MY.UAНовости
Гибридная война в разгаре, кибератак будет больше. Что делать бизнесу, чтобы защититься
Гибридная война в разгаре, кибератак будет больше. Что делать бизнесу, чтобы защититься

Гибридная война в разгаре, кибератак будет больше. Что делать бизнесу, чтобы защититься

Гибридная война в разгаре, кибератак будет больше.

Что делать бизнесу, чтобы защититься.

Цей матеріал також доступний українською.

Артем Михайлов.

директор по корпоративным решениям ISSP.

22.02.2022, 07:26.

Цена промедления – миллионы долларов.

Что нужно сделать для усиления киберзащиты бизнеса.

Пандемия и удаленный формат работы предоставили киберпреступникам уникальные условия для проникновения в корпоративные сети.

Даже хорошо защищенные компании оказались в опасности, ведь существенно возросло количество уязвимых мест, которые хакеры могут использовать для атак.

Более того, новая эскалация политико-военного конфликта с внешним агрессором активно использует киберэлемент в гибридной войне, ведь влияние на киберпространство – это очень удобный инструмент с безумным потенциалом по эксфильтрации чувствительных данных и дестабилизации ситуации в стране.

Какие фундаментальные изменения произошли в сфере кибербезопасности за последние пару лет и как противодействовать новым угрозам?.

Беспрецедентный уровень угроз.

Вызовы, связанные с кибербезопасностью, растут каждый день.

Организованная киберпреступность – очень мощная "индустрия".

Объем рынка Dark Web (участки интернета, недоступные для обычного поиска) в 2019 году оценивался в $2 трлн.

По данным исследования Intelliagg 2016 года (поглощена FEYO в 2021-м), более 70% "услуг", предлагаемых в Dark Web, покрывают такие сферы как разработка вредоносного программного обеспечения, хакинг, продажа персональных/карточных/чувствительных данных и учетных записей для любых онлайн-сервисов, координация фрода (мошенничеств) и комплексных кибератак.

Весь этот рынок оценивается почти в $1,5 трлн.

В то же время киберзащита имеет значительно меньшую капитализацию, чем "атакующая" сторона: рынок продуктов и услуг по кибербезопасности оценивается в разы меньше – всего около $200 млрд по оценкам аналитических агентств Market.

Watch и Crunchbase.

Уровень обнаружения присутствия хакеров в сетях остается на довольно низком уровне: преступники в среднем могут находиться в сети организации более 200 дней до того, как их разоблачат или же осуществят финальный аккорд кибератаки, который уже обычно видим для департамента ІТ-безопасности компании.

Возможность компании противодействовать киберпреступникам нередко определяется ее размерами.

Чем меньше организация, тем труднее ей системно противостоять киберугрозам.

Почему? Потому что кибербезопасность – это бизнес-процесс, требующий системного выполнения различных процедур и соблюдения политик, что, в свою очередь, может потребовать значительных бюджетов для автоматизации.

Этим активно пользовались и пользуются хакеры, реализуя, например, кибератаки через цепочку поставок.

Подразумевается, взлом малой компании с целью получения доступа к компьютерной сети большой, с которой она сотрудничает.

Именно так в 2010 году была совершена первая хрестоматийная атака на предприятия критической инфраструктуры в мире, когда с помощью компьютерного червя Stuxnet произошло кибернападение на ядерные обогатительные объекты Ирана.

Считается, что именно Stuxnet замедлил реализацию ядерной программы страны.

К сожалению, даже мощные системные компании не всегда способны противодействовать угрозам.

Яркий пример – атака Not.

Petya на украинские предприятия в 2017 году.

Тогда были зашифрованы и уничтожены данные на 10% всех персональных компьютеров в Украине, а некоторые международные компании потеряли катастрофические суммы – убытки только одного логистического оператора Maersk составили около $300 млн.

Кибербезопасность частично обеспечивается эффективным построением внутренних информационных и технических систем.

Многое зависит от того, насколько удачно компания работает над выявлением угроз и разработкой механизмов реагирования на киберинциденты.

Насколько тщательно организация придерживается системных мероприятий по выявлению угроз и тренировок по кибергигиене.

Делается ли это на регулярной основе, разбирается ли каждый инцидент без исключения.

Системный подход здесь очень важен.

Выход на новый уровень.

