Γιατί τα προληπτικά εργαλεία ασφαλείας δεν αρκούν για την προστασία μιας εταιρείας
Ας το φανταστούμε
Προληπτικά μέτρα για την ασφάλεια στον κυβερνοχώρο -προγράμματα προστασίας από ιούς, τείχη προστασίας, συστήματα ανίχνευσης εισβολής - σε αυτήν την κατάσταση, με τυπικές ρυθμίσεις, δεν θα μπλοκάρουν τέτοιες ενέργειες. Αναζητούν ενδεικτικά σημάδια κυβερνοεπιθέσεων, όπως προσπάθειες δημιουργίας σύνδεσης δικτύου με γνωστό κακόβουλο πόρο, λήψη ενός κακόβουλου αρχείου ή εκτέλεση εργαλείων παρακολούθησης σε υπολογιστή. Και το να ζητάτε τα δικαιώματα του λογαριασμού σας ή να συνδέεστε στο δίκτυο εξ αποστάσεως χρησιμοποιώντας τυπικά προγράμματα είναι απολύτως νόμιμες ενέργειες για τις περισσότερες εταιρείες.
Ωστόσο, ένας επαγγελματίας ασφαλείας θα καταλάβει πώςτα γεγονότα μπορούν να εξελιχθούν περαιτέρω. Εάν ένας εισβολέας διεισδύσει στον υπολογιστή του διαχειριστή ανθρώπινου δυναμικού, θα μπορεί να ανοίξει μια απομακρυσμένη σύνδεση σε αυτόν τον σταθμό εργασίας ανά πάσα στιγμή και να εισαγάγει κακόβουλο λογισμικό, ενώ πληροφορίες σχετικά με τους λογαριασμούς θα τον βοηθήσουν να αναπτύξει την επίθεση.
Για την εξάλειψη πιθανής εισβολής, τέτοιες ενέργειες πρέπει να παρακολουθούνται και να ελέγχονται. Αυτό είναι ακριβώς το κύριο καθήκον της παρακολούθησης της κυβερνοασφάλειας.
Τι είναι η αποτελεσματική παρακολούθηση της κυβερνοασφάλειας
Χωρίς παρακολούθηση απειλών, μια εταιρεία πιθανότατα θα το κάνειμαθαίνει για ένα hack εκ των υστέρων, όταν είναι αδύνατο να μην παρατηρήσει το περιστατικό, για παράδειγμα, κατά την κρυπτογράφηση δεδομένων σε διακομιστές και σταθμούς εργασίας. Με τη σειρά του, μια προληπτική προσέγγιση επιτρέπει τον έγκαιρο εντοπισμό της παράνομης δραστηριότητας μέσω κεντρικής συλλογής, συστηματοποίησης και ανάλυσης συμβάντων ασφαλείας. Αυτό μπορεί να λειτουργήσει με διαφορετικούς τρόπους.
Ορισμένοι οργανισμοί παρέχουν έναένας ειδικός που παρακολουθεί ειδοποιήσεις - ειδοποιήσεις από εργαλεία ασφαλείας, για παράδειγμα, antivirus, σχετικά με ύποπτη δραστηριότητα. Σε κάποιο βαθμό, αυτό είναι επίσης παρακολούθηση, αλλά δεν μπορεί να προσφέρει πραγματική προστασία: ο ειδικός θα ελέγχει μόνο ένα μικρό τμήμα της υποδομής.
Μια πιο προηγμένη επιλογή - και το ίδιο κάνουν πολλοίεταιρείες να εφαρμόσουν ένα σύστημα SIEM (σύστημα διαχείρισης συμβάντων ασφαλείας). Θα συλλέγει δεδομένα από διαφορετικά μέρη της υποδομής, θα δημιουργεί αλυσίδες συμβάντων και θα παρακολουθεί συναγερμούς. Δυστυχώς, ούτε αυτό μπορεί να είναι αρκετό, γιατί η απλή εύρεση του προβλήματος δεν αρκεί.
