MY.UAНовости
Как не стать жертвой хакеров: 6 ошибок при построении системы киберзащиты бизнеса
Как не стать жертвой хакеров: 6 ошибок при построении системы киберзащиты бизнеса

Как не стать жертвой хакеров: 6 ошибок при построении системы киберзащиты бизнеса

Комплексная система защиты информации – это не панацея, но пока лучшего средства защиты данных никто не придумал. Поэтому в систему кибербезопасности стоит инвестировать, а при ее построении нужно учитывать несколько важных факторов, чтобы она работала эффективно.

Защита информации – необходимая инвестиция. К сожалению, иногда украинский бизнес воспринимает ее, как формальность. Именно из-за такого подхода защита "не работает", что провоцирует появление домыслов, слухов и мифов. Однако я постараюсь развенчать эти мифы рассеять сомнения.

Комплексная система защиты информации (КСЗИ) – это ряд организационных и технических мер по защите информации в конкретной системе. Если такая система хорошо построена с учетом потребностей конкретного бизнеса, она не может быть неэффективной.

Прежде чем перейти к другим типичным ошибкам при построении КСЗИ, из-за которых система может работать неэффективно, хочу напомнить: в области киберзащиты нет решений, которые дают 100% гарантию, особенно если не инвестировать в поддержку. Но ее наличие – это уже гораздо больше, чем ничего.

Миф 1: "Меня хакерская атака не коснется"

Согласно данным Глобального индекса защиты данных Dell Technologies, хакеры проводят кибератаки каждые 39 секунд. От таких атак хотя бы раз пострадали 86% организаций во всем мире. По оценкам McAfee и Центра стратегических и международных исследований, в 2020 году потери от кибератак составили 1% мирового ВВП. А это – более $1 трлн.

То, что пострадавшие стараются не говорить о своих потерях публично, не означает, что ничего страшного не происходит. Бизнес молчит, потому что не хочет портить репутацию. А некоторые вообще не знают, что их взломали.

Даже после атаки вируса NotPetya в Украине многие считают, что их эта проблема не коснется. К безопасности на всех уровнях относятся как к чему-то ненужному. Но это ошибка. Государственный центр киберзащиты Госспецсвязи фиксирует киберинциденты еженедельно и по данным Центра, количество киберинцидентов растет примерно на 10-12% ежемесячно.

Миф 2: "Не обязательно учитывать требования законодательства при построении системы"

Самая распространенная ситуация: организация построила систему киберзащиты, но не может получить для нее Аттестат соответствия КСЗИ. Так бывает, когда система изначально строится без учета требований действующего законодательства.

С прошлого года украинское законодательство (в частности, Закон Украины "О защите информации в информационно-телекоммуникационных системах") дает возможность защищать бизнес не только по стандартам КСЗИ, но и по международному стандарту ISO 27000, если компания не работает со служебной информацией или информацией, составляющей государственную тайну. А если компания работает с информацией с ограниченным доступом, она обязана строить КСЗИ. Однако часто в таких случаях бизнес ищет обходные пути, и в этом им "помогает" миф третий…

Миф 3: "Лучше всего защищает "бумага"

"Бумажный" подход к построению КСЗИ, когда все документы существуют и хранятся только на бумаге, – весьма формален, а потому дает формальный результат. Это приводит к неэффективной работе системы защиты данных.

Чтобы система работала, должен быть реализован функциональный профиль защищенности. В этом профиле есть конкретные требования к уровню услуг и защите. Фактически, это набор услуг, которые должны быть реализованы в компонентах конкретной информационно-телекоммуникационной системы (ИТС) с помощью штатных или специализированных средств защиты. Речь идет о проектных решениях, все механизмы которых должны быть соответствующим образом настроены и описаны. Только тогда информацию можно считать защищенной. Если это сделано, проведена комплексная аналитическая работа и вложены соответствующие инвестиции, в том числе и в технологии, это одна ситуация. Стопка бумаг – это другая ситуация, кардинально противоположная.

