Создание "Лаборатории Касперского"

Проекты и инициативы

2020

Почему цифровизация должна внедряться только вместе с системами безопасности?

Продукты

Работа: InfoWatch

2014 Нехватка программистов и разработчиков

Риски цифровизации критической инфраструктуры

Традиции

Практическое применение ИИ в России

ИИ в информационной безопасности

Киберстрахование

1987

Этика ИИ

Лаборатория Касперского

Утечки данных с городских камер наблюдения

Цифровизация образования

Как ускорить развитие IT-технологий ?

Выход из компании

Знакомство Касперских

Средства защиты от угроз не успевают создаваться

Образование

Деятельность на Ближнем Востоке


Баланс онлайн и офлайн в жизни детей

Деятельность в ОАЭ

"С Игорем бессмысленно тягаться. За ним очевидное превосходство. А если серьезно, то мы как раз удачно дополняем друг друга, являясь экспертами в разных вещах. Это очень удобно."
Рождение Варвары

Кодекс этики искусственного интеллекта

Почему не нужен российский аналог Википедии?

О российских IT-технологиях

Почему потребители не используют отечественное ПО?

2023: Подход к обучению ИБ-специалистов

Продвижение в западных странах (2014 )

Некомпетентность Минсвязи в вопросах импортозамещения

Импортозамещение

2023: Подготовка сотрудников

Почему Rutube не альтернатива YouTube?

Женские права

Московский институт электронного машиностроения

1997

Трудовая занятость женщин

1991

2014: Зарплата разработчика высокого уровня

2005

В чём нуждаются женщины?

Сотрудничество с вузами

Цифровая гигиена

Наталья Касперская

Что такое телефонное мошенничество?

Налог для IT-компаний

Инвестиции потребителей помогут развитию IT

АРПП "Отечественный софт"

Проблемы и вызовы развития ИИ в России

Незнание потребителей о возможностях российского ПО

Как снизить риски стартапа

Почему защита персональных данных становится вопросом нацбезопасности?

Почему случаются утечки баз персональных данных?

Рынок труда в IT-сфере

Миграция IT

Будущее отечественного софта

Патенты и защита интеллектуальной собственности

Что главное в импортозамещении?

Уровни развития российского ПО

Варианты незаконного использования персональных данных

Госрегулирование IT

Защита частных персональных данных

Управление кибербезопасностью / роль CISO

Законодательная база для защиты цифровых данных

Финансы

Перспективные IT-отрасли России

2023-2025: Проблемы IT-образования в России


Прогноз по рынку информационной безопасности на 2023 год

Цифровая безопасность детей

Начало карьеры

Безопасность цифровизации

Как неопределенность мешает развитию российских IT-технологий?

"Цифровизация не должна осуществляться ради самой цифровизации, ради красного словца и потому что это модно. Цифровизация должна быть умной, то есть вестись осторожно и с учетом всех возможных рисков"

Выход из затянувшегося декрета

Принцип разделения в информационной безопасности

Человек, управляемый роботом, сам немножко становится роботом

Сохранение уважения и тёплых отношений после развода

Как небольшим организациям защититься от хакерских атак?

Риски цифровизации госаппарата

Риски цифровизации промышленности

Основание "Лаборатории Касперского"

Фундаментальные знания


Внедрение ИИ в образовательный процесс

Почему учеба должна быть приоритетом для первокурсников

В образовании —только проверенные технологии

"В российских ИТ трудится множество талантливых людей. Часто они способны подковать блоху, но не знают, как об этом доходчиво рассказать и продемонстрировать необходимую заказчикам функциональность. Я считаю, что нам необходимо решить эту задачу совместными усилиями."

Какие меры помогут остановить утечку персональных данных?

МНОГОМЕРНЫЕ

Женщины и предпринимательство

Кто оказал влияние

Рождение Ивана


Неудачные начинания

1966

Отношение к феминизму



Начало работы в InfoWatch


2007

Рождение Максима

Отношение к брендам и одежде

Рождение Александры


2022: Зарплатный пузырь на рынке IT

Вехи

2023: Невостребованные IT-профессии

2012

1993

"Я не выбирала карьеру, это карьера выбрала меня. Просто занялась бизнесом, а бизнес — это такая вещь, которая втягивает очень сильно. Он тоже как ребенок. Если его оставишь, он отобьется от рук. Пойдет не туда и в конце концов сгинет. Поэтому за ним приходится все время смотреть."

Информационная безопасность

Увлечения


Биометрия

Спрос как основа деятельности компании

Биометрия в банковской сфере

Как мобильные операторы используют персональные данные?

Цифровизация

15 место в Forbes

15-е место в рейтинге 25 богатейших женщин России 2019 года по версии Forbes. По подсчетам издания, ее состояние оценивается в 270 миллионов долларов

Рождение Марии

Всякая всячина

2009

1989

Инвестиции в InfoWatch

История

Брак с Игорем Ашмановым

Акции

Дети

Правила построения бизнеса

Какому человеку стоит идти в бизнес?