Το σύστημα SIEM θα συλλέγει δεδομένα από διαφορετικά μέρη της υποδομής, θα δημιουργεί αλυσίδες συμβάντων και θα παρακολουθεί τα σήματα συναγερμού
Για μια ώριμη προσέγγιση στην κυβερνοασφάλεια και την πλήρη προστασία, χρειάζεστε επίσης:
- Να είστε σε θέση να προβλέψετε εκ των προτέρων ποια περιστατικά μπορεί να αντιμετωπίσει η εταιρεία.
- Εάν συμβεί κάποιο συμβάν, αναλύστε τι ακριβώς συνέβη.
- Απαντήστε σωστά στο περιστατικό.
- Δουλέψτε πάνω στα λάθη ώστε να μην επαναληφθεί η κατάσταση στο μέλλον.
Τέτοιες διαδικασίες θα απαιτούν την ενσωμάτωση της παρακολούθησης συμβάντων ασφαλείας με την προληπτική ανάλυση απειλών και την απόκριση συμβάντων.
Είναι πιο αποτελεσματικό να το κάνετε αυτό μέσα σε ένα ειδικότμήμα, το οποίο ονομάζεται: το κέντρο παρακολούθησης και αντιμετώπισης απειλών στον κυβερνοχώρο (κέντρο επιχειρήσεων ασφαλείας, SOC). Μπορεί να λειτουργήσει τόσο με τους ίδιους πόρους της εταιρείας όσο και με τη συμμετοχή μιας ομάδας τρίτων.
Ένα SOC συνδέει τεχνολογία, ανθρώπους και διαδικασίες κυβερνοασφάλειας—ένας συνδυασμός που παρέχει βέλτιστη προστασία καθώς οι επιθέσεις γίνονται πιο εξελιγμένες.
Στη συνέχεια, θα σας πούμε πώς λειτουργεί το SOC και πώς να έχετε τα μέγιστα αποτελέσματα από αυτό.
Πώς το SOC κάνει την παρακολούθηση συμβάντων πιο αποτελεσματική
Πριν από την εφαρμογή της παρακολούθησης, μια εταιρεία χρειάζεταιμεριμνούν για προληπτικά μέτρα προστασίας που θα βοηθήσουν στην προστασία από κοινές επιθέσεις. Αυτό το στάδιο της εργασίας μπορεί να χαρακτηριστεί ως πρόληψη. Τα εφαρμοσμένα εργαλεία ασφάλειας πληροφοριών (ISIS) θα μπορούν να αποκλείουν αυτόματα γνωστές επιθέσεις, αλλά πολλοί εισβολείς έχουν μάθει εδώ και καιρό να τις παρακάμπτουν. Για να αντιμετωπίσει «αόρατες» απειλές, η εταιρεία απαιτεί άλλα μέσα, ιδίως συστήματα παρακολούθησης.
Στον πυρήνα του, το στάδιο της πρόληψης δεν περιλαμβάνεται άμεσα στη διαδικασία παρακολούθησης απειλών, αλλά αποτελεί σημαντικό πρόδρομο.
Όπως είπαμε παραπάνω, η πλειονότητα των εταιρειών κατασκευάζει παρακολούθηση κυβερνοασφάλειας με βάση τα συστήματα SIEM. Σε αυτήν την περίπτωση, η διαδικασία μπορεί να χωριστεί στα ακόλουθα στάδια:
1. Στο δίκτυο εγκαθίστανται συστήματα πληροφοριών ασφαλείας: antivirus, τείχη προστασίας, σαρωτές ασφάλειας δικτύου και άλλα συστήματα, ο κύριος σκοπός των οποίων είναι η αυτόματη αναζήτηση ενδείξεων hacking.
