MY.UAНовости
Как не стать жертвой хакеров: 6 ошибок при построении системы киберзащиты бизнеса
Как не стать жертвой хакеров: 6 ошибок при построении системы киберзащиты бизнеса

Как не стать жертвой хакеров: 6 ошибок при построении системы киберзащиты бизнеса

Комплексная система защиты информации – это не панацея, но пока лучшего средства защиты данных никто не придумал. Поэтому в систему кибербезопасности стоит инвестировать, а при ее построении нужно учитывать несколько важных факторов, чтобы она работала эффективно.

Защита информации – необходимая инвестиция. К сожалению, иногда украинский бизнес воспринимает ее, как формальность. Именно из-за такого подхода защита "не работает", что провоцирует появление домыслов, слухов и мифов. Однако я постараюсь развенчать эти мифы рассеять сомнения.

Комплексная система защиты информации (КСЗИ) – это ряд организационных и технических мер по защите информации в конкретной системе. Если такая система хорошо построена с учетом потребностей конкретного бизнеса, она не может быть неэффективной.

Прежде чем перейти к другим типичным ошибкам при построении КСЗИ, из-за которых система может работать неэффективно, хочу напомнить: в области киберзащиты нет решений, которые дают 100% гарантию, особенно если не инвестировать в поддержку. Но ее наличие – это уже гораздо больше, чем ничего.

Миф 1: "Меня хакерская атака не коснется"

Согласно данным Глобального индекса защиты данных Dell Technologies, хакеры проводят кибератаки каждые 39 секунд. От таких атак хотя бы раз пострадали 86% организаций во всем мире. По оценкам McAfee и Центра стратегических и международных исследований, в 2020 году потери от кибератак составили 1% мирового ВВП. А это – более $1 трлн.

То, что пострадавшие стараются не говорить о своих потерях публично, не означает, что ничего страшного не происходит. Бизнес молчит, потому что не хочет портить репутацию. А некоторые вообще не знают, что их взломали.

Даже после атаки вируса NotPetya в Украине многие считают, что их эта проблема не коснется. К безопасности на всех уровнях относятся как к чему-то ненужному. Но это ошибка. Государственный центр киберзащиты Госспецсвязи фиксирует киберинциденты еженедельно и по данным Центра, количество киберинцидентов растет примерно на 10-12% ежемесячно.

Миф 2: "Не обязательно учитывать требования законодательства при построении системы"

Самая распространенная ситуация: организация построила систему киберзащиты, но не может получить для нее Аттестат соответствия КСЗИ. Так бывает, когда система изначально строится без учета требований действующего законодательства.

С прошлого года украинское законодательство (в частности, Закон Украины "О защите информации в информационно-телекоммуникационных системах") дает возможность защищать бизнес не только по стандартам КСЗИ, но и по международному стандарту ISO 27000, если компания не работает со служебной информацией или информацией, составляющей государственную тайну. А если компания работает с информацией с ограниченным доступом, она обязана строить КСЗИ. Однако часто в таких случаях бизнес ищет обходные пути, и в этом им "помогает" миф третий…

Миф 3: "Лучше всего защищает "бумага"

"Бумажный" подход к построению КСЗИ, когда все документы существуют и хранятся только на бумаге, – весьма формален, а потому дает формальный результат. Это приводит к неэффективной работе системы защиты данных.

Чтобы система работала, должен быть реализован функциональный профиль защищенности. В этом профиле есть конкретные требования к уровню услуг и защите. Фактически, это набор услуг, которые должны быть реализованы в компонентах конкретной информационно-телекоммуникационной системы (ИТС) с помощью штатных или специализированных средств защиты. Речь идет о проектных решениях, все механизмы которых должны быть соответствующим образом настроены и описаны. Только тогда информацию можно считать защищенной. Если это сделано, проведена комплексная аналитическая работа и вложены соответствующие инвестиции, в том числе и в технологии, это одна ситуация. Стопка бумаг – это другая ситуация, кардинально противоположная.

