MY.UAНовости
Гибридная война в разгаре, кибератак будет больше. Что делать бизнесу, чтобы защититься
Гибридная война в разгаре, кибератак будет больше. Что делать бизнесу, чтобы защититься

Гибридная война в разгаре, кибератак будет больше. Что делать бизнесу, чтобы защититься

Гибридная война в разгаре, кибератак будет больше.

Что делать бизнесу, чтобы защититься.

Цей матеріал також доступний українською.

Артем Михайлов.

директор по корпоративным решениям ISSP.

22.02.2022, 07:26.

Цена промедления – миллионы долларов.

Что нужно сделать для усиления киберзащиты бизнеса.

Пандемия и удаленный формат работы предоставили киберпреступникам уникальные условия для проникновения в корпоративные сети.

Даже хорошо защищенные компании оказались в опасности, ведь существенно возросло количество уязвимых мест, которые хакеры могут использовать для атак.

Более того, новая эскалация политико-военного конфликта с внешним агрессором активно использует киберэлемент в гибридной войне, ведь влияние на киберпространство – это очень удобный инструмент с безумным потенциалом по эксфильтрации чувствительных данных и дестабилизации ситуации в стране.

Какие фундаментальные изменения произошли в сфере кибербезопасности за последние пару лет и как противодействовать новым угрозам?.

Беспрецедентный уровень угроз.

Вызовы, связанные с кибербезопасностью, растут каждый день.

Организованная киберпреступность – очень мощная "индустрия".

Объем рынка Dark Web (участки интернета, недоступные для обычного поиска) в 2019 году оценивался в $2 трлн.

По данным исследования Intelliagg 2016 года (поглощена FEYO в 2021-м), более 70% "услуг", предлагаемых в Dark Web, покрывают такие сферы как разработка вредоносного программного обеспечения, хакинг, продажа персональных/карточных/чувствительных данных и учетных записей для любых онлайн-сервисов, координация фрода (мошенничеств) и комплексных кибератак.

Весь этот рынок оценивается почти в $1,5 трлн.

В то же время киберзащита имеет значительно меньшую капитализацию, чем "атакующая" сторона: рынок продуктов и услуг по кибербезопасности оценивается в разы меньше – всего около $200 млрд по оценкам аналитических агентств Market.

Watch и Crunchbase.

Уровень обнаружения присутствия хакеров в сетях остается на довольно низком уровне: преступники в среднем могут находиться в сети организации более 200 дней до того, как их разоблачат или же осуществят финальный аккорд кибератаки, который уже обычно видим для департамента ІТ-безопасности компании.

Возможность компании противодействовать киберпреступникам нередко определяется ее размерами.

Чем меньше организация, тем труднее ей системно противостоять киберугрозам.

Почему? Потому что кибербезопасность – это бизнес-процесс, требующий системного выполнения различных процедур и соблюдения политик, что, в свою очередь, может потребовать значительных бюджетов для автоматизации.

Этим активно пользовались и пользуются хакеры, реализуя, например, кибератаки через цепочку поставок.

Подразумевается, взлом малой компании с целью получения доступа к компьютерной сети большой, с которой она сотрудничает.

Именно так в 2010 году была совершена первая хрестоматийная атака на предприятия критической инфраструктуры в мире, когда с помощью компьютерного червя Stuxnet произошло кибернападение на ядерные обогатительные объекты Ирана.

Считается, что именно Stuxnet замедлил реализацию ядерной программы страны.

К сожалению, даже мощные системные компании не всегда способны противодействовать угрозам.

Яркий пример – атака Not.

Petya на украинские предприятия в 2017 году.

Тогда были зашифрованы и уничтожены данные на 10% всех персональных компьютеров в Украине, а некоторые международные компании потеряли катастрофические суммы – убытки только одного логистического оператора Maersk составили около $300 млн.

Кибербезопасность частично обеспечивается эффективным построением внутренних информационных и технических систем.

Многое зависит от того, насколько удачно компания работает над выявлением угроз и разработкой механизмов реагирования на киберинциденты.

Насколько тщательно организация придерживается системных мероприятий по выявлению угроз и тренировок по кибергигиене.

Делается ли это на регулярной основе, разбирается ли каждый инцидент без исключения.

Системный подход здесь очень важен.

Выход на новый уровень.