2. Τα συμβάντα ασφαλείας συλλέγονται από αυτά τα συστήματα ασφάλειας πληροφοριών, καθώς και από τελικές συσκευές, εξοπλισμό δικτύου, εφαρμογές και άλλες πηγές - παθητικά ή με την εγκατάσταση προγραμμάτων πρακτόρων. Τα συμβάντα εισέρχονται στο σύστημα SIEM, όπου εφαρμόζονται κανόνες συσχέτισης σε αυτά. Με βάση τα αποτελέσματα αυτής της ανάλυσης, είναι δυνατός ο εντοπισμός δυνητικά επικίνδυνων ενεργειών.
Αυτό το στάδιο εργασίας μπορεί να χαρακτηριστεί ως ανίχνευση και περιλαμβάνεται ήδη στη διαδικασία παρακολούθησης απειλών.
3. Τα σήματα συναγερμού που ανιχνεύονται από τους κανόνες αναλύονται από μια ομάδα ειδικών. Εάν η απειλή επιβεβαιωθεί, ξεκινούν μια απάντηση. Στο πλαίσιό του μπορούν να χρησιμοποιηθούν εξειδικευμένα συστήματα της κλάσης IRP/SOAR(i), τα οποία εκκινούν (με εντολή του αναλυτή ή αυτόματα με βάση προρυθμισμένους κανόνες) σενάρια απόκρισης για τον προσδιορισμένο τύπο περιστατικού - playbooks.
Αυτό το στάδιο της εργασίας μπορεί να χαρακτηριστεί ως απάντηση.
(i) Πλατφόρμα/Ασφάλεια Αντιμετώπισης ΣυμβάντωνΤο Orchestration, Automation and Response είναι μια κατηγορία προϊόντων λογισμικού για τον συντονισμό και τη διαχείριση συστημάτων ασφαλείας. Αυτές οι λύσεις σάς επιτρέπουν να συλλέγετε δεδομένα για συμβάντα ασφαλείας από διάφορες πηγές, να τα επεξεργάζεστε και να αυτοματοποιείτε τυπικά σενάρια απόκρισης.
Το SOC επεκτείνει τον κύκλο με δύο ακόμη βήματα:συνεχής εντοπισμός τρωτών σημείων (πρόβλεψη) και εκμάθηση μαθημάτων για το μέλλον (μαθήματα που αντλήθηκαν). Είναι σημαντικό να εντοπίζονται τα τρωτά σημεία σε συνεχή βάση, προκειμένου να κλείσουν εγκαίρως και να μειωθεί η πιθανότητα εκμετάλλευσής τους από εγκληματίες του κυβερνοχώρου. Και καθώς η εταιρεία ανταποκρίνεται σε ένα περιστατικό, μπορεί να προσδιορίσει ποια γεγονότα θα μπορούσαν να είχαν αποτραπεί κατά τη φάση της πρόληψης και να αντλήσει μαθήματα για να συμπληρώσει τις πολιτικές ανταπόκρισής της. Συνολικά, αυτό μας επιτρέπει να διατυπώσουμε την πιο ολοκληρωμένη προσέγγιση προστασίας.
Πώς να αξιοποιήσετε στο έπακρο την παρακολούθηση
Εκτός από τα τυπικά περιστατικά ασφάλειας στον κυβερνοχώρο,Η εταιρεία μπορεί επίσης να αντιμετωπίσει άλλα γεγονότα που θα μπορούσαν να διαταράξουν τη συνέχεια των επιχειρηματικών διαδικασιών. Είναι επίσης σημαντικό να εντοπίζονται τέτοια περιστατικά στο SOC, πράγμα που σημαίνει ότι θα πρέπει να παρακολουθούνται.
