MY.UAНовости
Гибридная война в разгаре, кибератак будет больше. Что делать бизнесу, чтобы защититься
Гибридная война в разгаре, кибератак будет больше. Что делать бизнесу, чтобы защититься

Гибридная война в разгаре, кибератак будет больше. Что делать бизнесу, чтобы защититься

Гибридная война в разгаре, кибератак будет больше.

Что делать бизнесу, чтобы защититься.

Цей матеріал також доступний українською.

Артем Михайлов.

директор по корпоративным решениям ISSP.

22.02.2022, 07:26.

Цена промедления – миллионы долларов.

Что нужно сделать для усиления киберзащиты бизнеса.

Пандемия и удаленный формат работы предоставили киберпреступникам уникальные условия для проникновения в корпоративные сети.

Даже хорошо защищенные компании оказались в опасности, ведь существенно возросло количество уязвимых мест, которые хакеры могут использовать для атак.

Более того, новая эскалация политико-военного конфликта с внешним агрессором активно использует киберэлемент в гибридной войне, ведь влияние на киберпространство – это очень удобный инструмент с безумным потенциалом по эксфильтрации чувствительных данных и дестабилизации ситуации в стране.

Какие фундаментальные изменения произошли в сфере кибербезопасности за последние пару лет и как противодействовать новым угрозам?.

Беспрецедентный уровень угроз.

Вызовы, связанные с кибербезопасностью, растут каждый день.

Организованная киберпреступность – очень мощная "индустрия".

Объем рынка Dark Web (участки интернета, недоступные для обычного поиска) в 2019 году оценивался в $2 трлн.

По данным исследования Intelliagg 2016 года (поглощена FEYO в 2021-м), более 70% "услуг", предлагаемых в Dark Web, покрывают такие сферы как разработка вредоносного программного обеспечения, хакинг, продажа персональных/карточных/чувствительных данных и учетных записей для любых онлайн-сервисов, координация фрода (мошенничеств) и комплексных кибератак.

Весь этот рынок оценивается почти в $1,5 трлн.

В то же время киберзащита имеет значительно меньшую капитализацию, чем "атакующая" сторона: рынок продуктов и услуг по кибербезопасности оценивается в разы меньше – всего около $200 млрд по оценкам аналитических агентств Market.

Watch и Crunchbase.

Уровень обнаружения присутствия хакеров в сетях остается на довольно низком уровне: преступники в среднем могут находиться в сети организации более 200 дней до того, как их разоблачат или же осуществят финальный аккорд кибератаки, который уже обычно видим для департамента ІТ-безопасности компании.

Возможность компании противодействовать киберпреступникам нередко определяется ее размерами.

Чем меньше организация, тем труднее ей системно противостоять киберугрозам.

Почему? Потому что кибербезопасность – это бизнес-процесс, требующий системного выполнения различных процедур и соблюдения политик, что, в свою очередь, может потребовать значительных бюджетов для автоматизации.

Этим активно пользовались и пользуются хакеры, реализуя, например, кибератаки через цепочку поставок.

Подразумевается, взлом малой компании с целью получения доступа к компьютерной сети большой, с которой она сотрудничает.

Именно так в 2010 году была совершена первая хрестоматийная атака на предприятия критической инфраструктуры в мире, когда с помощью компьютерного червя Stuxnet произошло кибернападение на ядерные обогатительные объекты Ирана.

Считается, что именно Stuxnet замедлил реализацию ядерной программы страны.

К сожалению, даже мощные системные компании не всегда способны противодействовать угрозам.

Яркий пример – атака Not.

Petya на украинские предприятия в 2017 году.

Тогда были зашифрованы и уничтожены данные на 10% всех персональных компьютеров в Украине, а некоторые международные компании потеряли катастрофические суммы – убытки только одного логистического оператора Maersk составили около $300 млн.

Кибербезопасность частично обеспечивается эффективным построением внутренних информационных и технических систем.

Многое зависит от того, насколько удачно компания работает над выявлением угроз и разработкой механизмов реагирования на киберинциденты.

Насколько тщательно организация придерживается системных мероприятий по выявлению угроз и тренировок по кибергигиене.

Делается ли это на регулярной основе, разбирается ли каждый инцидент без исключения.

Системный подход здесь очень важен.

