MY.UAНовости
Гибридная война в разгаре, кибератак будет больше. Что делать бизнесу, чтобы защититься
Гибридная война в разгаре, кибератак будет больше. Что делать бизнесу, чтобы защититься

Гибридная война в разгаре, кибератак будет больше. Что делать бизнесу, чтобы защититься

Гибридная война в разгаре, кибератак будет больше.

Что делать бизнесу, чтобы защититься.

Цей матеріал також доступний українською.

Артем Михайлов.

директор по корпоративным решениям ISSP.

22.02.2022, 07:26.

Цена промедления – миллионы долларов.

Что нужно сделать для усиления киберзащиты бизнеса.

Пандемия и удаленный формат работы предоставили киберпреступникам уникальные условия для проникновения в корпоративные сети.

Даже хорошо защищенные компании оказались в опасности, ведь существенно возросло количество уязвимых мест, которые хакеры могут использовать для атак.

Более того, новая эскалация политико-военного конфликта с внешним агрессором активно использует киберэлемент в гибридной войне, ведь влияние на киберпространство – это очень удобный инструмент с безумным потенциалом по эксфильтрации чувствительных данных и дестабилизации ситуации в стране.

Какие фундаментальные изменения произошли в сфере кибербезопасности за последние пару лет и как противодействовать новым угрозам?.

Беспрецедентный уровень угроз.

Вызовы, связанные с кибербезопасностью, растут каждый день.

Организованная киберпреступность – очень мощная "индустрия".

Объем рынка Dark Web (участки интернета, недоступные для обычного поиска) в 2019 году оценивался в $2 трлн.

По данным исследования Intelliagg 2016 года (поглощена FEYO в 2021-м), более 70% "услуг", предлагаемых в Dark Web, покрывают такие сферы как разработка вредоносного программного обеспечения, хакинг, продажа персональных/карточных/чувствительных данных и учетных записей для любых онлайн-сервисов, координация фрода (мошенничеств) и комплексных кибератак.

Весь этот рынок оценивается почти в $1,5 трлн.

В то же время киберзащита имеет значительно меньшую капитализацию, чем "атакующая" сторона: рынок продуктов и услуг по кибербезопасности оценивается в разы меньше – всего около $200 млрд по оценкам аналитических агентств Market.

Watch и Crunchbase.

Уровень обнаружения присутствия хакеров в сетях остается на довольно низком уровне: преступники в среднем могут находиться в сети организации более 200 дней до того, как их разоблачат или же осуществят финальный аккорд кибератаки, который уже обычно видим для департамента ІТ-безопасности компании.

Возможность компании противодействовать киберпреступникам нередко определяется ее размерами.

Чем меньше организация, тем труднее ей системно противостоять киберугрозам.

Почему? Потому что кибербезопасность – это бизнес-процесс, требующий системного выполнения различных процедур и соблюдения политик, что, в свою очередь, может потребовать значительных бюджетов для автоматизации.

Этим активно пользовались и пользуются хакеры, реализуя, например, кибератаки через цепочку поставок.

Подразумевается, взлом малой компании с целью получения доступа к компьютерной сети большой, с которой она сотрудничает.

Именно так в 2010 году была совершена первая хрестоматийная атака на предприятия критической инфраструктуры в мире, когда с помощью компьютерного червя Stuxnet произошло кибернападение на ядерные обогатительные объекты Ирана.

Считается, что именно Stuxnet замедлил реализацию ядерной программы страны.

К сожалению, даже мощные системные компании не всегда способны противодействовать угрозам.

Яркий пример – атака Not.

Petya на украинские предприятия в 2017 году.

Тогда были зашифрованы и уничтожены данные на 10% всех персональных компьютеров в Украине, а некоторые международные компании потеряли катастрофические суммы – убытки только одного логистического оператора Maersk составили около $300 млн.

Кибербезопасность частично обеспечивается эффективным построением внутренних информационных и технических систем.

Многое зависит от того, насколько удачно компания работает над выявлением угроз и разработкой механизмов реагирования на киберинциденты.

Насколько тщательно организация придерживается системных мероприятий по выявлению угроз и тренировок по кибергигиене.

Делается ли это на регулярной основе, разбирается ли каждый инцидент без исключения.

Системный подход здесь очень важен.

Выход на новый уровень.

Коронавирус сломал привычный ритм жизни и огромное количество работников было спешно переведено компаниями на удаленный режим работы.

