«Вы можете не знать, что стали жертвой хакеров»: эксперты — о рисках кибератак

В условиях стремительного роста киберугроз важно защитить бизнес. Этой теме был посвящен бизнес-завтрак, организованный «Деловым кварталом» совместно с компаниями «ИТ Энигма» и «Код Безопасности».
Мы фиксируем постоянную активность. Нас пытаются подломить, пользователям высылают на почту непонятные сообщения. В последние полгода наблюдается рост атак с информационно-политическим подтекстом. Год назад в Челябинском автосалоне взломали видеоэкран, расположенный на оживленной улице. Проблема заключалась в том, что никто не мог отключить его. Другой пример: одна энергетическая компания перед Новым годом столкнулась с серьезной проблемой: вся ее инфраструктура была зашифрована, и восстановление заняло несколько месяцев, — рассказала Елена Лукашина.
В случае такой атаки кибергруппировки целенаправленно фокусируются на жертве, собирая информацию и проникая в защитный периметр компании. Эти атаки требуют значительных инвестиций — времени и ресурсов. Цель должна оправдывать затраты, поэтому они чаще всего нацелены на крупные компании или государственные органы, где защита действительно может быть сложной, — пояснил Ярослав Голуб.
Вы можете не знать, что стали жертвой атаки. У вас может быть установлена закладка, но вы об этом даже не догадываетесь», — добавил спикер.
Нужно понять, что происходит в вашей инфраструктуре, как внутри, так и за ее пределами на границе. Мы можем прийти к вам на помощь, потому что у нас есть опыт и множество реализованных проектов в этой области, — отметила она.
Открытые порты стали настоящей проблемой. Это как оставлять двери открытыми в своем доме и надеяться, что никто не зайдет, — уточнила ИБ-эксперт.
65% из них можно было выполнить сразу своими силами: систематизировать резервное копирование, провести установку антивирусов и настроить существующий межсетевой экран. Многие компании, обратившиеся к нам за помощью, смогли быстро внедрить эти меры. Важно понимать, что киберугрозы становятся все более сложными и разнообразными. Нужен комплекс мер по защите, — заключила Гульназ Галина.
И первым должно стать понимание того, что каждый бизнес может быть интересен преступникам. Далее необходимо провести аудит существующей инфраструктуры безопасности.
Он включает в себя оценку средств защиты, наличия резервного копирования, антивирусного ПО и других инструментов. На основании этого нужно определить, какие аспекты требуют наибольшего внимания. Проблемы могут быть связаны с конфиденциальностью данных, доступом к системам или слабой защитой от внешних угроз. Для достижения нужного уровня зрелости в области ИБ необходимы инвестиции.
Если в компании нет профильных специалистов, стоит рассмотреть возможность привлечения внешних экспертов или аутсорсинговых компаний. Эти меры помогут не только сэкономить ресурсы, но и получить доступ к опыту и знаниям профессионалов.
Не подходите к вопросам безопасности точечно. Она должна быть комплексной. Да, нужен специалист, который понимает, что и как нужно защищать. Но даже самый опытный айтишник не сможет обеспечить защиту, если не будет мониторинга 24 на 7. Атаки нулевого дня — это реальность, и даже если вы вложили средства в защиту, это не гарантирует, что хакеры не проникнут внутрь вашей системы. К сожалению, в современном мире нельзя обойтись без инвестиций в безопасность. Это не роскошь, а необходимость. Чем больше ваша IT-инфраструктура, тем сложнее ее защитить. Каждый сегмент системы должен быть рассмотрен с точки зрения безопасности», — рекомендовал Роман Лопатин.









