MY.UAНовости
Гибридная война в разгаре, кибератак будет больше. Что делать бизнесу, чтобы защититься
Гибридная война в разгаре, кибератак будет больше. Что делать бизнесу, чтобы защититься

Гибридная война в разгаре, кибератак будет больше. Что делать бизнесу, чтобы защититься

Гибридная война в разгаре, кибератак будет больше.

Что делать бизнесу, чтобы защититься.

Цей матеріал також доступний українською.

Артем Михайлов.

директор по корпоративным решениям ISSP.

22.02.2022, 07:26.

Цена промедления – миллионы долларов.

Что нужно сделать для усиления киберзащиты бизнеса.

Пандемия и удаленный формат работы предоставили киберпреступникам уникальные условия для проникновения в корпоративные сети.

Даже хорошо защищенные компании оказались в опасности, ведь существенно возросло количество уязвимых мест, которые хакеры могут использовать для атак.

Более того, новая эскалация политико-военного конфликта с внешним агрессором активно использует киберэлемент в гибридной войне, ведь влияние на киберпространство – это очень удобный инструмент с безумным потенциалом по эксфильтрации чувствительных данных и дестабилизации ситуации в стране.

Какие фундаментальные изменения произошли в сфере кибербезопасности за последние пару лет и как противодействовать новым угрозам?.

Беспрецедентный уровень угроз.

Вызовы, связанные с кибербезопасностью, растут каждый день.

Организованная киберпреступность – очень мощная "индустрия".

Объем рынка Dark Web (участки интернета, недоступные для обычного поиска) в 2019 году оценивался в $2 трлн.

По данным исследования Intelliagg 2016 года (поглощена FEYO в 2021-м), более 70% "услуг", предлагаемых в Dark Web, покрывают такие сферы как разработка вредоносного программного обеспечения, хакинг, продажа персональных/карточных/чувствительных данных и учетных записей для любых онлайн-сервисов, координация фрода (мошенничеств) и комплексных кибератак.

Весь этот рынок оценивается почти в $1,5 трлн.

В то же время киберзащита имеет значительно меньшую капитализацию, чем "атакующая" сторона: рынок продуктов и услуг по кибербезопасности оценивается в разы меньше – всего около $200 млрд по оценкам аналитических агентств Market.

Watch и Crunchbase.

Уровень обнаружения присутствия хакеров в сетях остается на довольно низком уровне: преступники в среднем могут находиться в сети организации более 200 дней до того, как их разоблачат или же осуществят финальный аккорд кибератаки, который уже обычно видим для департамента ІТ-безопасности компании.

Возможность компании противодействовать киберпреступникам нередко определяется ее размерами.

Чем меньше организация, тем труднее ей системно противостоять киберугрозам.

Почему? Потому что кибербезопасность – это бизнес-процесс, требующий системного выполнения различных процедур и соблюдения политик, что, в свою очередь, может потребовать значительных бюджетов для автоматизации.

Этим активно пользовались и пользуются хакеры, реализуя, например, кибератаки через цепочку поставок.

Подразумевается, взлом малой компании с целью получения доступа к компьютерной сети большой, с которой она сотрудничает.

Именно так в 2010 году была совершена первая хрестоматийная атака на предприятия критической инфраструктуры в мире, когда с помощью компьютерного червя Stuxnet произошло кибернападение на ядерные обогатительные объекты Ирана.

Считается, что именно Stuxnet замедлил реализацию ядерной программы страны.

К сожалению, даже мощные системные компании не всегда способны противодействовать угрозам.

Яркий пример – атака Not.

Petya на украинские предприятия в 2017 году.

Тогда были зашифрованы и уничтожены данные на 10% всех персональных компьютеров в Украине, а некоторые международные компании потеряли катастрофические суммы – убытки только одного логистического оператора Maersk составили около $300 млн.

Кибербезопасность частично обеспечивается эффективным построением внутренних информационных и технических систем.

Многое зависит от того, насколько удачно компания работает над выявлением угроз и разработкой механизмов реагирования на киберинциденты.

Насколько тщательно организация придерживается системных мероприятий по выявлению угроз и тренировок по кибергигиене.

Делается ли это на регулярной основе, разбирается ли каждый инцидент без исключения.

Системный подход здесь очень важен.

Выход на новый уровень.

Коронавирус сломал привычный ритм жизни и огромное количество работников было спешно переведено компаниями на удаленный режим работы.

