În fiecare an, companiile și dezvoltatorii de software devin din ce în ce mai pricepuți din punct de vedere tehnologic, dar numărul de atacuri DDoS și
Analiștii InfoWatch au înregistrat peste 330Scurgeri de date cu caracter personal în organizațiile comerciale și guvernamentale ruse în 2021. Suma totală de informații furate este de 80,5 milioane de înregistrări ale utilizatorilor. Acestea sunt rapoarte oficiale - de fapt, situația ar putea fi și mai gravă.

Probabilitatea unui atac cibernetic asupra întreprinderilor mici și mijlociiînalt. Sondajele arată că 43% dintre atacurile cibernetice vizează acest segment și doar 14% dintre astfel de companii sunt pregătite pentru ele. Prin urmare, asigurarea securității este una dintre sarcinile cheie care poate reduce semnificativ riscurile reputaționale și financiare. Și o poți face în patru pași.
Pasul 1. Determinați suprafața de atac
Suprafața de atac este numărul de opțiuni șimetode pe care un atacator le poate folosi pentru a pătrunde într-o rețea sau dispozitive și pentru a extrage informații comerciale din acestea. Înțelegerea și controlul acestuia permit reducerea vulnerabilității la amenințările digitale. Prin urmare, departamentul IT trebuie să cunoască temeinic întreaga infrastructură IT a companiei: calculatoare, programe care sunt instalate acolo, servere, instrumente de securitate disponibile, dispozitive de rețea etc. Pe scurt, pentru a avea o înțelegere completă a peisajului IT intern.
În plus, este necesar să le evidențiem pe cele mai criticepentru sistemele și echipamentele de afaceri - ar trebui să li se acorde cea mai mare atenție în viitor, deoarece „slăbirile” și incidentele din aceste domenii afectează veniturile, eficiența, serviciul și reputația.
Pasul 2. Rafinați suprafața de atac
Chiar și cu o privire superficială la suprafața de atacsunt adesea expuse potențiale puncte de acces la rețeaua IT - vulnerabilități care pot fi exploatate pentru un atac cibernetic sau furtul de date. Cunoscând bine peisajul IT, o companie poate identifica cu ușurință aceste blocaje. De exemplu, o afacere poate nici măcar să nu bănuiască că o duzină dintre bazele sale de date sunt disponibile pe Internet și doar pentru că publică informații din 1C folosind protocolul HTTP nesecurizat.

Componentele cheie ale suprafeței de atac sunt −dispozitive și oameni. Dispozitivele conectate la internet oferă atacatorilor puncte de intrare suplimentare prin care pot efectua un atac cibernetic. Iar cea mai slabă verigă din lanțul de securitate digitală sunt angajații sau factorul uman. Studiul Verizon Data Breach Investigations Report (DBIR) din 2020 susține că 22% dintre încălcările de date se datorează unei greșeli comune. Prin urmare, suprafața de atac este determinată în principal de acești factori.
Pasul 3: Minimizați suprafața de atac
Reducerea suprafeței de atac este o provocare cheie de securitate. De exemplu, o companie poate folosi un alt protocol, HTTPS și un certificat. Cu cât furnizorul este mai de încredere, cu atât mai bine.
Cel mai bine este să reduceți suprafața de atac în stadiul de dezvoltare a aplicației și apoi să le extindeți treptat. Acest lucru va reduce vulnerabilitatea pe măsură ce sistemul evoluează. Printre aceste masuri:
- luarea în considerare a standardelor de codare sigure, a testelor software amănunțite și regulate - acest lucru va ajuta compania să elimine erorile tipice și cele mai cunoscute vulnerabilități;
- formarea de puncte de control de recuperare și instantanee de stocare la care software-ul poate fi derulat înapoi - acest lucru va „atenua” consecințele în cazul defecțiunilor;
- actualizări de software în timp util pentru a îmbunătăți calitatea protecției (de exemplu, acest lucru va împiedica hackerii să folosească metode vechi de atac);
- pregătirea angajaților: nu uitați că factorul uman joacă un rol semnificativ.

Pasul 4: Creșteți costul unui posibil atac pentru atacatori
Instrumente specializate ajută la realizareaîncercările de a scurge date sunt extrem de costisitoare, unde hackerii vor pierde mai mult decât vor câștiga. Cu cât sunt mai multe astfel de protecții, cu atât este mai probabil ca atacatorii să-și piardă interesul pentru aceste aplicații.
Instrumentele de protecție, cum ar fi tehnologiile de atac al hackerilor, sunt îmbunătățite în mod constant și merită să acordați atenție următoarelor:
- patch-uri virtuale sau dezvoltare rapidăpolitici de securitate pentru a preveni exploatarea vulnerabilității (ca urmare, compania așteaptă cu calm ca furnizorul de software să publice patch-uri oficiale);
- schimbarea arhitecturii IT, localizarea sistemului;
- mijloace de protecție împotriva operatorilor de telecomunicații: de exemplu, noi scheme de rutare a traficului, alocarea de canale suplimentare pentru extinderea lățimii de bandă;
- firewall pentru aplicații webFirewall) pentru monitorizarea și filtrarea traficului, evaluarea legitimității solicitărilor și verificarea comportamentului atipic al resurselor de informații în conformitate cu protocoalele HTTP sau HTTPS;
- Servicii de blocare DDoS construite pentru a contracara atacurile masive distribuite la nivelurile L3, L4, L7;
- alte mijloace moderne de protecție: firewall-uri de nouă generație, firewall-uri;
- informarea personalului – cu cât angajatul este mai informat, cu atât este mai dificil pentru un atacator să-și influențeze acțiunile.
Acești pași sunt cel mai bine urmați continuu șiciclic. De exemplu, odată ce o companie a făcut un atac asupra infrastructurii sale prea costisitor pentru atacatori, trebuie să vă uitați din nou la ce hardware și software-ul are disponibil. După aceea, analizați lista și evaluați riscurile potențiale - și așa în mod regulat. Numai în acest fel departamentul IT va obține o imagine fidelă a riscurilor potențiale pe fundalul dezvoltării infrastructurii și apariției de noi utilizatori.
Asigurarea securității informațiilor nu estese desfășoară în vid, fără implicarea unităților de afaceri și a managerilor de top. Departamentul IT generează recomandări doar după ce analizează peisajul IT și evaluează criticitatea - ce să implementeze din aceasta este hotărât de către lideri. Prin urmare, acordați atenție implicării active a afacerii în situație și încercați să evaluați riscurile potențiale cât mai specific posibil (de exemplu, în ceea ce privește banii) pentru a vă convinge de oportunitatea măsurilor de care aveți nevoie.
Citeste mai mult:
Semnalul Starlink piratat pentru a fi folosit ca alternativă la GPS
„Hubble” s-a uitat în „gaura cheii” a universului
NASA a dezvăluit originea Haumea - cea mai misterioasă planetă din sistemul solar