Миф 4: "Получить аттестат КСЗИ — весьма сложно"

Кстати, по поводу того, что Госспецсвязи годами не выдает аттестатов КСЗИ — это тоже миф. Дело в том, что служба только регистрирует результаты экспертизы, а самих аттестатов она действительно не дает. Это делает компания, имеющая соответствующую лицензию (лицензиат). Если компания выбрала ненадежного лицензиата или такого, для которого ее деятельность не является профильной, с регистрацией документа действительно могут возникнуть проблемы.

Некоторые лицензиаты небрежно относятся к построению комплексной системы защиты, и мы не можем зарегистрировать результат их работы. Об этой проблеме Госспецсвязи известно. Мы работаем над тем, чтобы найти пути ее решения, ведь фактически нет законодательной основы для лишения лицензии по требованию регулятора. То есть реальной возможности лишить кого-либо лицензии у нас нет.

Миф 5: "Анализировать риски незачем — система сработает, когда надо"

КСЗИ сама по себе не обеспечивает защиту информации. Чтобы система работала, начинать ее создание нужно с анализа рисков для обрабатываемых ИТС активов, моделирования угроз и определения, насколько эти угрозы релевантны (актуальны) для этой ИТС. На основании этого анализа формируются требования к организационно-техническим средствам защиты. После этого они внедряются и проходят государственную экспертизу.

Если построенная система не соответствует модели угроз или модель угроз сформирована неадекватным образом, недостаточно глубоко проведен анализ рисков и т.п., КСЗИ не поможет.

Миф 6: "Система киберзащиты работает "на автомате"

К сожалению, многие не осуществляют поддержку систем в процессе эксплуатации. Также часто выясняется, что некоторые процедуры, определенные проектной документацией, не поддерживаются владельцем системы. Некоторые компании вообще не имеют в штате людей для сопровождения системы. Но защиту нельзя построить один раз и забыть о ней. Это – процесс. В компании должен быть ответственный человек и специалисты, которые могут поддерживать существующую защиту.

Нехватка кадров – это сейчас проблема всего рынка. Что делать? Инвестировать в развитие персонала так же, как в технические средства. Или отдавать эти процессы на аутсорс.

Подтипом этой ошибки является неправильная настройка. Это случай, когда все условия построения были выполнены, однако из-за отсутствия необходимой настройки системы защита не работает как следует. Следовательно, всем, кто строит КСЗИ, я советую не относиться к этому формально. Да, стандарты защиты информации в Украине нуждаются в обновлениях, мы работаем над этим. Как уже отмечалось, новые стандарты должны появиться вскоре. Это длительный процесс, требующий много работы. В то же время я очень прошу относиться к этим задачам и делать все от вас зависящее для защиты собственного бизнеса.

Недавно Госспецсвязи приняла новый подход для защиты критической информационной инфраструктуры, он также базируется на подходах NIST, в частности CyberSecurity Framework. Этот документ вводит новый подход к киберзащите – риск-ориентированный. Для построения таких систем объекты критической инфраструктуры все равно должны использовать один из стандартов защиты информации.

Украина движется вперед по вопросам защиты информации, и КСЗИ – это полноценная часть этого будущего.

