MY.UAНовости
Гибридная война в разгаре, кибератак будет больше. Что делать бизнесу, чтобы защититься
Гибридная война в разгаре, кибератак будет больше. Что делать бизнесу, чтобы защититься

Гибридная война в разгаре, кибератак будет больше. Что делать бизнесу, чтобы защититься

Гибридная война в разгаре, кибератак будет больше.

Что делать бизнесу, чтобы защититься.

Цей матеріал також доступний українською.

Артем Михайлов.

директор по корпоративным решениям ISSP.

22.02.2022, 07:26.

Цена промедления – миллионы долларов.

Что нужно сделать для усиления киберзащиты бизнеса.

Пандемия и удаленный формат работы предоставили киберпреступникам уникальные условия для проникновения в корпоративные сети.

Даже хорошо защищенные компании оказались в опасности, ведь существенно возросло количество уязвимых мест, которые хакеры могут использовать для атак.

Более того, новая эскалация политико-военного конфликта с внешним агрессором активно использует киберэлемент в гибридной войне, ведь влияние на киберпространство – это очень удобный инструмент с безумным потенциалом по эксфильтрации чувствительных данных и дестабилизации ситуации в стране.

Какие фундаментальные изменения произошли в сфере кибербезопасности за последние пару лет и как противодействовать новым угрозам?.

Беспрецедентный уровень угроз.

Вызовы, связанные с кибербезопасностью, растут каждый день.

Организованная киберпреступность – очень мощная "индустрия".

Объем рынка Dark Web (участки интернета, недоступные для обычного поиска) в 2019 году оценивался в $2 трлн.

По данным исследования Intelliagg 2016 года (поглощена FEYO в 2021-м), более 70% "услуг", предлагаемых в Dark Web, покрывают такие сферы как разработка вредоносного программного обеспечения, хакинг, продажа персональных/карточных/чувствительных данных и учетных записей для любых онлайн-сервисов, координация фрода (мошенничеств) и комплексных кибератак.

Весь этот рынок оценивается почти в $1,5 трлн.

В то же время киберзащита имеет значительно меньшую капитализацию, чем "атакующая" сторона: рынок продуктов и услуг по кибербезопасности оценивается в разы меньше – всего около $200 млрд по оценкам аналитических агентств Market.

Watch и Crunchbase.

Уровень обнаружения присутствия хакеров в сетях остается на довольно низком уровне: преступники в среднем могут находиться в сети организации более 200 дней до того, как их разоблачат или же осуществят финальный аккорд кибератаки, который уже обычно видим для департамента ІТ-безопасности компании.

Возможность компании противодействовать киберпреступникам нередко определяется ее размерами.

Чем меньше организация, тем труднее ей системно противостоять киберугрозам.

Почему? Потому что кибербезопасность – это бизнес-процесс, требующий системного выполнения различных процедур и соблюдения политик, что, в свою очередь, может потребовать значительных бюджетов для автоматизации.

Этим активно пользовались и пользуются хакеры, реализуя, например, кибератаки через цепочку поставок.

Подразумевается, взлом малой компании с целью получения доступа к компьютерной сети большой, с которой она сотрудничает.

Именно так в 2010 году была совершена первая хрестоматийная атака на предприятия критической инфраструктуры в мире, когда с помощью компьютерного червя Stuxnet произошло кибернападение на ядерные обогатительные объекты Ирана.

Считается, что именно Stuxnet замедлил реализацию ядерной программы страны.

К сожалению, даже мощные системные компании не всегда способны противодействовать угрозам.

Яркий пример – атака Not.

Petya на украинские предприятия в 2017 году.

Тогда были зашифрованы и уничтожены данные на 10% всех персональных компьютеров в Украине, а некоторые международные компании потеряли катастрофические суммы – убытки только одного логистического оператора Maersk составили около $300 млн.

Кибербезопасность частично обеспечивается эффективным построением внутренних информационных и технических систем.

Многое зависит от того, насколько удачно компания работает над выявлением угроз и разработкой механизмов реагирования на киберинциденты.

Насколько тщательно организация придерживается системных мероприятий по выявлению угроз и тренировок по кибергигиене.

Делается ли это на регулярной основе, разбирается ли каждый инцидент без исключения.

Системный подход здесь очень важен.

Выход на новый уровень.

Коронавирус сломал привычный ритм жизни и огромное количество работников было спешно переведено компаниями на удаленный режим работы.