Люди начали использовать тот сетап, который был под рукой: домашний интернет и персональные цифровые устройства для доступа к сетям предприятий, тогда как в большинстве компаний компьютерные системы и сети не проектировались с учетом длительного доступа к ним из-за пределов офиса.

Усилился и без того огромный дефицит квалифицированных киберспециалистов, которые по специфике задач могут работать на любую организацию или страну из любой точки мира.

Согласно исследованию компании (ISC)², количество незакрытых вакансий в сегменте кибербезопасности в мире выросло до рекордных 2,72 млн.

И это тогда, когда для эффективной защиты критически важных активов организаций, количество работников в кибербезопасности нужно увеличить в среднем на 65 %.

Нехватка квалифицированных кадров и, как следствие, процессов, а также пренебрежение принципами кибергигиены приводят к катастрофическим последствиям.

Наблюдается значительный рост количества кибератак, направленных на пользователей, не осознающих, что киберпространство не является благоприятной средой.

По оценкам ISSP, до 80% кибератак начинается именно с манипулирования поведением пользователей.

Поддает жару в огонь и отсутствие постоянных контактов между сотрудниками, работающими из дома, ведь вне офиса коллеги редко делятся между собой информацией, например, об обнаруженных ими подозрительных электронных письмах.

Поэтому организации проводят базовые курсы по кибергигиене или продвигают учебные инициативы, но этого недостаточно.

Следует предоставлять обратную связь и дополнительно объяснять риски.

Что дальше?.

Сейчас, спустя почти два года пандемии, появляется ощущение, что все IТ-процессы и процессы IТ-безопасности понемногу приводятся в норму.

Но это больше иллюзия нормальности.

Помните, хорошая кибератака – это та, которую никто не видит.

Неэффективность базовых контролей доступа, слабость процедур обнаружения инцидентов или блокирование угроз, плохая коммуникация внутри организации никуда не исчезла.

Даже при наличии Microsoft Teams, Slack или других средств корпоративного обмена данными, процесс передачи информации внутри компании – что очень важно для обеспечения кибербезопасности предприятия – часто до сих пор остается нарушенным.

Более того, контроли сетей, которые выстраивались десятилетиями, сейчас в большинстве своем не задействованы.

Что в этих условиях можно посоветовать бизнесу?.

Во-первых, проведите очередной аудит кибербезопасности.

Да, еще один аудит, которых не бывает мало.

Произведите его с фокусом на поиск уже потенциально скомпрометированных компонентов инфраструктуры и слабостей инфраструктуры, которые можно быстро и относительно легко (а следовательно и доступно) нивелировать, превратив такие изменения в "быстрые победы".

Во-вторых, развивайте навыки кибергигиены сотрудников.

Создайте экосистему, в которой пользователям было бы интересно систематически приобретать базовые навыки кибергигиены, использовать их на практике и сотрудничать с IТ-безопасностью.

В-третьих, внедряйте новые инструменты мониторинга и выявления хакеров внутри корпоративных сетей с долгосрочным планом на построение зрелого Security Operations Center (SOC).

Системно заниматься этими вопросами нужно не только крупному, но малому и среднему бизнесу.

Именно атаки на индивидуальных пользователей и цепочка поставок – это "головная боль" коллективной безопасности в киберпространстве Украины и мира.

Выход на качественно новый уровень кибербезопасности страны возможен только посредством усиления защиты каждого отдельного бизнеса, от малого локального предпринимателя до национального и международного холдинга.

Все материалы автора.

Если Вы заметили орфографическую ошибку, выделите её мышью и нажмите Ctrl+Enter.

Статьи, публикуемые в разделе "Мнения", отражают точку зрения автора и могут не совпадать с позицией редакции LIGA.

Напишите нам.

киберзащита безопасность кибератака бизнес подготовка кибератаки.

