Бизнес-катастрофа в действии: как сейчас противостоять шифровальщикам — эту довольно злободневную тему обсуждали сегодня на конференции IT Elements.
Модератором сессии выступил Ринат Сагиров, директор центра мониторинга и реагирования «Инфосистемы Джет».
Личный опыт взаимодействия с шифровальщиками показывает, что подобный кейс может парализовать всю инфраструктуру бизнеса, при этом неважно — идет речь о большом бизнесе или о небольшом ИП.
Эксперты отмечают, что одно из самых больших упущений для компаний в том, что защита от угроз делегируется обычной технической поддержке, которая не обладает необходимыми навыками, компетенциями и инструментарием.
«Сегодня стало стандартом, что риск шифрования включен на уровне операционных рисков. А персонал, ответственный за кибербез, включен во все программы по резервному копированию и восстановлению данных», — рассказал Андрей Устюжанин, заместитель директора ИБ, «ДОМ.РФ Технологии».
Эксперты отмечают, что политику бизнеса относительно выплаты выкупа необходимо установить задолго до инцидентов, потому что после остановки бизнеса каждый час простоя будет обходиться слишком дорого.
Не менее важно и позиционирование блока кибербеза как бизнес-партнера внутри компании, подчеркнул Александр Ардаков, руководитель направления практической ИБ, ПАО «ГМК „Норильский никель“». Потому что только в таком случае можно выстраивать доверительные взаимоотношения с подразделениями, участвуя в разработке проектов, а не выступая в качестве стороны, которая воспринимается как помеха в работе.
Противодействовать использованию ИИ для атак можно только автоматизируя процесс защиты, ставя на вооружение агентные системы, чтобы смотреть на свою защиту глазами ИИ. Так что, когда этот внешний ИИ к тебе придет, ты будешь готов. Это еще одна позиция, на которой сошлись эксперты.
«У нас были кейсы, когда люди не видели угрозы или считали их незначительными, в то время как агенты фиксировали риски и эксплуатировали уязвимости, которые казались несущественными», — рассказал Устюжанин.
Post #3672
919

- 👍 3