MY.UAНовости
Как не стать жертвой хакеров: 6 ошибок при построении системы киберзащиты бизнеса
Как не стать жертвой хакеров: 6 ошибок при построении системы киберзащиты бизнеса

Как не стать жертвой хакеров: 6 ошибок при построении системы киберзащиты бизнеса

Комплексная система защиты информации – это не панацея, но пока лучшего средства защиты данных никто не придумал. Поэтому в систему кибербезопасности стоит инвестировать, а при ее построении нужно учитывать несколько важных факторов, чтобы она работала эффективно.

Защита информации – необходимая инвестиция. К сожалению, иногда украинский бизнес воспринимает ее, как формальность. Именно из-за такого подхода защита "не работает", что провоцирует появление домыслов, слухов и мифов. Однако я постараюсь развенчать эти мифы рассеять сомнения.

Комплексная система защиты информации (КСЗИ) – это ряд организационных и технических мер по защите информации в конкретной системе. Если такая система хорошо построена с учетом потребностей конкретного бизнеса, она не может быть неэффективной.

Прежде чем перейти к другим типичным ошибкам при построении КСЗИ, из-за которых система может работать неэффективно, хочу напомнить: в области киберзащиты нет решений, которые дают 100% гарантию, особенно если не инвестировать в поддержку. Но ее наличие – это уже гораздо больше, чем ничего.

Миф 1: "Меня хакерская атака не коснется"

Согласно данным Глобального индекса защиты данных Dell Technologies, хакеры проводят кибератаки каждые 39 секунд. От таких атак хотя бы раз пострадали 86% организаций во всем мире. По оценкам McAfee и Центра стратегических и международных исследований, в 2020 году потери от кибератак составили 1% мирового ВВП. А это – более $1 трлн.

То, что пострадавшие стараются не говорить о своих потерях публично, не означает, что ничего страшного не происходит. Бизнес молчит, потому что не хочет портить репутацию. А некоторые вообще не знают, что их взломали.

Даже после атаки вируса NotPetya в Украине многие считают, что их эта проблема не коснется. К безопасности на всех уровнях относятся как к чему-то ненужному. Но это ошибка. Государственный центр киберзащиты Госспецсвязи фиксирует киберинциденты еженедельно и по данным Центра, количество киберинцидентов растет примерно на 10-12% ежемесячно.

Миф 2: "Не обязательно учитывать требования законодательства при построении системы"

Самая распространенная ситуация: организация построила систему киберзащиты, но не может получить для нее Аттестат соответствия КСЗИ. Так бывает, когда система изначально строится без учета требований действующего законодательства.

С прошлого года украинское законодательство (в частности, Закон Украины "О защите информации в информационно-телекоммуникационных системах") дает возможность защищать бизнес не только по стандартам КСЗИ, но и по международному стандарту ISO 27000, если компания не работает со служебной информацией или информацией, составляющей государственную тайну. А если компания работает с информацией с ограниченным доступом, она обязана строить КСЗИ. Однако часто в таких случаях бизнес ищет обходные пути, и в этом им "помогает" миф третий…

Миф 3: "Лучше всего защищает "бумага"

"Бумажный" подход к построению КСЗИ, когда все документы существуют и хранятся только на бумаге, – весьма формален, а потому дает формальный результат. Это приводит к неэффективной работе системы защиты данных.

Чтобы система работала, должен быть реализован функциональный профиль защищенности. В этом профиле есть конкретные требования к уровню услуг и защите. Фактически, это набор услуг, которые должны быть реализованы в компонентах конкретной информационно-телекоммуникационной системы (ИТС) с помощью штатных или специализированных средств защиты. Речь идет о проектных решениях, все механизмы которых должны быть соответствующим образом настроены и описаны. Только тогда информацию можно считать защищенной. Если это сделано, проведена комплексная аналитическая работа и вложены соответствующие инвестиции, в том числе и в технологии, это одна ситуация. Стопка бумаг – это другая ситуация, кардинально противоположная.

Миф 4: "Получить аттестат КСЗИ — весьма сложно"

Кстати, по поводу того, что Госспецсвязи годами не выдает аттестатов КСЗИ — это тоже миф. Дело в том, что служба только регистрирует результаты экспертизы, а самих аттестатов она действительно не дает. Это делает компания, имеющая соответствующую лицензию (лицензиат). Если компания выбрала ненадежного лицензиата или такого, для которого ее деятельность не является профильной, с регистрацией документа действительно могут возникнуть проблемы.