Выход на новый уровень.

Коронавирус сломал привычный ритм жизни и огромное количество работников было спешно переведено компаниями на удаленный режим работы.

Люди начали использовать тот сетап, который был под рукой: домашний интернет и персональные цифровые устройства для доступа к сетям предприятий, тогда как в большинстве компаний компьютерные системы и сети не проектировались с учетом длительного доступа к ним из-за пределов офиса.

Усилился и без того огромный дефицит квалифицированных киберспециалистов, которые по специфике задач могут работать на любую организацию или страну из любой точки мира.

Согласно исследованию компании (ISC)², количество незакрытых вакансий в сегменте кибербезопасности в мире выросло до рекордных 2,72 млн.

И это тогда, когда для эффективной защиты критически важных активов организаций, количество работников в кибербезопасности нужно увеличить в среднем на 65 %.

Нехватка квалифицированных кадров и, как следствие, процессов, а также пренебрежение принципами кибергигиены приводят к катастрофическим последствиям.

Наблюдается значительный рост количества кибератак, направленных на пользователей, не осознающих, что киберпространство не является благоприятной средой.

По оценкам ISSP, до 80% кибератак начинается именно с манипулирования поведением пользователей.

Поддает жару в огонь и отсутствие постоянных контактов между сотрудниками, работающими из дома, ведь вне офиса коллеги редко делятся между собой информацией, например, об обнаруженных ими подозрительных электронных письмах.

Поэтому организации проводят базовые курсы по кибергигиене или продвигают учебные инициативы, но этого недостаточно.

Следует предоставлять обратную связь и дополнительно объяснять риски.

Что дальше?.

Сейчас, спустя почти два года пандемии, появляется ощущение, что все IТ-процессы и процессы IТ-безопасности понемногу приводятся в норму.

Но это больше иллюзия нормальности.

Помните, хорошая кибератака – это та, которую никто не видит.

Неэффективность базовых контролей доступа, слабость процедур обнаружения инцидентов или блокирование угроз, плохая коммуникация внутри организации никуда не исчезла.

Даже при наличии Microsoft Teams, Slack или других средств корпоративного обмена данными, процесс передачи информации внутри компании – что очень важно для обеспечения кибербезопасности предприятия – часто до сих пор остается нарушенным.

Более того, контроли сетей, которые выстраивались десятилетиями, сейчас в большинстве своем не задействованы.

Что в этих условиях можно посоветовать бизнесу?.

Во-первых, проведите очередной аудит кибербезопасности.

Да, еще один аудит, которых не бывает мало.

Произведите его с фокусом на поиск уже потенциально скомпрометированных компонентов инфраструктуры и слабостей инфраструктуры, которые можно быстро и относительно легко (а следовательно и доступно) нивелировать, превратив такие изменения в "быстрые победы".

Во-вторых, развивайте навыки кибергигиены сотрудников.

Создайте экосистему, в которой пользователям было бы интересно систематически приобретать базовые навыки кибергигиены, использовать их на практике и сотрудничать с IТ-безопасностью.

В-третьих, внедряйте новые инструменты мониторинга и выявления хакеров внутри корпоративных сетей с долгосрочным планом на построение зрелого Security Operations Center (SOC).

Системно заниматься этими вопросами нужно не только крупному, но малому и среднему бизнесу.

Именно атаки на индивидуальных пользователей и цепочка поставок – это "головная боль" коллективной безопасности в киберпространстве Украины и мира.

Выход на качественно новый уровень кибербезопасности страны возможен только посредством усиления защиты каждого отдельного бизнеса, от малого локального предпринимателя до национального и международного холдинга.

Все материалы автора.

Если Вы заметили орфографическую ошибку, выделите её мышью и нажмите Ctrl+Enter.

Статьи, публикуемые в разделе "Мнения", отражают точку зрения автора и могут не совпадать с позицией редакции LIGA.

Напишите нам.

киберзащита безопасность кибератака бизнес подготовка кибератаки.