Миф 4: "Получить аттестат КСЗИ — весьма сложно"

Кстати, по поводу того, что Госспецсвязи годами не выдает аттестатов КСЗИ — это тоже миф. Дело в том, что служба только регистрирует результаты экспертизы, а самих аттестатов она действительно не дает. Это делает компания, имеющая соответствующую лицензию (лицензиат). Если компания выбрала ненадежного лицензиата или такого, для которого ее деятельность не является профильной, с регистрацией документа действительно могут возникнуть проблемы.

Некоторые лицензиаты небрежно относятся к построению комплексной системы защиты, и мы не можем зарегистрировать результат их работы. Об этой проблеме Госспецсвязи известно. Мы работаем над тем, чтобы найти пути ее решения, ведь фактически нет законодательной основы для лишения лицензии по требованию регулятора. То есть реальной возможности лишить кого-либо лицензии у нас нет.

Миф 5: "Анализировать риски незачем — система сработает, когда надо"

КСЗИ сама по себе не обеспечивает защиту информации. Чтобы система работала, начинать ее создание нужно с анализа рисков для обрабатываемых ИТС активов, моделирования угроз и определения, насколько эти угрозы релевантны (актуальны) для этой ИТС. На основании этого анализа формируются требования к организационно-техническим средствам защиты. После этого они внедряются и проходят государственную экспертизу.

Если построенная система не соответствует модели угроз или модель угроз сформирована неадекватным образом, недостаточно глубоко проведен анализ рисков и т.п., КСЗИ не поможет.

Миф 6: "Система киберзащиты работает "на автомате"

К сожалению, многие не осуществляют поддержку систем в процессе эксплуатации. Также часто выясняется, что некоторые процедуры, определенные проектной документацией, не поддерживаются владельцем системы. Некоторые компании вообще не имеют в штате людей для сопровождения системы. Но защиту нельзя построить один раз и забыть о ней. Это – процесс. В компании должен быть ответственный человек и специалисты, которые могут поддерживать существующую защиту.

Нехватка кадров – это сейчас проблема всего рынка. Что делать? Инвестировать в развитие персонала так же, как в технические средства. Или отдавать эти процессы на аутсорс.

Подтипом этой ошибки является неправильная настройка. Это случай, когда все условия построения были выполнены, однако из-за отсутствия необходимой настройки системы защита не работает как следует. Следовательно, всем, кто строит КСЗИ, я советую не относиться к этому формально. Да, стандарты защиты информации в Украине нуждаются в обновлениях, мы работаем над этим. Как уже отмечалось, новые стандарты должны появиться вскоре. Это длительный процесс, требующий много работы. В то же время я очень прошу относиться к этим задачам и делать все от вас зависящее для защиты собственного бизнеса.

Недавно Госспецсвязи приняла новый подход для защиты критической информационной инфраструктуры, он также базируется на подходах NIST, в частности CyberSecurity Framework. Этот документ вводит новый подход к киберзащите – риск-ориентированный. Для построения таких систем объекты критической инфраструктуры все равно должны использовать один из стандартов защиты информации.

Украина движется вперед по вопросам защиты информации, и КСЗИ – это полноценная часть этого будущего.

