MY.UAНовости
Гибридная война в разгаре, кибератак будет больше. Что делать бизнесу, чтобы защититься
Гибридная война в разгаре, кибератак будет больше. Что делать бизнесу, чтобы защититься

Гибридная война в разгаре, кибератак будет больше. Что делать бизнесу, чтобы защититься

Гибридная война в разгаре, кибератак будет больше.

Что делать бизнесу, чтобы защититься.

Цей матеріал також доступний українською.

Артем Михайлов.

директор по корпоративным решениям ISSP.

22.02.2022, 07:26.

Цена промедления – миллионы долларов.

Что нужно сделать для усиления киберзащиты бизнеса.

Пандемия и удаленный формат работы предоставили киберпреступникам уникальные условия для проникновения в корпоративные сети.

Даже хорошо защищенные компании оказались в опасности, ведь существенно возросло количество уязвимых мест, которые хакеры могут использовать для атак.

Более того, новая эскалация политико-военного конфликта с внешним агрессором активно использует киберэлемент в гибридной войне, ведь влияние на киберпространство – это очень удобный инструмент с безумным потенциалом по эксфильтрации чувствительных данных и дестабилизации ситуации в стране.

Какие фундаментальные изменения произошли в сфере кибербезопасности за последние пару лет и как противодействовать новым угрозам?.

Беспрецедентный уровень угроз.

Вызовы, связанные с кибербезопасностью, растут каждый день.

Организованная киберпреступность – очень мощная "индустрия".

Объем рынка Dark Web (участки интернета, недоступные для обычного поиска) в 2019 году оценивался в $2 трлн.

По данным исследования Intelliagg 2016 года (поглощена FEYO в 2021-м), более 70% "услуг", предлагаемых в Dark Web, покрывают такие сферы как разработка вредоносного программного обеспечения, хакинг, продажа персональных/карточных/чувствительных данных и учетных записей для любых онлайн-сервисов, координация фрода (мошенничеств) и комплексных кибератак.

Весь этот рынок оценивается почти в $1,5 трлн.

В то же время киберзащита имеет значительно меньшую капитализацию, чем "атакующая" сторона: рынок продуктов и услуг по кибербезопасности оценивается в разы меньше – всего около $200 млрд по оценкам аналитических агентств Market.

Watch и Crunchbase.

Уровень обнаружения присутствия хакеров в сетях остается на довольно низком уровне: преступники в среднем могут находиться в сети организации более 200 дней до того, как их разоблачат или же осуществят финальный аккорд кибератаки, который уже обычно видим для департамента ІТ-безопасности компании.

Возможность компании противодействовать киберпреступникам нередко определяется ее размерами.

Чем меньше организация, тем труднее ей системно противостоять киберугрозам.

Почему? Потому что кибербезопасность – это бизнес-процесс, требующий системного выполнения различных процедур и соблюдения политик, что, в свою очередь, может потребовать значительных бюджетов для автоматизации.

Этим активно пользовались и пользуются хакеры, реализуя, например, кибератаки через цепочку поставок.

Подразумевается, взлом малой компании с целью получения доступа к компьютерной сети большой, с которой она сотрудничает.

Именно так в 2010 году была совершена первая хрестоматийная атака на предприятия критической инфраструктуры в мире, когда с помощью компьютерного червя Stuxnet произошло кибернападение на ядерные обогатительные объекты Ирана.

Считается, что именно Stuxnet замедлил реализацию ядерной программы страны.

К сожалению, даже мощные системные компании не всегда способны противодействовать угрозам.

Яркий пример – атака Not.

Petya на украинские предприятия в 2017 году.

Тогда были зашифрованы и уничтожены данные на 10% всех персональных компьютеров в Украине, а некоторые международные компании потеряли катастрофические суммы – убытки только одного логистического оператора Maersk составили около $300 млн.

Кибербезопасность частично обеспечивается эффективным построением внутренних информационных и технических систем.

Многое зависит от того, насколько удачно компания работает над выявлением угроз и разработкой механизмов реагирования на киберинциденты.

Насколько тщательно организация придерживается системных мероприятий по выявлению угроз и тренировок по кибергигиене.

Делается ли это на регулярной основе, разбирается ли каждый инцидент без исключения.

Системный подход здесь очень важен.

Выход на новый уровень.

Коронавирус сломал привычный ритм жизни и огромное количество работников было спешно переведено компаниями на удаленный режим работы.

