Svake godine tvrtke i programeri softvera postaju sve više i više tehnološki potkovani, ali broj DDoS napada i
Analitičari InfoWatcha zabilježili su više od 330curenje osobnih podataka u ruskim komercijalnim i državnim organizacijama 2021. Ukupna količina ukradenih informacija je 80,5 milijuna korisničkih zapisa. Ovo su službena izvješća - dapače, situacija bi mogla biti i gora.

Vjerojatnost kibernetičkog napada na mala i srednja poduzećavisoka. Istraživanja pokazuju da je 43% cyber napada usmjereno na ovaj segment, a samo 14% takvih tvrtki je spremno na njih. Stoga je osiguranje sigurnosti jedan od ključnih zadataka koji može značajno smanjiti reputacijske i financijske rizike. I to možete učiniti u četiri koraka.
Korak 1. Odredite napadnu površinu
Površina napada je broj opcija imetode koje napadač može koristiti za prodor u mrežu ili uređaje i iz njih izvući komercijalne informacije. Njegovo razumijevanje i kontrola omogućuje smanjenje ranjivosti na digitalne prijetnje. Stoga IT odjel mora dobro poznavati cjelokupnu informatičku infrastrukturu tvrtke: računala, programe koji su tamo instalirani, servere, dostupne sigurnosne alate, mrežne uređaje itd. Ukratko, imati potpuno razumijevanje unutarnjeg IT krajolika.
Osim toga, potrebno je istaknuti najkritičnijeza poslovne sustave i opremu - njima bi ubuduće trebalo posvetiti najviše pažnje, jer "zabušavanja" i incidenti u tim područjima utječu na prihode, učinkovitost, uslugu i reputaciju.
Korak 2. Pročistite površinu napada
Čak i letimičnim pogledom na površinu napadapotencijalne pristupne točke IT mreži često su izložene - ranjivosti koje se mogu iskoristiti za kibernetički napad ili krađu podataka. Dobro poznavajući svoje IT okruženje, tvrtka može lako prepoznati ta uska grla. Na primjer, tvrtka možda čak i ne sumnja da je desetak njegovih baza podataka dostupno na Internetu, i to samo zato što objavljuje informacije iz 1C koristeći nesigurni HTTP protokol.

Ključne komponente napadne površine su −uređaji i ljudi. Uređaji povezani s internetom napadačima pružaju dodatne ulazne točke preko kojih mogu izvesti kibernetički napad. A najslabija karika u lancu digitalne sigurnosti su zaposlenici, odnosno ljudski faktor. Verizonovo izvješće o istrazi kršenja podataka (DBIR) za 2020. tvrdi da je 22% povreda podataka posljedica uobičajene pogreške. Stoga je napadna površina uglavnom određena ovim čimbenicima.
Korak 3: Smanjite površinu za napad
Smanjenje površine napada ključni je sigurnosni izazov. Na primjer, tvrtka može koristiti drugačiji protokol, HTTPS i certifikat. Što je dobavljač pouzdaniji, to bolje.
Najbolje je smanjiti površinu napada u fazi razvoja aplikacije, a zatim ih postupno proširivati. To će smanjiti ranjivost kako se sustav bude razvijao. Među tim mjerama:
- uzimajući u obzir sigurnosne standarde kodiranja, temeljita i redovita testiranja softvera - to će pomoći tvrtki da eliminira tipične pogreške i najpoznatije ranjivosti;
- formiranje kontrolnih točaka oporavka i snimaka pohrane na koje se softver može vratiti - to će "ublažiti" posljedice u slučaju kvarova;
- pravovremena ažuriranja softvera za poboljšanje kvalitete zaštite (na primjer, to će spriječiti hakere da koriste stare metode napada);
- obuka zaposlenika: ne zaboravite da ljudski faktor igra značajnu ulogu.

Korak 4: Povećajte cijenu mogućeg napada za napadače
Specijalizirani alati pomažu u izradipokušaji curenja podataka su izuzetno skupi, pri čemu će hakeri izgubiti više nego što će zaraditi. Što je više takvih zaštita, veća je vjerojatnost da će napadači izgubiti interes za te aplikacije.
Alati zaštite, poput tehnologija hakerskih napada, stalno se poboljšavaju, a vrijedi obratiti pozornost na sljedeće:
- virtualne zakrpe, odnosno brzi razvojsigurnosne politike za sprječavanje iskorištavanja ranjivosti (kao rezultat toga, tvrtka mirno čeka da dobavljač softvera objavi službene zakrpe);
- promjena IT arhitekture, lokalizacija sustava;
- sredstva zaštite od telekom operatera: na primjer, nove sheme usmjeravanja prometa, dodjela dodatnih kanala za proširenje propusnosti;
- vatrozid za web aplikacijeFirewall) za nadzor i filtriranje prometa, procjenu legitimnosti zahtjeva i provjeru atipičnog ponašanja informacijskih izvora u skladu s HTTP ili HTTPS protokolima;
- Usluge blokiranja DDoS-a izgrađene za suzbijanje masivnih distribuiranih napada na razinama L3, L4, L7;
- ostala suvremena sredstva zaštite: vatrozidi nove generacije, vatrozidi;
- informiranje osoblja - što je zaposlenik upućeniji, napadaču je teže utjecati na njegove postupke.
Ove korake je najbolje slijediti kontinuirano iciklički. Na primjer, nakon što je poduzeće učinilo napad na svoju infrastrukturu preskupim za napadače, trebate ponovno pogledati kakav hardver i softver ima na raspolaganju. Nakon toga analizirajte popis i procijenite potencijalne rizike – i tako redovito. Samo na taj način IT odjel će dobiti pravu sliku potencijalnih rizika u kontekstu razvoja infrastrukture i pojave novih korisnika.
Osiguravanje informacijske sigurnosti nijeodvija se u vakuumu, bez angažmana poslovnih jedinica i top menadžera. IT odjel samo generira preporuke nakon analize IT krajolika i procjene kritičnosti – što od toga implementirati odlučuju voditelji. Stoga obratite pažnju na aktivno uključivanje poslovanja u situaciju i pokušajte što preciznije procijeniti potencijalne rizike (primjerice u novčanom smislu) kako bi vas uvjerili u primjerenost mjera koje su vam potrebne.
Čitaj više:
Starlink signal hakiran kako bi se koristio kao alternativa GPS-u
"Hubble" je pogledao u "ključanicu" svemira
NASA je otkrila podrijetlo Haumee - najtajanstvenijeg planeta Sunčevog sustava