MY.UAНовости
Гибридная война в разгаре, кибератак будет больше. Что делать бизнесу, чтобы защититься
Гибридная война в разгаре, кибератак будет больше. Что делать бизнесу, чтобы защититься

Гибридная война в разгаре, кибератак будет больше. Что делать бизнесу, чтобы защититься

Гибридная война в разгаре, кибератак будет больше.

Что делать бизнесу, чтобы защититься.

Цей матеріал також доступний українською.

Артем Михайлов.

директор по корпоративным решениям ISSP.

22.02.2022, 07:26.

Цена промедления – миллионы долларов.

Что нужно сделать для усиления киберзащиты бизнеса.

Пандемия и удаленный формат работы предоставили киберпреступникам уникальные условия для проникновения в корпоративные сети.

Даже хорошо защищенные компании оказались в опасности, ведь существенно возросло количество уязвимых мест, которые хакеры могут использовать для атак.

Более того, новая эскалация политико-военного конфликта с внешним агрессором активно использует киберэлемент в гибридной войне, ведь влияние на киберпространство – это очень удобный инструмент с безумным потенциалом по эксфильтрации чувствительных данных и дестабилизации ситуации в стране.

Какие фундаментальные изменения произошли в сфере кибербезопасности за последние пару лет и как противодействовать новым угрозам?.

Беспрецедентный уровень угроз.

Вызовы, связанные с кибербезопасностью, растут каждый день.

Организованная киберпреступность – очень мощная "индустрия".

Объем рынка Dark Web (участки интернета, недоступные для обычного поиска) в 2019 году оценивался в $2 трлн.

По данным исследования Intelliagg 2016 года (поглощена FEYO в 2021-м), более 70% "услуг", предлагаемых в Dark Web, покрывают такие сферы как разработка вредоносного программного обеспечения, хакинг, продажа персональных/карточных/чувствительных данных и учетных записей для любых онлайн-сервисов, координация фрода (мошенничеств) и комплексных кибератак.

Весь этот рынок оценивается почти в $1,5 трлн.

В то же время киберзащита имеет значительно меньшую капитализацию, чем "атакующая" сторона: рынок продуктов и услуг по кибербезопасности оценивается в разы меньше – всего около $200 млрд по оценкам аналитических агентств Market.

Watch и Crunchbase.

Уровень обнаружения присутствия хакеров в сетях остается на довольно низком уровне: преступники в среднем могут находиться в сети организации более 200 дней до того, как их разоблачат или же осуществят финальный аккорд кибератаки, который уже обычно видим для департамента ІТ-безопасности компании.

Возможность компании противодействовать киберпреступникам нередко определяется ее размерами.

Чем меньше организация, тем труднее ей системно противостоять киберугрозам.

Почему? Потому что кибербезопасность – это бизнес-процесс, требующий системного выполнения различных процедур и соблюдения политик, что, в свою очередь, может потребовать значительных бюджетов для автоматизации.

Этим активно пользовались и пользуются хакеры, реализуя, например, кибератаки через цепочку поставок.

Подразумевается, взлом малой компании с целью получения доступа к компьютерной сети большой, с которой она сотрудничает.

Именно так в 2010 году была совершена первая хрестоматийная атака на предприятия критической инфраструктуры в мире, когда с помощью компьютерного червя Stuxnet произошло кибернападение на ядерные обогатительные объекты Ирана.

Считается, что именно Stuxnet замедлил реализацию ядерной программы страны.

К сожалению, даже мощные системные компании не всегда способны противодействовать угрозам.

Яркий пример – атака Not.

Petya на украинские предприятия в 2017 году.

Тогда были зашифрованы и уничтожены данные на 10% всех персональных компьютеров в Украине, а некоторые международные компании потеряли катастрофические суммы – убытки только одного логистического оператора Maersk составили около $300 млн.

Кибербезопасность частично обеспечивается эффективным построением внутренних информационных и технических систем.

Многое зависит от того, насколько удачно компания работает над выявлением угроз и разработкой механизмов реагирования на киберинциденты.

Насколько тщательно организация придерживается системных мероприятий по выявлению угроз и тренировок по кибергигиене.

Делается ли это на регулярной основе, разбирается ли каждый инцидент без исключения.

Системный подход здесь очень важен.

Выход на новый уровень.

Коронавирус сломал привычный ритм жизни и огромное количество работников было спешно переведено компаниями на удаленный режим работы.