Теги по теме
УкраинаБизнес
Поделиться
Поделиться сюжетом
Источник материала
"Договорняк" и "слив" Донбасса: кто виноват в обвале украинского фронта
Comments UA
2024-11-29T13:15:32Z
Ситуация резко изменилась: что происходит в Купянске после визита Зеленского
Comments UA
2024-11-19T15:18:34Z
Счастливчики выходных: три знака Зодиака, которым повезет 30 ноября - 1 декабря 2024 года
Фокус
2024-11-29T18:36:01Z
Огромная дыра: как выглядит Ан-2, который россияне перепутали с украинским БПЛА
Фокус
2024-11-29T14:15:56Z
В Тернополе во время атаки РФ погиб человек - мэр
Корреспондент
2024-12-02T01:39:46Z
В Тернополе есть попадания в жилой дом, в регионе перебои со светом
Корреспондент
2024-12-02T01:09:18Z
Кличко превращает столицу в строительный гигант – не за счёт обороны, а детских пустых садов: ушло более 30 млрд грн
Знай
2024-12-01T13:12:06Z
Враг сосредотачивает усилия на Курщине - Генштаб
Корреспондент
2024-12-01T14:57:27Z
Растущая Луна 2 — 14 декабря 2024: гороскоп для всех знаков зодиака
TSN
2024-12-01T13:06:47Z
Молодой фаворитке Путина доверили важное культурное мероприятие в России
Comments UA
2024-11-21T19:57:44Z
Три года до нового удара России: предупреждение Залужного
Comments UA
2024-11-23T12:54:41Z
Ермак указал, когда закончится война в Украине
Comments UA
2024-11-27T15:00:03Z
Маск цинично унизил всех украинцев: что немедленно должна сделать Банковая
Comments UA
2024-11-18T09:03:21Z
Зеленский считает, что на переговорах с РФ должны быть НАТО и ЕС
Корреспондент
2024-12-02T01:45:18Z
Зеленский: на фронте будет еще много солдат из КНДР, Путин использует их как "пушечное мясо"
ZN UA
2024-12-02T00:06:25Z
Китай отреагировал на удар баллистической ракетой России по Украине
Comments UA
2024-11-22T13:57:41Z
Усиление кровавого террора: сколько еще времени Путин будет устраивать украинцам ад
Comments UA
2024-11-18T12:39:58Z
Путин назвал цели России в Украине: чем пригрозил диктатор
Comments UA
2024-11-28T11:51:18Z
Прожить на 5 лет дольше, потратив 2 часа: ученые узнали о простом способе достижения долголетия
Фокус
2024-11-27T13:42:17Z
«Они совсем не темнеют»: простой лайфхак, чтобы хранить авокадо неделями
Marie Claire
2024-11-21T03:04:10Z
Гарвардский врач рассказала, как похудеть: пять действительно работающих советов
Comments UA
2024-11-27T15:42:22Z
Что предлагают вместо МСЭК: от анонимности пациента до видеофиксации и индивидуальных экспертов
Комсомольская правда
2024-11-19T06:02:12Z
8 признаков, что ваше тело борется с воспалением — никогда их не игнорируйте
Marie Claire
2024-12-01T19:18:41Z
Магнитные бури в декабре 2024 года: чего ожидать
Comments UA
2024-12-01T17:00:18Z
Дайте мозгу отдохнуть: 5 упражнений для улучшения психического здоровья
Фокус
2024-11-24T12:45:51Z
Теплая пижама или отопление: что выбрать для здорового сна
Знай
2024-11-27T12:51:42Z
Ученые доказали, что одиночество приводит к деменции: как избежать опасного состояния
Знай
2024-11-18T11:51:03Z
Беременная девушка Венсана Касселя показала новые фото топлесс
Comments UA
2024-11-30T22:33:41Z
Популярная российская актриса родила первенца в 53 года
Comments UA
2024-11-30T21:33:50Z
"Такой п**дец, а ты чипсики рекламируешь": ведущий "Орла и решки" рассказал о разговоре с Ивлеевой после вторжения РФ
Апостроф
2024-11-19T09:48:42Z
64-летний Шон Пенн закрутил роман с младшей на 34 года известной актрисой и впервые показал ее публике
TSN
2024-12-01T14:15:50Z
Битва в киберпространстве
Кино-Театр
2024-12-01T22:21:11Z