Люди начали использовать тот сетап, который был под рукой: домашний интернет и персональные цифровые устройства для доступа к сетям предприятий, тогда как в большинстве компаний компьютерные системы и сети не проектировались с учетом длительного доступа к ним из-за пределов офиса.

Усилился и без того огромный дефицит квалифицированных киберспециалистов, которые по специфике задач могут работать на любую организацию или страну из любой точки мира.

Согласно исследованию компании (ISC)², количество незакрытых вакансий в сегменте кибербезопасности в мире выросло до рекордных 2,72 млн.

И это тогда, когда для эффективной защиты критически важных активов организаций, количество работников в кибербезопасности нужно увеличить в среднем на 65 %.

Нехватка квалифицированных кадров и, как следствие, процессов, а также пренебрежение принципами кибергигиены приводят к катастрофическим последствиям.

Наблюдается значительный рост количества кибератак, направленных на пользователей, не осознающих, что киберпространство не является благоприятной средой.

По оценкам ISSP, до 80% кибератак начинается именно с манипулирования поведением пользователей.

Поддает жару в огонь и отсутствие постоянных контактов между сотрудниками, работающими из дома, ведь вне офиса коллеги редко делятся между собой информацией, например, об обнаруженных ими подозрительных электронных письмах.

Поэтому организации проводят базовые курсы по кибергигиене или продвигают учебные инициативы, но этого недостаточно.

Следует предоставлять обратную связь и дополнительно объяснять риски.

Что дальше?.

Сейчас, спустя почти два года пандемии, появляется ощущение, что все IТ-процессы и процессы IТ-безопасности понемногу приводятся в норму.

Но это больше иллюзия нормальности.

Помните, хорошая кибератака – это та, которую никто не видит.

Неэффективность базовых контролей доступа, слабость процедур обнаружения инцидентов или блокирование угроз, плохая коммуникация внутри организации никуда не исчезла.

Даже при наличии Microsoft Teams, Slack или других средств корпоративного обмена данными, процесс передачи информации внутри компании – что очень важно для обеспечения кибербезопасности предприятия – часто до сих пор остается нарушенным.

Более того, контроли сетей, которые выстраивались десятилетиями, сейчас в большинстве своем не задействованы.

Что в этих условиях можно посоветовать бизнесу?.

Во-первых, проведите очередной аудит кибербезопасности.

Да, еще один аудит, которых не бывает мало.

Произведите его с фокусом на поиск уже потенциально скомпрометированных компонентов инфраструктуры и слабостей инфраструктуры, которые можно быстро и относительно легко (а следовательно и доступно) нивелировать, превратив такие изменения в "быстрые победы".

Во-вторых, развивайте навыки кибергигиены сотрудников.

Создайте экосистему, в которой пользователям было бы интересно систематически приобретать базовые навыки кибергигиены, использовать их на практике и сотрудничать с IТ-безопасностью.

В-третьих, внедряйте новые инструменты мониторинга и выявления хакеров внутри корпоративных сетей с долгосрочным планом на построение зрелого Security Operations Center (SOC).

Системно заниматься этими вопросами нужно не только крупному, но малому и среднему бизнесу.

Именно атаки на индивидуальных пользователей и цепочка поставок – это "головная боль" коллективной безопасности в киберпространстве Украины и мира.

Выход на качественно новый уровень кибербезопасности страны возможен только посредством усиления защиты каждого отдельного бизнеса, от малого локального предпринимателя до национального и международного холдинга.

Все материалы автора.

Если Вы заметили орфографическую ошибку, выделите её мышью и нажмите Ctrl+Enter.

Статьи, публикуемые в разделе "Мнения", отражают точку зрения автора и могут не совпадать с позицией редакции LIGA.

Напишите нам.

киберзащита безопасность кибератака бизнес подготовка кибератаки.