Люди начали использовать тот сетап, который был под рукой: домашний интернет и персональные цифровые устройства для доступа к сетям предприятий, тогда как в большинстве компаний компьютерные системы и сети не проектировались с учетом длительного доступа к ним из-за пределов офиса.

Усилился и без того огромный дефицит квалифицированных киберспециалистов, которые по специфике задач могут работать на любую организацию или страну из любой точки мира.

Согласно исследованию компании (ISC)², количество незакрытых вакансий в сегменте кибербезопасности в мире выросло до рекордных 2,72 млн.

И это тогда, когда для эффективной защиты критически важных активов организаций, количество работников в кибербезопасности нужно увеличить в среднем на 65 %.

Нехватка квалифицированных кадров и, как следствие, процессов, а также пренебрежение принципами кибергигиены приводят к катастрофическим последствиям.

Наблюдается значительный рост количества кибератак, направленных на пользователей, не осознающих, что киберпространство не является благоприятной средой.

По оценкам ISSP, до 80% кибератак начинается именно с манипулирования поведением пользователей.

Поддает жару в огонь и отсутствие постоянных контактов между сотрудниками, работающими из дома, ведь вне офиса коллеги редко делятся между собой информацией, например, об обнаруженных ими подозрительных электронных письмах.

Поэтому организации проводят базовые курсы по кибергигиене или продвигают учебные инициативы, но этого недостаточно.

Следует предоставлять обратную связь и дополнительно объяснять риски.

Что дальше?.

Сейчас, спустя почти два года пандемии, появляется ощущение, что все IТ-процессы и процессы IТ-безопасности понемногу приводятся в норму.

Но это больше иллюзия нормальности.

Помните, хорошая кибератака – это та, которую никто не видит.

Неэффективность базовых контролей доступа, слабость процедур обнаружения инцидентов или блокирование угроз, плохая коммуникация внутри организации никуда не исчезла.

Даже при наличии Microsoft Teams, Slack или других средств корпоративного обмена данными, процесс передачи информации внутри компании – что очень важно для обеспечения кибербезопасности предприятия – часто до сих пор остается нарушенным.

Более того, контроли сетей, которые выстраивались десятилетиями, сейчас в большинстве своем не задействованы.

Что в этих условиях можно посоветовать бизнесу?.

Во-первых, проведите очередной аудит кибербезопасности.

Да, еще один аудит, которых не бывает мало.

Произведите его с фокусом на поиск уже потенциально скомпрометированных компонентов инфраструктуры и слабостей инфраструктуры, которые можно быстро и относительно легко (а следовательно и доступно) нивелировать, превратив такие изменения в "быстрые победы".

Во-вторых, развивайте навыки кибергигиены сотрудников.

Создайте экосистему, в которой пользователям было бы интересно систематически приобретать базовые навыки кибергигиены, использовать их на практике и сотрудничать с IТ-безопасностью.

В-третьих, внедряйте новые инструменты мониторинга и выявления хакеров внутри корпоративных сетей с долгосрочным планом на построение зрелого Security Operations Center (SOC).

Системно заниматься этими вопросами нужно не только крупному, но малому и среднему бизнесу.

Именно атаки на индивидуальных пользователей и цепочка поставок – это "головная боль" коллективной безопасности в киберпространстве Украины и мира.

Выход на качественно новый уровень кибербезопасности страны возможен только посредством усиления защиты каждого отдельного бизнеса, от малого локального предпринимателя до национального и международного холдинга.

Все материалы автора.

Если Вы заметили орфографическую ошибку, выделите её мышью и нажмите Ctrl+Enter.

Статьи, публикуемые в разделе "Мнения", отражают точку зрения автора и могут не совпадать с позицией редакции LIGA.

Напишите нам.

киберзащита безопасность кибератака бизнес подготовка кибератаки.