Некоторые лицензиаты небрежно относятся к построению комплексной системы защиты, и мы не можем зарегистрировать результат их работы. Об этой проблеме Госспецсвязи известно. Мы работаем над тем, чтобы найти пути ее решения, ведь фактически нет законодательной основы для лишения лицензии по требованию регулятора. То есть реальной возможности лишить кого-либо лицензии у нас нет.

Миф 5: "Анализировать риски незачем — система сработает, когда надо"

КСЗИ сама по себе не обеспечивает защиту информации. Чтобы система работала, начинать ее создание нужно с анализа рисков для обрабатываемых ИТС активов, моделирования угроз и определения, насколько эти угрозы релевантны (актуальны) для этой ИТС. На основании этого анализа формируются требования к организационно-техническим средствам защиты. После этого они внедряются и проходят государственную экспертизу.

Если построенная система не соответствует модели угроз или модель угроз сформирована неадекватным образом, недостаточно глубоко проведен анализ рисков и т.п., КСЗИ не поможет.

Миф 6: "Система киберзащиты работает "на автомате"

К сожалению, многие не осуществляют поддержку систем в процессе эксплуатации. Также часто выясняется, что некоторые процедуры, определенные проектной документацией, не поддерживаются владельцем системы. Некоторые компании вообще не имеют в штате людей для сопровождения системы. Но защиту нельзя построить один раз и забыть о ней. Это – процесс. В компании должен быть ответственный человек и специалисты, которые могут поддерживать существующую защиту.

Нехватка кадров – это сейчас проблема всего рынка. Что делать? Инвестировать в развитие персонала так же, как в технические средства. Или отдавать эти процессы на аутсорс.

Подтипом этой ошибки является неправильная настройка. Это случай, когда все условия построения были выполнены, однако из-за отсутствия необходимой настройки системы защита не работает как следует. Следовательно, всем, кто строит КСЗИ, я советую не относиться к этому формально. Да, стандарты защиты информации в Украине нуждаются в обновлениях, мы работаем над этим. Как уже отмечалось, новые стандарты должны появиться вскоре. Это длительный процесс, требующий много работы. В то же время я очень прошу относиться к этим задачам и делать все от вас зависящее для защиты собственного бизнеса.

Недавно Госспецсвязи приняла новый подход для защиты критической информационной инфраструктуры, он также базируется на подходах NIST, в частности CyberSecurity Framework. Этот документ вводит новый подход к киберзащите – риск-ориентированный. Для построения таких систем объекты критической инфраструктуры все равно должны использовать один из стандартов защиты информации.

Украина движется вперед по вопросам защиты информации, и КСЗИ – это полноценная часть этого будущего.