Поделиться
Поделиться сюжетом
Источник материала
Ціна у 50 гривень за валюту у липні: чи реальний такий прогноз курсу євро
24tv
2025-07-14T11:33:29Z
Субсидії для пенсіонерів у Харківській області: в ПФУ пояснили, в яких випадках можуть відмовити у допомозі
Политека
2025-07-14T11:30:28Z
Насіннєва асоціація України: що думають аграрії про ринок насіння у 2025 році
Agravery
2025-07-14T11:30:09Z
Найдорожча нафта: скільки коштує 1 барель нафти на ринку у липні
24tv
2025-07-14T11:30:02Z
Різниця колосальна: українець порівняв ціни на продукти в Україні та Австралії
GlavRed
2025-07-14T11:27:58Z
Apple переживає наймасштабнішу управлінську перебудову за останнє десятиліття, — Bloomberg
Детектор М
2025-07-14T11:27:47Z
Ціни на овочі продовжують дивувати: чому картопля стала делікатесом, а цибуля впала у вартості
Знай
2025-07-14T11:21:49Z
Американські компанії отримали контроль над одним з найбільших зернових терміналів України
ГЛАВКОМ NET
2025-07-14T11:21:11Z
Bitcoin не зупинити: встановив новий рекорд і продовжує зростати
24tv
2025-07-14T11:12:46Z
У спортзал йти не треба: учені розказали, чоловіків з якою зовнішністю хочуть жінки
Фокус
2025-07-03T10:12:24Z
Прогноз магнітних бур на тиждень: коли потрібно бути особливо уважним до здоровʼя
24tv
2025-07-14T11:12:18Z
Французький хірург Пʼєр Корре консультує та проводитиме операції у львівському «Охматдиті»
УкраинФорм
2025-07-14T10:43:13Z
Гуманітарна допомога для пенсіонерів у Полтаві: літні люди можуть отримати низку безкоштовних послуг
Политека
2025-07-14T10:31:55Z
Одна порада батькам знизила випадки харчової алергії у дітей
Фокус
2025-07-14T10:16:10Z
Ефективний засіб у боротьбі зі старінням: отруйна речовина збільшить тривалість життя
Фокус
2025-07-14T10:10:03Z
Мікробіолог розповів, як часто потрібно прати постільну білизну
Фокус
2025-07-14T09:37:49Z
Норвегія вперше транспортувала пацієнтів на ШВЛ з України літаком C-130J Hercules
Европейская правда
2025-07-14T09:04:32Z
Як перейти на електронні сигарети, щоб позбутися залежності від тютюну
Comments UA
2025-07-14T08:40:00Z
США можуть продати Європі більше двох систем Patriot для України - речник уряду ФРН
УкраинФорм
2025-07-14T11:36:10Z
Німеччина зробила заяву про ракети Taurus для України
ГЛАВКОМ NET
2025-07-14T11:33:30Z
Зеленський та Келлог мали "продуктивну розмову"
Европейская правда
2025-07-14T11:30:53Z
Росія відволікає Європу від України: чому хвилі біженців з Африки штурмують кордони
Telegraf
2025-07-14T11:30:30Z
Шабунін зараз перебуває у Києві, йому вручили низку повісток на допити – ЦПК
ZN UA
2025-07-14T11:27:55Z
Єврокомісія схвалила «роумінговий безвіз» для України
УкраинФорм
2025-07-14T11:27:44Z
Зеленський зустрівся з Келлогом: обговорили посилення ППО, спільне виробництво озброєння та санкції проти РФ
Gazeta UA
2025-07-14T11:21:47Z
Росія випускає маніяків із в’язниць: "герої СВО" тероризують власних громадян
24tv
2025-07-14T11:21:39Z
Часів Яр, Костянтинівка, Херсон: де Путін вже програв, але ще бреше
Фокус
2025-07-14T11:21:09Z
У Києві з 15 по 20 липня відбудуться продуктові ярмарки: перелік адрес
ГЛАВКОМ NET
2025-07-14T11:21:43Z
Погода на 15 липня: температура сягне нових рекордів
TSN
2025-07-14T11:21:25Z
У Краматорську втекли полонені солдати РФ: який вигляд мають та що робити місцевим
TSN
2025-07-14T11:21:18Z
Росіяни вдарили дроном по зупинці у Херсоні: двоє поранених
1News
2025-07-14T11:18:26Z
ЗС РФ вигадали нехитрий спосіб "окупувати" Предтечине на Донеччині: як вони це зробили