Поделиться
Поделиться сюжетом
Источник материала
Колишня дружина Юрія Нікітіна заговорила про нові стосунки: "Є шанс потрапити"
GlavRed
2025-09-16T23:27:18Z
Таємниці радянської моди: як жінки створювали унікальні образи всупереч дефіциту
GlavRed
2025-09-16T22:27:12Z
Що подивитися на Netflix: 10 найпопулярніших фільмів в Україні
24tv
2025-09-16T22:03:29Z
"Мені краще піти": Пугачова зробила різку заяву після інтерв'ю
GlavRed
2025-09-16T21:51:46Z
Зовсім інша людина: у Мережі з'явилися нові фото Дмитра Комарова
GlavRed
2025-09-16T21:27:41Z
Український детективний серіал, від якого неможливо відірватися
24tv
2025-09-16T21:24:27Z
Нова муза Пономарьова: кохана співака засвітилася на концерті
GlavRed
2025-09-16T20:27:18Z
На виступ Артема Пивоварова у США завітала поліція
ГЛАВКОМ NET
2025-09-16T19:42:18Z
Ющенко відвідав театр Лесі Українки
ГЛАВКОМ NET
2025-09-16T19:15:08Z
МАГАТЕ повідомило про обстріл поблизу Запорізької АЕС
ГЛАВКОМ NET
2025-09-16T23:36:07Z
Полив замість пустелі: як Україна оживляє землю після війни
Хвиля
2025-09-16T23:30:28Z
В Україні оновили правила для сфери азартних ігор: нові ліцензійні умови і штрафи
Хвиля
2025-09-16T22:30:50Z
Це сталось у нахабний спосіб, – Богуславець розповіла, як уряд блокує реформу БЕБ
24tv
2025-09-16T21:39:04Z
Світові продажі електромобілів зросли на чверть, тоді як у Канаді впали на третину
Топ Жир
2025-09-16T21:21:27Z
Російський автопром переживає глибоку кризу - розвідка
УкраинФорм
2025-09-16T20:06:32Z
Китай вперше увійшов до топ-10 найінноваційніших країн світу, змістивши Німеччину - рейтинг ООН
InternetUA
2025-09-16T20:00:37Z
Підвищення тарифів на електроенергію у Чернігівській області: що і для кого змінилося
Политека
2025-09-16T19:30:49Z
"ПриватБанк" вводить нові правила: популярна послуга стане платною
Знай
2025-09-16T19:12:23Z
19-й пакет санкцій ЄС проти РФ націлюватиметься на криптоактиви, банки та енергетику - фон дер Ляєн
УкраинФорм
2025-09-16T23:27:16Z
"Вигадки про президента": Трамп судиться з американськими ЗМІ, вимагаючи $15 млрд компенсації
Фокус
2025-09-16T23:06:30Z
Зеленський провів зустріч із фракцією "Слуга народу": з'явились перші деталі
24tv
2025-09-16T23:00:41Z
Війна, день 1301. Зеленськиий закликав Трампа висловити "чітку позицію"
Football.ua
2025-09-16T22:57:49Z
Дональд Трамп та Меланія прибули до Великої Британії
ГЛАВКОМ NET
2025-09-16T22:54:52Z
Активісти в Британії спроєктували на Віндзорський замок фото з Епштейном та Трампом
ГЛАВКОМ NET
2025-09-16T22:54:31Z
Трамп вчетверте відтермінував блокування роботи TikTok у США: який новий термін
ZN UA
2025-09-16T22:36:42Z
У Британії заарештували чоловіка за запуск дрона над Віндзорським парком напередодні візиту Трампа
InternetUA
2025-09-16T22:24:48Z
Урсула фон дер Ляєн: Єврокомісія запропонує прискорити відмову від російської нафти
ZN UA
2025-09-16T22:21:34Z
У Кропивницькому пролунали вибухи
ГЛАВКОМ NET
2025-09-16T22:36:16Z
У Миколаєві викрили групу шахраїв, які ошукували громадян за схемою «ліки з ворожої країни»
УкраинФорм
2025-09-16T22:24:59Z
Поліцейські викрили зловмисника, який з виправної колонії керував групою шахраїв
InternetUA
2025-09-16T22:03:43Z
На Дніпропетровщині злочинна група продавала неіснуючі товари в Інтернеті
Украина Криминальная
2025-09-16T21:09:47Z
На Закарпатті викрили «авторитета», який організовував незаконні переправлення військовозобов’язаних із СІЗО
УкраинФорм
2025-09-16T20:57:27Z
Правоохоронці затримали підпалювачів, які виконували замовлення рф у Харкові та на Буковині