Теги по теме
УкраинаБизнес
Поделиться
Поделиться сюжетом
Источник материала
Хотів зробити добро: відомий ведучий переплутав заклопотану жінку з бездомною
Фокус
2025-07-28T12:06:10Z
"Була сама не своя": Альона Омаргалієва розкрила деталі весілля з Тамерланом
GlavRed
2025-07-28T12:00:09Z
Даніель Салем висловився про знімання у шоу під час служби в ЗСУ та як це йому вдається: "Дивно було"
TSN
2025-07-28T11:48:50Z
Телеканал УНІАН оновлює своє позиціонування й стартує в ефірі під брендом УНІАН. Серіал
TSN
2025-07-28T11:48:12Z
"Я завалила": Лідія Таран зізналася, які в неї проблеми
GlavRed
2025-07-28T11:45:51Z
Бєдняков висловився про стосунки з ексдружиною після її повернення із США з дітьми: "Ми бачимося"
TSN
2025-07-28T11:36:59Z
Анна Трінчер показала свою нову квартиру: фото оселі від передпокою до ванни
24tv
2025-07-28T11:30:16Z
Зібрав і поцілував синьо-жовті прапори: фронтмен Imagine Dragons підтримав Україну в Лондоні
24tv
2025-07-28T11:21:34Z
Зіркові голоси для «Поганців 2»: Педан, Пивоваров, Ребрик і Кравченко долучились до дубляжу
Вива
2025-07-28T11:18:26Z
Не тільки курагою. Чим можна замінити чорнослив
Telegraf
2025-07-28T11:57:30Z
Яку рослину треба посадити на своїй ділянці, щоб захиститися від навали сарани
TSN
2025-07-28T11:48:50Z
Місячний календар стрижок на серпень 2025 року: які дні сприятливі для зміни іміджу
TSN
2025-07-28T11:48:27Z
5 чоловічих парфумів, які закохують в себе з перших нот: жінки від них в захваті
24tv
2025-07-28T11:42:31Z
Хіт у спекотні дні: готуємо кавуновий салат від зіркового Джеймі Олівера
24tv
2025-07-28T11:33:32Z
Павуки знають ваш розклад? Експертка розповіла, у кого вдома вони точно є та чому
Telegraf
2025-07-28T11:33:01Z
Які рослини сарана з’їсть в першу чергу: спосіб боротьби та страхи шкідника
GlavRed
2025-07-28T11:27:35Z
Пральний порошок "вбиває" рушники: копійчаний засіб поверне колишню м'якість
GlavRed
2025-07-28T11:27:05Z
Випускатимуть нові квіти весь серпень: додайте під троянди ці обрізки
24tv
2025-07-28T11:09:40Z
Коли складати іспит для найкращого результату: науковці назвали точний час
24tv
2025-07-28T12:00:08Z
Названо професію з найвищим рівнем зрад у шлюбі
GlavRed
2025-07-28T10:27:09Z
Токсичний макіяж: чому косметика і тимчасові татуювання справді небезпечні для дітей
Фокус
2025-07-28T10:15:49Z
Що впливає на тривалість життя: три ключові фактори
Gazeta UA
2025-07-28T10:15:25Z
Як скористатися програмою "Доступні ліки": поради від "Аптека 9-1-1"
Gazeta UA
2025-07-28T10:15:23Z
Експерт назвав найбрудніше місце в готельному номері: це не туалет чи дверна ручка
24tv
2025-07-28T10:06:53Z
Чого виробникам і споживачам очікувати від євроінтеграційної реформи фармгалузі
ZN UA
2025-07-28T10:04:32Z
Дешево й ефективно: вірус, знайдений у рослині, стане зброєю у боротьбі з раком
Фокус
2025-07-28T09:00:42Z
Кияни з агресивним раком без допомоги. Всеукраїнська Рада захисту прав та безпеки пацієнтів звернулася до Кличка
ГЛАВКОМ NET
2025-07-28T08:42:06Z
Головне – досягти своїх цілей: у Путіна зробили нову цинічну заяву про війну в Україні
24tv
2025-07-20T09:30:42Z
Ізраїль здійснює геноцид у Газі — ізраїльські правозахисники
ZN UA
2025-07-28T12:03:55Z
Не лише відмова від НАТО: в Росії озвучили чергові абсурдні вимоги для мирної угоди
24tv
2025-07-28T12:00:44Z
Пентагон витратить понад $900 млн з ядерної програми на "засекречений проєкт" Трампа, — NYT
Фокус
2025-07-28T11:58:25Z
"Для Трампа простішим був би візит у Китай": навіщо Трамп поїхав у Європу
24tv
2025-07-28T11:57:38Z
На кону не тільки НАБУ і САП: що може втратити Україна в разі провалу нового голосування в Раді