Поделиться
Поделиться сюжетом
Источник материала
Переговори у Стамбулі: Зеленський визначить дії України, коли побачить склад делегації РФ
Европейская правда
2025-05-14T20:39:11Z
WP: США і Європа переконали Зеленського не відмовлятись від переговорів у Стамбулі
Европейская правда
2025-05-14T19:48:50Z
Опонент Орбана почав пішу ходу, протестуючи проти підтримки ультраправого Сіміона
Европейская правда
2025-05-14T19:34:29Z
Переговори в Стамбулі. Названо склад української делегації
ГЛАВКОМ NET
2025-05-14T19:30:45Z
Кількість жертв після удару РФ по Сумах зросла
ГЛАВКОМ NET
2025-05-14T19:21:19Z
Ле Пен підтримала ультраправого кандидата в президенти Румунії
Европейская правда
2025-05-14T19:09:35Z
Интрига вокруг Стамбула, санкции для теневого флота, деблокада КПП с Польшей: новости дня
Европейская правда
2025-05-14T18:40:33Z
Новий посол України в Туреччині, затримання Гладковського. Головне за 14 травня
ГЛАВКОМ NET
2025-05-14T18:12:33Z
Трамп вперше зустрівся з новим президентом Сирії
Европейская правда
2025-05-14T18:03:58Z
Народилася у Дніпрі, не знала свого батька і писала листа Сталіну: як у дитинстві виглядала Лія Ахеджакова
Telegraf
2025-05-11T17:30:58Z
"Рік був пеклом": Віктор Розовий розлучається з дружиною, а вона публічно розповіла про причину
FaceNews
2025-05-14T18:12:27Z
Представник Норвегії на Євробаченні розповів про свій зв'язок із Україною
ГЛАВКОМ NET
2025-05-14T15:33:43Z
Виступ України на "Євробаченні-2025" розірвав YouTube за переглядами: номери яких ще країн у топі
ТСН
2025-05-14T13:21:44Z
Фіналіст "Євробачення-2025" неочікувано заспівав українською пісню Bird of Pray
ТСН
2025-05-14T12:33:50Z
Гуморист Розовий розлучається з дружиною
ГЛАВКОМ NET
2025-05-14T12:09:23Z
Дружина зірки "Ліги сміху" Віктора Розового подала на розлучення через його зради: "Рік був пеклом"
ТСН
2025-05-14T11:33:14Z
На могилі Ніни Матвієнко встановлено пам’ятник
ГЛАВКОМ NET
2025-05-14T10:48:48Z
47-річний Том Гарді шокував своїми проблемами зі здоров'ям і здивував причиною їхньої появи
ТСН
2025-05-14T10:36:34Z
Пісторіус допустив відновлення призову до Бундесверу, якщо добровольців буде мало
Европейская правда
2025-05-14T18:42:30Z
Наші в Іспанії. Інтерв’ю з українським консулом у Барселоні
ГЛАВКОМ NET
2025-05-14T18:30:00Z
Курсантам ВВНЗ підвищили стипендію
ГЛАВКОМ NET
2025-05-14T18:24:09Z
«Оголена жінка з автоматом – позорище». У Кременчуці розгорівся скандал через скульптуру
ГЛАВКОМ NET
2025-05-14T17:06:35Z
Патріарх Кирило зʼявився на публіці з краденою панагією українського митрополита
ГЛАВКОМ NET
2025-05-14T15:33:56Z
Мерц заявив про амбіційні зміни в армії Німеччини
ГЛАВКОМ NET
2025-05-14T15:18:03Z
Влада Парижа дозволить купатись у Сені, яку очищали перед Олімпіадою
Европейская правда
2025-05-14T15:13:05Z
Мерц заявив, що Бундесвер повинен стати найсильнішою армією Європи
Европейская правда
2025-05-14T15:00:01Z
Як сталося «диво»: архієпископ УПЦ МП пояснив спільний молебень з ПЦУ
ГЛАВКОМ NET
2025-05-14T14:24:20Z
Спалах гепатиту А у Києві. У лікарнях перебуває 19 дітей
ГЛАВКОМ NET
2025-05-14T14:39:58Z
В Україні лютує смертельна інфекційна хвороба: як вберегтися
TSN
2025-05-14T13:21:21Z
Що корисніше: кріп чи петрушка — чому нутриціологи віддають лідерство серед зелені
ТСН
2025-05-14T11:33:50Z
У Соломʼянському районі лікарі проводять виїзне обстеження на вірус гепатиту А
ГЛАВКОМ NET
2025-05-14T10:51:07Z
Що потрібно знати про вірусний гепатит А: як передається, симптоми, пояснює експерт
TSN
2025-05-14T09:48:09Z
