Každý rok sa podniky a vývojári softvéru stávajú čoraz technologicky zdatnejšími, ale počet DDoS útokov a
Analytici InfoWatch zaznamenali viac ako 330únik osobných údajov v ruských komerčných a vládnych organizáciách v roku 2021. Celkové množstvo ukradnutých informácií je 80,5 milióna používateľských záznamov. Toto sú oficiálne správy – v skutočnosti môže byť situácia ešte horšia.

Pravdepodobnosť kybernetického útoku na malé a stredné podnikyvysoká. Prieskumy ukazujú, že 43 % kybernetických útokov mieri na tento segment a len 14 % takýchto spoločností je na ne pripravených. Preto je zaistenie bezpečnosti jednou z kľúčových úloh, ktoré môžu výrazne znížiť reputačné a finančné riziká. A môžete to urobiť v štyroch krokoch.
Krok 1. Určte útočnú plochu
Útočnou plochou je počet možností ametódy, pomocou ktorých môže útočník preniknúť do siete alebo zariadení a získať z nich komerčné informácie. Jeho pochopenie a kontrola umožňuje znížiť zraniteľnosť voči digitálnym hrozbám. Preto musí IT oddelenie dôkladne poznať celú IT infraštruktúru spoločnosti: počítače, programy, ktoré sú tam nainštalované, servery, dostupné bezpečnostné nástroje, sieťové zariadenia a pod. Stručne povedané, aby ste mali úplné pochopenie vnútorného prostredia IT.
Okrem toho je potrebné zdôrazniť najkritickejšiepre podnikové systémy a zariadenia – v budúcnosti by sa im mala venovať najväčšia pozornosť, pretože „nedostatky“ a incidenty v týchto oblastiach ovplyvňujú príjmy, efektivitu, služby a povesť.
Krok 2. Upravte útočný povrch
Aj pri letmom pohľade na útočnú plochupotenciálne prístupové body do IT siete sú často odhalené – zraniteľné miesta, ktoré môžu byť zneužité na kybernetický útok alebo krádež dát. Keď spoločnosť dobre pozná svoje IT prostredie, môže tieto úzke miesta ľahko identifikovať. Napríklad podnik nemusí ani len tušiť, že na internete je k dispozícii tucet jeho databáz, a to len preto, že zverejňuje informácie od 1C pomocou nezabezpečeného protokolu HTTP.

Kľúčovými komponentmi útočnej plochy sú −zariadení a ľudí. Zariadenia pripojené na internet poskytujú útočníkom ďalšie vstupné body, cez ktoré môžu vykonať kybernetický útok. A najslabším článkom digitálneho bezpečnostného reťazca sú zamestnanci, respektíve ľudský faktor. Štúdia Verizon Data Breach Investigations Report (DBIR) z roku 2020 tvrdí, že 22 % porušení údajov je spôsobených bežnou chybou. Útočnú plochu teda určujú najmä tieto faktory.
Krok 3: Minimalizujte útočnú plochu
Zníženie plochy útoku je kľúčovou bezpečnostnou výzvou. Spoločnosť môže napríklad používať iný protokol, HTTPS a certifikát. Čím spoľahlivejší dodávateľ, tým lepšie.
Najlepšie je zmenšiť útočnú plochu vo fáze vývoja aplikácie a potom ich postupne rozširovať. Tým sa zníži zraniteľnosť pri vývoji systému. Medzi tieto opatrenia:
- berúc do úvahy štandardy bezpečného kódovania, dôkladné a pravidelné testy softvéru – to pomôže spoločnosti eliminovať typické chyby a najznámejšie zraniteľnosti;
- vytvorenie kontrolných bodov obnovy a snímok úložiska, do ktorých je možné softvér vrátiť - to „zmierni“ následky v prípade porúch;
- včasné aktualizácie softvéru na zlepšenie kvality ochrany (napríklad to zabráni hackerom používať staré metódy útoku);
- školenie zamestnancov: nezabúdajte, že významnú úlohu zohráva ľudský faktor.

Krok 4: Zvýšte cenu možného útoku pre útočníkov
Špecializované nástroje pomáhajú robiťpokusy o únik dát sú extrémne drahé, pričom hackeri viac stratia ako zarobia. Čím viac takýchto ochrán, tým je pravdepodobnejšie, že útočníci stratia záujem o tieto aplikácie.
Nástroje ochrany, ako sú technológie na útoky hackerov, sa neustále zdokonaľujú a stojí za to venovať pozornosť nasledujúcim:
- virtuálne záplaty alebo rýchly vývojbezpečnostné politiky na zabránenie zneužitia zraniteľnosti (výsledkom je, že spoločnosť pokojne čaká, kým dodávateľ softvéru zverejní oficiálne záplaty);
- zmena IT architektúry, lokalizácia systému;
- prostriedky ochrany pred telekomunikačnými operátormi: napríklad nové schémy smerovania prevádzky, prideľovanie dodatočných kanálov na rozšírenie šírky pásma;
- firewall pre webové aplikácieFirewall) na monitorovanie a filtrovanie prevádzky, posudzovanie oprávnenosti požiadaviek a kontrolu atypického správania informačných zdrojov v súlade s protokolmi HTTP alebo HTTPS;
- Služby blokovania DDoS vytvorené tak, aby čelili masívnym distribuovaným útokom na úrovniach L3, L4, L7;
- iné moderné prostriedky ochrany: firewally novej generácie, firewally;
- informovanie personálu – čím je zamestnanec znalejší, tým ťažšie je pre útočníka ovplyvniť jeho konanie.
Tieto kroky je najlepšie dodržiavať priebežne acyklicky. Napríklad, keď spoločnosť urobila útok na svoju infraštruktúru príliš nákladným pre útočníkov, musíte sa znova pozrieť na to, aký hardvér a softvér má k dispozícii. Potom analyzujte zoznam a vyhodnocujte potenciálne riziká – a tak pravidelne. Len tak IT oddelenie získa skutočný obraz o možných rizikách na pozadí rozvoja infraštruktúry a vzniku nových používateľov.
Zabezpečenie informačnej bezpečnosti nie jeprebieha vo vzduchoprázdne, bez účasti obchodných jednotiek a vrcholových manažérov. Oddelenie IT generuje odporúčania až po analýze prostredia IT a posúdení kritickosti – o tom, čo z toho implementovať, rozhodujú lídri. Dbajte preto na aktívne vtiahnutie biznisu do situácie a snažte sa čo najkonkrétnejšie posúdiť potenciálne riziká (napríklad z hľadiska peňazí), aby vás presvedčili o vhodnosti opatrení, ktoré potrebujete.
Čítaj viac:
Signál Starlink bol hacknutý, aby sa dal použiť ako alternatíva k GPS
„Hubble“ sa pozrel do „kľúčovej dierky“ vesmíru
NASA odhalila pôvod Haumea – najzáhadnejšej planéty slnečnej sústavy