Второй брак

Редколлегия проекта

Книга "Цифровая гигиена"

2019
Можно ли защититься от утечек?

Отношение к благотворительности

Сотрудничество с Китаем

Первый брак

Опасность использования биометрии в метро

Как правильно поглощать компании?

Евгений Касперский, прислушавшись к советам Натальи, создал вместе с несколькими коллегами собственную компанию.

В том же 1997 Евгений и Наталья уже приняли решение расстаться.  “Наше расхождение было довольно большим ударом... Мы рисковали все потерять, но как-то смогли удержаться, разнести личное от общественного, так скажем, от бизнеса, отделить это”.

От чего зависит успех в бизнесе

Опасность использования биометрии

Как используются украденные данные?

Опасность использования Face ID

Отношение к деньгам

Семья

Господдержка IT

Отношение к гороскопам

2001

В чем единая биометрическая система противоречит закону?

Принцип работы единой биометрической системы

Медаль "За заслуги перед отечеством"

Фермерское хозяйство как хобби

Женщины

Рынок труда в IT

"В школе я думала, что я буду ветеринаром. Ветеринар из меня не получился, главным образом потому, что я не смогла осилить химию. Я пошла на факультет прикладной математики, в институт электронного машиностроения, и думалось мне, что я буду инженером хотя, конечно, инженер из меня так себе, честно говоря."

Имена детей

Политические мотивы утечки баз данных

Сбор персональных данных

Об отношении к отдыху и отпуску

Начало карьеры

Можно ли считать поисковые запросы персональными данными?

"У меня была простая мысль «заработать денег немножко в семью"

2023-2025: Какие профессии не заменит ИИ?

Почему российским компаниям не стоит повышать цены на ПО?

Роль семьи в жизни женщины

Путь украденных персональных данных

Правила бизнеса

Наталья сразу разглядела в Евгении незаурядную личность, и у них начался бурный роман.

Экспорт отечественного софта

Цифровой след

Влияние пандемии на IT-рынок

Отсутствие конфиденциальности в мессенджерах

Цифровой суверенитет

2020: Почему российским разработчикам тяжело конкурировать с западными?

Закрытые и частные базы данных

Участие в изменении Конституции РФ

Хакеры или сотрудники виноваты в утечках баз данных?

Нехватка российского ПО

Утечки персональных данных

Кибербезопасность и противодействие мошенничеству

 О вопросах импортозамещения

Наталья Касперская
100%
Поделиться

Наталья Касперская: О защите от утечек как о вопросе нацбезопасности

июль 2023

Президент ГК InfoWatch Наталья Касперская в интервью телеканалу «Спас» рассказала о защите от утечек персональных данных. Помимо ситуации с утечками темами передачи с Натальей Касперской стали риски использования современных технологий, роль информационной безопасности при их внедрении, а также опасности, подстерегающие людей в интернете, для защиты от которых необходимо соблюдать правила поведения в сети. 

Правила поведения в интернете — условие безопасности его пользователей

Многих люди видят опасность в той вседозволенности, которая есть сейчас в интернете. Но когда встает вопрос о наведении порядка в Сети, возникают опасения, что ограничения будут носить скорее декларативный характер. Как можно решить эту проблему?

Правила должны быть введены в любом случае. Изначально интернет возник как место для свободных коммуникаций. В то время это не вызывало проблем, поскольку Сетью пользовались в основном профессионалы. Однако с течением времени она стала общедоступной, и в интернете начали действовать разного рода мошенники и манипуляторы, которые пользовались его преимуществами для совершения преступлений. В первую очередь это отсутствие личного контакта оффлайн и возможность скрыть свою личность, что позволяет замаскировать себя под другого человека и при необходимости уйти от преследования. Поэтому оставлять данную сферу без контроля просто опасно для ее пользователей.

Здесь можно привести аналогию с автомобилями. Когда они только появились, никаких правил дорожного движения не существовало, и они могли ездить по городам как угодно. А затем, когда машин стало больше, появились светофоры, ограничения скорости и обязательные техосмотры. Сегодня эти вещи уже не кажутся нам чем-то странным и излишним. Уверена, что также будет и с правилами поведения в интернете.

Сейчас с помощью Сети, по последним данным, совершаются уже более 80% преступлений, поскольку, если с квартирными кражами бороться научились, то в интернете остается множество лазеек для незаконного обогащения. Но процесс введения ограничений уже запущен, и я надеюсь, что он принесет свои плоды.

Нужна здесь и просветительская работа, которая также уже ведется. Например, мне нравятся ролики, которые создаются Центробанком о современных методах мошенничества. Они показываются в транспорте и других общественных местах, тем самым предупреждая людей о тех рисках, которые им грозят.

