В прошлом году на российские компании обрушился настоящий шторм из кибератак. Досталось как мастодонтам в лице «Яндекс», «Сколково», Delivery Club, так и среднему/малому бизнесу. За первые полгода 2022 к злоумышленникам попал 61 млн записей.
В новом году бриза ждать не приходится: например, аналитики из DDoS-Guard ожидают рост DDoS на 300% уже к весне.
Ситуацию усложняет и наш менталитет. Пока гром не грянет, никто и не вспомнит про ИБ. Малый и средний бизнес предпочитают особо не вкладываться в защиту своей инфраструктуры, надеясь на традиционное русское «авось». Результат налицо.
Что нужно сделать, чтобы снизить риски? Рассказывает наш руководитель департамента ИБ Дмитрий Ковалев.
Во-первых, необходимо проанализировать бизнес-процессы. А именно – определить, какие из них критичны для компании и насколько. После того, как разобрались с приоритетами, стоит посмотреть на свои ИБ-возможности. Причем речь идет не только о технологиях. Подумайте, какие эксперты есть в компании, какие внутренние процессы нужно перестроить, чтобы усилить защиту.
Такой анализ подскажет, как организовать бесперебойную работу и что для этого понадобится.
Вторым шагом будет забота о корпоративной почте. За окном 2023, а вредоносные письма не теряют своей популярности у злоумышленников. Это, как говорится, нестареющая классика. Если почта без защиты и нет «песочницы», вероятность проникновения в систему очень высока.
Третий пункт – повышение уровня ИБ-грамотности команды. Технологии технологиями, а человеческий фактор никто не отменял. Поэтому важно регулярно вкладываться в развитие цифровых навыков сотрудников. Например, проводить лекции на тему безопасной работы с устройствами, обучать людей определять подозрительные звонки и сообщения и т.п.
И, наконец, не забываем про анализ защищенности и поиск критических уязвимостей. Удаленка, отъезд ИТ-специалистов, необходимость срочной замены привычных продуктов привели к распространению «костылей» и самописных решений. А в совокупности это чревато систематическими «болезнями» в ИТ-системах компании.
На помощь приходит пентест – тестирование на проникновение. Как это работает? Компания обращается к специалистам, которые на заказ взламывают ее инфраструктуру или web-приложения. Пентестеры выявляют слабые места и формируют отчет о проблемах и способах их решения.
Полный текст статьи.
#мнение_эксперта #статьи #ИБ
@syssoftru – эксперт в мире программного обеспечения
Post #1378
508