Фокус
2025-07-28T11:51:42Z
Її донька вчилася з Еммануелем в одному класі: як виглядають діти Бріжит Макрон від першого шлюбу
Telegraf
2025-07-28T11:51:23Z
Німеччина передала Україні Patriot поза схемою Трампа
Лига
2025-07-28T11:51:20Z
США мають дефіцит ракет-перехоплювачів після 12-денної війни Ізраїлю з Іраном: які постають ризики
TSN
2025-07-28T11:48:41Z
Львів прощається з нардепом Рущишиним, який загинув у ДТП
ГЛАВКОМ NET
2025-07-28T12:06:09Z
Негода на Буковині: шквальний вітер зривав дахи та валив дерева
TSN
2025-07-28T11:48:50Z
На Львівщині чоловік загинув через наїзд власного автомобіля: поліція розповіла деталі трагедії
24tv
2025-07-28T11:48:46Z
На Волині СБУ викрила шпигуна білоруських спецслужб
TSN
2025-07-28T11:48:17Z
Вибито скління та понівечений фасад: який вигляд має пошкоджена багатоповерхівка в Києві
24tv
2025-07-28T11:48:04Z
Розікрадання близько півмільйона гривень на облаштуванні модульних будинків на Київщині — повідомлено про підозру підряднику
Украина Криминальная
2025-07-28T11:34:43Z
Школярку взяли під варту за підозрою у підготовці теракту на замовлення російських спецслужб
InternetUA
2025-07-28T11:25:32Z
У Києві водій маршрутки облаяв пасажирів за українську: у справу втрутилася поліція
24tv
2025-07-28T11:24:30Z
Частину України накрила потужна негода: що відомо про наслідки
24tv
2025-07-28T11:18:16Z
Телеведучий Геннадій Попенко став новим речником Міністерства у справах ветеранів
Детектор М
2025-07-28T12:04:19Z
Судитимуть підлітка, який за допомогою ШІ генерував оголені фото однокласниць
Украина Криминальная
2025-07-28T12:03:19Z
Чоловік пішов від жінки, яка не могла мати дітей, до її рідної сестри: але це ще не найгірше
Фокус
2025-07-28T12:00:59Z
Посол у Німеччині розповів, скільки ще систем ППО IRIS-T SLM має отримати Україна
Европейская правда
2025-07-28T12:00:51Z
Селище у Норвегії платить 8400 євро за народження дитини
ГЛАВКОМ NET
2025-07-28T12:00:42Z
«Технодесант» під Покровськом: перше інтерв’ю командира 7 корпусу ДШВ Євгена Ласійчука
TSN
2025-07-28T12:00:05Z
Мінімальні пенсії для літніх українців, нові правила та доплати
360ua.news
2025-07-28T11:57:10Z
Українці долучилися до святкової фестивальної ходи в Марокко
УкраинФорм
2025-07-28T11:54:43Z
Ваша техніка горітиме щодоби, – Федоренко відреагував на спробу замаху на командирів СБС
24tv
2025-07-28T11:51:28Z
ЗСУ відбили Кіндратівку, російська ДРГ зайшла у Покровськ: як змінилася лінія фронту за тиждень
24tv
2025-07-28T12:03:46Z
Росіяни поширюють фейкове відео про «розстріл командира українським військовим» - ЦПД
УкраинФорм
2025-07-28T12:03:32Z
У Києві затримали ще шістьох посадовців, які фігурують у схемах з розкрадання понад ₴2,5 млн бюджетних коштів
Украина Криминальная
2025-07-28T11:51:21Z
Україна вшановує пам'ять закатованих і загиблих у російському полоні
ГЛАВКОМ NET
2025-07-28T11:51:13Z
Венера в Раку 2025: гороскоп любові та стосунків з 31 липня по 25 серпня
TSN
2025-07-28T11:48:59Z
Енергетики за тиждень відновили світло у 21 населеному пункті Донеччини
УкраинФорм
2025-07-28T11:48:56Z
Звільнення Кіндратівки: у ДПСУ назвали наслідки для фронту
24tv
2025-07-28T11:48:53Z
Гороскоп Таро на 28 липня 2025 року: Близнятам — прорив, а Козорогам — глибоке прийняття
TSN
2025-07-28T11:48:06Z
Росіяни атакують ще один обласний центр України: над містом літають ворожі дрони, на день по 5-6 “прильотів”
TSN
2025-07-28T11:48:03Z
Експерша ракетка світу народила третю дитину за чотири роки: чарівне фото
24tv
2025-07-28T12:00:28Z
Едерсон готовий перейти в Галатасарай
Football.ua
2025-07-28T11:54:29Z