Коронавирус сломал привычный ритм жизни и огромное количество работников было спешно переведено компаниями на удаленный режим работы.

Люди начали использовать тот сетап, который был под рукой: домашний интернет и персональные цифровые устройства для доступа к сетям предприятий, тогда как в большинстве компаний компьютерные системы и сети не проектировались с учетом длительного доступа к ним из-за пределов офиса.

Усилился и без того огромный дефицит квалифицированных киберспециалистов, которые по специфике задач могут работать на любую организацию или страну из любой точки мира.

Согласно исследованию компании (ISC)², количество незакрытых вакансий в сегменте кибербезопасности в мире выросло до рекордных 2,72 млн.

И это тогда, когда для эффективной защиты критически важных активов организаций, количество работников в кибербезопасности нужно увеличить в среднем на 65 %.

Нехватка квалифицированных кадров и, как следствие, процессов, а также пренебрежение принципами кибергигиены приводят к катастрофическим последствиям.

Наблюдается значительный рост количества кибератак, направленных на пользователей, не осознающих, что киберпространство не является благоприятной средой.

По оценкам ISSP, до 80% кибератак начинается именно с манипулирования поведением пользователей.

Поддает жару в огонь и отсутствие постоянных контактов между сотрудниками, работающими из дома, ведь вне офиса коллеги редко делятся между собой информацией, например, об обнаруженных ими подозрительных электронных письмах.

Поэтому организации проводят базовые курсы по кибергигиене или продвигают учебные инициативы, но этого недостаточно.

Следует предоставлять обратную связь и дополнительно объяснять риски.

Что дальше?.

Сейчас, спустя почти два года пандемии, появляется ощущение, что все IТ-процессы и процессы IТ-безопасности понемногу приводятся в норму.

Но это больше иллюзия нормальности.

Помните, хорошая кибератака – это та, которую никто не видит.

Неэффективность базовых контролей доступа, слабость процедур обнаружения инцидентов или блокирование угроз, плохая коммуникация внутри организации никуда не исчезла.

Даже при наличии Microsoft Teams, Slack или других средств корпоративного обмена данными, процесс передачи информации внутри компании – что очень важно для обеспечения кибербезопасности предприятия – часто до сих пор остается нарушенным.

Более того, контроли сетей, которые выстраивались десятилетиями, сейчас в большинстве своем не задействованы.

Что в этих условиях можно посоветовать бизнесу?.

Во-первых, проведите очередной аудит кибербезопасности.

Да, еще один аудит, которых не бывает мало.

Произведите его с фокусом на поиск уже потенциально скомпрометированных компонентов инфраструктуры и слабостей инфраструктуры, которые можно быстро и относительно легко (а следовательно и доступно) нивелировать, превратив такие изменения в "быстрые победы".

Во-вторых, развивайте навыки кибергигиены сотрудников.

Создайте экосистему, в которой пользователям было бы интересно систематически приобретать базовые навыки кибергигиены, использовать их на практике и сотрудничать с IТ-безопасностью.

В-третьих, внедряйте новые инструменты мониторинга и выявления хакеров внутри корпоративных сетей с долгосрочным планом на построение зрелого Security Operations Center (SOC).

Системно заниматься этими вопросами нужно не только крупному, но малому и среднему бизнесу.

Именно атаки на индивидуальных пользователей и цепочка поставок – это "головная боль" коллективной безопасности в киберпространстве Украины и мира.

Выход на качественно новый уровень кибербезопасности страны возможен только посредством усиления защиты каждого отдельного бизнеса, от малого локального предпринимателя до национального и международного холдинга.

Все материалы автора.

Если Вы заметили орфографическую ошибку, выделите её мышью и нажмите Ctrl+Enter.

Статьи, публикуемые в разделе "Мнения", отражают точку зрения автора и могут не совпадать с позицией редакции LIGA.

Напишите нам.

киберзащита безопасность кибератака бизнес подготовка кибератаки.

