MY.UAНовости
Гибридная война в разгаре, кибератак будет больше. Что делать бизнесу, чтобы защититься
Гибридная война в разгаре, кибератак будет больше. Что делать бизнесу, чтобы защититься

Гибридная война в разгаре, кибератак будет больше. Что делать бизнесу, чтобы защититься

Гибридная война в разгаре, кибератак будет больше.

Что делать бизнесу, чтобы защититься.

Цей матеріал також доступний українською.

Артем Михайлов.

директор по корпоративным решениям ISSP.

22.02.2022, 07:26.

Цена промедления – миллионы долларов.

Что нужно сделать для усиления киберзащиты бизнеса.

Пандемия и удаленный формат работы предоставили киберпреступникам уникальные условия для проникновения в корпоративные сети.

Даже хорошо защищенные компании оказались в опасности, ведь существенно возросло количество уязвимых мест, которые хакеры могут использовать для атак.

Более того, новая эскалация политико-военного конфликта с внешним агрессором активно использует киберэлемент в гибридной войне, ведь влияние на киберпространство – это очень удобный инструмент с безумным потенциалом по эксфильтрации чувствительных данных и дестабилизации ситуации в стране.

Какие фундаментальные изменения произошли в сфере кибербезопасности за последние пару лет и как противодействовать новым угрозам?.

Беспрецедентный уровень угроз.

Вызовы, связанные с кибербезопасностью, растут каждый день.

Организованная киберпреступность – очень мощная "индустрия".

Объем рынка Dark Web (участки интернета, недоступные для обычного поиска) в 2019 году оценивался в $2 трлн.

По данным исследования Intelliagg 2016 года (поглощена FEYO в 2021-м), более 70% "услуг", предлагаемых в Dark Web, покрывают такие сферы как разработка вредоносного программного обеспечения, хакинг, продажа персональных/карточных/чувствительных данных и учетных записей для любых онлайн-сервисов, координация фрода (мошенничеств) и комплексных кибератак.

Весь этот рынок оценивается почти в $1,5 трлн.

В то же время киберзащита имеет значительно меньшую капитализацию, чем "атакующая" сторона: рынок продуктов и услуг по кибербезопасности оценивается в разы меньше – всего около $200 млрд по оценкам аналитических агентств Market.

Watch и Crunchbase.

Уровень обнаружения присутствия хакеров в сетях остается на довольно низком уровне: преступники в среднем могут находиться в сети организации более 200 дней до того, как их разоблачат или же осуществят финальный аккорд кибератаки, который уже обычно видим для департамента ІТ-безопасности компании.

Возможность компании противодействовать киберпреступникам нередко определяется ее размерами.

Чем меньше организация, тем труднее ей системно противостоять киберугрозам.

Почему? Потому что кибербезопасность – это бизнес-процесс, требующий системного выполнения различных процедур и соблюдения политик, что, в свою очередь, может потребовать значительных бюджетов для автоматизации.

Этим активно пользовались и пользуются хакеры, реализуя, например, кибератаки через цепочку поставок.

Подразумевается, взлом малой компании с целью получения доступа к компьютерной сети большой, с которой она сотрудничает.

Именно так в 2010 году была совершена первая хрестоматийная атака на предприятия критической инфраструктуры в мире, когда с помощью компьютерного червя Stuxnet произошло кибернападение на ядерные обогатительные объекты Ирана.

Считается, что именно Stuxnet замедлил реализацию ядерной программы страны.

К сожалению, даже мощные системные компании не всегда способны противодействовать угрозам.

Яркий пример – атака Not.

Petya на украинские предприятия в 2017 году.

Тогда были зашифрованы и уничтожены данные на 10% всех персональных компьютеров в Украине, а некоторые международные компании потеряли катастрофические суммы – убытки только одного логистического оператора Maersk составили около $300 млн.

Кибербезопасность частично обеспечивается эффективным построением внутренних информационных и технических систем.

Многое зависит от того, насколько удачно компания работает над выявлением угроз и разработкой механизмов реагирования на киберинциденты.

Насколько тщательно организация придерживается системных мероприятий по выявлению угроз и тренировок по кибергигиене.

