Gem personlige data: 4 life hacks fra cybersikkerhedsspecialister for at beskytte mod hackere

Hvert år bliver virksomheder og softwareudviklere mere og mere teknologisk kyndige, men antallet af DDoS-angreb og

mængder af lækkede personlige data er tilbagevokser. I fjerde kvartal sidste år bemærkede Kaspersky Labs analytikere en imponerende stigning i sådanne angreb - 4,5 gange sammenlignet med samme periode i 2020 og med 52 % sammenlignet med det foregående kvartal. Dette tal var en rekord i hele observationshistorien.

InfoWatch-analytikere registrerede mere end 330persondatalæk i russiske kommercielle og statslige organisationer i 2021. Den samlede mængde stjålne information er 80,5 millioner brugerregistreringer. Det er officielle rapporter - faktisk kan situationen være endnu værre.

Sandsynlighed for et cyberangreb på små og mellemstore virksomhederhøj. Undersøgelser viser, at 43 % af cyberangrebene er rettet mod dette segment, og kun 14 % af sådanne virksomheder er klar til dem. Derfor er sikring af sikkerhed en af ​​de centrale opgaver, der kan reducere omdømmemæssige og økonomiske risici betydeligt. Og du kan gøre det i fire trin.

Trin 1. Bestem angrebsoverfladen

Angrebsfladen er antallet af muligheder ogmetoder, som en angriber kan bruge til at trænge ind i et netværk eller enheder og udtrække kommerciel information fra dem. Dens forståelse og kontrol gør det muligt at reducere sårbarheden over for digitale trusler. Derfor skal it-afdelingen kende hele virksomhedens it-infrastruktur grundigt: computere, programmer, der er installeret der, servere, tilgængelige sikkerhedsværktøjer, netværksenheder og så videre. Kort sagt at have en fuldstændig forståelse af det interne IT-landskab.

Derudover er det nødvendigt at fremhæve det mest kritiskefor forretningssystemer og udstyr - de bør være mest opmærksomme i fremtiden, fordi "slacks" og hændelser på disse områder påvirker omsætning, effektivitet, service og omdømme.

Trin 2. Forfin angrebsoverfladen

Selv med et overfladisk blik på angrebsfladenpotentielle adgangspunkter til it-netværket er ofte afsløret - sårbarheder, der kan udnyttes til et cyberangreb eller datatyveri. Når du kender dit IT-landskab godt, kan en virksomhed nemt identificere disse flaskehalse. For eksempel kan en virksomhed ikke engang have mistanke om, at et dusin af dens databaser er tilgængelige på internettet, og kun fordi den udgiver information fra 1C ved hjælp af den usikre HTTP-protokol.

Nøglekomponenterne i angrebsoverfladen er -enheder og mennesker. Internetforbundne enheder giver angribere yderligere adgangspunkter, hvorigennem de kan udføre et cyberangreb. Og det svageste led i den digitale sikkerhedskæde er medarbejdere eller den menneskelige faktor. 2020 Verizon Data Breach Investigations Report (DBIR) undersøgelse hævder, at 22% af databrud skyldes en almindelig fejl. Derfor er angrebsfladen hovedsageligt bestemt af disse faktorer.

Trin 3: Minimer angrebsoverfladen

Reduktion af angrebsoverfladen er en vigtig sikkerhedsudfordring. For eksempel kan en virksomhed bruge en anden protokol, HTTPS og et certifikat. Jo mere pålidelig leverandøren er, jo bedre.

Det er bedst at reducere angrebsoverfladen på applikationsudviklingsstadiet og derefter gradvist udvide dem. Dette vil reducere sårbarheden, efterhånden som systemet udvikler sig. Blandt disse foranstaltninger:

  • under hensyntagen til sikre kodningsstandarder, grundige og regelmæssige softwaretests - dette vil hjælpe virksomheden med at eliminere typiske fejl og de mest kendte sårbarheder;
  • dannelse af gendannelseskontrolpunkter og lagringssnapshots, hvortil software kan rulles tilbage - dette vil "afbøde" konsekvenserne i tilfælde af fejl;
  • rettidige softwareopdateringer for at forbedre kvaliteten af ​​beskyttelsen (dette vil for eksempel forhindre hackere i at bruge gamle angrebsmetoder);
  • medarbejderuddannelse: glem ikke, at den menneskelige faktor spiller en væsentlig rolle.

Trin 4: Forøg omkostningerne ved et muligt angreb for angribere

Specialiserede værktøjer hjælper med at laveforsøg på at lække data er ekstremt dyre, hvor hackere vil miste mere, end de vil tjene. Jo flere sådanne beskyttelser, jo mere sandsynligt er det, at angribere mister interessen for disse applikationer.

Beskyttelsesværktøjer, som hackerangrebsteknologier, bliver konstant forbedret, og det er værd at være opmærksom på følgende:

  • virtuelle patches eller hurtig udviklingsikkerhedspolitikker for at forhindre udnyttelse af sårbarheden (som følge heraf venter virksomheden roligt på, at softwareleverandøren udgiver officielle patches);
  • ændring i IT-arkitektur, lokalisering af systemet;
  • midler til beskyttelse mod teleoperatører: for eksempel nye trafikdirigeringsordninger, tildeling af yderligere kanaler for at udvide båndbredden;
  • firewall til webapplikationerFirewall) til overvågning og filtrering af trafik, vurdering af forespørgslers legitimitet og kontrol af informationsressourcers atypiske adfærd i overensstemmelse med HTTP- eller HTTPS-protokollerne; 
  • DDoS-blokeringstjenester bygget til at imødegå massive distribuerede angreb på L3, L4, L7 niveauer;
  • andre moderne beskyttelsesmidler: ny generation af firewalls, firewalls;
  • informere personalet - jo mere vidende medarbejderen er, jo sværere er det for en angriber at påvirke sine handlinger.

Disse trin følges bedst løbende ogcyklisk. For eksempel, når en virksomhed har gjort et angreb på sin infrastruktur for dyrt for angribere, skal du igen se på, hvilken hardware og software den har til rådighed. Derefter skal du analysere listen og vurdere potentielle risici – og så med jævne mellemrum. Kun på denne måde får IT-afdelingen et retvisende billede af de potentielle risici på baggrund af infrastrukturudvikling og fremkomsten af ​​nye brugere.

At sikre informationssikkerhed er det ikkeforegår i et vakuum, uden involvering af forretningsenheder og topledere. IT-afdelingen genererer først anbefalinger efter at have analyseret IT-landskabet og vurderet kritikaliteten - hvad der skal implementeres ud fra dette besluttes af lederne. Vær derfor opmærksom på aktivt at involvere virksomheden i situationen og forsøg at vurdere de potentielle risici så specifikt som muligt (f.eks. pengemæssigt) for at overbevise dig om hensigtsmæssigheden af ​​de tiltag, du har brug for.

Læs mere:

Starlink-signal hacket til at blive brugt som et alternativ til GPS

"Hubble" kiggede ind i universets "nøglehul".

NASA afslørede oprindelsen af ​​Haumea - den mest mystiske planet i solsystemet