ЧС-2025: Болюх та Оліферчик стали четвертими у стрибках із 3-метрового трампліна
УкраинФорм
2025-07-28T11:45:15Z
К’єза налаштований залишити Ліверпуль
Football.ua
2025-07-28T11:25:15Z
Став відомий склад збірної України з пляжного футболу на четвертий етап Євроліги-2025
ГЛАВКОМ NET
2025-07-28T11:24:36Z
Муза за плечами чемпіона світу: що відомо про Катерину Усик, яку боксер кохає зі школи
Фокус
2025-07-28T11:06:53Z
Україна здобула сім нагород на чемпіонаті світу з веслування на байдарках і каное U23
ГЛАВКОМ NET
2025-07-28T11:00:20Z
"Шахтар" —"Бешикташ": букмекери назвали фаворита матчу-відповіді Ліги Європи
ZN UA
2025-07-28T11:00:00Z
Волейболістка Дар'я Шаргородська: Бути мозком команди – це складно
Комсомольская правда
2025-07-28T10:58:41Z
Яка буде пенсія, якщо мав 41 рік стажу
24tv
2025-07-28T12:03:51Z
Елеватор як окремий вид бізнесу невигідний
AgroPortal
2025-07-28T12:00:53Z
Експрезиденту української авіакомпанії оголосили підозру в ухиленні від податків
УкраинФорм
2025-07-28T12:00:52Z
Дефіцит продуктів у Київській області: що відбувається на місцевому ринку
Политека
2025-07-28T12:00:15Z
Не тільки Росія: економіка Білорусі теж перебуває у стагнації
24tv
2025-07-28T11:57:40Z
Лукашенківська Білорусь на межі дефолту: браття-рашисти більше не рятують
Украина Криминальная
2025-07-28T11:54:14Z
Чому Mitsubishi вирішила піти з Китаю після майже 30 років роботи
Топ Жир
2025-07-28T11:51:58Z
Долар без сюрпризів: яка ситуація на валютному ринку та що буде з курсом
24tv
2025-07-28T11:45:00Z
Ігнорування інтересів споживачів електроенергії з боку НКРЕКП призведе до стрибка інфляції, — експерт
Telegraf
2025-07-28T11:36:13Z
Білл Гейтс оголосив про кінець ери смартфонів і представив нову інноваційну технологію
InternetUA
2025-07-28T12:04:30Z
Хакери заявили про атаку на "Аерофлот", через що в "Шереметьєво" скасувала десятки рейсів
Комсомольская правда
2025-07-28T12:03:53Z
Таємниця наскельних малюнків: чому давні люди зображували лосів як монстрів
TSN
2025-07-28T12:03:36Z
Чи справді від динозаврів: вчені нарешті розшифрували, звідки береться нафта
GlavRed
2025-07-28T11:57:36Z
Одні з найкращих у світі: нові двосторонні сонячні панелі вразили своєю ефективністю
Фокус
2025-07-28T11:51:17Z
Комп’ютерний зір, обробка документів та автоматизація звернень: як Metinvest Digital використовує ШІ
ГЛАВКОМ NET
2025-07-28T11:48:39Z
«Гданський Ланселот»: у Польщі виявили скелет середньовічного лицаря
УкраинФорм
2025-07-28T11:48:35Z
Стало відомо, як легко збільшити термін служби батареї смартфона
InternetUA
2025-07-28T11:46:08Z
Перший тест Samsung Exynos 2600 — на 18% швидший за Snapdragon 8 Elite
ITC
2025-07-28T11:39:53Z
Легендарний рожевий Cadillac від Mary Kay став електричним — модель OPTIQ отримають найуспішніші продавчині
ITC
2025-07-28T12:04:28Z
Tesla підписала багатомільярдну угоду із Samsung на виробництво “мозку” для свого авто
ZN UA
2025-07-28T12:00:16Z
Сталі відомі найпопулярніші легковики в Україні
AutoCentre
2025-07-28T11:57:52Z
Плагін-гібридний кросовер Volvo XC70 показали на офіційних фото
AutoGeek
2025-07-28T11:51:58Z
Легенда за $23 мільйони: на продаж виставили найшвидший суперкар 90-х у новому стані
Фокус
2025-07-28T11:45:45Z
На шасі MAN TGS в Україні почали встановлювати крани-маніпулятори вантажопідйомністю до 11,5 т
AutoCentre
2025-07-28T11:24:05Z
Honda представить свій найдешевший електрокар у вересні
360ua.news
2025-07-28T11:21:39Z
Активно проходить випробування: електричний мінівен Mercedes-Benz VLE показали на нових фото
AutoGeek
2025-07-28T10:48:07Z
Найменший електромобіль Honda може живити ваш будинок та не тільки
Топ Жир
2025-07-28T10:36:28Z