Ας πάρουμε ως παράδειγμα μια τοπική μονάδα επεξεργασίας λυμάτων.Μια επίθεση σε ένα αυτοματοποιημένο σύστημα ελέγχου διεργασιών (APCS), ένα σφάλμα χειριστή ή μια μη ρυθμισμένη εντολή μπορεί να προκαλέσει την απόρριψη μη επεξεργασμένων λυμάτων. Το αποτέλεσμα είναι μια περιβαλλοντική καταστροφή, τεράστια πρόστιμα, ακόμη και ποινικές υποθέσεις εναντίον των υπευθύνων. Για να μειώσετε τη ζημιά από ένα περιστατικό, μπορείτε να παρακολουθείτε τη λειτουργία του αισθητήρα βαλβίδας όλο το εικοσιτετράωρο: εάν ανοίξει, για παράδειγμα, κατά τη διάρκεια μιας ανενεργής λειτουργίας καθαρισμού, οι μηχανικοί μπορούν να αναλάβουν αμέσως δράση. Το SOC είναι μια κατάλληλη τεχνολογική βάση για αυτό, εάν προετοιμάζετε κανόνες για συσχετισμό συμβάντων στο SIEM και γράφετε βιβλία παιχνιδιού.
Πώς να αναγνωρίσετε τέτοια γεγονότα και να τα εμπλουτίσετεη πιο εικόνα για παρακολούθηση; Συνιστούμε τη διεξαγωγή ανάλυσης επιχειρηματικού αντίκτυπου (BIA). Θα δώσει μια πραγματική ιδέα για το ποιοι είναι οι κίνδυνοι διαφορετικών περιστατικών και θα σας βοηθήσει να βρείτε παράγοντες κινδύνου - συμπεριλαμβανομένης της εξωτερικής ασφάλειας στον κυβερνοχώρο.
Σε κάθε στάδιο (πρόβλεψη, πρόληψη,εντοπισμός, απόκριση, διδάγματα) αυτή η ανάλυση θα σας επιτρέψει να βελτιστοποιήσετε τις διαδικασίες, να ιεραρχήσετε τους κινδύνους, να δημιουργήσετε λογική για τον εντοπισμό και την πρόληψη διαφόρων επιθέσεων και να αναπτύξετε αποτελεσματικά μέτρα απόκρισης για την ελαχιστοποίηση πιθανών ζημιών.
Μπορείτε να πραγματοποιήσετε BIA μόνοι σας εάν το κάνετεΗ εταιρεία διαθέτει μια έμπειρη ομάδα ειδικών που κατανοούν τις διαδικασίες διαχείρισης επιχειρηματικής συνέχειας και προσανατολίζονται στα πρότυπα. Εάν δεν υπάρχουν τέτοιοι ειδικοί στο προσωπικό, μπορείτε να εμπλέξετε εξωτερικούς ειδικούς στην εργασία.
Χρειάζεται κάθε εταιρεία SOC;
Η απάντηση εξαρτάται από τους κινδύνους που γίνονται σαφείςμε βάση τα αποτελέσματα της BIA. Ταυτόχρονα, είναι απαραίτητο να ληφθεί υπόψη η ζημιά όχι μόνο στην υποδομή πληροφορικής: η συνέχεια των επιχειρηματικών διαδικασιών μπορεί, για παράδειγμα, να διαταραχθεί από βλάβες εξωτερικών υπηρεσιών, οι οποίες είναι επίσης σημαντικό να εντοπιστούν στο SOC.
Με βάση τα αποτελέσματα της ανάλυσης, στη μία πλευρά της κλίμακας θα υπάρχειτο κόστος της εφαρμογής του δικού σας ή της σύνδεσης ενός εξωτερικού SOC και, από την άλλη πλευρά, η ζημιά από μια καθυστερημένη απόκριση σε συμβάντα ασφαλείας. Η διοίκηση θα είναι σε θέση να λαμβάνει αποφάσεις αξιολογώντας συγκεκριμένα σενάρια. Εάν καταστεί σαφές ότι οι απώλειες από τυχόν περιστατικά είναι απαράδεκτες για την εταιρεία και η SOC δεν θα δημιουργήσει υπερβολική επιβάρυνση στον προϋπολογισμό, είναι λογικό να δαπανηθούν χρήματα για την εξάλειψη αυτών των κρίσιμων ζημιών.