Теги по теме
УкраинаБизнес
Поделиться
Поделиться сюжетом
Источник материала
Трейлер фильма «Дом из динамита»
Кино-Театр
2025-09-28T06:06:23Z
«Червона Рута» и тысячи голосов: культурное сопротивление, объединяющее страну
ZN UA
2025-09-28T05:33:45Z
Анджелина Джоли бьет тревогу из-за политики: "Я люблю свою страну, но сейчас я..."
Знай
2025-09-28T04:51:03Z
Джерард Батлер выживает вместе с семьей в трейлере фильма "Гренландия: Миграция"
GameMag
2025-09-27T21:39:02Z
Эта прическа возвращается с новой силой: назван тренд этой осени
TSN
2025-09-27T18:21:36Z
Жена Остапчука в честь дня рождения любимого засветилась в стильном семейном фотосете
TSN
2025-09-27T15:18:21Z
"7 чудес Украины" без бюджетных денег: Николай Томенко рассказал об успешном проекте и "краже" идей
Знай
2025-09-27T13:27:11Z
Леся Никитюк рассекретила расходы на сына и покупает ли ему дорогие вещи
TSN
2025-09-27T11:18:21Z
Жена Усика показала, как роскошно отпраздновала годовщину брака вместе с возлюбленным
TSN
2025-09-27T10:06:32Z
Земля в Украине за два года выросла в цене в семь раз: какие причины
ZN UA
2025-09-28T06:36:21Z
Штрафы в "Резерв+": что изменилось для уклонистов
Знай
2025-09-28T05:36:17Z
Новые правила аренды: кто заплатит всего 30% от суммы
Знай
2025-09-28T05:06:58Z
Откажут в назначении пенсии: кто в зоне риска
Знай
2025-09-28T04:36:18Z
Жилищная субсидия: могут ли назначить, если есть долги
ZN UA
2025-09-28T02:24:20Z
Зеленский призвал Европу полностью прекратить импорт российской нефти и газа
Хвиля
2025-09-27T21:30:21Z
В Украине запустили венчурный фонд для технологических стартапов
Корреспондент
2025-09-27T20:54:25Z
Прогноз курса доллара на октябрь: эксперт предупредил, к какой отметке готовиться
Хвиля
2025-09-27T19:15:01Z
Когда назначается пособие по безработице и сколько платят
Знай
2025-09-27T19:06:51Z
Зеленский: РФ применила более 500 БПЛА и ракет
Корреспондент
2025-09-28T07:27:49Z
Орбан, которого поймали на шпионаже, говорит, что испытывает харасмент от Зеленского
Европейская правда
2025-09-28T06:27:45Z
«Никаких границ 2022 года», - Лавров оправдал войну и обвинил Украину
Новости Украины
2025-09-28T06:18:14Z
Зеленский прогнозирует свержение режима Путина: что может произойти в России
Comments UA
2025-09-28T05:27:06Z
В США указали на начало конца для России: что известно
Comments UA
2025-09-28T05:12:09Z
Итоги 27.09: Дроны в ЕС и заявления Зеленского
Корреспондент
2025-09-28T04:21:35Z
Мы получим систему, которая объединяет абсолютно все данные о гражданах в одну базу – журналистка о законе №1137
Политека
2025-09-28T04:18:12Z
"Ссора" Мелании и Трампа в вертолете: эксперт объяснила, что произошло на самом деле
Comments UA
2025-09-28T04:00:00Z
Трамп приказал отправить войска в Портленд
Корреспондент
2025-09-28T03:39:53Z
Обстрел Киева: количество пострадавших и погибших возросло
Comments UA
2025-09-28T06:42:53Z
Атака на Киев: число жертв возросло до четырёх
Корреспондент
2025-09-28T06:42:16Z
Одесчина в огне: появились фото после вражеской атаки
TSN
2025-09-28T06:36:48Z
Атака на Киев: среди жертв - 12-летняя девочка
Новости Украины
2025-09-28T06:15:20Z
В Киеве трое погибших в результате атаки РФ - КГГА
Корреспондент
2025-09-28T06:09:46Z
Взрывы в Киеве: трое погибших
TSN
2025-09-28T06:03:19Z
Пакистанец продавал в Россию собственную мочу под видом "целительной верблюжьей"
Comments UA
2025-09-28T05:57:10Z