Люди начали использовать тот сетап, который был под рукой: домашний интернет и персональные цифровые устройства для доступа к сетям предприятий, тогда как в большинстве компаний компьютерные системы и сети не проектировались с учетом длительного доступа к ним из-за пределов офиса.

Усилился и без того огромный дефицит квалифицированных киберспециалистов, которые по специфике задач могут работать на любую организацию или страну из любой точки мира.

Согласно исследованию компании (ISC)², количество незакрытых вакансий в сегменте кибербезопасности в мире выросло до рекордных 2,72 млн.

И это тогда, когда для эффективной защиты критически важных активов организаций, количество работников в кибербезопасности нужно увеличить в среднем на 65 %.

Нехватка квалифицированных кадров и, как следствие, процессов, а также пренебрежение принципами кибергигиены приводят к катастрофическим последствиям.

Наблюдается значительный рост количества кибератак, направленных на пользователей, не осознающих, что киберпространство не является благоприятной средой.

По оценкам ISSP, до 80% кибератак начинается именно с манипулирования поведением пользователей.

Поддает жару в огонь и отсутствие постоянных контактов между сотрудниками, работающими из дома, ведь вне офиса коллеги редко делятся между собой информацией, например, об обнаруженных ими подозрительных электронных письмах.

Поэтому организации проводят базовые курсы по кибергигиене или продвигают учебные инициативы, но этого недостаточно.

Следует предоставлять обратную связь и дополнительно объяснять риски.

Что дальше?.

Сейчас, спустя почти два года пандемии, появляется ощущение, что все IТ-процессы и процессы IТ-безопасности понемногу приводятся в норму.

Но это больше иллюзия нормальности.

Помните, хорошая кибератака – это та, которую никто не видит.

Неэффективность базовых контролей доступа, слабость процедур обнаружения инцидентов или блокирование угроз, плохая коммуникация внутри организации никуда не исчезла.

Даже при наличии Microsoft Teams, Slack или других средств корпоративного обмена данными, процесс передачи информации внутри компании – что очень важно для обеспечения кибербезопасности предприятия – часто до сих пор остается нарушенным.

Более того, контроли сетей, которые выстраивались десятилетиями, сейчас в большинстве своем не задействованы.

Что в этих условиях можно посоветовать бизнесу?.

Во-первых, проведите очередной аудит кибербезопасности.

Да, еще один аудит, которых не бывает мало.

Произведите его с фокусом на поиск уже потенциально скомпрометированных компонентов инфраструктуры и слабостей инфраструктуры, которые можно быстро и относительно легко (а следовательно и доступно) нивелировать, превратив такие изменения в "быстрые победы".

Во-вторых, развивайте навыки кибергигиены сотрудников.

Создайте экосистему, в которой пользователям было бы интересно систематически приобретать базовые навыки кибергигиены, использовать их на практике и сотрудничать с IТ-безопасностью.

В-третьих, внедряйте новые инструменты мониторинга и выявления хакеров внутри корпоративных сетей с долгосрочным планом на построение зрелого Security Operations Center (SOC).

Системно заниматься этими вопросами нужно не только крупному, но малому и среднему бизнесу.

Именно атаки на индивидуальных пользователей и цепочка поставок – это "головная боль" коллективной безопасности в киберпространстве Украины и мира.

Выход на качественно новый уровень кибербезопасности страны возможен только посредством усиления защиты каждого отдельного бизнеса, от малого локального предпринимателя до национального и международного холдинга.

Все материалы автора.

Если Вы заметили орфографическую ошибку, выделите её мышью и нажмите Ctrl+Enter.

Статьи, публикуемые в разделе "Мнения", отражают точку зрения автора и могут не совпадать с позицией редакции LIGA.

Напишите нам.

киберзащита безопасность кибератака бизнес подготовка кибератаки.