Делается ли это на регулярной основе, разбирается ли каждый инцидент без исключения.

Системный подход здесь очень важен.

Выход на новый уровень.

Коронавирус сломал привычный ритм жизни и огромное количество работников было спешно переведено компаниями на удаленный режим работы.

Люди начали использовать тот сетап, который был под рукой: домашний интернет и персональные цифровые устройства для доступа к сетям предприятий, тогда как в большинстве компаний компьютерные системы и сети не проектировались с учетом длительного доступа к ним из-за пределов офиса.

Усилился и без того огромный дефицит квалифицированных киберспециалистов, которые по специфике задач могут работать на любую организацию или страну из любой точки мира.

Согласно исследованию компании (ISC)², количество незакрытых вакансий в сегменте кибербезопасности в мире выросло до рекордных 2,72 млн.

И это тогда, когда для эффективной защиты критически важных активов организаций, количество работников в кибербезопасности нужно увеличить в среднем на 65 %.

Нехватка квалифицированных кадров и, как следствие, процессов, а также пренебрежение принципами кибергигиены приводят к катастрофическим последствиям.

Наблюдается значительный рост количества кибератак, направленных на пользователей, не осознающих, что киберпространство не является благоприятной средой.

По оценкам ISSP, до 80% кибератак начинается именно с манипулирования поведением пользователей.

Поддает жару в огонь и отсутствие постоянных контактов между сотрудниками, работающими из дома, ведь вне офиса коллеги редко делятся между собой информацией, например, об обнаруженных ими подозрительных электронных письмах.

Поэтому организации проводят базовые курсы по кибергигиене или продвигают учебные инициативы, но этого недостаточно.

Следует предоставлять обратную связь и дополнительно объяснять риски.

Что дальше?.

Сейчас, спустя почти два года пандемии, появляется ощущение, что все IТ-процессы и процессы IТ-безопасности понемногу приводятся в норму.

Но это больше иллюзия нормальности.

Помните, хорошая кибератака – это та, которую никто не видит.

Неэффективность базовых контролей доступа, слабость процедур обнаружения инцидентов или блокирование угроз, плохая коммуникация внутри организации никуда не исчезла.

Даже при наличии Microsoft Teams, Slack или других средств корпоративного обмена данными, процесс передачи информации внутри компании – что очень важно для обеспечения кибербезопасности предприятия – часто до сих пор остается нарушенным.

Более того, контроли сетей, которые выстраивались десятилетиями, сейчас в большинстве своем не задействованы.

Что в этих условиях можно посоветовать бизнесу?.

Во-первых, проведите очередной аудит кибербезопасности.

Да, еще один аудит, которых не бывает мало.

Произведите его с фокусом на поиск уже потенциально скомпрометированных компонентов инфраструктуры и слабостей инфраструктуры, которые можно быстро и относительно легко (а следовательно и доступно) нивелировать, превратив такие изменения в "быстрые победы".

Во-вторых, развивайте навыки кибергигиены сотрудников.

Создайте экосистему, в которой пользователям было бы интересно систематически приобретать базовые навыки кибергигиены, использовать их на практике и сотрудничать с IТ-безопасностью.

В-третьих, внедряйте новые инструменты мониторинга и выявления хакеров внутри корпоративных сетей с долгосрочным планом на построение зрелого Security Operations Center (SOC).

Системно заниматься этими вопросами нужно не только крупному, но малому и среднему бизнесу.

Именно атаки на индивидуальных пользователей и цепочка поставок – это "головная боль" коллективной безопасности в киберпространстве Украины и мира.

Выход на качественно новый уровень кибербезопасности страны возможен только посредством усиления защиты каждого отдельного бизнеса, от малого локального предпринимателя до национального и международного холдинга.

Все материалы автора.

Если Вы заметили орфографическую ошибку, выделите её мышью и нажмите Ctrl+Enter.

Статьи, публикуемые в разделе "Мнения", отражают точку зрения автора и могут не совпадать с позицией редакции LIGA.

Напишите нам.

киберзащита безопасность кибератака бизнес подготовка кибератаки.