Μπορεί επίσης να είναι και το αντίστροφο:πιθανές επιχειρηματικές απώλειες δεν θα δικαιολογήσουν το κόστος μιας SOC. Στη συνέχεια, η εταιρεία μπορεί να παρακολουθεί μεμονωμένα βασικά συμβάντα και να δημιουργήσει διαδικασίες απόκρισης για τα πιο επικίνδυνα σενάρια.
SOC: εσωτερική ή εξωτερική ανάθεση;
Όταν μια εταιρεία αποφασίσει ότι χρειάζεται πραγματικά ένα SOC, μένει να αποφασίσει αν θα εργαστεί με δικούς της πόρους ή αν χρειάζεται να επικοινωνήσει με έναν ειδικό οργανισμό.
Οι παρακάτω ερωτήσεις θα σας βοηθήσουν να πάρετε αυτήν την απόφαση.
- Μπορείτε ο ίδιος να αξιολογήσετε την κρισιμότητα των συστημάτων όσον αφορά την παρακολούθηση;
Οι εταιρείες πιστεύουν ότι όσο πιο πολύτιμες είναι οι πληροφορίες που αποθηκεύονται και επεξεργάζονται σε ένα σύστημα, τόσο πιο κρίσιμο είναι το σύστημα και τόσο πιο σημαντική είναι η παρακολούθησή του. Αλλά αυτή η προσέγγιση δεν θα είναι πάντα σωστή.
Εάν οι εγκληματίες του κυβερνοχώρου μπορούν να φτάσουν σε αυτάκρίσιμα συστήματα και, για παράδειγμα, η τοποθέτηση μιας βάσης δεδομένων στο δίκτυο, είναι πολύ αργά για την προστασία των πληροφοριών - έχει ήδη παραβιαστεί. Αλλά στο δρόμο προς τον στόχο, ο εισβολέας πρέπει να αποκτήσει πρόσβαση στην υποδομή, να πραγματοποιήσει αναγνώριση, να δημιουργήσει έναν λογαριασμό με μέγιστα δικαιώματα κ.λπ. Το καθήκον της εταιρείας είναι να παρατηρεί παράνομες ενέργειες όσο το δυνατόν νωρίτερα και να αντιδρά, χωρίς να περιμένει τον εισβολέα να αποκτήσει πρόσβαση σε κρίσιμα περιουσιακά στοιχεία. Επομένως, η παρακολούθηση θα πρέπει να καλύπτει όχι μόνο τέτοια περιουσιακά στοιχεία, αλλά και όλα τα σημεία που θα περάσει ο εισβολέας. Αυτοί μπορεί να είναι διακομιστές αλληλογραφίας, σταθμοί εργασίας χρήστη, δευτερεύοντα συστήματα πληροφοριών. Όλα αυτά είναι στοιχεία υποδομής που συνήθως δεν θεωρούνται κρίσιμα.
Για να δημιουργήσετε ένα αποτελεσματικό προσαρμοσμένο SOC,η εταιρεία χρειάζεται ειδικούς που να μπορούν να ταξινομούν σωστά τα συστήματα κατά σπουδαιότητα. Εάν ο οργανισμός δεν έχει τέτοιους υπαλλήλους, θα τον βοηθήσουν τρίτοι ειδικοί.