Теги по теме
Бізнесбезпека
Поделиться
Поделиться сюжетом
Источник материала
До тисячі ударів щодня: українців попередили про посилення повітряних атак
Знай
2026-01-21T04:36:55Z
В Україні мінлива хмарність: прогноз погоди на 21 січня
ГЛАВКОМ NET
2026-01-21T04:36:20Z
Провів останній бій на Донеччині: на фронті загинув боєць з Волині Дмитро Наталюк
24tv
2026-01-21T04:30:32Z
Підвищення тарифів на комунальні послуги в Чернігівській області: які ціни тепер діють
Политека
2026-01-21T04:00:28Z
У Сіверськодонецьку росіяни протягом місяця не можуть налагодити роботу мобільної мережі - ОДА
УкраинФорм
2026-01-21T03:48:33Z
"Прошу хліба": пілот ЗСУ незвичним способом допоміг літній жінці з Костянтинівки
Фокус
2026-01-21T03:45:21Z
У Львові на підвищення зарплат вчителям витратять кошти з енергозабезпечення міста
УкраинФорм
2026-01-21T03:12:22Z
Овни піймають хвилю успіху: гороскоп на 21 січня
24tv
2026-01-21T03:03:55Z
Дефіцит продуктів у Харкові: популярні товари почали зникати з магазинних полиць
Политека
2026-01-21T03:00:29Z
Як часто насправді потрібно чистити екран смартфона
24tv
2026-01-20T14:30:38Z
Bristol Myers і Microsoft використовують ШІ для раннього виявлення раку легенів
InternetUA
2026-01-21T03:03:31Z
Липкий жир з кухонних шаф зійде за хвилину: ось чим їх мити
24tv
2026-01-20T17:24:12Z
Вчені заявили, що майбутня взаємодія людини і штучного інтелекту відбуватиметься без нейрочипів
InternetUA
2026-01-20T15:33:41Z
Голос після інсульту. Вчені розробили ШІ-гаджет, що повертає мовлення без операцій на мозку
InternetUA
2026-01-20T15:18:26Z
Аптеки оновлять ціни на ліки: що відбувається
Знай
2026-01-20T14:36:28Z
Бульбашка зникне за день? 3 народні засоби від герпесу, які реально працюють
Знай
2026-01-20T14:21:42Z
Не треба щодня бігати або ходити в тренажерний зал: як навіть невеликий рух рятує життя
Знай
2026-01-20T13:21:56Z
Інвалідність за кордоном: як українцям встановити або продовжити статус дистанційно
24tv
2026-01-20T12:15:15Z
ПФУ не враховує доходи через втрату документів: що робити пенсіонерам
Хвиля
2026-01-21T04:30:52Z
Удар для Кремля: саме так зміниться ціна російської нафти з 1 лютого
24tv
2026-01-21T04:03:34Z
Новий графік руху поїздів у Кривому Розі: що невдовзі зміниться для пасажирів, важливе оголошення
Политека
2026-01-21T03:30:09Z
Покоління зумерів найбільше занепокоєні впливом ШІ на роботу
InternetUA
2026-01-21T02:03:29Z
Світла не буде до семи годин: графіки відключень на Львівщині на 21 січня
GlavRed
2026-01-21T01:27:26Z
Фондові ринки США зреагували на конфронтацію довкола Гренландії
УкраинФорм
2026-01-21T01:09:48Z
Столиця відновила водопостачання після обстрілу РФ
ГЛАВКОМ NET
2026-01-20T21:06:49Z
Спільний проект зі США. Молдова готується побудувати малий модульний ядерний реактор
InternetUA
2026-01-20T21:00:55Z
Є ймовірність, що популярний бренд смартфонів може зникнути
24tv
2026-01-20T20:57:29Z
Під російськомовні пісні: колишня Тараса Цимбалюка порозважалась на концерті Лободи
24tv
2026-01-07T09:27:16Z
Український письменник Андрій Любка йде до ЗСУ: Настала моя черга – і це по-чесному
Комсомольская правда
2026-01-21T04:30:40Z
"Забув привезти волосся": принц Гаррі показав свою облисілу маківку
GlavRed
2026-01-21T03:57:30Z
Вони полюбились мільйонам: як зараз виглядають актори "Гри престолів"
24tv
2026-01-20T22:18:04Z
Знявся у фільмі Байдака і збирав мільйони на ЗСУ: де зараз зірка "Ліги сміху" Марк Куцевалов
24tv
2026-01-20T21:33:20Z
Для тих, хто в очікуванні "Бріджертонів": серіали зі схожим настроєм і тематикою
24tv