Прически, которые обожают все девушки: стильные варианты на каждый день
Знай
2024-12-01T20:51:04Z
Рэпер Yarmak рассказал, когда решил стать в ряды ВСУ
Корреспондент
2024-11-29T14:03:08Z
Британский рэпер отреагировал на слухи о его романе с 49-летней Анджелиной Джоли
UAToday
2024-11-29T16:12:51Z
Тринчер сравнили с россиянкой Бузовой из-за поведения на интервью/Певица ответила на вопросы интервьюера после своего выступления
Апостроф
2024-11-19T10:39:25Z
Украинцы будут возвращать продукты в супермаркеты по новым правилам
TSN
2024-11-28T11:17:15Z
"Тысяча Зеленского": правительство обнародовало постановление
Корреспондент
2024-11-25T09:08:35Z
"Ведет к радиационному выбросу", - The New York Times пишет, зачем Путин атакует украинские АЭС
Новости Украины
2024-11-29T21:36:48Z
Доплаты к пенсии: кто их может получить в декабре
ZN UA
2024-12-01T06:03:06Z
75%, 50% или 100%? Кто получит максимальные льготы на оплату услуг ЖКХ
Знай
2024-12-01T21:51:01Z
Истощение внутренних ресурсов: эксперт рассказал, что ждет украинскую экономику в 2025 году
Политека
2024-12-01T20:42:22Z
Пока вы не видите этого, счета за воду уже растут
Знай
2024-11-29T13:30:20Z
С 2025 года пачка сигарет подорожает на 40 гривен, - нардеп
Comments UA
2024-11-27T19:45:48Z
В Украине могут установить ветряные турбины общей мощностью 800 МВт: что известно
Фокус
2024-11-18T17:23:42Z
Зеленого света теперь не будет: в Украине появятся необычные светофоры
Политека
2024-11-29T16:21:33Z
Сон на работе принес мужчине $48 тысяч
Фокус
2024-11-24T15:36:01Z
Смерть друга: король Карл III и королева Камилла объявили печальную новость
Marie Claire
2024-11-19T19:04:46Z
За свет некоторые заплатят меньше: украинцам рассказали хитрость экономии на комуналке
Знай
2024-12-01T06:06:46Z
За неделю до свадьбы: в семье российского актера произошло несчастье
Comments UA
2024-12-01T22:42:09Z
В ВСУ ответили, пора ли мобилизовать 18-летних
Comments UA
2024-12-01T22:22:08Z
Российская ракета, которая упала на дома в Одессе, была сбита ПВО, — Воздушные силы
Комсомольская правда
2024-11-18T14:40:19Z
"Герберы" из фанеры и иностранной электроники: в ГУР рассказали детали строения очередного российского фальш-дрона
Апостроф
2024-11-18T13:56:13Z
Та Самая Пятница в Алло: грандиозный день распродаж
TSN
2024-11-22T09:01:37Z
Вытирал ноги об украинский флаг: мужчину отправят в психушку
TSN
2024-11-30T17:51:54Z
Среди жертв российского удара по Сумам – 14-летняя Анастасия Боровик
Комсомольская правда
2024-11-18T10:52:24Z
Ради побега за границу женился на родственнице с инвалидностью: ГПСУ разоблачила уклониста
Апостроф
2024-11-29T16:39:06Z
Очевидец о ракетном ударе в Одессе: взрыв был в 15 метрах от нас
Comments UA
2024-11-18T11:15:47Z
Возле Киева, в Житомире, Тернополе и Винницкой области прогремели взрывы
Корреспондент
2024-12-02T00:09:09Z
Столкновения на религиозной почве в Пакистане привели к гибели более 130 человек
ZN UA
2024-12-01T22:25:21Z
В Одессе спасатели сняли с 18-метрового аттракциона четырех детей
ZN UA
2024-11-24T21:31:37Z
Дания задержала китайское судно по подозрению в повреждении кабелей
Корреспондент
2024-11-20T19:00:44Z
Скорость и темнота: в Днепре произошло смертельное ДТП, ранены пять человек, — полиция
Фокус
2024-12-01T20:51:28Z
Лучшая уличная еда мира: попали ли украинские блюда в топ
Comments UA
2024-11-29T15:27:58Z
Голубцы с булгуром, вкуснее обычных: судья "Мастер Шеф" дала простой рецепт
Политека
2024-11-19T04:00:53Z