Теги по теме
Бізнесбезпека
Поделиться
Поделиться сюжетом
Источник материала
Папа Франциск помер: як це вплине на католиків в Україні
Telegraf
2025-04-21T12:09:23Z
Філіппінець вирвався вперед? Букмекери приймають ставки на нового Папу
Telegraf
2025-04-21T12:09:04Z
Співчувають, але нагадують про суперечливі заяви: реакція України на смерть Папи Римського
24tv
2025-04-21T12:06:28Z
Молодь іде у "Чорні Запорожці": як готують новобранців за контрактом 18–2
24tv
2025-04-21T12:00:25Z
На кого з дітей передбачена найбільша соцвиплата, яку може отримати одинока мати
Telegraf
2025-04-21T11:51:42Z
Вибори нового Папи пройдуть у режимі секретності, – Sky News
24tv
2025-04-21T11:51:36Z
Хто стане наступним понтифіком? Що відомо про головних кандидатів
Украина Криминальная
2025-04-21T11:33:47Z
Чи буде "кінець світу" після смерті Франциска? Штучний інтелект оцінив ризики
Telegraf
2025-04-21T11:30:51Z
Київський ЛГБТ-клуб влаштував пародію на великодні обряди і розізлив українців
Telegraf
2025-04-21T11:30:03Z
Китайські науковці випробували неядерну водневу бомбу
ГЛАВКОМ NET
2025-04-20T19:57:49Z
США неохоче тиснуть на Путіна, тому це повинні зробити країни Європи - Bloomberg
УкраинФорм
2025-04-21T12:09:18Z
У Кремлі кажуть про "задоволення" заявами США щодо "неможливості" вступу України до НАТО
Европейская правда
2025-04-21T11:58:31Z
Трамп анонсував угоду між Україною та Росією: політолог пояснив заяву президента США
24tv
2025-04-21T11:54:32Z
Естонія: Блокування санкцій Орбаном поверне заморожені активи Путіну як "нагороду"
Хвиля
2025-04-21T11:52:23Z
Венс прибув до Індії, де проведе перемовини з Моді
ZN UA
2025-04-21T11:42:56Z
У Кремлі радіють заявам США про те, що Україна не зможе вступити до НАТО
Gazeta UA
2025-04-21T11:42:29Z
Мита Трампа у дії: Південна Корея фіксує бум незаконного реекспорту
ГЛАВКОМ NET
2025-04-21T11:36:04Z
Засновник Давоського форуму пішов у відставку
УкраинФорм
2025-04-21T11:33:53Z
Найкращий чай для заспокоєння розладу шлунка: варто мати під рукою
24tv
2025-04-21T11:39:27Z
Найкорисніші продукти для мозку, які попереджують ризик появи інсульту та хвороби Альцгеймера
Gazeta UA
2025-04-21T11:15:31Z
Як розрізнити укуси комах: характері ознаки, які допоможуть уникнути ускладнень
Gazeta UA
2025-04-21T08:30:04Z
Експерти назвали чотири дивні ознаки старіння
Факти ICTV
2025-04-21T07:54:05Z
Як прожити понад століття: сім порад від 101-річного дієтолога
Gazeta UA
2025-04-21T07:18:40Z
Як харчування впливає на зморшки
360ua.news
2025-04-21T07:18:00Z
Через це ваше волосся ламке і сухе: від цих звичок потрібно позбавитись
24tv
2025-04-21T07:03:37Z
Учені довели, що освоєння гаджетів знижує ризик деменції майже на 60%
Факти ICTV
2025-04-21T06:42:33Z
Україна закупить в Ізраїлі препарат на випадок ядерної загрози – Times of Israel
ГЛАВКОМ NET
2025-04-21T06:24:10Z
Після шести років стосунків: зірка "Сутінок" Крістен Стюарт таємно одружилася
24tv
2025-04-21T12:03:37Z
"Кохаю без всяких "але": Кацурін ніжно привітав Дорофєєву з 35-річчям та показав милі фото з нею
24tv
2025-04-21T11:51:07Z
Диван зачекає: куди піти у Києві на цьому тижні, 21 - 25 квітня
VGorode
2025-04-21T11:30:40Z
Цирк чи шик: мережу збурив тренд на смугасті ванни — що кажуть експерти
24tv
2025-04-21T11:27:54Z
Євробачення-2025: яке місце Україна посяде у фіналі конкурсу
GlavRed
2025-04-21T11:27:12Z
Найбільша мрія, – відомий телеведучий втретє став батьком і показав перші кадри донечки
