Термин · Глоссарий B2B-ПО

Кибербезопасность (Cybersecurity)

Кибербезопасность – совокупность технологий, процессов и практик для защиты компьютерных систем, сетей и данных от несанкционированного доступа, атак и утечек. Включает защиту инфраструктуры, приложений, данных и конечных точек. В России регулируется ФСТЭК, ФСБ и ФЗ № 187-ФЗ о КИИ.

Буква «К» В категориях: 5 Платформ: 6+

Введение

Кибербезопасность (Cybersecurity) – дисциплина, охватывающая технологии, процессы и организационные меры для защиты цифровых активов от киберугроз. К защищаемым объектам относятся компьютерные системы, серверы, сети, облачные среды, мобильные устройства, данные и приложения. Американский NIST Cybersecurity Framework (CSF 2.0) структурирует функции кибербезопасности в шесть групп: Govern, Identify, Protect, Detect, Respond, Recover.

В России кибербезопасность регулируется Федеральным законом № 149-ФЗ «Об информации», приказами ФСТЭК и ФСБ, а также Федеральным законом № 187-ФЗ о защите критической информационной инфраструктуры (КИИ).

История и контекст

Понятие кибербезопасности сформировалось в конце 1980-х годов с появлением первых компьютерных вирусов. Червь Морриса (1988) стал первым инцидентом, продемонстрировавшим масштаб угроз для сетевой инфраструктуры. В 1990-х с распространением интернета появились коммерческие антивирусы и межсетевые экраны.

Современная кибербезопасность трансформировалась под влиянием перехода в облако, IoT, атак на цепочки поставок (supply chain attacks) и государственных APT-группировок. В России с 2022 года существенно возросло количество кибератак на КИИ и государственные системы, что ускорило импортозамещение средств защиты информации.

Как это работает

Кибербезопасность строится на модели многоуровневой защиты (Defence in Depth):

  • Сетевая безопасность – NGFW, IDS/IPS, сегментация сети, VPN, Anti-DDoS.
  • Защита конечных точек – EDR/XDR-решения, антивирусная защита, управление патчами.
  • Управление идентификацией (IAM) – многофакторная аутентификация, PAM, SSO.
  • Безопасность данных – шифрование, DLP-системы, классификация данных.
  • Мониторинг и реагирование – SIEM, SOC, SOAR, план реагирования на инциденты (IR).
  • Безопасность приложений – DevSecOps, SAST/DAST, WAF.

Управление рисками строится на цикле: идентификация активов → оценка угроз и уязвимостей → внедрение контролей → мониторинг → улучшение.

Где применяется

  • Государственный сектор и КИИ – защита критической инфраструктуры (энергетика, транспорт, здравоохранение).
  • Банки и финансовые организации – защита платёжных систем, соответствие требованиям ЦБ РФ.
  • Промышленность – защита АСУ ТП и OT-сетей от целевых атак.
  • Телекоммуникации – защита сетевой инфраструктуры и данных абонентов.
  • Здравоохранение – защита медицинских данных и систем ЕГИСЗ.

Преимущества и ограничения

Преимущества: снижение вероятности успешной атаки; соответствие регуляторным требованиям (ФСТЭК, ФСБ, ЦБ РФ); защита репутации; сокращение финансового ущерба от инцидентов и простоев.

Ограничения: высокая стоимость комплексной защиты; дефицит квалифицированных специалистов; невозможность достичь 100% защиты; постоянная необходимость обновления в ответ на эволюцию угроз.

Связь с другими понятиями

Кибербезопасность является надмножеством для смежных дисциплин: Data Security (безопасность данных), Data Loss Protection (DLP), Database Activity Monitoring (DAM), Deception Technology и Database Encryption. Специалист по кибербезопасности – Cybersecurity Specialist – ключевая профессиональная роль отрасли. Тёмные данные (Dark Data) и Deep Web являются источниками дополнительных рисков, требующих мониторинга в рамках Threat Intelligence.

Понятия из глоссария Цифрового маркетплейса, которые часто встречаются вместе с термином «Кибербезопасность».

Платформы класса «Кибербезопасность»

Решения из каталога Цифрового маркетплейса, относящиеся к этому классу ПО. Карточки ведут на полные карточки платформ с тарифами, обзорами и кейсами внедрения.

GD

Guardant DL

Информационная безопасность
Guardant DL — программный ключ для лицензирования и защиты от копирования программного обеспечения, распростра...
Цена по запросу
★ 4.2
Подробнее →
Avanpost FAM

Avanpost FAM

Информационная безопасность
Система единой аутентификации сотрудников в корпоративных ресурсах организации. Обеспечивает прозрачную и мног...
Цена по запросу
★ 4.0
Подробнее →

Категории каталога

Разделы каталога Цифрового маркетплейса, в которые входят решения, использующие «Кибербезопасность».

Где применяется

Отрасли, в которых «Кибербезопасность» используется на практике. Откройте отраслевой раздел Цифрового маркетплейса, чтобы увидеть подходящие решения, кейсы и новости.

Частые вопросы про Кибербезопасность

Что такое кибербезопасность?

Технологии, процессы и меры для защиты цифровых активов – систем, сетей и данных – от киберугроз, атак и несанкционированного доступа.

Чем кибербезопасность отличается от информационной безопасности?

ИБ – более широкое понятие, включающее любую информацию, в том числе бумажную. Кибербезопасность фокусируется на защите в цифровом и киберпространстве.

Что такое NIST Cybersecurity Framework?

Добровольный фреймворк NIST CSF 2.0, структурирующий управление киберрисками через функции Govern, Identify, Protect, Detect, Respond, Recover.

Какие законы регулируют кибербезопасность в России?

ФЗ № 149-ФЗ «Об информации», ФЗ № 187-ФЗ о КИИ, приказы ФСТЭК России, требования ФСБ к СКЗИ и стандарты ЦБ РФ для банков.

Что такое SOC?

Security Operations Center – центр мониторинга и реагирования на инциденты ИБ, работающий 24/7 с использованием SIEM и SOAR-решений.

Каковы главные современные угрозы?

Ransomware-атаки, APT-группировки, фишинг и социальная инженерия, атаки на цепочку поставок ПО, атаки на КИИ и промышленные системы управления.