Поделиться
Поделиться сюжетом
Источник материала
Украинские военные начали массово сдаваться в плен: что известно
Comments UA
2024-11-16T20:00:53Z
Ситуация резко изменилась: что происходит в Купянске после визита Зеленского
Comments UA
2024-11-19T15:18:34Z
Випробування найновішого бомбардувальника B-21 Raider потрапили на відео
Portaltele
2024-11-25T09:52:38Z
Этой зимой оккупанты хотят захватить прифронтовые города: о чем предупреждает ISW
Известия Киев
2024-11-18T18:07:47Z
Сырский съездил на Донбасс и принял ряд решений
Корреспондент
2024-11-29T12:22:32Z
Украина вернула тела более 500 погибших защитников
ZN UA
2024-11-29T12:21:45Z
Блэкаут в Одессе: в городе не могут заживить критическую инфраструктуру, закрывают школы
Фокус
2024-11-17T22:57:29Z
Ракетная атака: в Одессе уже раздаются взрывы
TSN
2024-11-17T06:06:49Z
ГУР нанесло ракетную атаку по скоплению врага на ТОТ
TSN
2024-11-21T19:21:23Z
Ермак указал, когда закончится война в Украине
Comments UA
2024-11-27T15:00:03Z
Молодой фаворитке Путина доверили важное культурное мероприятие в России
Comments UA
2024-11-21T19:57:44Z
Маск цинично унизил всех украинцев: что немедленно должна сделать Банковая
Comments UA
2024-11-18T09:03:21Z
Китай отреагировал на удар баллистической ракетой России по Украине
Comments UA
2024-11-22T13:57:41Z
В Польше призвали не давать оружие Украине: какая причина
Comments UA
2024-11-29T12:33:11Z
Грузия разворачивается спиной в Европу: ПАСЕ поставила ультиматум
Comments UA
2024-11-29T12:30:09Z
Усиление кровавого террора: сколько еще времени Путин будет устраивать украинцам ад
Comments UA
2024-11-18T12:39:58Z
Путин назвал цели России в Украине: чем пригрозил диктатор
Comments UA
2024-11-28T11:51:18Z
Три года до нового удара России: предупреждение Залужного
Comments UA
2024-11-23T12:54:41Z
Прожить на 5 лет дольше, потратив 2 часа: ученые узнали о простом способе достижения долголетия
Фокус
2024-11-27T13:42:17Z
Женщины, которые стареют медленнее всех: 6 здоровых привычек датчанок
Фокус
2024-11-16T15:00:35Z
Гарвардский врач рассказала, как похудеть: пять действительно работающих советов
Comments UA
2024-11-27T15:42:22Z
Состарит, убьет потомство и разовьет рак: ученые раскрыли новые опасности курения марихуаны
Фокус
2024-11-15T19:51:31Z
10 продуктов, которые часто ошибочно считают высокобелковыми
UAToday
2024-11-29T10:00:48Z
В чем секрет молодости скандинавских женщин: всегда привлекательны и не имеют морщинок
TSN
2024-11-29T09:06:37Z
Теплая пижама или отопление: что выбрать для здорового сна
Знай
2024-11-27T12:51:42Z
Дайте мозгу отдохнуть: 5 упражнений для улучшения психического здоровья
Фокус
2024-11-24T12:45:51Z
Что предлагают вместо МСЭК: от анонимности пациента до видеофиксации и индивидуальных экспертов
Комсомольская правда
2024-11-19T06:02:12Z
В России умерла звезда фильма "Бриллиантовая рука"
Comments UA
2024-11-16T14:42:23Z
"Такой п**дец, а ты чипсики рекламируешь": ведущий "Орла и решки" рассказал о разговоре с Ивлеевой после вторжения РФ
Апостроф
2024-11-19T09:48:42Z
"Такие бабки": звезда "Женского квартала" оскорбила поклонниц актера Остапа Ступки
Апостроф
2024-11-25T13:51:27Z
Тринчер сравнили с россиянкой Бузовой из-за поведения на интервью/Певица ответила на вопросы интервьюера после своего выступления
Апостроф
2024-11-19T10:39:25Z
Макс Чмерковский показал подросших детей: многодетное фото
GlavRed
2024-11-29T12:27:22Z
Обсуждали "Разрушителя": Илон Маск и Сильвестр Сталлоне встретились на приеме у Дональда Трампа