Що можна додати до супу, щоб зробити його смачнішим: ці інгредієнти кидають наприкінці варіння
ТСН
2025-05-14T09:33:11Z
Лікарня «Феофанія» відтепер надає послуги для всіх громадян – голова КМВА
ГЛАВКОМ NET
2025-05-14T07:12:20Z
Кір шалено атакує Київ: з 10 контактних хворіють 9 — де найбільший ризик "підчепити"
ТСН
2025-05-14T03:58:47Z
Головки капусти виростуть великими, міцними й соковитими, якщо посадити поруч ці рослини
ТСН
2025-05-14T03:58:39Z
Лінія фронту станом на 14 травня. Зведення Генштабу
ГЛАВКОМ NET
2025-05-14T19:45:39Z
У Сумах оголошено день жалоби після російського удару
ГЛАВКОМ NET
2025-05-14T18:54:15Z
Суд захистив історичну садибу Дмитрієва на Подолі від забудови
ГЛАВКОМ NET
2025-05-14T15:30:56Z
Чи буде влітку гаряча вода у Києві? Відповідь «Київтеплоенерго»
ГЛАВКОМ NET
2025-05-14T15:21:54Z
Укргідрометцентр попередив про небезпечні метеорологічні явища у Києві та області
ГЛАВКОМ NET
2025-05-14T15:03:04Z
Масова втеча псевдоволонтерів з дозволу ЛОВА: перші результати розслідування
ГЛАВКОМ NET
2025-05-14T14:39:39Z
У Сумах окупанти вдарили по промисловому об’єкту: є загиблі та поранені
ГЛАВКОМ NET
2025-05-14T13:21:17Z
У Подільському районі комунальники пересаджують дерева та кущі, які заважають будівництву метро
ГЛАВКОМ NET
2025-05-14T12:45:22Z
В Україні розробили унікальну "антидронову стіну", яка може захистити фронт
ТСН
2025-05-14T12:33:53Z
З початку року Росія рекордну кількість разів закривала аеропорти через атаки дронів
ГЛАВКОМ NET
2025-05-14T19:15:29Z
Рада визнала подорожчання світла помилкою, зате "Енергоатом" та "Укргідроенерго" зняли "вершки" у 88 млрд грн
FaceNews
2025-05-14T15:39:10Z
Данія розглядає можливість скасування 40-річної заборони на атомну енергетику
Европейская правда
2025-05-14T15:13:39Z
Законопроєкт про залучення інвестицій у рибну галузь пройшов перше читання
AgroPortal
2025-05-14T15:00:07Z
IFC виділила $40 млн Астарті на будівництво заводу з переробки сої
AgroPortal
2025-05-14T14:30:28Z
Cygnet завершила сівбу: найбільше відвели під кукурудзу
AgroPortal
2025-05-14T14:00:12Z
У Вінницькій області активно сіють кукурудзу, сою, гречку та просо
Agravery
2025-05-14T13:45:56Z
Замість штрафів після атак газовидобувна галузь потребує підтримки – Оринчак
ГЛАВКОМ NET
2025-05-14T13:42:45Z
АгроВіста встановить сонячну електростанцію на даху ферми
AgroPortal
2025-05-14T13:30:36Z
На півдні Франції блискавка влучила в зоопарк: 13 постраждалих
Европейская правда
2025-05-14T17:03:10Z
Конспірація не допомогла. У Києві поліція вдруге затримала організатора схем для ухилянтів
ГЛАВКОМ NET
2025-05-14T14:06:52Z
У Сумах російські війська вдарили по інфраструктурному об'єкту: що відомо
TSN
2025-05-14T13:21:36Z
14-річна дівчина випала з вікна учбового закладу у Дніпровському районі Києва
ГЛАВКОМ NET
2025-05-14T11:30:27Z
Вчителька з Вінниці допомагала чоловікам втекти за кордон: деталі схеми
ГЛАВКОМ NET
2025-05-14T09:45:10Z
Вночі на Хмельниччині сталися сильні вибухи: що відомо про атаку "Шахедів"
TSN
2025-05-14T07:33:09Z
Біля узбережжя Криту стався землетрус
Европейская правда
2025-05-14T06:42:49Z
Нацполіція проводить масштабну спецоперацію з понад 200 обшуками: що трапилось
TSN
2025-05-14T03:59:36Z
СБУ викрила зрадника, який готував удар по лініях електропередач Рівненської АЕС
ТСН
2025-05-14T03:58:20Z
Mercedes переносить виробництво своєї популярної моделі авто у США через мита Трампа
ГЛАВКОМ NET
2025-05-13T11:45:58Z
Водіїв закликали ні в якому разі не залишати цю річ у салоні у спекотний день
24tv
2025-05-12T14:09:13Z