Как спасти пересоленное блюдо – помогут бабушкины советы/Ситуацию можно исправить!
Апостроф
2024-11-18T11:12:39Z
Не перестают удивлять: 8 привычек русских людей, которые иностранцам кажутся странными
Marie Claire
2024-12-02T01:00:27Z
Гороскоп для Рыб на декабрь 2024
Marie Claire
2024-12-02T00:32:44Z
День ангела 2 декабря: кого и как поздравлять с именинами
TSN
2024-12-01T22:21:45Z
На праздничный стол: рецепт слоеного салата с грибами
Фокус
2024-12-01T20:06:40Z
Лунный календарь стрижек на декабрь 2024 года: когда менять имидж
Comments UA
2024-12-01T19:00:46Z
Финансовые привычки знаков Зодиака: что мешает вашим деньгам оставаться с вами
Знай
2024-12-01T18:51:15Z
"Им запретили делать это": раскрыто скандальное условие боя Тайсон - Пол
Корреспондент
2024-11-19T15:36:14Z
Перес раскритиковал обновленный формат Лиги чемпионов и увеличение количест
Корреспондент
2024-11-24T17:00:03Z
Названы сроки реванша между Дюбуа и Джошуа
Корреспондент
2024-11-27T16:54:44Z
ПСВ – "Шахтер": где смотреть матч Лиги чемпионов
ZN UA
2024-11-27T09:37:09Z
Усик – Фьюри 2: соперники мерещатся друг другу в официальном промо боя
ZN UA
2024-12-01T21:36:47Z
В стиле Гая Ричи: бой-реванш Усика и Фьюри рекламируют по-голливудски
Фокус
2024-12-01T21:30:51Z
Атлетік здолав Райо Вальєкано
Football.ua
2024-12-01T19:39:30Z
Сбившая ракету военная сделала первый удар в матче «Шахтер» - «Рух»
Комсомольская правда
2024-12-01T18:58:00Z
"Если Усик ответит…" Боксер заставил поклонников жестко отрабатывать упражнения
Апостроф
2024-12-01T18:54:34Z
В 7 раз эффективнее обычных турбин: создан первый ветрогенератор, спроектированный ИИ
Фокус
2024-12-01T16:00:20Z
Семейная традиция Комонов: ученые обнаружили следы бальзамирования на телах французских аристократов
Фокус
2024-11-18T11:45:32Z
Авторы The Invincible представили антибоевую ролевую игру Dante's Ring — выходит в 2025 году
GameMag
2024-11-24T13:16:07Z
Глен Скофилд предлагал Electronic Arts идею создания Dead Space 4 — ему ответили отказом
GameMag
2024-12-01T20:46:59Z
Адаптируйтесь или потеряете работу: ИИ рассказывает об изменениях на рынке труда
Comments UA
2024-12-01T20:00:11Z
Сыгравшая Фрейю в God of War актриса хотела бы увидеть отдельную игру про неё
GameMag
2024-12-01T19:23:38Z
В Японии создали ИИ из личности умершего основателя Panasonic: как его используют
Фокус
2024-12-01T17:12:38Z
Важные изменения для абонентов: что ждет мобильную связь с Нового года
Знай
2024-12-01T16:36:28Z
Nintendo отключит онлайн-сервисы Switch в Китае в 2026 году
GameMag
2024-12-01T13:27:13Z
Лайфхаки для зимы: как быстро очистить лобовое стекло от льда
Comments UA
2024-11-19T01:00:21Z
Магнат "Формулы-1" и фанат Путина Берни Экклстоун продает коллекцию авто, включая болид Шумахера
Фокус
2024-12-01T19:00:59Z
Миллионы Михаэля Шумахера: легенда "Формулы-1" стал жертвой шантажа бывшего телохранителя
Фокус
2024-12-01T13:00:22Z
Винтажный Chrysler 50-х завелся после 30 лет простоя в сарае
Фокус
2024-12-01T11:12:36Z
Ферстаппена лишили поула на Гран-при Катара
Корреспондент
2024-12-01T09:15:04Z
В Украине появился новейший 1000-сильный электромобиль Porsche за 9 миллионов
Фокус
2024-12-01T09:06:12Z
Звезда ралли: гоночный гибрид Rolls-Royce и Toyota Land Cruiser оценили в 800000 евро
Фокус
2024-11-30T08:57:18Z
Китай становится монополистом: какой рынок РФ переходит под контроль Пекина
Comments UA
2024-11-29T19:21:50Z
Капсула времени из 90-х: в Украине обнаружили уникальный спорткар Mercedes Brabus
Фокус
2024-11-29T16:30:37Z