24tv
2025-04-21T10:30:58Z
Фільм Параджанова «Тіні забутих предків» повертається у прокат в оновленій версії
УкраинФорм
2025-04-21T10:09:53Z
Чоловік завдяки прибиранню на горищі розбагатів на $24 тисячі: що він знайшов
Фокус
2025-04-21T10:00:05Z
Україна представила на виставці у Японії видання друкарні «Фактор-Друк», відновленої після обстрілу
УкраинФорм
2025-04-21T09:41:30Z
У Святошинському районі затримано двох молодиків, які ховали психотропи у парку
ГЛАВКОМ NET
2025-04-21T12:06:11Z
В Одесі члени громадської організації викрадали людей, прикидаючись працівниками ТЦК
Комсомольская правда
2025-04-21T11:49:52Z
У Німеччині госпіталізували людей внаслідок вибуху акумулятора електросамоката
Европейская правда
2025-04-21T11:49:34Z
У Південній Кореї чоловік із вогнеметом намагався спалити мешканців будинку
Украина Криминальная
2025-04-21T11:48:32Z
На Одещині зловмисники видали себе за військовослужбовців ТЦК та незаконно позбавили волі чоловіка
Украина Криминальная
2025-04-21T11:45:47Z
У Польщі гасять пожежу в національному парку неподалік кордону з Білоруссю
Европейская правда
2025-04-21T11:42:56Z
У Малині затримали підозрюваного у замаху на вбивство
Украина Криминальная
2025-04-21T11:27:57Z
На відпочинковій базі під Львовом відвідувач стріляв у чоловіка та жінку
24tv
2025-04-21T11:15:27Z
У Києві судитимуть молодика, який жорстоко побив товариша
Украина Криминальная
2025-04-21T11:15:20Z
В Ужгороді - пік цвітіння сакур
УкраинФорм
2025-04-21T12:12:07Z
На Херсонщині цьогоріч видали житлових сертифікатів на більш як ₴142 мільйони
УкраинФорм
2025-04-21T12:12:03Z
У Києві обмежать рух транспорту Хрещатиком та Берестейським проспектом
AutoCentre
2025-04-21T12:07:49Z
Прогноз погоди у Львові на 22 квітня: температура наблизиться до рекордної позначки
Политека
2025-04-21T12:00:06Z
"Великоднє перемир'я" на прикордонні: у ДПСУ розповіли про російські обстріли та спроби штурмів
24tv
2025-04-21T11:57:48Z
Похолодання вдарить в Україні: стала відома дата дуже низьких температур
GlavRed
2025-04-21T11:57:16Z
Війська РФ обстріляли дитсадок у Херсоні
УкраинФорм
2025-04-21T11:57:13Z
Прикордонники не відчули обіцяного росіянами «припинення вогню» - Демченко
УкраинФорм
2025-04-21T11:49:12Z
Росіяни відступають із західних околиць Покровська - Трегубов
УкраинФорм
2025-04-21T11:48:32Z
Що додати у борошно, щоб не заводились міль та жучки
Знай
2025-04-21T11:52:46Z
Ці парфуми, кажуть, неможливо змити навіть у душі
24tv
2025-04-21T11:15:25Z
Ресторанний бізнес "відштовхнувся від дна". На відкриття яких закладів варто очікувати
Лига
2025-04-21T10:51:19Z
Потрібно всього 2 порошки: як за день позбутися мурах на ділянці
GlavRed
2025-04-21T10:27:54Z
Забудьте про Санторіні і Крит: секретний острів у Греції стане вашим улюбленим місце біля моря
24tv
2025-04-21T10:24:00Z
Як збільшити врожай полуниці вдвічі - змініть послідовність робіт на грядці
Gazeta UA
2025-04-21T10:03:46Z
Острів Санторіні під загрозою: вчені досліджують підводний вулкан
Факти ICTV
2025-04-21T10:01:25Z
Нізащо не підживлюйте ці рослини попелом: шкоди більше, ніж користі
24tv
2025-04-21T09:51:19Z
"Тепер я не зможу його їсти": люди дізналися справжній рецепт майонезу
Фокус
2025-04-21T09:36:26Z
Українські аграрії засіяли понад 1,7 млн га ярих культур
Agravery
2025-04-21T12:10:58Z
Бізнес на паливі: у скільки обійдеться збудувати автозаправку в Україні
24tv
2025-04-21T12:09:34Z
