«Лаборатория Касперского» и сеть крупных корпораций Cigref при экспертной поддержке исследовательского центра GEODE в ходе Парижского форума мира представили аналитический отчёт, в котором предложили практические инструменты по защите цепочек поставок и повышения их кибербезопасности
Документ является результатом совместной работы организаций в рамках Парижского призыва к доверию и безопасности в киберпространстве — инициативы, запущенной в 2018 году президентом Франции Эммануэлем Макроном. «Лаборатория Касперского» и Cigref являются сопредседателями шестой рабочей группы, в которую вошли более 30 представителей правительств, бизнеса, научного сообщества и некоммерческих организаций. Группа, начавшая свою работу в марте 2021 года, фокусируется на безопасности цепочек поставок в информационно-коммуникационных технологиях (ИКТ) и защитных мерах соответствующих продуктов и сервисов. Она взяла за основу принципы и рекомендации, представленные Организацией экономического сотрудничества и развития (OECD) в отчёте «Повышение цифровой безопасности продуктов», который был выпущен в феврале 2021 года.
В отчёте шестой рабочей группы представлены конкретные шаги, в том числе для правительств, международных организаций, и участников рынков, для повышения безопасности и эффективности в регулировании цепочек поставок ИКТ. Также в документе отражены имеющиеся на сегодняшний день инициативы, полезные практики, а также указаны недостатки существующих политик.
Участники рабочей группы отмечают, что только совместными регулярными усилиями всех сторон возможно достичь общих целей. Авторы отчёта делают особый упор на необходимости согласовывать между собой на национальном и международном уровнях нормативные меры и принятые в отрасли подходы, противодействовать созданию искусственных барьеров, повышать прозрачность цепочек поставок ИКТ в государственном и частном секторе, побуждать производителей к повышению безопасности продуктов и услуг ИКТ, а пользователей — к их осознанному потреблению и повышению цифровой грамотности.
«Мы рады поделиться результатами наших совместных с участниками Парижского призыва усилий. Наша миссия как глобальной технологической компании — вдохновлять сообщество строить безопасный мир, делать это максимально эффективно и на постоянной основе», — комментирует Евгений Касперский, генеральный директор «Лаборатории Касперского».
«Наша рабочая группа была довольно представительной, в неё входило множество разных участников, ведь число кибератак быстро растёт, особенно атак на цепочки поставок, и это грозит серьёзными последствиями. Изучив множество инициатив, мы увидели, что они разрознены и что их нужно собрать воедино и довести до ума, в частности привести к глобальным стандартам безопасности. Мы также разработали список ролей и зон ответственности, которые помогут сделать пространство более безопасным, причём обозначили то, что нужно сделать не только на государственном уровне, но больше даже на уровне частных компаний, предоставляющих цифровые сервисы», — говорит Арно Кустильер, представитель сети Cigref на Парижском призыве.
Опубликованный отчёт доступен по ссылке.
О Парижском призыве к доверию и безопасности в киберпространстве
Инициатива была представлена президентом Франции Эмманюэлем Макроном в ноябре 2018 года. Она продвигает подход, согласно которому ответственность за регулирование киберпространства лежит в равной степени на государствах, частных компаниях и общественных организациях. Парижский призыв — это самая крупная международная инициатива в области кибербезопасности. Её поддерживают 1100 подписантов со всего мира. Узнать больше можно на сайте: https://pariscall.international/en/.
О «Лаборатории Касперского»
«Лаборатория Касперского» — международная компания, работающая в сфере информационной безопасности и цифровой приватности с 1997 года. Глубокие экспертные знания и многолетний опыт компании лежат в основе защитных решений и сервисов нового поколения, обеспечивающих безопасность бизнеса, критически важной инфраструктуры, государственных органов и рядовых пользователей. Обширное портфолио «Лаборатории Касперского» включает в себя передовые продукты для защиты конечных устройств, а также ряд специализированных решений и сервисов для борьбы со сложными и постоянно эволюционирующими киберугрозами. Технологии «Лаборатории Касперского» защищают более 400 миллионов пользователей и 240 тысяч корпоративных клиентов во всём мире. Подробнее на www.kaspersky.ru.
О Cigref
Сеть крупных корпораций Cigref создана в 1970 году. Это некоммерческая организация, в которую входят крупнейшие французские компании и государственные предприятия. Цель Cigref — помочь менеджерам сделать свои компании более инновационными и эффективными. Cеть продвигает цифровую культуру как источник инноваций и производительности. Узнать больше можно на сайте: www.cigref.fr.
О GEODE
Исследовательский центр Университета Парижа 8, в котором изучается воздействие цифровой трансформации на стратегическую обстановку. Сотрудники GEODE ставят перед собой разные задачи: как чисто исследовательские, так и прикладные. Они стремятся использовать ресурсы сферы данных для геополитического анализа, например для разработки инструментов сбора, обработки и эксплуатации информации, относящейся к сфере данных, и новых методов для составления карт физических пространств, основанных на смешении данных, представленных и не представленных в пространстве. Также они изучают сферу данных как геополитический объект. Узнать больше можно на сайте: https://geode.science/en/home-2/.