2.Χρειάζεται να συμμορφώνεστε με τις νομικές απαιτήσεις για την αναφορά περιστατικών στις ρυθμιστικές αρχές;
Θέματα κρίσιμων πληροφοριώνΗ υποδομή (KII) πρέπει να διαβιβάζει πληροφορίες σχετικά με συμβάντα στο κρατικό σύστημα για τον εντοπισμό, την πρόληψη και την εξάλειψη των συνεπειών των επιθέσεων υπολογιστή (GosSOPKA). Για να γίνει αυτό, είναι απαραίτητο να δημιουργήσετε αλληλεπίδραση με τη ρυθμιστική αρχή, να επεξεργαστείτε κανονισμούς, να πραγματοποιήσετε ενοποίηση, να δημιουργήσετε αυτοματοποιημένη μετάδοση πληροφοριών σχετικά με συμβάντα κ.λπ.
Μπορείτε να τα κάνετε όλα αυτά μόνοι σας.Εάν η εταιρεία δεν έχει την ευκαιρία να διαθέσει τους δικούς της πόρους για τέτοιες εργασίες, είναι δυνατό να αναθέσει αυτά τα καθήκοντα σε εξωτερικό SOC, το οποίο έχει την ιδιότητα του εταιρικού κέντρου του Κρατικού Κοινωνιολογικού Οργανισμού.
3.Πόσο γρήγορα πρέπει να ξεκινήσετε την παρακολούθηση;
Για την κατασκευή και τη λειτουργία σαςΈνα SOC μπορεί να χρειαστεί αρκετά χρόνια για να ολοκληρωθεί μια εταιρεία. Το SOC πρέπει να φτάσει σε ένα ορισμένο επίπεδο ωριμότητας για να αρχίσει πραγματικά να εντοπίζει περιστατικά που έχουν χάσει οι τυπικές προληπτικές άμυνες. Αύξηση της βάσης ειδικών κανόνων που εντοπίζουν ύποπτα συμβάντα, συνεχή ενημέρωση τους, δημιουργία διαδικασιών, προετοιμασία βιβλίων - όλα αυτά απαιτούν πολύ χρόνο και πόρους. Για παράδειγμα, αναπτύσσουμε 1.300 κανόνες (από τον Ιανουάριο του 2023) στη βάση δεδομένων μας SOC για περισσότερα από τέσσερα χρόνια. Ταυτόχρονα, μπορείτε να εκκινήσετε ένα εξωτερικό SOC μέσα σε λίγες εβδομάδες.
4.Ποια ταχύτητα απόκρισης περιστατικού είναι κρίσιμη για εσάς;
Μια ανάλυση επιχειρηματικού αντίκτυπου θα δείξει ποιοτα όρια πρέπει να τηρούνται κατά την ανταπόκριση σε ένα περιστατικό. Μπορεί να αποδειχθεί ότι μια αποτυχία μιας ώρας δεν θα έχει κανένα αντίκτυπο στην επιχείρηση, μετά από δύο ώρες θα ξεκινήσουν προβλήματα στις διαδικασίες και δύο ημέρες διακοπής λειτουργίας θα απειλήσουν σημαντική οικονομική ζημιά και ζημιά στη φήμη. Όλα αυτά πρέπει να ληφθούν υπόψη στα playbooks, από τα οποία θα είναι ξεκάθαρη η διαδικασία απάντησης. Σε ορισμένα περιστατικά πρέπει να αντιμετωπιστούν μέσα σε λίγα λεπτά, ακόμη και τη νύχτα. Ως εκ τούτου, το SOC πρέπει να λειτουργεί όλο το εικοσιτετράωρο και εάν χρειάζονται εξειδικευμένοι ειδικοί, θα πρέπει να συνδεθούν το συντομότερο δυνατό.
Το να έχετε το δικό σας SOC 24/7 είναι μεγάλοκόστος. Το κύριο μέρος των δαπανών θα είναι το προσωπικό - οι άνθρωποι πρέπει να βρεθούν και να προσαρμοστούν για να εργαστούν στην εταιρεία. Η εξωτερική SOC διαθέτει ήδη έμπειρους ειδικούς που αντιμετωπίζουν περιστατικά από εταιρείες από διάφορους κλάδους καθημερινά 24 ώρες το 24ωρο.