Поделиться
Поделиться сюжетом
Источник материала
Алла Пугачева решилась на резкий и неприятный шаг
Comments UA
2025-08-14T20:42:08Z
Вуди Аллен попал в базу Миротворца
Корреспондент
2025-08-25T20:30:10Z
Леся Никитюк ошеломила эффектным видом фигуры в купальнике спустя два месяца после родов
TSN
2025-08-16T14:57:48Z
Киркоров ошарашил новым фото со своей скандальной дочкой
GlavRed
2025-08-15T12:57:42Z
Чемпион Супербоула объявил о помолвке с певицей
Корреспондент
2025-08-26T18:03:31Z
Уилл Смит подвергается критике из-за ИИ
Корреспондент
2025-08-26T14:54:51Z
Обручальное кольцо Елены Зеленской. Как выглядит главное украшение первой леди Украины и сколько стоит
Telegraf
2025-08-13T18:09:43Z
Украина осудила участие Вуди Аллена в Московской неделе кино
Корреспондент
2025-08-25T11:51:35Z
Анна Кошмал после рождения второго ребенка не может похудеть и объяснила почему: "Все безрезультатно"
TSN
2025-08-16T16:06:52Z
Американская компания Keurig Dr Pepper приобретет производителя кофе Jacobs
Корреспондент
2025-08-25T18:30:10Z
Доплаты к пенсии: кто может получить и как оформить
Знай
2025-08-23T07:07:08Z
Курс валют на выходные, 23-24 августа: сколько стоят доллар, евро и злотый
TSN
2025-08-23T04:21:41Z
РФ планирует увеличить производство "шахедов" до 6000 единиц в месяц - CNN
Корреспондент
2025-08-23T19:03:00Z
Бюджет получил 9 млрд грн от размещения ОВГЗ
Корреспондент
2025-08-26T19:42:41Z
Одесский припортовый завод выставят на торги
Корреспондент
2025-08-26T17:57:27Z
Курс валют в Украине 23 августа 2025: сколько стоит доллар и евро
VGorode
2025-08-23T08:33:37Z
Выгодно ли работать на пенсии: сколько прибавят за каждый месяц
Знай
2025-08-14T05:06:09Z
Госдолг Украины вырос на 1,29 млрд долларов
Корреспондент
2025-08-26T17:51:37Z
В документах Кремля прописана дата окончания войны: ГУР рассказали, когда россия отступит
Знай
2025-08-18T20:30:13Z
Лидер КНР обратился к Украине в День Независимости
Корреспондент
2025-08-24T10:27:23Z
Лукашенко решил передать власть: СМИ пишут о резком ухудшении его здоровья
UAToday
2025-08-23T18:06:21Z
Зеленский ответил Вэнсу по поводу "уступок" России
Корреспондент
2025-08-25T13:33:00Z
Десятки стран приостановили почтовые отправления в США из-за тарифов Трампа
Корреспондент
2025-08-27T00:51:50Z
Германия и Бельгия выступили против конфискации активов РФ
Корреспондент
2025-08-26T23:24:12Z
Мелания Трамп передала Путину тайное письмо
TSN
2025-08-16T04:31:36Z
Известно, кто будет охранять Путина во время визита в США
Корреспондент
2025-08-13T07:27:53Z
Трамп оценил саммит и высказался о санкциях для РФ
Корреспондент
2025-08-16T03:36:58Z
Самолет с российскими туристами экстренно сел в Таллинне из-за атаки украинских дронов
Европейская правда
2025-08-24T18:00:06Z
В Виннице толпа "отбивала" мужчину, который был в розыске ТЦК: что произошло
UAToday
2025-08-23T10:03:44Z
Взрыв завода в РФ: резко увеличилось число пострадавших
Корреспондент
2025-08-15T14:06:46Z
Сумы почти сутки под атакой РФ: бушуют пожары
Корреспондент
2025-08-25T04:03:21Z
В России произошло новое землетрясение
Корреспондент
2025-08-26T22:54:09Z
В Ростове произошли взрывы и пожар
Корреспондент
2025-08-26T21:18:31Z
Каджики приближается: Вьетнам эвакуирует более полумиллиона человек