Фокус
2025-07-14T11:12:49Z
Росіяни вдарили безпілотником "Молнія" по Харкову
24tv
2025-07-14T11:12:21Z
Мешканців Львова закликають бути обачними: на місто насувається негода
24tv
2025-07-14T11:12:18Z
Рух транспорту вулицею Богатирською буде частково обмежено протягом місяця
ГЛАВКОМ NET
2025-07-14T11:12:02Z
Putin exploits terrorist acts as key advantage
ГЛАВКОМ NET
2025-07-14T11:06:50Z
Успенський піст 2025 року: коли починається і закінчується, правила
TSN
2025-07-14T11:39:28Z
В Україні оголошена масштабна повітряна тривога через ракетну небезпеку
ГЛАВКОМ NET
2025-07-14T11:36:19Z
Уряд спрямував майже ₴322 мільйони для оплати праці помічників ветеранів
УкраинФорм
2025-07-14T11:33:33Z
Штрафи за чеки: українців чекають серйозні зміни вже з 1 серпня
GlavRed
2025-07-14T11:33:09Z
50 тис. грн за народження дитини. Кабмін погодив законопроєкт
ГЛАВКОМ NET
2025-07-14T11:30:23Z
“Shahed” атакуватимуть щодня, Україна посилює ППО з Британією
360ua.news
2025-07-14T11:27:36Z
Жінка сумнівалася в своїх навичках материнства: один жест доньки на святі змінив усе
Фокус
2025-07-14T11:27:23Z
У Швеції хочуть збільшити вік призову на службу для офіцерів з 47 до 70 років
Лига
2025-07-14T11:15:09Z
Стартувала додаткова сесія НМТ-2025
24tv
2025-07-14T11:12:54Z
В Угорщині з благодійним концертом виступив канадський ансамбль «Барвінок»
УкраинФорм
2025-07-14T11:39:47Z
У РФ в один день померли два відомі кінорежисери: обставини смерті
GlavRed
2025-07-14T11:39:34Z
Колись вважався еталоном: названо матеріал кухонних стільниць, який офіційно вийшов з моди
24tv
2025-07-14T11:30:03Z
Найочікуваніша прем'єра року: коли вийде 2 сезон серіалу "Кава з кардамоном"
24tv
2025-07-14T11:15:36Z
Манікюр для жінок після 45 років: кольори, які зроблять руки молодшими
24tv
2025-07-14T11:12:16Z
Надя Дорофєєва потрапила до лікарні та налякала подробицями про свій стан: "Сиплеться організм"
TSN
2025-07-14T11:03:35Z
Зняв "Підземелля відьом" і серіал "Каменська": помер режисер Юрій Мороз, деталі
Фокус
2025-07-14T10:55:09Z
Яким може бути взуття майбутнього: стильна колаборація іспанців і японців шокувала це літо
24tv
2025-07-14T10:52:53Z
Євгенія Емеральд здивувала заявою про стосунки з ексчоловіком після скандального розлучення
TSN
2025-07-14T10:34:07Z
Посадовиця ТЦК та її чоловік вимагали «відкати» за гарантовані державою виплати на загиблих воїнів ЗСУ
Украина Криминальная
2025-07-14T11:33:30Z
Чоловік хотів заробити онлайн, а втратив 206 тисяч гривень
InternetUA
2025-07-14T11:25:50Z
Закупівля залізничного обладнання для КП «Київпастранс» з переплатою ₴1,1 млн – затримано посадовця
Украина Криминальная
2025-07-14T11:24:07Z
Затримали двох агенток РФ, які готували підриви суддів і волонтерів у Полтаві та Дніпрі
УкраинФорм
2025-07-14T11:21:27Z
У Кривому Розі чоловік ударив викруткою поліцейського та працівника ТЦК: його зупинили пострілом
24tv
2025-07-14T11:03:30Z
Директор ТОВ покривав борги майном будівельної компанії – збитки суму на понад ₴2 млн
Украина Криминальная
2025-07-14T11:01:27Z
“Шахеди” вдарили по місту на Харківщині, багато поранених
1News
2025-07-14T11:00:18Z
Росіяни скинули КАБи на Харківщину, є жертви
1News
2025-07-14T11:00:01Z
Внаслідок авіаатак росіян по Куп’янщині постраждав неповнолітній
Мій Харків
2025-07-14T10:49:31Z
Всього місяць економії на одній звичці і зможете відпочити в Одесі. Про що варто забути
Telegraf
2025-07-14T11:39:21Z
Залишаються цілими та ароматними: бомбезний рецепт вишень у власному соку на зиму