Фокус
2024-11-29T12:12:56Z
В Facebook сообщили о смерти Виктора Павлика: жена выдала гневную тираду
GlavRed
2024-11-19T16:45:44Z
"Очень хороший муж": Ева Лонгория раскрыла секреты счастливого брака с Хосе Бастоном
Фокус
2024-11-18T11:07:17Z
Известная украинская актриса впервые рассказала о муже-военном и брате, который пропал без вести
TSN
2024-11-27T15:06:43Z
Украинцы будут возвращать продукты в супермаркеты по новым правилам
TSN
2024-11-28T11:17:15Z
"Тысяча Зеленского": правительство обнародовало постановление
Корреспондент
2024-11-25T09:08:35Z
С 2025 года пачка сигарет подорожает на 40 гривен, - нардеп
Comments UA
2024-11-27T19:45:48Z
Три сценария зимних отключений 2024-2025: эксперты рассказали, чего ждать украинцам
ZN UA
2024-11-25T03:34:28Z
Когда стартует повышение налогов
Корреспондент
2024-11-29T12:30:27Z
Украина пока не планирует повышать НДС - Минфин
Хвиля
2024-11-29T12:27:53Z
В Украине могут установить ветряные турбины общей мощностью 800 МВт: что известно
Фокус
2024-11-18T17:23:42Z
Курс валют на 25 ноября: сколько стоят доллар, евро и злотый
Комсомольская правда
2024-11-25T07:39:47Z
Украинцы могут платить за тепло по "копеечному" тарифу: но есть условие
Знай
2024-11-16T20:12:25Z
Григорий Решетник, Надежда Матвеева и другие рассказали, какой была их студенческая жизнь
Фокус
2024-11-17T07:12:43Z
Украинцы в Норвегии лишатся приюта и защиты: что известно о новых правилах
Comments UA
2024-11-16T19:15:52Z
"Герберы" из фанеры и иностранной электроники: в ГУР рассказали детали строения очередного российского фальш-дрона
Апостроф
2024-11-18T13:56:13Z
В Курской области удалось вырвать из окружения 16 бойцов ВСУ
ZN UA
2024-11-15T18:54:19Z
Юрист бьет тревогу из-за желания дать право ТЦК стрелять по ухилянтам: "Мы откроем ящик Пандоры"
Знай
2024-11-29T12:30:11Z
Особняк на миллион: мужчина заметил на своем участке дом, который построили без его ведома
Фокус
2024-11-29T12:27:31Z
Украинцам могут аннулировать субсидии и льготы: специалисты разъяснили детали
Политека
2024-11-16T19:00:33Z
Российская ракета, которая упала на дома в Одессе, была сбита ПВО, — Воздушные силы
Комсомольская правда
2024-11-18T14:40:19Z
Патриарх Кирилл выдал очередную партию бреда, почему все должны не бояться умереть
Comments UA
2024-11-28T14:18:28Z
Среди жертв российского удара по Сумам – 14-летняя Анастасия Боровик
Комсомольская правда
2024-11-18T10:52:24Z
Российский удар по Киеву: спасатели показали последствия
Апостроф
2024-11-17T07:15:11Z
Норвежские рыбаки "поймали" в свои сети американскую атомную субмарину
Европейская правда
2024-11-15T12:58:02Z
Очевидец о ракетном ударе в Одессе: взрыв был в 15 метрах от нас
Comments UA
2024-11-18T11:15:47Z
Помог незаконно забронировать более 450 работников - подозревают экс-работника госпредприятия
Апостроф
2024-11-29T11:45:31Z
В Израиле террористы расстреляли пассажирский автобус
Апостроф
2024-11-29T11:12:41Z
В Одессе спасатели сняли с 18-метрового аттракциона четырех детей
ZN UA
2024-11-24T21:31:37Z
Дания задержала китайское судно по подозрению в повреждении кабелей
Корреспондент
2024-11-20T19:00:44Z
Под Парижем владелец ресторана захватил заложников в своем заведении
Фокус
2024-11-16T19:54:36Z
Названы сроки реванша между Дюбуа и Джошуа
Корреспондент
2024-11-27T16:54:44Z
"Им запретили делать это": раскрыто скандальное условие боя Тайсон - Пол
Корреспондент
2024-11-19T15:36:14Z
ПСВ – "Шахтер": где смотреть матч Лиги чемпионов