Корреспондент
2025-08-24T23:48:56Z
Ракетная атака на Днепр: что известно о последствиях
TSN
2025-08-15T14:21:54Z
В Запорожье в результате атаки РФ погибли три человека, много раненых. ФОТО
Новости Украины
2025-08-18T10:33:02Z
Военнослужащим, которые воюют на фронте, стали приходить штрафы: местами размер санкций превышает 50 тысяч
UAToday
2025-08-23T17:06:23Z
Место силы и веры. Где в Украине находится украинский Иерусалим
Telegraf
2025-08-22T23:30:45Z
Почему сегодняшний день несчастливый: приметы в народный праздник 24 августа
UAToday
2025-08-24T05:03:15Z
Как украинцы относятся к ТЦК - опрос
UAToday
2025-08-25T15:39:48Z
Гонка вооружений дронами: почему Киев может проиграть
Корреспондент
2025-08-26T18:33:48Z
Кабмин обновил порядок пересечения границы
Корреспондент
2025-08-26T16:57:59Z
17 августа: церковный праздник сегодня, что выбросить из дома, чтобы ушли болезни и печали
UAToday
2025-08-17T04:00:46Z
Какой завтра, 22 августа, праздник — все об этом дне, какой церковный праздник, что нельзя делать
TSN
2025-08-21T06:03:54Z
15 млн за жизнь: Кабмин утвердил выплаты семьям погибших в плену
Gazeta UA
2025-08-16T03:00:19Z
Диетологи раскрыли неожиданную пользу чернослива для организма, но есть важный нюанс
UAToday
2025-08-23T12:06:50Z
Эти «сеточки» на теле сигнализируют о болезнях
Comments UA
2025-08-22T15:57:59Z
В Украине снова свирепствует коронавирус: какие симптомы новых подвидов и будет ли карантин
TSN
2025-08-22T18:36:18Z
Почему нельзя разбивать яйца ножом: даже опытные хозяйки об этом не знают
UAToday
2025-08-23T14:03:10Z
Учёные доказали, что тепловые волны ускоряют старение
Корреспондент
2025-08-26T15:12:51Z
10 000 шагов в день — миф или реальный ключ к здоровью: как ходить без стресса и с удовольствием
UAToday
2025-08-26T12:03:49Z
Что можно пить, когда худеешь: диетологи назвали 5 напитков, которые вас удивят
UAToday
2025-08-26T09:00:51Z
Гороскоп для всех знаков зодиака на 27 августа 2025 года
Корреспондент
2025-08-26T08:18:24Z
Магнитные бури 26 августа: прогноз для метеозависимых
UAToday
2025-08-26T08:03:47Z
Кабмин упростил продажу подержанных авто: от чего избавили украинцев
Знай
2025-08-16T15:51:16Z
Вводят новый синий сигнал светофора: водители в шоке, штрафов станет больше
Знай
2025-08-16T12:30:45Z
Audi представила обновленный Q3 Sportback
Корреспондент
2025-08-26T18:09:30Z
BYD Yangwang U9 установил мировой рекорд скорости для электромобилей
Корреспондент
2025-08-26T17:00:32Z
В Кадиллак представили состав на дебют в чемпионате Формулы-1
Корреспондент
2025-08-26T13:00:27Z
Формула-1 собрала более 600 млн долларов и установила рекорд для Apple
Корреспондент
2025-08-26T07:00:11Z
Toyota выпустила новую версию Vios
Корреспондент
2025-08-26T01:57:35Z
Toyota выпустила новую версию Yaris Vios
Корреспондент
2025-08-25T19:30:41Z
Электроконцепт Mercedes AMG проехал длину экватора за семь дней
Корреспондент
2025-08-25T18:30:20Z
Осень уже близко: синоптик назвал точную дату, когда погода изменится в Украине
Telegraf
2025-08-22T17:57:17Z
В Карпатах выпал снег в августе
Корреспондент
2025-08-24T09:09:50Z
Оракул Ленорман на 16 августа 2025 года для всех знаков зодиака: Близнецам – вдохновение, Козорогам – стабильность
TSN
