1️⃣ «Клиенты уверены, что это наша рассылка»
Поступают жалобы на письма, звонки или действия, якобы совершённые от имени вашей компании. На практике это оказывается утечкой клиентской базы и компрометацией данных.
2️⃣ «Почему мы в новостях?»
Название компании внезапно появляется в публикациях СМИ и профильных пабликов в негативном контексте. Так бизнес узнаёт об утечке чувствительной информации.
3️⃣ «Это не у нас, это у подрядчика»
В публичном поле появляется инцидент, произошедший у поставщика. Формально инцидент произошёл не у вас, но фактически он затрагивает ваши системы, процессы или клиентов.
4️⃣ «Платёж не прошёл, процесс встал»
Бизнес-процесс останавливается из-за непрошедшей оплаты контрагентам или провайдерам.
Причина — подмена платёжных реквизитов.
5️⃣ «Оказывается, мы не одни такие»
Случайно обнаруживается фейковый сайт-двойник вашей компании. Или вашим сотрудникам пишут лже-руководители. Это фишинг.
6️⃣ «Поставили обновление — и всё сломалось»
Инфраструктура оказывается скомпрометированной после установки ПО или обновлений. Причина — вредоносный код или закладка, не выявленные перед поставкой ПО.
7️⃣ «Распишитесь в получении предписания»
Компания узнаёт о проблемах в ИБ и о нарушениях по итогам проверки. Комплаенс не пройден.
8️⃣ «Утро начинается не с кофе»
Системы недоступны, данные зашифрованы. Причина — целевая атака на инфраструктуру.
9️⃣ «Кажется, тут лишний нолик»
Счёт за облачные ресурсы резко превышает обычный. Причина — взлом консоли управления и несанкционированный майнинг.
🔟 «Сайт просто перестал открываться»
Ресурс компании заблокирован регулятором или хостингом, потому что сайт взломали и разместили на нем запрещённый контент.
«Во всех этих случаях инциденты становятся заметны уже постфактум — не потому, что их нельзя было обнаружить раньше, а потому что у компании недостаточно видимости того, что происходит за пределами формальных ИБ-контролей.
Речь идёт о внешней цифровой среде компании, использовании легитимных доступов, изменениях инфраструктуры и точках взаимодействия с клиентами и партнёрами.
Когда эти зоны не находятся под постоянным контролем, инциденты выявляются уже на этапе последствий».
Алексей Чуриков, директор департамента кибербезопасности бизнеса Infosecurity
Если вы хотите понять, на каком этапе сейчас находится ваша ИБ и где остаются слепые зоны, эксперты Infosecurity готовы помочь найти оптимальный подход.
Напишите нам здесь или оставьте заявку на сайте ▶️
#экспертиза