ZN UA
2024-11-27T09:37:09Z
Перес раскритиковал обновленный формат Лиги чемпионов и увеличение количест
Корреспондент
2024-11-24T17:00:03Z
Усик - Фьюри 2: Sky Sport опубликовал промо-ролик к бою
Корреспондент
2024-11-29T12:18:01Z
Ла Лига: расписание и результаты матчей 15-го тура чемпионата Испании по футболу, турнирная таблица
TSN
2024-11-29T12:09:16Z
В клубе АПЛ может появится второй украинский футболист – СМИ
ZN UA
2024-11-29T12:03:22Z
Лунин - в списке номинантов на звание лучшего голкипера от FIFA
Корреспондент
2024-11-29T10:36:58Z
Милевский разнес Динамо за поражение в Лиге Европы
Корреспондент
2024-11-29T10:01:34Z
Голубцы с булгуром, вкуснее обычных: судья "Мастер Шеф" дала простой рецепт
Политека
2024-11-19T04:00:53Z
Любовный гороскоп для всех знаков Зодиака на неделю с 18 по 24 ноября 2024 года
Фокус
2024-11-17T23:15:40Z
Как спасти пересоленное блюдо – помогут бабушкины советы/Ситуацию можно исправить!
Апостроф
2024-11-18T11:12:39Z
Starbucks открыл кофейню вблизи границы с Северной Кореей
Корреспондент
2024-11-29T12:15:31Z
2000 лет спустя: гладиаторские бои вернутся в Колизей
Знай
2024-11-29T11:52:13Z
Какой вы цветок по знаку зодиака: какой ваш талисман
TSN
2024-11-29T11:51:14Z
Как не накупить лишнего во время "Черной пятницы": топ-5 советов
Апостроф
2024-11-29T10:18:29Z
В какой стране иностранцам предлагают 30 тысяч долларов за переезд
Comments UA
2024-11-29T09:57:15Z
Какие самые лучшие знаки зодиака по мнению астрологов: таких всего три
TSN
2024-11-29T07:51:34Z
Семейная традиция Комонов: ученые обнаружили следы бальзамирования на телах французских аристократов
Фокус
2024-11-18T11:45:32Z
Авторы The Invincible представили антибоевую ролевую игру Dante's Ring — выходит в 2025 году
GameMag
2024-11-24T13:16:07Z
Для генерации энергии в море: представлена необычная система из солнечных панелей
Фокус
2024-11-29T12:21:57Z
Инновационный элемент добывает электричество без солнца: нужно лишь немного воды
Фокус
2024-11-29T12:21:48Z
Выглядят странно: обнаружены галактики, которые бросают вызов главной модели Вселенной
Фокус
2024-11-29T12:09:22Z
Напоминание о бурных временах: как и когда на Земле появился Столб Дьявола
Фокус
2024-11-29T11:57:53Z
TikTok запретит пользователям до 18 лет использовать "фильтры красоты"
Известия Киев
2024-11-29T11:31:41Z
Что делать, если смартфон больше не получает обновления ОС Android: эксперты пояснили
Фокус
2024-11-29T11:06:17Z
Ядерный шпион и космические станции: крупнейшие объекты, упавшие на Землю из космоса
Фокус
2024-11-29T11:00:09Z
Лайфхаки для зимы: как быстро очистить лобовое стекло от льда
Comments UA
2024-11-19T01:00:21Z
На европейский рынок выходит 475-сильный семейный внедорожник из США
Фокус
2024-11-29T10:12:32Z
Простоял 20 лет в сарае: обнаружен роскошный Buick 70-х с малым пробегом
Фокус
2024-11-29T07:45:57Z
Як Tatra випустила розвізний фургон із кольорового ламінату
AutoCentre
2024-11-28T20:28:52Z
"Соскочил с переговоров", – Китай подложил Путину и его верхушке свинью премиум-класса
Новости Украины
2024-11-28T17:18:01Z
Американское качество: классический Chevrolet 60-х завелся после 36 лет простоя
Фокус
2024-11-28T14:30:15Z
Машина дала слабину: китайский танк VT-4 опозорился во время показов
Фокус
2024-11-28T13:57:20Z
В США создали мощный трехколесный электровелосипед с запасом хода более 200 км
Фокус
2024-11-28T13:36:39Z
BMW воссоздали знаменитый спорткар из культовой компьютерной игры
Фокус
2024-11-28T12:52:15Z