Кібертрак перевернувся після ймовірного нападу в дорожній люті
Топ Жир
2025-05-12T14:03:19Z
“Новий автомобіль та старий водночас: Volkswagen Beetle 1972 року з пробігом лише 104 милі”
Топ Жир
2025-05-12T14:00:33Z
Водій вантажівки перевернув Cybertruck у лютій дорожній сутичці
Топ Жир
2025-05-12T13:45:04Z
Через ризик шпіонажу: в Британії ввели обмеження для власників китайських машин
AutoGeek
2025-05-12T13:27:59Z
Ексклюзив за $3,5 мільйона: на аукціон виставили найкращий Lamborghini
Фокус
2025-05-12T13:21:48Z
ЄСА надала автовиробникам саме те, про що вони просили
Топ Жир
2025-05-12T13:00:04Z
Електромобілі Hyundai у небезпеці: китайські бренди націлились на ринок Південної Кореї
AutoGeek
2025-05-12T12:48:25Z
Ретроградний Меркурій у 2025 році: чого чекати і кого омине травень
VGorode
2025-05-14T13:30:40Z
Всі подруги проситимуть у вас рецепт: торт "Жіночий каприз"
ТСН
2025-05-14T12:33:42Z
Зустрічайте безалкогольну новинку — "Біле Alco 0" зі смаком грейпфрута
VGorode
2025-05-14T10:21:25Z
Скільки днів не псується варена гречка: експерти розповіли про точну тривалість зберігання популярної страви
ТСН
2025-05-14T08:33:20Z
Несподівані формати відпочинку: що стає популярним серед багатіїв
ГЛАВКОМ NET
2025-05-14T06:27:48Z
Найпопулярніші фрукти у світі перебувають на межі зникнення: що відомо
TSN
2025-05-14T03:59:04Z
Як відлякати птахів від вишень, черешень та малини: три найкращі способи
ТСН
2025-05-14T03:58:58Z
Нумерологи стверджують, що у ці дати народжуються найпривабливіші жінки: перевір свою
ТСН
2025-05-14T03:58:54Z
Як зберегти редиску від тріщин: основні поради для городників
TSN
2025-05-14T03:58:09Z
Найкращий тенісист світу провів зустріч з Папою Римським
ГЛАВКОМ NET
2025-05-14T13:48:24Z
Жеребкування Євро-2026: гандболіст збірної України назвав бажаних суперників
ГЛАВКОМ NET
2025-05-14T11:36:27Z
Школярка загинула від влучання списа в голову на тренуванні з легкої атлетики у Росії
ГЛАВКОМ NET
2025-05-14T11:21:19Z
«Шахтар» – «Динамо»: де та коли дивитися трансляцію фіналу Кубка України
ГЛАВКОМ NET
2025-05-14T09:36:32Z
На фронті загинув призер чемпіонатів світу з веслування Олександр Калініченко
ГЛАВКОМ NET
2025-05-14T09:18:18Z
Президент Бразилії відреагував на призначення іноземця головним тренером збірної
ГЛАВКОМ NET
2025-05-14T09:09:01Z
Євроліга прокоментувала загибель 17-річного баскетболіста
ГЛАВКОМ NET
2025-05-14T08:51:58Z
«Приниження». Російський тренер влаштував істерику через недопуск ковзанярів з РФ до Олімпіади
ГЛАВКОМ NET
2025-05-14T08:36:00Z
Збірна України з баскетболу дізналась потенційних суперників у кваліфікації чемпіонату світу
ГЛАВКОМ NET
2025-05-14T08:12:05Z
Міноборони повідомило, чим займатиметься новостворене Управління космічної політики
ГЛАВКОМ NET
2025-05-14T17:03:29Z
Керування мозком: Apple тестує нове управління iPhone
ГЛАВКОМ NET
2025-05-14T16:01:33Z
Мегаполіси США поступово йдуть під воду: дані вчених вражають
ГЛАВКОМ NET
2025-05-14T14:06:46Z
Блакитні очі — подарунок одного предка: вчені довели спільне походження мільйонів людей
ТСН
2025-05-14T13:21:46Z
Світло має секрет?: Нове відкриття ставить під сумнів основи фізики
ТСН
2025-05-14T11:33:08Z
Apple розробляє технологію керування iPhone силою думки - імплант вже тестують
TSN
2025-05-14T09:48:07Z
Чи ваш кіт психопат? Вчені створили тест, який дає відповідь
TSN
2025-05-14T08:06:41Z
Магнітна буря 13 травня: яка буде її активність
TSN
2025-05-14T05:18:49Z
Як ухвалювати рішення за секунди: техніка від ЦРУ
ТСН
2025-05-14T03:59:19Z