Коронавирус сломал привычный ритм жизни и огромное количество работников было спешно переведено компаниями на удаленный режим работы.

Люди начали использовать тот сетап, который был под рукой: домашний интернет и персональные цифровые устройства для доступа к сетям предприятий, тогда как в большинстве компаний компьютерные системы и сети не проектировались с учетом длительного доступа к ним из-за пределов офиса.

Усилился и без того огромный дефицит квалифицированных киберспециалистов, которые по специфике задач могут работать на любую организацию или страну из любой точки мира.

Согласно исследованию компании (ISC)², количество незакрытых вакансий в сегменте кибербезопасности в мире выросло до рекордных 2,72 млн.

И это тогда, когда для эффективной защиты критически важных активов организаций, количество работников в кибербезопасности нужно увеличить в среднем на 65 %.

Нехватка квалифицированных кадров и, как следствие, процессов, а также пренебрежение принципами кибергигиены приводят к катастрофическим последствиям.

Наблюдается значительный рост количества кибератак, направленных на пользователей, не осознающих, что киберпространство не является благоприятной средой.

По оценкам ISSP, до 80% кибератак начинается именно с манипулирования поведением пользователей.

Поддает жару в огонь и отсутствие постоянных контактов между сотрудниками, работающими из дома, ведь вне офиса коллеги редко делятся между собой информацией, например, об обнаруженных ими подозрительных электронных письмах.

Поэтому организации проводят базовые курсы по кибергигиене или продвигают учебные инициативы, но этого недостаточно.

Следует предоставлять обратную связь и дополнительно объяснять риски.

Что дальше?.

Сейчас, спустя почти два года пандемии, появляется ощущение, что все IТ-процессы и процессы IТ-безопасности понемногу приводятся в норму.

Но это больше иллюзия нормальности.

Помните, хорошая кибератака – это та, которую никто не видит.

Неэффективность базовых контролей доступа, слабость процедур обнаружения инцидентов или блокирование угроз, плохая коммуникация внутри организации никуда не исчезла.

Даже при наличии Microsoft Teams, Slack или других средств корпоративного обмена данными, процесс передачи информации внутри компании – что очень важно для обеспечения кибербезопасности предприятия – часто до сих пор остается нарушенным.

Более того, контроли сетей, которые выстраивались десятилетиями, сейчас в большинстве своем не задействованы.

Что в этих условиях можно посоветовать бизнесу?.

Во-первых, проведите очередной аудит кибербезопасности.

Да, еще один аудит, которых не бывает мало.

Произведите его с фокусом на поиск уже потенциально скомпрометированных компонентов инфраструктуры и слабостей инфраструктуры, которые можно быстро и относительно легко (а следовательно и доступно) нивелировать, превратив такие изменения в "быстрые победы".

Во-вторых, развивайте навыки кибергигиены сотрудников.

Создайте экосистему, в которой пользователям было бы интересно систематически приобретать базовые навыки кибергигиены, использовать их на практике и сотрудничать с IТ-безопасностью.

В-третьих, внедряйте новые инструменты мониторинга и выявления хакеров внутри корпоративных сетей с долгосрочным планом на построение зрелого Security Operations Center (SOC).

Системно заниматься этими вопросами нужно не только крупному, но малому и среднему бизнесу.

Именно атаки на индивидуальных пользователей и цепочка поставок – это "головная боль" коллективной безопасности в киберпространстве Украины и мира.

Выход на качественно новый уровень кибербезопасности страны возможен только посредством усиления защиты каждого отдельного бизнеса, от малого локального предпринимателя до национального и международного холдинга.

Все материалы автора.

Если Вы заметили орфографическую ошибку, выделите её мышью и нажмите Ctrl+Enter.

Статьи, публикуемые в разделе "Мнения", отражают точку зрения автора и могут не совпадать с позицией редакции LIGA.

Напишите нам.

киберзащита безопасность кибератака бизнес подготовка кибератаки.