InternetUA
2025-09-16T20:48:32Z
Загорілася суха трава та чагарники: на Хортиці вирує масштабна пожежа
24tv
2025-09-16T20:36:16Z
На Хортиці спалахнула масштабна пожежа, ситуацію ускладнює сильний вітер і спека
УкраинФорм
2025-09-16T20:03:56Z
На Харківщині внаслідок ударів армії РФ постраждали двоє людей
УкраинФорм
2025-09-16T19:24:43Z
День Віри, Надії та Любові 2025: історія та заборони
ZN UA
2025-09-16T23:33:18Z
Поляки після атаки дронів шукають “запасні домівки” за кордоном
ZN UA
2025-09-16T23:12:54Z
З Днем ангела Надії 2025: щирі привітання у прозі, картинках і віршах
24tv
2025-09-16T23:03:58Z
«Трампадміністрація» схвалила надання Україні озброєнь за кошти союзників. Хоча… що там завтра вигадає «миротворець»?
Украина Криминальная
2025-09-16T22:45:55Z
Україна більше не відправляє військових на навчання за кордон: Зеленський пояснив причини
ZN UA
2025-09-16T22:12:48Z
"Руйнуємо і ворожу логістику": Сирський розкрив, скільки росіян вдалось вбити у 2025
Фокус
2025-09-16T21:57:08Z
Теплі привітання з Днем ангела Віри, Надії, Любові й Софії 2025: щирі слова у прозі
24tv
2025-09-16T21:42:58Z
Міноборони закупило через Prozorro тисячу маневрених засобів для ЗСУ
УкраинФорм
2025-09-16T21:39:02Z
Ілюзія сили та “гра м’язами”: яку зброю показала Росія на навчаннях в Білорусі та що за цим стоїть
TSN
2025-09-16T21:36:25Z
У МОЗ відповіли, чи потрібна медична довідка для басейну
24tv
2025-09-16T20:24:45Z
Не лише "Жіночий лікар": українські медичні серіали, які захоплюють з перших хвилин
24tv
2025-09-16T20:06:41Z
Газовані напої викликають ожиріння, депресію і проблеми з печінкою
360ua.news
2025-09-16T18:21:58Z
У Львові врятували трирічного хлопчика з рідкісною пухлиною єдиної нирки
24tv
2025-09-16T16:24:02Z
Вакансій море - працювати нікому: ринок праці лихоманить
Gazeta UA
2025-09-16T16:06:25Z
У США зафіксовано найдовший випадок Covid-19
ГЛАВКОМ NET
2025-09-16T15:27:06Z
За кошти платформи UNITED24 відновлять поліклініку Чернігівської районної лікарні
УкраинФорм
2025-09-16T15:21:50Z
Все про жовчнокам'яну хворобу: симптоми, лікування та коли потрібна операція
24tv
2025-09-16T14:27:05Z
Чоловік тиждень нічого не їв: що з ним сталося після цього
TSN
2025-09-16T14:21:19Z
Volvo, піонер у виробництві ременів безпеки, відкликає моделі 2026 року через проблему з ременями
Топ Жир
2025-09-16T23:51:22Z
Rivian знову починає будівництво свого електромобільного заводу, не починаючи будівництва
Топ Жир
2025-09-16T23:21:02Z
Якби Аяуаска була автомобілем, це був би новий Порше Джо Рогана
Топ Жир
2025-09-16T22:36:46Z
Забутий концепт Lamborghini, натхненний винищувачем, з’явився після десятиліть забуття
Топ Жир
2025-09-16T22:03:42Z
Audi приховує нову модель e-tron під виглядом знайомого Volkswagen
Топ Жир
2025-09-16T21:51:47Z
Помилка дилера призвела до затримання офіцера під прицілом через його новий пікап
Топ Жир
2025-09-16T20:06:30Z
Toyota прогнозує зникнення дизельних двигунів упродовж десяти років
Gazeta UA
2025-09-16T19:57:39Z
Батьки розбили вікна Tesla, щоб врятувати дітей, замкнених усередині. США розпочали розслідування інциденту
Топ Жир
2025-09-16T19:21:42Z
Bugatti Brouillard W16 повертає до життя легендарний Chiron
Топ Жир
2025-09-16T18:36:12Z
Окупанти вдарили по залізниці: є затримка потягів
ГЛАВКОМ NET
2025-09-16T23:45:28Z
У Києві та низці областей оголошували повітряну тривогу через загрозу балістики
УкраинФорм
2025-09-16T23:42:42Z
У Маріуполі окупанти розчищають канал до порту, щоб покращити вивезення вкраденого - Андрющенко