В качестве альтернативы западной модели интернета часто приводится китайский путь. Однако он подразумевает не только введение ограничений, но и создание полноценных альтернатив таких сервисов, как Википедия или YouTube. Может ли это произойти в России, и что для этого необходимо?

Википедия — это проект, который очень сложен в реализации. И я не думаю, что нам действительно нужен ее российский аналог. Дело в том, что статьи для этого сайта пишут обычные пользователи, и чем больше материалов подготовил конкретный человек, тем выше у него рейтинг — причем, вне зависимости от их тематики и его уровня компетентности. У меня был давний интересный опыт, когда я самостоятельно пыталась исправить статью в Википедии, посвященную мне самой, где было множество фактических ошибок — например, в дате рождения, количестве детей, моем опыте работы и т.д. Очевидно, что свою биографию я знаю лучше всех, однако поменять в этой статье я ничего не смогла, поскольку ранее не занималась наполнением Википедии и не имею необходимого рейтинга. Правильно ли это? Не думаю. А если говорить о современной ситуации со статьями на политическую тематику, то их сейчас пишут в основном украинцы. Возможна ли в такой ситуации какая-то объективность? Тоже вряд ли.

Таким образом, налицо несовершенство самих принципов построения Википедии. Поэтому, вместо того, чтобы делать ее клон, нам стоит заняться созданием энциклопедии, статьи для которой будут составлены специалистами в своих областях.

Если же говорить про YouTube, то тут нужно понимать, что это очень большой проект, который требует использования огромного количества серверов для хранения видеороликов. Поэтому стоимость его реализации составляет десятки миллиардов долларов. Самый близкий аналог такой площадки в России — это Rutube. Я понимаю, что здесь можно мне возразить, что он «не тянет» такую нагрузку. С этим действительно есть проблемы, поскольку изначально данная площадка совсем не планировала заменить собой западный сервис. По этой причине Rutube, даже при его нынешнем темпе развития, понадобится еще много времени для того, чтобы действительно стать отечественной альтернативой YouTube.

Достигнуть уровня Microsoft, прямо сейчас

А как дела обстоят в области программного обеспечения?

Ту же самую ситуацию мы видим и по многим направлениям развития софта. Если до 2022 года российские госкорпорации с радостью использовали западное ПО, то сейчас, когда его разработчики ушли с рынка и отключили свои облачные решения, они требуют от российских компаний альтернативы уровня Microsoft и прямо сейчас. Так просто не бывает, ведь лучшим продуктом обладают те организации, в которые длительное время инвестируют потребители. В то время как западный софт активно закупался российским бизнесом, отечественные разработчики жили и развивались на очень скоромные средства — разве что, за исключением нашей сферы информационной безопасности, где действительно раньше большинства сфер происходило импортозамещение. Поэтому, мы ждем инвестиций от потребителей — в первую очередь, крупных. Именно они – важнейшее условие дальнейшего прогресса.

Какова сейчас ситуация с утечками данных в России?

Мы в InfoWatch вот уже несколько десятилетий коллекционируем разнообразные утечки данных и следим за их динамикой. В 2022 году произошел огромный всплеск количества таких инцидентов — причем, как в мире, так и в России. В результате объем скомпрометированных данных в нашей стране уже, как минимум, втрое превышает численность ее населения. И если ранее преступления совершались в основном для дальнейшей перепродажи данных, то сейчас в качестве мотива, в основном, выступают политические предпосылки. Особенно злоумышленники интересуются базами участников спецоперации и их семей, ради получения которых они готовы покупать людей внутри организаций, которые ими обладают (например, системных администраторов и т.д.). Таким образом, защита от утечек стала вопросом национальной безопасности, и отношение к ней должно быть соответствующее. Тут необходим комплексный подход — начиная от широкого внедрения систем защиты от утечек (DLP-систем) и заканчивая ужесточением личной ответственности специалистов, допустивших кражу информации.

Ранее в своих выступлениях вы говорили о рисках ускоренной цифровизации экономики. Что вы имели ввиду?

Цифровизация не может вестись без одновременного внедрения средств безопасности, которые соответствовали бы рискам, возникающим в этом процессе. Здесь меньше всего повезло тем российским организациям, которые наиболее активно внедряли цифровые сервисы, не задумываясь о последствиях. Дело в том, что системы безопасности крайне дорого, а подчас и невозможно установить задним числом. И это обстоятельство ставит компании, поспешившие с цифровизацией, в особенно уязвимое положение — особенно сейчас, когда риски возросли многократно. Поэтому в модель цифровизации обязательно должна закладываться модель угроз. Иначе мы будем видеть в лучшем случае лежащие сервисы, а в худшем — столкнемся со случаями отключения ИТ-инфраструктуры.