-е годы: цифровая трансформация и новые вызовы

  • Массовый переход бизнеса и государственных структур на цифровые сервисы, необходимость импортозамещения для создания отказоустойчивых независимых технологических стеков для развертывания критичных информационных систем. Активно заработал реестра отечественного ПО Минцифры РФ.
  • Ужесточение требований к защите персональных данных (актуализация практики применения ФЗ-152, новые разъяснения Роскомнадзора).
  • Для банков и финансовых организаций обязательным стало соответствие ГОСТ Р 57580.1-2017, а для операций — стандарту СТО БР БФБО-1.5-2023, который регламентирует защиту финансовых транзакций.
  • Расширение практики импортозамещения: использование российских решений в области NGFW, сетевого мониторинга (IPS, NTA, NDR), аналитики (TH/TI), песочницы, средств автоматизации (SOAR, IRP). DLP («СёрчИнформ», «Киберпротект»), средств защиты трафика («ИнфоТеКС», «КриптоПро»), систем управления ИБ («СёрчИнформ SIEM»). - стало понятно, что нужно больше данных, автоматизация их обработки, так как сотрудники сами уже справиться не способны.
  • Увеличение внимания к инсайдерским угрозам: организации внедряют системы поведенческой аналитики пользователей (UEBA) на базе отечественных SIEM.
  • Обучение персонала стало обязательной частью требований: многие компании внедряют отечественные платформы для кибергигиены, среди которых появились новые игроки - Start AWR, StopFish, комплексное обучение от вендоров и специализированных организаций (например, CyberEd).
  • Но из основных изменений –  активное использование риск-ориентированного подхода к построению комплексной системы информационной безопасности,  Позволяющего вовлекать руководство компаний в противодействие хакерам и разработку стратегии информационной безопасности, обосновывать выделение бюджетов, а также эффективно тратить эти бюджеты на самые важные и нужные направления.

Краткая сравнительная таблица развития подходов

Период

Основные угрозы

Основные меры

Ключевой фокус

2000-е

Вирусы, сетевые атаки

Антивирусы, межсетевые экраны

точечные вендорские (иностранные) решения

2005-2010

Утечки данных

Шифрование, DLP

Первые попытки “типизации” подходов к защите

2010-е

Целевые атаки, фишинг

SIEM, обучение персонала

Формирование требований и стандартов для отраслевой защиты

2020-е

Инсайдеры, сложные целевые атаки

UEBA, комплексные решения

Импортозамещение и отказоустойчивость компаний, фокус на риск-ориентированный подход

Заключение

За последние 20 лет подходы к информационной безопасности в России прошли путь от точечных технических решений до комплексных систем, регулируемых четкой законодательной и нормативной базой. Сегодня невозможно рассматривать защиту информации без учета требований федеральных законов, стандартов Банка России, приказов ФСТЭК и ФСБ. Особенно важно отметить смену вектора, который направлен на выстраивание эффективной системы защиты с самого начала, отталкиваясь от бизнес-процессов, а не просто внедряя решения по защите информации под формальные требования.

Организации, которые своевременно адаптируются к новым вызовам и используют отечественные решения, не только повышают уровень безопасности, но и соответствуют обязательным требованиям регуляторов.

ООО «Гладиаторы ИБ» сопровождает компании на всех этапах развития их системы информационной безопасности — от аудита и разработки регламентов до внедрения отечественных решений и обучения персонала.
Свяжитесь с нами сегодня, чтобы узнать, как выстроить защиту информации в вашей организации на уровне лучших российских практик и требований законодательства.
Показать еще

Есть вопросы или запрос на проект по безопасности?

Нажимая на кнопку, вы даете согласие на обработку персональных данных и соглашаетесь c политикой конфиденциальности