Поделиться
Поделиться сюжетом
Источник материала
Росія вдарила по багатоповерхівці у Краматорську
ГЛАВКОМ NET
2025-06-21T22:24:02Z
Лідер Ірану в бункері обирає потенційних наступників - NYT
УкраинФорм
2025-06-21T22:03:22Z
Трамп дав Ірану два тижні на ядерну угоду, але Ізраїль відмовляється чекати
ГЛАВКОМ NET
2025-06-21T22:00:12Z
Іранські хакери здійснили масштабну кібератаку проти Албанії
InternetUA
2025-06-21T21:46:16Z
Лукашенко звільнив політв’язнів «на прохання Трампа»
ГЛАВКОМ NET
2025-06-21T21:33:26Z
Співвласник "Квартал 95" Міндіч, який виїхав з України, планує зустрітись з Чернишовим — джерела ZN.UA
ZN UA
2025-06-21T21:18:57Z
США перекидають стратегічну авіацію до Тихого океану, коли Трамп зважує, чи бити по Ірану – Reuters
Лига
2025-06-21T20:57:58Z
Верховний лідер Ірану підготував потенційних наступників – NYT
iPress
2025-06-21T20:45:41Z
Обирають місто і перетворюють його на "мішень": експерт попередив про нову тактику росіян
Знай
2025-06-21T20:30:54Z
Центр життєстійкості для переселенців з Луганщини запрацював у Києві
УкраинФорм
2025-06-21T22:27:50Z
Війна, день 1214. Україна передала США список зброї, яку хоче придбати
Football.ua
2025-06-21T22:12:22Z
У Києві можна знайти квартиру від $20 тисяч: як виглядає найдешевша однушка
Хвиля
2025-06-21T22:03:42Z
"Прям сюди летить": в Одесі "шахед" влетів у будинок стрімера, який грав у Counter-Strike
Фокус
2025-06-21T21:57:43Z
Росіяни цинічно вдарили по Слов'янську: загинув 17-річний хлопець
24tv
2025-06-21T21:45:10Z
Окупанти просунулися біля 4 населених пунктів: оновлена карта DeepState
24tv
2025-06-21T21:15:31Z
"Залізничній колії гаплик": ГУР здійснило успішну спецоперацію на Запоріжжі
Фокус
2025-06-21T21:00:25Z
Львівщина зустріла шістьох захисників, які повернулися з російського полону
УкраинФорм
2025-06-21T20:54:57Z
Оперативна інформація щодо російського вторгнення станом на 22:00 21.06.2025
Украина Криминальная
2025-06-21T20:42:30Z
Норвегія розгляне введення тимчасової заборони на майнінг через дефіцит енергії
InternetUA
2025-06-21T22:21:48Z
Укрзалізниця запустить поїзд зі спеціальними зручностями: що увійде до "пакету"
Хвиля
2025-06-21T20:00:34Z
НБУ за тиждень продав $724 мільйони для стримування курсу гривні
ZN UA
2025-06-21T19:36:49Z
Вихід на пенсію для ФОП: що робити з ЄСВ
24tv
2025-06-21T18:42:39Z
Яка європейська валюта не в обігу, але досі має цінність
24tv
2025-06-21T18:21:28Z
Гривня ослабне: банкір спрогнозував подорожчання долара
Знай
2025-06-21T16:21:05Z
Країна пейзажів і "чорного золота": де в Європі найбільші запаси нафти
24tv
2025-06-21T15:27:57Z
Новий стрибок чи падіння? Експерт розповів, чого очікувати від цін на продукти восени
Знай
2025-06-21T15:21:16Z
Яку компенсацію можуть отримати родичі, які доглядають пенсіонера
24tv
2025-06-21T15:21:08Z
Достатньо лише ложки цього інгредієнта: ваш омлет більше ніколи не буде сухим
24tv
2025-06-21T21:33:16Z
Гороскоп на завтра 22 червня: Ракам - приємна новина, Козорогам - неприємності
GlavRed
2025-06-21T20:45:44Z
Ця дивна заборона для туристів в Іспанії тягне за собою штраф на сотні євро
24tv
2025-06-21T19:54:03Z
3 маловідомі факти про літнє сонцестояння, які вражають
24tv
2025-06-21T18:18:58Z
Тануть в роті і закохують з першого шматочка: готуємо медові реберця з Ектором
24tv
2025-06-21T18:06:44Z
Є причина: експертка з туризму ніколи не використовує косметичні засоби в готелях