Люди начали использовать тот сетап, который был под рукой: домашний интернет и персональные цифровые устройства для доступа к сетям предприятий, тогда как в большинстве компаний компьютерные системы и сети не проектировались с учетом длительного доступа к ним из-за пределов офиса.

Усилился и без того огромный дефицит квалифицированных киберспециалистов, которые по специфике задач могут работать на любую организацию или страну из любой точки мира.

Согласно исследованию компании (ISC)², количество незакрытых вакансий в сегменте кибербезопасности в мире выросло до рекордных 2,72 млн.

И это тогда, когда для эффективной защиты критически важных активов организаций, количество работников в кибербезопасности нужно увеличить в среднем на 65 %.

Нехватка квалифицированных кадров и, как следствие, процессов, а также пренебрежение принципами кибергигиены приводят к катастрофическим последствиям.

Наблюдается значительный рост количества кибератак, направленных на пользователей, не осознающих, что киберпространство не является благоприятной средой.

По оценкам ISSP, до 80% кибератак начинается именно с манипулирования поведением пользователей.

Поддает жару в огонь и отсутствие постоянных контактов между сотрудниками, работающими из дома, ведь вне офиса коллеги редко делятся между собой информацией, например, об обнаруженных ими подозрительных электронных письмах.

Поэтому организации проводят базовые курсы по кибергигиене или продвигают учебные инициативы, но этого недостаточно.

Следует предоставлять обратную связь и дополнительно объяснять риски.

Что дальше?.

Сейчас, спустя почти два года пандемии, появляется ощущение, что все IТ-процессы и процессы IТ-безопасности понемногу приводятся в норму.

Но это больше иллюзия нормальности.

Помните, хорошая кибератака – это та, которую никто не видит.

Неэффективность базовых контролей доступа, слабость процедур обнаружения инцидентов или блокирование угроз, плохая коммуникация внутри организации никуда не исчезла.

Даже при наличии Microsoft Teams, Slack или других средств корпоративного обмена данными, процесс передачи информации внутри компании – что очень важно для обеспечения кибербезопасности предприятия – часто до сих пор остается нарушенным.

Более того, контроли сетей, которые выстраивались десятилетиями, сейчас в большинстве своем не задействованы.

Что в этих условиях можно посоветовать бизнесу?.

Во-первых, проведите очередной аудит кибербезопасности.

Да, еще один аудит, которых не бывает мало.

Произведите его с фокусом на поиск уже потенциально скомпрометированных компонентов инфраструктуры и слабостей инфраструктуры, которые можно быстро и относительно легко (а следовательно и доступно) нивелировать, превратив такие изменения в "быстрые победы".

Во-вторых, развивайте навыки кибергигиены сотрудников.

Создайте экосистему, в которой пользователям было бы интересно систематически приобретать базовые навыки кибергигиены, использовать их на практике и сотрудничать с IТ-безопасностью.

В-третьих, внедряйте новые инструменты мониторинга и выявления хакеров внутри корпоративных сетей с долгосрочным планом на построение зрелого Security Operations Center (SOC).

Системно заниматься этими вопросами нужно не только крупному, но малому и среднему бизнесу.

Именно атаки на индивидуальных пользователей и цепочка поставок – это "головная боль" коллективной безопасности в киберпространстве Украины и мира.

Выход на качественно новый уровень кибербезопасности страны возможен только посредством усиления защиты каждого отдельного бизнеса, от малого локального предпринимателя до национального и международного холдинга.

Все материалы автора.

Если Вы заметили орфографическую ошибку, выделите её мышью и нажмите Ctrl+Enter.

Статьи, публикуемые в разделе "Мнения", отражают точку зрения автора и могут не совпадать с позицией редакции LIGA.

Напишите нам.

киберзащита безопасность кибератака бизнес подготовка кибератаки.