Пенсія за вислугу років вчителям у 2025 році: розмір та як розраховується
Факти ICTV
2025-04-21T12:03:04Z
Житлова субсидія перерахована: де перевірити розмір
24tv
2025-04-21T12:00:56Z
Китай застеріг країни від укладення торгових угод із США
ГЛАВКОМ NET
2025-04-21T11:55:32Z
Чи перерахують пенсії працюючим пенсіонерам у 2025 році
24tv
2025-04-21T11:39:28Z
Подорожчання круп у Харкові: супермаркети переписали ціни, що буде з вартістю надалі
Политека
2025-04-21T11:33:47Z
Органічний підрозділ Астарти повторно підтвердив сталість виробництва
AgroPortal
2025-04-21T11:30:39Z
Ціни підскочать: експерт попередив, що в Україні підвищать тарифи на воду
GlavRed
2025-04-21T11:27:04Z
Жіноче Євро-2027 із футзалу: стала відома дата жеребкування кваліфікації
ГЛАВКОМ NET
2025-04-21T12:12:11Z
Матч "Ліона" у чемпіонаті Франції перервали на годину через влучання предмета в голову судді
ZN UA
2025-04-21T12:10:00Z
Українка Онофрійчук виграла п'ять медалей на Кубку світу з художньої гімнастики в Баку
24tv
2025-04-21T12:00:41Z
Форт може покинути Барселону влітку
Football.ua
2025-04-21T11:58:08Z
Манчестер Сіті та Астон Вілла ведуть бій за місце в Лізі чемпіонів: хто фаворит у топ-матчі АПЛ
24tv
2025-04-21T11:39:17Z
Шахтар позбавив сенсу Класичне, дербі — за фаворитами та "червона" Зоря. Підсумки 25-го туру УПЛ
Football.ua
2025-04-21T11:31:07Z
На фронті загинув український регбіст
ГЛАВКОМ NET
2025-04-21T11:21:09Z
Тренера Бенфіки звинуватили в нелюбові до Трубіна після "монструозного" матчу від українця
24tv
2025-04-21T11:15:55Z
Українські каратисти виграли «золото» і «срібло» на етапі Прем’єр-ліги WKF
УкраинФорм
2025-04-21T11:15:41Z
Простенький Android-смартфон обійшов iPhone 16 Pro у порівнянні якості екранів
InternetUA
2025-04-21T12:01:19Z
У WhatsApp з'явиться вбудований перекладач повідомлень
InternetUA
2025-04-21T11:46:22Z
ОАЕ планують довірити ШІ написання законів. Експерти попереджають про галюцинації
Лига
2025-04-21T11:42:19Z
У Мережі перерахували найкращі смартфони зі стилусом на 2025 рік
InternetUA
2025-04-21T11:31:27Z
Найкращі смартфони Google Pixel: топ 3 моделі, які сподобалися експертам
Фокус
2025-04-21T11:30:46Z
Суперечить термодинаміці? Студент випадково створив рідину, що постійно відновлює форму
ITC
2025-04-21T11:27:46Z
Де захована миша: лише геній побачить її за 5 секунд
GlavRed
2025-04-21T11:27:25Z
Повстання не сьогодні! 70% роботів не дістались фінішу в першому забігу проти людей
ITC
2025-04-21T11:27:07Z
Фільтр з деревини виявляє у воді не лише бактерії, а й мікропластик — дослідження
Факти ICTV
2025-04-21T11:06:26Z
Citroen C4 виходить на український ринок у новому вигляді
360ua.news
2025-04-21T12:00:39Z
Напарник Ферстаппена потрапив в аварію на старті гонки Формули-1: відео зіткнення
24tv
2025-04-21T10:51:52Z
Перший електричний седан від компанії Leapmotor під назвою B01
Топ Жир
2025-04-21T10:45:57Z
Продажі нового Opel Combo та Opel Combo Electric в Україні набирають обертів!
AutoCentre
2025-04-21T10:37:13Z
Новий гібридний мінівен Buick розсекретили до прем’єри
AutoCentre
2025-04-21T10:34:37Z
BYD розгортає повний драконів стиль на автосалоні у Шанхаї, демонструючи концепції ЕВ
Топ Жир
2025-04-21T09:45:20Z
Marchi Mobile пропонує будинок на колесах за $3 мільйони
AutoCentre
2025-04-21T09:03:59Z
Новий трирядний електричний кросовер Nio L90
Топ Жир
2025-04-21T09:00:10Z
Турецькі розробники представили новий бойовий морський дрон LEVEND
InternetUA
2025-04-21T08:31:49Z