УкраинФорм
2025-09-16T23:42:09Z
На Київщині браконьєри наловили риби на ₴3 млн в зоні радіаційного забруднення
Украина Криминальная
2025-09-16T23:36:56Z
Ворог атакував Черкащину БпЛА
ГЛАВКОМ NET
2025-09-16T23:30:55Z
У Києві відкрили стінопис до Дня рятівника України
УкраинФорм
2025-09-16T22:36:54Z
Прикордонники дронами знищили російський бомбер, Mavic та електрообладнання на Куп’янському напрямку
УкраинФорм
2025-09-16T21:57:17Z
"Поховав 300-400 людей зі свого батальйону": історія хірурга, що став фронтовим медиком і вижив у пеклі
TSN
2025-09-16T21:36:37Z
Хронологія війни — день 1302: росіяни готуються до нових наступів і продовжують обстріл
Telegraf
2025-09-16T21:03:17Z
День ангела 17 вересня: кого та як вітати з іменинами
TSN
2025-09-16T21:18:01Z
Не лише Заліщики: де розташоване село з фантастичною панорамою на Дністер
24tv
2025-09-16T20:57:43Z
Один з найвищих водоспадів Карпат: де розташовується і чи потрібен дозвіл, щоб його побачити
24tv
2025-09-16T20:12:24Z
Сіль проти заздрості: простий обряд для потужного захисту
Знай
2025-09-16T19:51:58Z
Зірвані помідори достигнуть вже в холодильнику: геніальний метод
24tv
2025-09-16T19:27:46Z
Його "червоні прапори" у стосунках за знаком зодіаку: попередження від астрологів
GlavRed
2025-09-16T19:27:26Z
Осінь у банці: рецепт гарбузово-пряного сиропу, який перетворить каву та десерти на магію
Знай
2025-09-16T18:51:57Z
Восени розсипати по ґрунту: як одне добриво зробить землю родючою без зусиль
GlavRed
2025-09-16T18:27:44Z
Недарма їх всі обожнюють: як смачно приготувати лисички
24tv
2025-09-16T17:39:32Z
Супутникові знімки допомогли відкрити древнє кладовище аварів
Gazeta UA
2025-09-16T22:42:05Z
У Spotify тепер можна безкоштовно слухати будь-яку музику: що потрібно зробити
InternetUA
2025-09-16T22:27:56Z
Стелс-радіо робить команди дронів важкими для виявлення
InternetUA
2025-09-16T21:18:35Z
За межі Сонячної системи за секунди: нова лазерна система відкриває шлях до надшвидкого космічного зв’язку
TSN
2025-09-16T19:36:55Z
Замість посвідчення – популярність: у Китаї жінка стала зіркою мережі після іспиту з водіння
24tv
2025-09-16T19:21:53Z
Експерти розкритикували нову Borderlands 4 за погану оптимізацію
24tv
2025-09-16T19:21:10Z
Розкриті технічні характеристики данського розвідувального дрона RQ-35 Heidrun
InternetUA
2025-09-16T18:52:55Z
Компактний проектор Epson дивує приголомшливим звуком: як цього домоглися
Фокус
2025-09-16T18:00:47Z
Ваш смартфон уже вам не належить: як купівля техніки перетворилася на "оренду"
Фокус
2025-09-16T17:30:31Z
Українець допоміг своїй команді пройти в наступний раунд Кубка англійської ліги
Football.ua
2025-09-16T21:33:54Z
"Карабах" сенсаційно обіграв "Бенфіку": Судаков віддав два асисти, Кащук забив переможний гол
ZN UA
2025-09-16T21:18:20Z
Ліга чемпіонів УЄФА: перемоги "Арсенала", "Реала", "Тоттенгема"
УкраинФорм
2025-09-16T21:00:08Z
Ексворотар «Динамо» і «Шахтаря» був затриманий під час спроби незаконно перетнути кордон – ЗМІ
ГЛАВКОМ NET
2025-09-16T20:21:12Z
"На щастя": легенда футболу прокоментував зустріч з Усиком у матчі в Лісабоні
24tv
2025-09-16T20:18:03Z
Напруга перед матчем Реал — Марсель: сутичка фанатів у Мадриді
Football.ua
2025-09-16T19:51:16Z
Український футболіст намагався незаконно виїхати з країни: його відправили на БЗВП, — ЗМІ
Фокус
2025-09-16T19:27:34Z
Судаков асистує вже на старті матчу проти Бенфіки
Football.ua
2025-09-16T19:18:30Z
Уніон Сент-Жилуаз шокує ПСВ у стартовому турі Ліги чемпіонів
Football.ua
2025-09-16T18:58:46Z