Теги по теме
Бізнесбезпека
Поделиться
Поделиться сюжетом
Источник материала
Бійці «Ахіллеса» вразили російську РЕБ «Борисоглєбськ-2» на Вовчанському напрямку
УкраинФорм
2026-01-21T01:12:54Z
Названо російських хірургів, які могли випалити на тілі українського бранця «слава России»
ГЛАВКОМ NET
2026-01-21T01:12:00Z
З Києва вже виїхало 600 тис. людей: Кличко про найважчу зиму в історії міста
TSN
2026-01-21T00:24:17Z
Кінець тижня не зігріє: яка погода очікується у Дніпрі найближчими днями
GlavRed
2026-01-20T23:18:51Z
На Тернопільщині через прорив відстійника підприємства забруднені землі та міжнародна траса
УкраинФорм
2026-01-20T23:12:31Z
Війна, день 1427. Нічний масований обстріл Києва, новий заступник командувача Повітряних сил України
Football.ua
2026-01-20T23:00:08Z
«Мінус 20 – не аномалія». Синоптикиня пояснила, що насправді відбувається з погодою в Україні
ГЛАВКОМ NET
2026-01-20T22:12:53Z
Росіяни вдарили по житлових кварталах Запоріжжя: є загиблі
TSN
2026-01-20T21:33:18Z
Відключення світла 21 січня: актуальні графіки для всіх областей
TSN
2026-01-20T21:18:00Z
Як часто насправді потрібно чистити екран смартфона
24tv
2026-01-20T14:30:38Z
Липкий жир з кухонних шаф зійде за хвилину: ось чим їх мити
24tv
2026-01-20T17:24:12Z
Вчені заявили, що майбутня взаємодія людини і штучного інтелекту відбуватиметься без нейрочипів
InternetUA
2026-01-20T15:33:41Z
Голос після інсульту. Вчені розробили ШІ-гаджет, що повертає мовлення без операцій на мозку
InternetUA
2026-01-20T15:18:26Z
Аптеки оновлять ціни на ліки: що відбувається
Знай
2026-01-20T14:36:28Z
Бульбашка зникне за день? 3 народні засоби від герпесу, які реально працюють
Знай
2026-01-20T14:21:42Z
Не треба щодня бігати або ходити в тренажерний зал: як навіть невеликий рух рятує життя
Знай
2026-01-20T13:21:56Z
Інвалідність за кордоном: як українцям встановити або продовжити статус дистанційно
24tv
2026-01-20T12:15:15Z
Як зігрітися вночі без опалення: 6 дієвих методів, щоб не змерзнути у ліжку
TSN
2026-01-20T10:51:15Z
Покоління зумерів найбільше занепокоєні впливом ШІ на роботу
InternetUA
2026-01-21T02:03:29Z
Світла не буде до семи годин: графіки відключень на Львівщині на 21 січня
GlavRed
2026-01-21T01:27:26Z
Фондові ринки США зреагували на конфронтацію довкола Гренландії
УкраинФорм
2026-01-21T01:09:48Z
Столиця відновила водопостачання після обстрілу РФ
ГЛАВКОМ NET
2026-01-20T21:06:49Z
Спільний проект зі США. Молдова готується побудувати малий модульний ядерний реактор
InternetUA
2026-01-20T21:00:55Z
Є ймовірність, що популярний бренд смартфонів може зникнути
24tv
2026-01-20T20:57:29Z
Валютні обмеження: Нацбанк попередив про важливі зміни
Знай
2026-01-20T20:33:37Z
Драконівські штрафи для ФОП: за що будуть суворо карати у 2026 році
Знай
2026-01-20T20:12:25Z
Пенсіонерам порадили зняти гроші: карти можуть заблокувати
Хвиля
2026-01-20T20:12:18Z
Під російськомовні пісні: колишня Тараса Цимбалюка порозважалась на концерті Лободи
24tv
2026-01-07T09:27:16Z
Вони полюбились мільйонам: як зараз виглядають актори "Гри престолів"
24tv
2026-01-20T22:18:04Z
Знявся у фільмі Байдака і збирав мільйони на ЗСУ: де зараз зірка "Ліги сміху" Марк Куцевалов
24tv
2026-01-20T21:33:20Z
Для тих, хто в очікуванні "Бріджертонів": серіали зі схожим настроєм і тематикою
24tv
2026-01-20T21:06:17Z
7 топових українських зірок, які родом з маленьких сіл
24tv
2026-01-20T20:48:14Z
Не мармур і не золото: чому кухня Дженніфер Гарнер виглядає ідеальною без розкоші
24tv