2025-08-16T00:33:08Z
Атака на Краматорск: погибли двое полицейских из Ивано-Франковска
Корреспондент
2025-08-23T18:42:47Z
В Сумах после атаки БПЛА перебои со светом
Корреспондент
2025-08-26T23:48:48Z
Бои на Днепропетровщине. Новую оккупацию опровергли
Корреспондент
2025-08-26T20:39:35Z
Тревожная ночь: вражеские Шахеды атаковали Сумы
Корреспондент
2025-08-24T01:36:11Z
Гороскоп на воскресенье 24 августа 2025 года
UAToday
2025-08-23T17:03:57Z
Россияне продвинулись в трех областях - DeepState
Корреспондент
2025-08-14T08:36:30Z
Гороскоп на сегодня 16 августа: финансы овнов, обман близнецов и разочарование рыб
Знай
2025-08-16T02:06:53Z
В Египте нашли затерянный город времен раннего христианства
Корреспондент
2025-08-13T17:21:02Z
Гороскоп на среду 27 августа 2025 года
UAToday
2025-08-26T14:57:07Z
Не только вкус: что еще отличает арабику от робусты
UAToday
2025-08-26T13:06:42Z
Только с этими тремя ингредиентами может быть качественное мороженное: узнайте, о чем речь
Comments UA
2025-08-23T07:12:15Z
Всего четыре ингредиента – и ваша кухня пахнет домашним уютом: простой рецепт яблок в тесте
Telegraf
2025-08-23T07:00:19Z
Развлекать или развивать? Дилемма украинских музеев и замков
ZN UA
2025-08-23T05:43:11Z
Знаки-миллионеры: кого ждет лучшая осень в их жизни
Gazeta UA
2025-08-23T05:42:02Z
Дорогие семена или дешевые? Украинка сравнила, какие огурцы дали хороший урожай, а какие — разочаровали
Telegraf
2025-08-23T04:42:25Z
Больше всего "мотают" электроэнергии: эксперты назвали разоряющие вас приборы
Знай
2025-08-16T20:12:38Z
Конец эпохи ветряных турбин: что такое Hercules, производящий 5000 кВтч в домашних условиях
Фокус
2025-08-21T09:57:46Z
Цифровая головоломка, которая захватила сеть: найдите число 16 за 7 секунд
Gazeta UA
2025-08-15T14:15:23Z
Ограничения в мессенджерах: Россия усиливает цифровой контроль
Хвиля
2025-08-14T00:15:39Z
Над Украиной вторую ночь странное сияние - соцсети
Корреспондент
2025-08-27T00:18:11Z
Ученые открыли новый способ преобразования солнечного света в топливо
Корреспондент
2025-08-26T19:33:03Z
Китай испытает небесную электростанцию
Корреспондент
2025-08-26T18:06:10Z
Загадочный луч света в небе над Украиной: астроном объяснил, что это было
UAToday
2025-08-26T17:30:39Z
Неанонсированный Samsung Galaxy S25 FE появился в европейском магазине
Корреспондент
2025-08-26T17:12:26Z
Владислав Ванат может открыть для себя страницу европейского футбола
Корреспондент
2025-08-24T14:27:41Z
Дочь функционера ФБУ выиграла чемпионат Европы в составе сборной Испании
Корреспондент
2025-08-24T00:00:57Z
Где будет Зинченко: возникает вопрос к Артете, который не берет его играть
Корреспондент
2025-08-23T16:18:54Z
Ибеабучи триумфально вернулся на ринг и бросил вызов Усику
Корреспондент
2025-08-24T08:12:20Z
Кайрат дебютирует в групповом этапе Лиги чемпионов
Корреспондент
2025-08-26T20:00:25Z
Украинец стал главным героем тура в европейском чемпионате
Корреспондент
2025-08-26T18:18:31Z
Шахтер планирует трансфер 18-летнего нападающего из Бразилии
Корреспондент
2025-08-23T18:48:02Z
Украинские гребчихи стали чемпионами мира
Корреспондент
2025-08-23T13:51:10Z
Свитолина раскрыла причины отказа от участия в миксте на US Open-2025
Корреспондент
2025-08-23T11:27:39Z