5.Είστε έτοιμοι να αναλάβετε το μεγάλο εφάπαξ κόστος;
Προβλήματα προϋπολογισμού κατά τη δημιουργία ενός SOC στο σπίτι ή μεΗ εξωτερική ανάθεση αποφασίζεται μεμονωμένα, δεν υπάρχει σαφής απάντηση ως προς το ποια επιλογή θα είναι φθηνότερη. Όλα εξαρτώνται από τον αριθμό και τα προσόντα του προσωπικού, τις τεχνικές λύσεις και υπηρεσίες που χρησιμοποιούνται και άλλα εργαλεία.
Αξίζει να σκεφτείτε ότι το δικό σαςκαι το εξωτερικό SOC αναφέρονται σε διαφορετικά κονδύλια του προϋπολογισμού. Στην πρώτη περίπτωση, μιλάμε για επενδύσεις κεφαλαίου: εξοπλισμός, λογισμικό, άδειες, εγκαταστάσεις, έπιπλα. Στο δεύτερο, λειτουργικά έξοδα θα είναι.
Αντίστοιχα, για να δημιουργήσετε το δικό σας SOC θα χρειαστείτε μεγάλες αρχικές επενδύσεις, αλλά όχι με εξωτερική ανάθεση.
6.Έχετε ειδικευμένους υπαλλήλους;
Στο SOC πρέπει αρχικά να καλέσετεεξειδικευμένους ειδικούς που πρέπει να αποκτούν συνεχώς εμπειρία. Ταυτόχρονα, η επίλυση του θέματος του προσωπικού σήμερα δεν είναι εύκολη. Σε όλο τον κόσμο υπάρχει έλλειψη αρκετών εκατομμυρίων εξειδικευμένων υπαλλήλων στη Ρωσία, ο αριθμός είναι κοντά σε χιλιάδες άτομα. Η συγκέντρωση μιας ομάδας στο προσωπικό μπορεί να διαρκέσει μήνες, αλλά μια SOC τρίτου μέρους έχει ήδη ένα. Επιπλέον, όταν σχεδιάζετε το κόστος του δικού σας κέντρου παρακολούθησης, πρέπει να λαμβάνετε υπόψη όχι μόνο τους μισθούς των εμπειρογνωμόνων, αλλά και το κόστος επαγγελματικής κατάρτισης, πιστοποίησης και προηγμένης κατάρτισης.
Συνοψίζοντας
Χωρίς παρακολούθηση συμβάντων, είναι αδύνατο να μιλήσουμε για την ασφάλεια στον κυβερνοχώρο - δεν μπορείτε να προστατευθείτε από απειλές που δεν μπορείτε να δείτε. Αλλά, ίσως, είναι ακόμη χειρότερο να ξοδεύετε χρήματα και να μην επιτυγχάνετε αποτελέσματα.
Ξεκινήστε αναλύοντας τον αντίκτυπο των γεγονότων στην επιχείρηση,για να καθοριστεί ποια παρακολούθηση θα δώσει το αναμενόμενο αποτέλεσμα. Να ενημερώνετε συνεχώς τη λίστα των συμβάντων ασφαλείας που επηρεάζουν τη βιωσιμότητα της εταιρείας. Αυτό θα βελτιώσει τη συνολική ποιότητα της παρακολούθησης και θα αυξήσει σημαντικά το επίπεδο ωριμότητας στον κυβερνοχώρο στον οργανισμό σας.
Διαβάστε περισσότερα:
Οι επιστήμονες έχουν καταλάβει τη φύση των παράξενων ραδιοφωνικών σημάτων από έναν πλανήτη παρόμοιο με τη Γη
Οι ειδικοί έχουν προβλέψει πόσοι άνθρωποι θα ζήσουν στη Γη μέχρι το 2100
Νέος τύπος μαύρης τρύπας βρέθηκε να κρύβεται στην «κοσμική αυλή» της Γης