2026-01-20T20:36:32Z
Для приємного вечора: 4 найцікавіші фільми з неочікуваною кінцівкою
24tv
2026-01-20T20:06:29Z
Заснував бренд Valentino, але не створив сім'ю: біографія модельєра Валентіно Гаравані
24tv
2026-01-20T18:06:53Z
Це не заказуха, – Кароль попросила вибачення за радісне відео під пісню "У нас немає світла"
24tv
2026-01-20T16:48:06Z
ВПС Нідерландів проведуть навчання з винищувачами F-35 над аеропортом «Схіпгол»
УкраинФорм
2026-01-21T01:39:21Z
У бельгійському місті запровадили хвилину мовчання на вшанування загиблих українців
УкраинФорм
2026-01-21T00:39:40Z
Служба 112 передаватиме виклики від літніх і маломобільних людей у соцслужби - МВС
УкраинФорм
2026-01-21T00:27:00Z
На Київщині до навчання повернулись понад 140 тисяч учнів
УкраинФорм
2026-01-21T00:00:43Z
На Сумщині десантники знищили російський розвідувальний дрон вартістю $7,5 мільйона
УкраинФорм
2026-01-20T23:00:04Z
У Китаї народжуваність впала до історичного мінімуму: до яких наслідків це може призвести
24tv
2026-01-20T22:18:41Z
У картатому пальті та сапфірових прикрасах: Кейт Міддлтон підкорила стильним образом у Шотландії
24tv
2026-01-20T22:03:52Z
21 січня: яке сьогодні свято, традиції та заборони
ГЛАВКОМ NET
2026-01-20T22:03:32Z
Ще одна війна вже близько? Що насправді Ванга говорила про 2026 рік і чому знову б’ють на сполох
Знай
2026-01-20T21:33:08Z
Як Канада позиціонує себе щодо Гренландії на тлі територіальних претензій Трампа
ГЛАВКОМ NET
2026-01-21T02:00:10Z
Російська ППО влучила в багатоповерхівку під Краснодаром – соцмережі
Украинская правда
2026-01-21T01:39:10Z
Україна буде в ній провідною: політолог сказав, що найголовніше має змінити Європа
24tv
2026-01-21T01:36:10Z
Макрон прокоментував злив Трампом їх приватного листування
ГЛАВКОМ NET
2026-01-21T01:30:16Z
"Коли Росія готова, Україна не готова": Трамп пояснив, чому досі нема кінця війни
24tv
2026-01-21T01:00:33Z
Канада не платитиме за членство у Раді миру Трампа
УкраинФорм
2026-01-21T00:57:27Z
Янукович має ще один вирок: за що тепер засудили президента-втікача
24tv
2026-01-21T00:45:46Z
Гренландцям сказали запастися їжею і не виключають військовий конфлікт. Трамп каже "все буде добре"
Лига
2026-01-21T00:30:21Z
План «роз’єднання»: експерт розкрив справжню цинічну мету атак РФ
GlavRed
2026-01-21T00:27:56Z
Британія думає заборонити використання соцмереж для дітей до 16 років
InternetUA
2026-01-21T01:03:08Z
Величезний сапфір здивував рекордною вагою: ціна може злетіти до $400 млн
GlavRed
2026-01-21T00:51:34Z
Розробник ChatGPT готується представити свій перший гаджет
InternetUA
2026-01-20T23:27:58Z
Головоломка дня: знайдіть всі 3 різниці за 20 секунд
TSN
2026-01-20T22:24:43Z
iPhone Air отримає лише незначне оновлення цього року
InternetUA
2026-01-20T22:21:41Z
Телефон може заряджатися значно швидше: топ-3 помилки, які уповільнюють зарядку
InternetUA
2026-01-20T21:27:34Z
Названо оптимальний термін заміни смартфона
InternetUA
2026-01-20T20:42:48Z
Дивна загадка природи: навіщо страусам чотири колінні чашечки на двох лапах
GlavRed
2026-01-20T20:27:11Z
Дельти майже 20 найбільших річок світу опускаються швидше, ніж піднімається рівень моря
24tv
2026-01-20T20:18:44Z
Чим розтопити лід у дворі: ефективні та безпечні методи
GlavRed
2026-01-21T02:18:41Z
Замість Шарм-ель-Шейху та Хургади: популярність набирає єгипетський оазис Сіва
24tv
2026-01-20T22:09:01Z
Куди поїхати на відпочинок соло-мандрівникам: список найкращих локацій
24tv
2026-01-20T21:12:35Z