24tv
2025-06-21T17:15:30Z
Більше не Відень: опублікували рейтинг найкомфортніших міст для життя у 2025 році
Фокус
2025-06-21T16:30:07Z
Сім разів відміряють - один раз відріжуть: астрологи назвали три найповільніші знаки Зодіаку
Знай
2025-06-21T15:51:52Z
6 рослин, які варто обрізати прямо зараз для пишного цвітіння
24tv
2025-06-21T15:27:38Z
ГУР розкрило запаси та темпи виробництва ракет і дронів у РФ
Хвиля
2025-06-21T21:06:38Z
22 червня: який сьогодні день, традиції та заборони
ГЛАВКОМ NET
2025-06-21T21:06:20Z
"Шикувати батьків зросійщених дітей": Ніцой закликала робити зауваження, якщо діти спілкуються російською
Фокус
2025-06-21T20:12:45Z
На Львівщині дружина померлого солдата відсудила в Міноборони 15 млн грн
ГЛАВКОМ NET
2025-06-21T19:33:28Z
Росія тримає десятки депортованих українців у підвалі без їжі та води - ЗМІ
УкраинФорм
2025-06-21T19:30:50Z
Шведські винищувачі перехопили російські Су-30 над Балтійським морем
InternetUA
2025-06-21T19:01:37Z
Чи можна спадкоємцеві користуватися землею, не переоформлюючи її
24tv
2025-06-21T19:00:28Z
На Курщині українська авіація знищила позиції російських операторів дронів
24tv
2025-06-21T18:36:10Z
На яку пенсію може розраховувати українець із середньою зарплатою
Фокус
2025-06-21T18:21:17Z
МОЗ заборонив продаж налбуфіну без електронного рецепта
360ua.news
2025-06-21T15:00:09Z
Які види масажу існують і як допомогти собі при болях у м'язах
Комсомольская правда
2025-06-21T14:03:29Z
Одна з найкорисніших активностей: як нарешті почати займатись йогою
24tv
2025-06-21T12:03:57Z
Чи безпечно купатись у відкритих водоймах, які інфекції можна підчепити та як вберегтись
24tv
2025-06-21T11:57:52Z
Чому не варто «забивати» на математику у школі. Пояснення психолога
ZN UA
2025-06-21T10:03:12Z
В Україні виводять їстівний лопух
AgroPortal
2025-06-21T07:30:25Z
Секонд-хенд: які хвороби можна "купити" разом із ношеним одягом
Фокус
2025-06-21T07:00:23Z
Вчені назвали основні джерела "вічних хімікатів"
24tv
2025-06-21T06:06:23Z
Часник і вода - народний рецепт, який очищає судини і продовжує молодість, як правильно приготувати
Знай
2025-06-21T05:51:12Z
Заволодів чималими коштами з криптогаманців власних друзів: на Житомирщині судитимуть шахрая
InternetUA
2025-06-21T22:12:23Z
Росіяни вдарили по Сумах – пошкоджено приватні будинки
Лига
2025-06-21T21:24:13Z
На Черкащині працівник ТЦК збив велосипедистку і втік: реакція відомства
ГЛАВКОМ NET
2025-06-21T21:09:55Z
Росія атакувала Суми: пошкоджено приватні будинки
ГЛАВКОМ NET
2025-06-21T21:09:48Z
На Вінниччині підлітка вдарило струмом на вагоні потяга: він у вкрай важкому стані
24tv
2025-06-21T20:03:35Z
На Дніпропетровщині через атаку FPV-дрона постраждали поліцейські
ГЛАВКОМ NET
2025-06-21T20:00:51Z
У ДТП з маршруткою на Сумщині постраждали семеро людей, серед них - діти
УкраинФорм
2025-06-21T19:45:11Z
Загорілася в небі: повітряна куля з 21 пасажиром розбилася в Бразилії
Фокус
2025-06-21T19:12:16Z
Врятувати життя не вдалося: у Полтаві хлопець впав з даху ТРЦ
24tv
2025-06-21T19:00:32Z
MELOVIN – "тормоз чи на газ" – 1 місце чарту FM-TV минулого тижня.
FM-TV
2025-06-21T21:45:43Z
"Мій найдорожчий скарб": Вакарчук вперше публічно показав своїх дітей
GlavRed
2025-06-21T21:27:16Z
"Ніколи не пробачу": Барбара Брильська висловилася про смерть путіністки Тализіної
GlavRed
2025-06-21T20:27:24Z