В Одесской области дроны ударили по винному заводу
ZN UA
2025-09-28T05:51:58Z
Массовая атака дронов на Киев: горит и разрушена целая улица. ВИДЕО
Новости Украины
2025-09-28T05:36:24Z
Российская комбинированная атака на Киев и Запорожье: главные новости ночи 28 сентября 2025 года
TSN
2025-09-28T06:42:10Z
Украинец показал, какие ложки и вилки времен СССР можно продать за 1000 грн
Фокус
2025-09-28T06:30:13Z
Еще в двух странах НАТО заметили неизвестные дроны: что известно
UAToday
2025-09-28T06:21:39Z
Нельзя спорить и хвастаться: обычаи в народный праздник 28 сентября
UAToday
2025-09-28T06:21:37Z
28 сентября: церковный праздник сегодня, чего нужно остерегаться в этот день
UAToday
2025-09-28T06:21:24Z
НАТО увеличивает присутствие в Балтийском море после инцидентов с дронами, - Reuters
UAToday
2025-09-28T06:21:23Z
"Калибры", "Шахеды", "Кинжалы" и ракеты с Ту-95МС: главное о ночной атаке на Украину
UAToday
2025-09-28T06:21:02Z
Какой, 29 сентября, день — какие события случились, какой церковный праздник, что нельзя делать
TSN
2025-09-28T06:09:25Z
Польские вузы выставили новые барьеры: кто из украинцев потеряет шанс на обучение
Знай
2025-09-28T06:06:20Z
Как подготовиться к сезону гриппа: простые привычки, которые помогут забыть о болезнях
Знай
2025-09-28T05:51:02Z
“Звуковые ванны”: как саунтерапия влияет на мозг и в чем секрет ее удивительного эффекта
TSN
2025-09-27T19:51:58Z
В Индии врачи извлекли из желудка пациента 29 ложек, 19 зубных щеток и две ручки
Новости Украины
2025-09-27T18:24:27Z
Улучшит кожу и повысит иммунитет: названы 7 преимуществ тыквы для организма
UAToday
2025-09-27T17:54:22Z
Не только шампуни и маски: продукты, которые влияют на состояние волос
Знай
2025-09-27T15:21:25Z
На 30 лет больше среднего показателя: секрет долголетия найден в ДНК 117-летней женщины
Фокус
2025-09-27T15:00:54Z
Часы переводят на зимнее время: как это пережить
TSN
2025-09-27T13:06:03Z
Мужчина 60 дней ел только мясо: что с ним произошло
TSN
2025-09-27T12:36:07Z
Медицину в Украине нужно детенизировать – врач
ZN UA
2025-09-27T10:21:13Z
Спрятал аптечку в багажник – готовьтесь к штрафу: украинцев с авто предупреждают
Знай
2025-09-27T19:21:11Z
В Украине ограничили возраст водителей: кому нельзя садиться за руль
Хвиля
2025-09-27T18:30:13Z
Большинству водителей придется переучиться: эксперты назвали привычки, которые убивают трансмиссию
UAToday
2025-09-27T17:54:52Z
Спорткар ЗАЗ и роскошные Mercedes: какие ретро-авто показали на фестивале Old Car Land
Фокус
2025-09-27T14:57:29Z
Audi тестирует новый RS6 с ДВС
Корреспондент
2025-09-26T19:30:03Z
Volkswagen начнет экспортировать свои китайские модели за границу
Корреспондент
2025-09-26T17:57:03Z
Toyota будет продавать обновления для старых GR Corolla
Корреспондент
2025-09-26T17:33:17Z
В Киеве засветился недорогой конкурент BMW 3 Series и Mercedes C-Class от Hyundai
Фокус
2025-09-26T16:27:47Z
В Италии представили недорогой кроссовер за 20 000 евро с заводским ГБО
Фокус
2025-09-26T15:36:51Z
Погода в октябре: Укргидрометцентр сообщил, когда ожидать заморозки
Новости Украины
2025-09-28T06:33:05Z
Генштаб опубликовал карту боёв на фронте
Корреспондент
2025-09-28T06:30:48Z
Синоптики дали прогноз погоды на сегодня 28 сентября в Украине
UAToday
2025-09-28T06:21:47Z
Российские оккупанты в ночь на 28 сентября дважды атаковали Запорожье: горит высотка, есть раненые. ВИДЕО
