Lagre personlige data: 4 life hacks fra cybersikkerhetsspesialister for å beskytte mot hackere

Hvert år blir bedrifter og programvareutviklere mer og mer teknologisk kunnskapsrike, men antallet DDoS-angrep og

mengder lekkede personopplysninger gjenstårvokser. I fjerde kvartal i fjor noterte analytikere fra Kaspersky Lab en imponerende økning i slike angrep – 4,5 ganger sammenlignet med samme periode i 2020 og med 52 % sammenlignet med forrige kvartal. Dette tallet var en rekord i hele observasjonshistorien.

InfoWatch-analytikere registrerte mer enn 330persondatalekkasjer i russiske kommersielle og statlige organisasjoner i 2021. Den totale mengden stjålet informasjon er 80,5 millioner brukerposter. Dette er offisielle rapporter - faktisk kan situasjonen bli enda verre.

Sannsynlighet for et cyberangrep på små og mellomstore bedrifterhøy. Undersøkelser viser at 43 % av cyberangrepene retter seg mot dette segmentet, og bare 14 % av slike selskaper er klare for dem. Derfor er det å sikre sikkerhet en av nøkkeloppgavene som kan redusere omdømmerisiko og økonomisk risiko betydelig. Og du kan gjøre det i fire trinn.

Trinn 1. Bestem angrepsflaten

Angrepsflaten er antall alternativer ogmetoder som en angriper kan bruke for å penetrere et nettverk eller enheter og trekke ut kommersiell informasjon fra dem. Dens forståelse og kontroll gjør det mulig å redusere sårbarheten for digitale trusler. Derfor må IT-avdelingen kjenne grundig til hele IT-infrastrukturen til bedriften: datamaskiner, programmer som er installert der, servere, tilgjengelige sikkerhetsverktøy, nettverksenheter og så videre. Kort sagt, å ha en fullstendig forståelse av det interne IT-landskapet.

I tillegg er det nødvendig å trekke frem det mest kritiskefor forretningssystemer og utstyr - de bør vies mest oppmerksomhet i fremtiden, fordi "slacks" og hendelser på disse områdene påvirker inntekter, effektivitet, service og omdømme.

Trinn 2. Avgrens angrepsoverflaten

Selv med et overfladisk blikk på angrepsflatenpotensielle tilgangspunkter til IT-nettverket blir ofte utsatt – sårbarheter som kan utnyttes til et nettangrep eller datatyveri. Når du kjenner IT-landskapet ditt godt, kan et selskap enkelt identifisere disse flaskehalsene. For eksempel kan det hende at en bedrift ikke engang mistenker at et dusin av databasene deres er tilgjengelige på Internett, og bare fordi den publiserer informasjon fra 1C ved å bruke den usikre HTTP-protokollen.

Nøkkelkomponentene i angrepsoverflaten er -enheter og mennesker. Internett-tilkoblede enheter gir angripere ekstra inngangspunkter som de kan utføre et nettangrep gjennom. Og det svakeste leddet i den digitale sikkerhetskjeden er ansatte, eller den menneskelige faktoren. 2020 Verizon Data Breach Investigations Report (DBIR)-studien hevder at 22 % av datainnbruddene skyldes en vanlig feil. Derfor er angrepsflaten hovedsakelig bestemt av disse faktorene.

Trinn 3: Minimer angrepsoverflaten

Å redusere angrepsflaten er en viktig sikkerhetsutfordring. Et selskap kan for eksempel bruke en annen protokoll, HTTPS og et sertifikat. Jo mer pålitelig leverandøren er, jo bedre.

Det er best å redusere angrepsoverflaten i applikasjonsutviklingsstadiet, og deretter utvide dem gradvis. Dette vil redusere sårbarheten etter hvert som systemet utvikler seg. Blant disse tiltakene:

  • tar hensyn til sikre kodingsstandarder, grundige og regelmessige programvaretester - dette vil hjelpe selskapet med å eliminere typiske feil og de mest kjente sårbarhetene;
  • dannelse av gjenopprettingssjekkpunkter og lagringsøyeblikksbilder som programvare kan rulles tilbake til - dette vil "dempe" konsekvensene i tilfelle feil;
  • rettidige programvareoppdateringer for å forbedre kvaliteten på beskyttelsen (dette vil for eksempel forhindre hackere fra å bruke gamle angrepsmetoder);
  • ansattes opplæring: ikke glem at den menneskelige faktoren spiller en betydelig rolle.

Trinn 4: Øk kostnadene ved et mulig angrep for angripere

Spesialiserte verktøy hjelper til med å lageforsøk på å lekke data er ekstremt dyre, der hackere vil tape mer enn de tjener. Jo flere slike beskyttelser, desto mer sannsynlig vil angripere miste interessen for disse applikasjonene.

Beskyttelsesverktøy, som hackerangrepsteknologier, blir stadig forbedret, og det er verdt å ta hensyn til følgende:

  • virtuelle patcher, eller rask utviklingsikkerhetspolicyer for å forhindre utnyttelse av sårbarheten (som et resultat venter selskapet rolig på at programvareleverandøren skal publisere offisielle oppdateringer);
  • endring i IT-arkitektur, lokalisering av systemet;
  • midler for beskyttelse mot teleoperatører: for eksempel nye trafikkrutingsordninger, tildeling av ekstra kanaler for å utvide båndbredden;
  • brannmur for webapplikasjonerbrannmur) for å overvåke og filtrere trafikk, vurdere legitimiteten til forespørsler og sjekke for atypisk oppførsel av informasjonsressurser i samsvar med HTTP- eller HTTPS-protokollene; 
  • DDoS-blokkeringstjenester bygget for å motvirke massive distribuerte angrep på L3, L4, L7 nivåer;
  • andre moderne beskyttelsesmidler: ny generasjon brannmurer, brannmurer;
  • informere personalet - jo mer kunnskapsrik den ansatte er, desto vanskeligere er det for en angriper å påvirke handlingene sine.

Disse trinnene følges best kontinuerlig ogsyklisk. For eksempel, når et selskap har gjort et angrep på sin infrastruktur for kostbart for angripere, må du se på nytt på hvilken maskinvare og programvare den har tilgjengelig. Etter det, analyser listen og evaluer potensielle risikoer – og så med jevne mellomrom. Bare på denne måten vil IT-avdelingen få et rettvisende bilde av de potensielle risikoene på bakgrunn av infrastrukturutvikling og fremveksten av nye brukere.

Å sikre informasjonssikkerhet er det ikkeforegår i et vakuum, uten involvering av forretningsenheter og toppledere. IT-avdelingen genererer først anbefalinger etter å ha analysert IT-landskapet og vurdert kritikaliteten – hva som skal implementeres fra dette bestemmes av lederne. Vær derfor oppmerksom på å aktivt involvere virksomheten i situasjonen og prøv å vurdere de potensielle risikoene så spesifikt som mulig (for eksempel i form av penger) for å overbevise deg om hensiktsmessigheten av tiltakene du trenger.

Les mer:

Starlink-signal hacket for å brukes som et alternativ til GPS

"Hubble" så inn i "nøkkelhullet" i universet

NASA avslørte opprinnelsen til Haumea - den mest mystiske planeten i solsystemet