У центрі уваги та обговорень: що відомо про новий серіал "Американська історія кохання"
24tv
2025-06-21T20:18:44Z
Їх носять Мадонна, Белла Хадід, Бейонсе та інші: які українські бренди підкорили серця зірок
24tv
2025-06-21T18:06:59Z
"Повернення у Сайлент Хілл" лякатиме глядачів вже з січня: новий фільм за культовою грою отримав дату прем'єри
Знай
2025-06-21T17:51:54Z
Сандалі на літо, які будуть пасувати до всього: знайдено модне взуття
24tv
2025-06-21T17:00:41Z
Перший король України — не Данило Галицький: історик розкрив маловідомий факт
GlavRed
2025-06-21T16:27:52Z
Ще один популярний український актор поповнив лави ЗСУ
GlavRed
2025-06-21T16:27:44Z
КЧС-2025: "Боруссія" обіграла африканців, "Інтер" у вольовому стилі впорався з японцями
ZN UA
2025-06-21T22:15:55Z
Гол Касорли допоміг Реалу Ов'єдо повернутися до Ла Ліги після 24-х сезонів поза "елітою"
Football.ua
2025-06-21T21:54:23Z
Інтер — Урава Ред Даймондс 2:1 Відео голів та огляд матчу КЧС-2025
Football.ua
2025-06-21T21:39:40Z
Реал може продати Луніна у клуб з росіянином: де може опинитися український воротар
24tv
2025-06-21T21:18:18Z
Нідерланди та Англія склали першу пару 1/2 фіналу ЧЄ-2025 з футболу
УкраинФорм
2025-06-21T21:03:22Z
Євро-2025 : Англія розібралася з Іспанією на шляху до півфіналу плей-оф
Football.ua
2025-06-21T21:00:03Z
Інтер здобув вольову перемогу над Уравою
Football.ua
2025-06-21T20:57:21Z
Англійський клуб погодився заплатити Динамо за Ваната: яку суму запросили "біло-сині"
24tv
2025-06-21T20:54:33Z
Чудовий боєць – Усик назвав наступного абсолютного чемпіона надважкого дивізіону
24tv
2025-06-21T20:42:55Z
Радує і ціна, і якість: експерти назвали ТОП-10 вживаних авто до 5 років
GlavRed
2025-06-21T22:27:17Z
Тойота RAV4 у вигляді пікапа могла б стати гідним конкурентом Ford Maverick
Топ Жир
2025-06-21T22:18:51Z
Хтось купив Demon 170 за смішно низькою ціною
Топ Жир
2025-06-21T20:48:41Z
Доступний електромобіль за $20 тисяч, який може за вами стежити
Топ Жир
2025-06-21T19:18:09Z
Кількість відкликань автомобілів Ford стрімко зростає цього року, і це лише червень
Топ Жир
2025-06-21T17:48:16Z
Без прав та реєстрації: за кермо якого транспорту можна "безкарно" сідати водіям
Хвиля
2025-06-21T17:45:05Z
Новий GR Yaris від Toyota змінить ваше уявлення про ідеальний автомобіль
Топ Жир
2025-06-21T16:33:31Z
Skoda випустила оригінальний електрифікований пікап преміумкласу
Фокус
2025-06-21T14:57:51Z
Продажі нових електромобілів знижуються, але вживані моделі набирають популярності
Топ Жир
2025-06-21T14:48:51Z
Meta презентувала окуляри з камерою 3K та ШІ-помічником
InternetUA
2025-06-21T21:22:58Z
В Україну вдалося повернути метеорит Юртук: чим він унікальний
ZN UA
2025-06-21T20:42:56Z
Samsung попередив про масове видалення акаунтів
InternetUA
2025-06-21T20:21:40Z
Європейці представили концепт освоєння космосу до 2040 року
Portaltele
2025-06-21T19:54:53Z
Новий рекордно тонкий смартфон Samsung виявився майже нікому не потрібним
InternetUA
2025-06-21T19:30:58Z
Розробники з Індонезії представили тактичний розвідувальний дрон Rajawali 500
InternetUA
2025-06-21T18:48:47Z
Українська альтернатива Starlink UASAT виходить на ринок
360ua.news
2025-06-21T18:21:54Z
Купання на Антарктиці: українські дослідники показали як святкували Мідвінтер
Фокус
2025-06-21T18:21:39Z
Лимонад із соленими огірками дуже популярний у США: а чи варто його пити українцям
24tv
2025-06-21T18:21:14Z