Новости Украины
2025-09-28T05:21:24Z
Россия повторно обстреляла Запорожье: ранены и разрушены
Comments UA
2025-09-28T05:18:52Z
Стали известны последствия обстрела Запорожья
Корреспондент
2025-09-28T05:06:39Z
Сирены воздушных тревог: история музыкального инструмента, ставшего голосом войны
Комсомольская правда
2025-09-28T05:04:47Z
«Наступление россиян сломлено»: украинский офицер о ситуации на Добропольском направлении
Новости Украины
2025-09-28T05:03:35Z
В Одессе продают квартиру за 9,5 тысячи долларов: как выглядит жилье
TSN
2025-09-28T04:06:32Z
Вьетнамец 34 года не стриг ногти и установил мировой рекорд: что из этого вышло
Фокус
2025-09-28T06:00:12Z
От беруш до мультиварки: первокурсникам назвали вещи первой необходимости для начала студенческой жизни
Знай
2025-09-28T05:21:44Z
Задача для сверхвнимательных: найдите только одну полностью разряженную батарею среди других
Фокус
2025-09-28T05:00:59Z
Шесть китайских знаков зодиака, которые 28 сентября придут удачу и любовь
TSN
2025-09-28T03:21:21Z
Жертва домашнего насилия рискует сама стать обидчиком: почему такие люди становятся абъюзерами
Знай
2025-09-28T02:51:58Z
День ангела 28 сентября: кого и как поздравлять с именинами
TSN
2025-09-27T21:21:44Z
Бархатный сезон в Карпатах: цены на отдых падают, а спрос растет
Знай
2025-09-27T20:12:59Z
Сделайте это с пионами осенью — и следующим летом они зацветут еще пышнее
TSN
2025-09-27T17:21:52Z
Навсегда избавиться от портулака на огороде после уборки урожая: проверенные реально работающие методы
TSN
2025-09-27T16:06:26Z
Китайцы бросили вызов GTA VI: NetEase Games показала амбициозную игру в открытом мире Ananta
GameMag
2025-09-28T06:30:01Z
Украинец продает дом в селе Чмыровка: почему с него смеется весь интернет
Фокус
2025-09-28T05:00:33Z
Магнитная буря 28 сентября: какой будет ее мощность
TSN
2025-09-28T04:06:56Z
lifecell готовит изменения для клиентов: часть услуг отменят, остальные взлетят в цене
Знай
2025-09-28T04:06:12Z
Брэндон Хит возвращается в полном перестрелок трейлере Gungrave G.O.R.E: Blood Heat
GameMag
2025-09-27T21:39:41Z
Датамайнеры обнаружили в PlayStation Store упоминание русской озвучки Ghost of Yōtei для PlayStation 5
GameMag
2025-09-27T21:33:53Z
"Канарейки моря": киты научились имитировать человеческий язык
TSN
2025-09-27T21:21:38Z
Helldivers 2 хотят сделать "вечной" игрой — Helldivers 3 не планируется
GameMag
2025-09-27T21:21:27Z
Куда деваются отходы с самолета: эксперт развенчал популярный миф
TSN
2025-09-27T20:33:04Z
Два ассиста украинца – и Лос-Анджелес празднует крупную победу в МЛС
Корреспондент
2025-09-28T07:33:56Z
Тренер чемпионов Саудовской Аравии уволен после первой неудачи сезона
Корреспондент
2025-09-28T06:54:25Z
Первый гол за ПСЖ: реакция Ильи Забарного
Корреспондент
2025-09-28T05:54:19Z
Киевское Динамо переписало собственный рекорд
Корреспондент
2025-09-28T04:21:12Z
Сборная Украины U-20 одолела Республику Корея в первом туре ЧМ-2025
Корреспондент
2025-09-28T04:15:03Z
Два гола Холанна сделали его национальным героем
Корреспондент
2025-09-28T00:12:13Z
Ювентус продолжает быть вторым, сыграв вничью с Аталантой
Корреспондент
2025-09-27T23:45:12Z
Видео первого гола Забарного за ПСЖ
Корреспондент
2025-09-27T23:15:21Z
Зинченко провел четвертую игру за Ноттингем Форест, а его команда проиграла
Корреспондент
2025-09-27T22:57:02Z