GlavRed
2025-07-14T11:33:31Z
Їжте його щодня і всі купальники будуть в кайф: ідеальний рецепт детокс-салату
24tv
2025-07-14T11:21:03Z
Хочете міцних стосунків? Почніть з цих 5 звичок, які змінюють на краще життя пари
Фокус
2025-07-14T11:06:49Z
Не тільки сулугуні. Чим можна замінити моцарелу на піцу чи для салату
Telegraf
2025-07-14T11:01:17Z
Анталія у паніці: готелі у Туреччині знижують ціни, але туристи не їдуть
ГЛАВКОМ NET
2025-07-14T10:54:17Z
Колір гортензії можна змінити: дивовижні секрети від садівників
24tv
2025-07-14T10:52:26Z
Три найгірші країни для переїзду у світі
24tv
2025-07-14T10:12:51Z
Море перетворилось у болото і не тільки. Росія продовжує знущатися з відомого українського курорту
Telegraf
2025-07-14T10:01:14Z
На війні загинув багаторазовий призер чемпіонатів України з академічного веслування
ГЛАВКОМ NET
2025-07-14T11:39:41Z
Молодий вінгер Аякса спробує перезапуск у Геренвені
Football.ua
2025-07-14T11:36:29Z
Джеймс: З дитинства мріяв підіймати трофеї за Челсі
Football.ua
2025-07-14T11:22:06Z
Російський легкоатлет поскаржився на «нехорошого президента» World Athletics
ГЛАВКОМ NET
2025-07-14T11:21:45Z
Патріотичні тату та відмова від українського громадянства: що відомо про гімнаста Ковтуна
24tv
2025-07-14T11:15:25Z
РБ Лейпциг вибив Баєр із перегонів за нападником ПСВ
Football.ua
2025-07-14T11:10:40Z
Арсенал близький до нової угоди з Нванері
Football.ua
2025-07-14T11:02:01Z
Футболісти «Полісся» зіграли внічию зі «Штурмом» на австрійському зборі
УкраинФорм
2025-07-14T10:55:03Z
Барселона оголосила про підписання Бардагжі
Football.ua
2025-07-14T10:52:25Z
Системи McDonald's зламали через пароль "123456": дані 64 мільйонів людей були під загрозою
24tv
2025-07-14T11:36:32Z
Настільки низько, що аж добре: як Baldur "s Gate 3 змінила систему прокачування гравців
Фокус
2025-07-14T11:36:32Z
Як відключення Wi-Fi допомагає продовжити роботу батареї смартфона
InternetUA
2025-07-14T11:31:40Z
Обережно, реклама! Шість поширених шахрайських схем на платформах Meta
Детектор М
2025-07-14T11:30:15Z
Геніальні суперлиходії в масках: навіщо косаткам білі плями біля очей
Фокус
2025-07-14T11:27:36Z
Чому Чорне море називають "чорним": про справжнє значення знають лише одиниці
GlavRed
2025-07-14T11:27:27Z
Гра Peak досягла неймовірного успіху і отримала українську локалізацію
24tv
2025-07-14T11:27:20Z
Де 3 відмінності між зображеннями дівчини на сцені: треба знайти відповідь за 45 секунд
GlavRed
2025-07-14T11:27:08Z
Україна впроваджує ШІ у керування дронами, щоб прибрати операторів з поля бою, – Федоров
24tv
2025-07-14T11:19:43Z
Перший електромобіль Bentley: ретрофутуризм у концепті EXP 15
ITC
2025-07-14T11:25:08Z
Цей американський вантажівка принизила всі суперкари на фестивалі в Гудвуді
Топ Жир
2025-07-14T10:49:59Z
Запчастини до електромобілів: які можна замінити самостійно?
AutoCentre
2025-07-14T10:10:44Z
Volkswagen закрив свій перший великий завод у Китаї після 17 років роботи
Топ Жир
2025-07-14T09:48:08Z
Новий Hyundai Tucson зробили схожим на Land Rover
AutoCentre
2025-07-14T09:04:35Z
Дешевше $20 000: презентовано новий кросовер Hyundai
ЗаРулем
2025-07-14T08:40:47Z
Наймиліший електромобіль Honda вперше показав свій вигляд і дещо незвичайне
Топ Жир
2025-07-14T08:34:57Z
Lexus ES у кузові універсал виглядає чудово
AutoCentre
2025-07-14T08:07:54Z
Mazda представила кросовер CX-5 нового покоління: відома ціна
ЗаРулем
2025-07-14T07:16:15Z