2026-01-20T21:06:17Z
7 топових українських зірок, які родом з маленьких сіл
24tv
2026-01-20T20:48:14Z
Не мармур і не золото: чому кухня Дженніфер Гарнер виглядає ідеальною без розкоші
24tv
2026-01-20T20:36:32Z
Для приємного вечора: 4 найцікавіші фільми з неочікуваною кінцівкою
24tv
2026-01-20T20:06:29Z
У Міноборони роз’яснили порядок та шляхи набуття статусу УБД
УкраинФорм
2026-01-21T04:39:20Z
21 січня – яке церковне свято: чию пам'ять сьогодні вшановують віряни
24tv
2026-01-21T04:36:00Z
Гуманітарна допомога для ВПО та пенсіонерів у Київській області: жителям розповіли про спосіб отримання
Политека
2026-01-21T04:30:47Z
Співробітник одразу потрапляє у розшук: як правильно продовжити бронювання
Хвиля
2026-01-21T04:06:07Z
Поїхав за коханням в Сочі, а зустрів — вирок: росіяни ув'язнили американця
Фокус
2026-01-21T03:00:38Z
Що робити коли прорвало трубу: як виграти час до приїзду сантехніка
GlavRed
2026-01-21T02:57:16Z
"Хочуть повернутись": лейтентант ЗСУ вказав, ким можна заповнити підрозділи нових корпусів
Фокус
2026-01-21T02:30:08Z
ВПС Нідерландів проведуть навчання з винищувачами F-35 над аеропортом «Схіпгол»
УкраинФорм
2026-01-21T01:39:21Z
У бельгійському місті запровадили хвилину мовчання на вшанування загиблих українців
УкраинФорм
2026-01-21T00:39:40Z
Україна увійшла в критичний етап війни: як змінити парадигму переговорів
GlavRed
2026-01-21T04:24:39Z
Трамп може залишитися головою "Ради миру" навіть після закінчення президентського терміну – ЗМІ
Украинская правда
2026-01-21T04:24:12Z
Літак Трампа повернувся до США через технічну несправність на шляху до Давоса
ГЛАВКОМ NET
2026-01-21T04:21:51Z
США охопили протести у річницю інавгурації Трампа
ГЛАВКОМ NET
2026-01-21T03:51:00Z
Дрони та ракети атакували енергетичну інфраструктуру у Бєлгороді та Орлі: виникла сильна пожежа
Украинская правда
2026-01-21T03:45:10Z
Вибухи у Росії, нові заяви Трампа: головне за ніч
ГЛАВКОМ NET
2026-01-21T03:42:53Z
Лавров заявив, що Крим такий же важливий для безпеки Росії, як Гренландія, для США
ГЛАВКОМ NET
2026-01-21T03:33:56Z
Ексрозвідник сказав, яку помилку допустила Україна у переговорах з Трампом
24tv
2026-01-21T03:33:31Z
Іран пригрозив руйнівною відповіддю, якщо США націляться на його керівництво
ГЛАВКОМ NET
2026-01-21T03:09:36Z
Samsung знайшов спосіб уникнути подорожчання смартфонів середнього сегмента
InternetUA
2026-01-21T04:03:46Z
Чому археологи досі бояться відкривати гробницю першого імператора Китаю
Знай
2026-01-21T03:51:20Z
У Росії цьогоріч планують ввести цензуру на інтернет-трафік зі штучним інтелектом - ЦПД
УкраинФорм
2026-01-21T03:03:56Z
Прогноз магнітних бур на 21-22 січня: якою буде сонячна активність
ГЛАВКОМ NET
2026-01-21T03:03:14Z
Британія думає заборонити використання соцмереж для дітей до 16 років
InternetUA
2026-01-21T01:03:08Z
Величезний сапфір здивував рекордною вагою: ціна може злетіти до $400 млн
GlavRed
2026-01-21T00:51:34Z
Розробник ChatGPT готується представити свій перший гаджет
InternetUA
2026-01-20T23:27:58Z
Головоломка дня: знайдіть всі 3 різниці за 20 секунд
TSN
2026-01-20T22:24:43Z
iPhone Air отримає лише незначне оновлення цього року
InternetUA
2026-01-20T22:21:41Z
6 знаків китайського зодіаку, яким 21 січня принесе удачу і полегшення
TSN
2026-01-21T04:21:30Z
Чому коти так смачно пахнуть
24tv
2026-01-21T04:18:22Z
Салат "Россолі" з яєць та буряка: фіни створили справжній шедевр
24tv
2026-01-21T04:09:54Z
Де розташований найстаріший міст в Україні та що можна побачити біля нього
24tv
2026-01-21T03:45:25Z