Номер вашого будинку може привертати багатство і удачу: нумерологи назвали 4 найщасливіші номери
Знай
2026-01-20T20:51:24Z
Оселедець "а-ля лосось" за 5 хвилин: закуска, яка всіх закохує
24tv
2026-01-20T20:42:26Z
Найкращі сувеніри з усього світу: що привезти з подорожі, щоб вразити всіх
24tv
2026-01-20T20:42:23Z
Сон у мороз до -30: що радить українка, яка була на 5 найвищих горах
24tv
2026-01-20T20:33:43Z
Горітиме яскраво і довго: як за дві хвилини зробити свічку з того, що є вдома
GlavRed
2026-01-20T18:51:12Z
Лінивий рулет для заклопотаних: ідеальний варіант смаколика на швидку руку
24tv
2026-01-20T18:39:33Z
Правоохоронці викрили дві схеми ухилення осіб від мобілізації
УкраинФорм
2026-01-21T02:12:46Z
В Іспанії приміський поїзд врізався у зруйновану стіну, щонайменше одна людина загинула
УкраинФорм
2026-01-21T01:48:27Z
В Іспанії сталася друга залізнична трагедія за декілька днів: потяг зійшов з рейок під Барселоною
ГЛАВКОМ NET
2026-01-21T01:00:39Z
В Україні судитимуть 20-річного дніпрянина за шахрайство з онлайн-банкінгом
InternetUA
2026-01-21T00:15:01Z
"Бус ТЦК поїхав у бік Сільпо": українець отримав понад 50 тисяч штрафу за дописи у телеграмі
24tv
2026-01-20T23:39:45Z
Внаслідок ворожої атаки на Херсон чоловік отримав поранення
УкраинФорм
2026-01-20T22:33:39Z
Телефонні шахраї ошукали жителів Херсонщини на понад 120 тисяч гривень
InternetUA
2026-01-20T22:24:57Z
У Бєлгороді та Орлі атаковано ТЕЦ
ГЛАВКОМ NET
2026-01-20T20:36:45Z
Камери спостереження фіксують усі порушення, окрім зловживань з боку поліції
Топ Жир
2026-01-20T20:12:49Z
Українські тенісистки без перемог завершили виступи на Australian Open 20 січня
ГЛАВКОМ NET
2026-01-20T23:21:08Z
Новий рік – нові сенсації. Результати матчів Ліги чемпіонів за 20 січня
ГЛАВКОМ NET
2026-01-20T23:03:44Z
Наполі у більшості втратив перемогу над Копенгагеном
Football.ua
2026-01-20T23:00:58Z
Аякс здобув вольову перемогу над Вільярреалом та залишив математичні шанси на плей-оф
Football.ua
2026-01-20T22:30:25Z
Тоттенгем упевнено переграв Боруссію Дортмунд, перервавши серію без перемог з п'яти матчів
Football.ua
2026-01-20T22:18:01Z
Дубль Суареса приніс сенсаційну перемогу Спортинга проти ПСЖ
Football.ua
2026-01-20T22:15:38Z
Шахіст Іванчук врятувався від поразки, маючи лише одну секунду для здійснення ходу
ГЛАВКОМ NET
2026-01-20T22:09:56Z
Нестримний Вінісіус допоміг Реалу знищити Монако
Football.ua
2026-01-20T22:06:38Z
Арсенал із дублем Жезуса розібрався з Інтером
Football.ua
2026-01-20T22:00:08Z
Mercedes-Benz представив оновлену версію SL з унікальними дизайнерськими рішеннями
Топ Жир
2026-01-21T01:42:33Z
Тепер, коли модель зняли з виробництва, Hornet можна придбати майже вдвічі дешевше
Топ Жир
2026-01-21T00:57:13Z
GM та Honda припиняють співпрацю у сфері паливних елементів, і це може вплинути на майбутнє моделі CR-V
Топ Жир
2026-01-21T00:15:43Z
Toyota створила рожевий седан, і причина цього насправді дуже мила
Топ Жир
2026-01-20T23:42:30Z
Продажі Subaru WRX різко впали, тому на 2026 рік компанія повертає бюджетну версію
Топ Жир
2026-01-20T23:00:10Z
Продажі електромобілів стрімко зростають по всьому світу, окрім однієї країни
Топ Жир
2026-01-20T22:15:27Z
Керівник SRT вважає, що для нової моделі Charger є лише один логічний варіант двигуна V8
Топ Жир
2026-01-20T21:27:27Z
Lotus може знизити вартість Eletre вдвічі на канадському ринку
Топ Жир
2026-01-20T20:57:14Z
Водії обирають ці номери, і Колорадо отримує мільйони завдяки цьому
Топ Жир
2026-01-20T19:42:44Z