На прошлой неделе стало известно, что сеть магазинов ВинЛаб пала очередной жертвой вирусов-шифровальщиков — работа 2 000 магазинов по всей стране была парализована. СМИ утверждают, что ежедневно простой обходится ВинЛаб в сумму от 150 до 300 млн. рублей.
На момент написания этой заметки сайт всё ещё не работает в нормальном режиме. Магазины тоже закрыты. По крайней мере те, что в моем районе города. Выходит, убытки уже составляют от 600 млн. до 1,2 млрд. рублей. В случае, если произойдет утечка персональных данных, компания может получить дополнительный штраф — около 860 млн. рублей.
Кейс сложный — судя по тому, что на выходных компания-подрядчик активно искала по всему рынку “руки на местах” (см.скриншот), для решения проблемы нужно физическое посещение каждого из магазинов инженером. А это 2 100 магазинов в 12 регионах РФ. Та еще задачка …
Напомню, в прошлом году жертвами вирусов-вымогателей стали и другие крупные российские компании — СДЭК, сеть гипермаркетов “Верный”, ВГТРК.
Что стоит сделать бизнесу, чтобы минимизировать риск или хотя бы ущерб от таких атак? Попробовал совсем сделать минимальный чеклист. Всего два пункта получилось:
1. Резервное копирование. Старый добрый “дедовский” способ. Но с учетом того, что вирусы-вымогатели достаточно быстро распространяют себя, в том числе по локальной сети, советую придерживаться принципа “3-2-1”: создание 3 копий критически важной информации (одна основная и две дополнительные; использование двух разных носителей; хранение одной из копий в физически удаленном от основного месте.
2. Не пренебрегайте антивирусом. Многие из них уже хорошо знакомы с основными видами шифровальщиков, а сами заражения чаще всего происходят через скачивание пиратского контента или банальные ссылки, приходящие в письмах, маскирующихся под известные сервисы и бренды.
3. Включите двухфакторную авторизацию в тех корпоративных сервисах, в которых это возможно. Да, сотрудники будут жаловаться — двухфакторку мало, кто любит, но повышение безопасности всегда снижает удобство работы для персонала. Практически закон, увы.
Ну и, написав такую заметку, грех будет не дать ещё одну рекомендацию — храните и используйте корпоративные пароли с помощью специальных защищенных средств.
Большим корпоратам доступны сложные и дорогие продукты вроде PAM- и IDM-систем. Бизнесу поменьше стоит использовать парольные менеджеры — наш BearPass.ru или решение наших конкурентов — Пассворк. Оба продукта стоят копейки в сравнении с потенциальными потерями от инцидента.
Post #271
480

- 👍 8
- 🔥 4
- 😱 2