Чим розтопити лід у дворі: ефективні та безпечні методи
GlavRed
2026-01-21T02:18:41Z
Замість Шарм-ель-Шейху та Хургади: популярність набирає єгипетський оазис Сіва
24tv
2026-01-20T22:09:01Z
Куди поїхати на відпочинок соло-мандрівникам: список найкращих локацій
24tv
2026-01-20T21:12:35Z
Номер вашого будинку може привертати багатство і удачу: нумерологи назвали 4 найщасливіші номери
Знай
2026-01-20T20:51:24Z
Оселедець "а-ля лосось" за 5 хвилин: закуска, яка всіх закохує
24tv
2026-01-20T20:42:26Z
ДБР передало до суду справу нацгвардійця, який на смерть збив підлітка у Кривому Розі
УкраинФорм
2026-01-21T04:18:00Z
Від вибуху може знести пів під’їзду: у ДСНС застерегли від використання великих газових балонів у квартирі
УкраинФорм
2026-01-21T04:03:38Z
В Іспанії сталася друга залізнична трагедія за декілька днів: потяг зійшов з рейок під Барселоною
ГЛАВКОМ NET
2026-01-21T03:51:31Z
Буковинські митники вилучили у жінки золоті зливки на ₴2,6 мільйона, заховані в шкарпетках
УкраинФорм
2026-01-21T03:24:49Z
Забудьте про банан у вихлопній трубі, цей поліцейський з Беверлі-Гіллз перевернув цілий вантажівку
Топ Жир
2026-01-21T02:27:34Z
Правоохоронці викрили дві схеми ухилення осіб від мобілізації
УкраинФорм
2026-01-21T02:12:46Z
В Іспанії приміський поїзд врізався у зруйновану стіну, щонайменше одна людина загинула
УкраинФорм
2026-01-21T01:48:27Z
В Україні судитимуть 20-річного дніпрянина за шахрайство з онлайн-банкінгом
InternetUA
2026-01-21T00:15:01Z
"Бус ТЦК поїхав у бік Сільпо": українець отримав понад 50 тисяч штрафу за дописи у телеграмі
24tv
2026-01-20T23:39:45Z
Ліга чемпіонів УЄФА. "Реал" розгромив "Монако", "ПСЖ" програв у Лісабоні
УкраинФорм
2026-01-21T04:03:21Z
Світоліна вийшла до 1/16 фіналу Australian Open
УкраинФорм
2026-01-21T03:06:43Z
«Динамо» зіграло перший спаринг на зборах в Туреччині
УкраинФорм
2026-01-21T02:33:27Z
Українські тенісистки без перемог завершили виступи на Australian Open 20 січня
ГЛАВКОМ NET
2026-01-20T23:21:08Z
Новий рік – нові сенсації. Результати матчів Ліги чемпіонів за 20 січня
ГЛАВКОМ NET
2026-01-20T23:03:44Z
Наполі у більшості втратив перемогу над Копенгагеном
Football.ua
2026-01-20T23:00:58Z
Аякс здобув вольову перемогу над Вільярреалом та залишив математичні шанси на плей-оф
Football.ua
2026-01-20T22:30:25Z
Тоттенгем упевнено переграв Боруссію Дортмунд, перервавши серію без перемог з п'яти матчів
Football.ua
2026-01-20T22:18:01Z
Дубль Суареса приніс сенсаційну перемогу Спортинга проти ПСЖ
Football.ua
2026-01-20T22:15:38Z
"Забудьте про 15 хвилин прогріву": експерт назвав головну помилку водіїв при запуску двигуна в сильний мороз
Хвиля
2026-01-21T03:15:27Z
Mercedes-Benz представив оновлену версію SL з унікальними дизайнерськими рішеннями
Топ Жир
2026-01-21T01:42:33Z
Тепер, коли модель зняли з виробництва, Hornet можна придбати майже вдвічі дешевше
Топ Жир
2026-01-21T00:57:13Z
GM та Honda припиняють співпрацю у сфері паливних елементів, і це може вплинути на майбутнє моделі CR-V
Топ Жир
2026-01-21T00:15:43Z
Toyota створила рожевий седан, і причина цього насправді дуже мила
Топ Жир
2026-01-20T23:42:30Z
Продажі Subaru WRX різко впали, тому на 2026 рік компанія повертає бюджетну версію
Топ Жир
2026-01-20T23:00:10Z
Продажі електромобілів стрімко зростають по всьому світу, окрім однієї країни
Топ Жир
2026-01-20T22:15:27Z
Керівник SRT вважає, що для нової моделі Charger є лише один логічний варіант двигуна V8
Топ Жир
2026-01-20T21:27:27Z
Lotus може знизити вартість Eletre вдвічі на канадському ринку
Топ Жир
2026-01-20T20:57:14Z