Информационная безопасность: как эффективно защитить организацию от кибератак

Информационная безопасность: как эффективно защитить организацию от кибератак

14 июня 2022 18:52
3068

Информационная безопасность: как эффективно защитить организацию от кибератак

В мае количество массовых компьютерных атак на организации Дальневосточного федерального округа сократилось на 7 процентов. Однако в феврале-марте текущего года наблюдался драматичный рост инцидентов: тогда всего за месяц число киберинцидентов увеличилось на 15 процентов. Эти данные озвучили эксперты компании «РТК-Солар» в рамках общероссийского роуд-шоу по информационной безопасности «КиберДрайв» на встрече в Хабаровске. Специалисты также обратили внимание на то, что высокая активность хакеров в регионе сохраняется, но вместо однообразных массовых атак они сконцентрировались на целевых и более подготовленных ударах по конкретным организациям и отраслям.

Роуд-шоу «КиберДрайв» – это серия обучающих семинаров по кибербезопасности, которые проходят в различных регионах страны уже третий год подряд. В этом году мероприятия идут с апреля по ноябрь почти в 50 российских городах. Проводят семинары ведущие эксперты «РТК-Солар».

Чаще атакам подвергается госсектор

Что касается Камчатского края, то мы попросили осветить ситуацию в регионе директора по развитию бизнеса центра противодействия кибератакам Solar JSOC компании «РТК-Солар» Андрея Павлова. Он отметил, что за последний месяц общее число скомпрометированных организаций Камчатского края сократилось почти на 4 процента.

- Скажите, пожалуйста, какие сферы наиболее интересны киберпреступникам?

- Больше трети атак в регионе направлены на госсектор, четверть инцидентов связана со сферами здравоохранения и образования. Также под удар хакеров часто попадают финансовые организации.

- Чем конкретно кибератаки могут повредить предприятиям и организациям Камчатского края, какой может быть ущерб и последствия?

- Если говорить о массовых атаках (DDoS или веб-атаки), количество которых сейчас выросло в разы, то их основная цель – недоступность ресурсов компаний для пользователей. Это может нанести удар по репутации компании и остановить часть бизнес-процессов, что напрямую влияет на прибыль организации. А последние месяцы хактивисты (активисты-хакеры – прим. ред.) используют подобные атаки, чтобы приостановить работу общественно-значимых сервисов и посеять панику.

Также значительно возросла активность высокопрофессиональных хакерских группировок, чьи действия направлены на промышленный шпионаж и хищение ценных корпоративных данных.

Достаточно популярным у хакеров остаётся использование вредоносного ПО – с его использованием было связано 25 процентов всех инцидентов, зафиксированных «РТК-Солар» в 1 квартале 2022 года. С помощью ВПО хакеры могут получить доступ к корпоративной сети своей жертвы или зашифровать ценные данные, за расшифровку которых потребовать деньги. Последнее время вирусы-шифровальщики все чаще используют хактивистами. Их цель – деструктивные действия, а не выкуп.

- Необходимо ли предприятиям Камчатского края иметь в штате специалистов по ИБ высокого уровня подготовки или удобнее пользоваться готовыми решениями, обращаясь к специализированным организациям?

- Возможны оба пути, но стоит учитывать, что для построения собственного центра мониторинга и противодействия кибератакам нужен, как минимум, год. Вторым важным элементом является актуальная информация о киберугрозах, техниках и тактиках злоумышленников, используемых уязвимостях. Собирать эти данные полностью самостоятельно невероятно сложно. Если же одного из этих кирпичиков не будет, у высококвалифицированных злоумышленников появляется шанс реализовать успешную атаку.

- Возможно ли обеспечить сравнимый уровень сетевой безопасности на основе российских решений (по сравнению с импортными)?

- Да, возможно. Любое продвинутое средство защиты – WAF, IPS, SIEM – всего лишь инструмент, который необходимо настроить для эффективной работы. Но практика показывает, что далеко не все уделяют достаточное внимание настройке и актуализации политик. Поэтому краеугольным камнем является не выбор решения, а наличие квалифицированных кадров для его обслуживания.

Быть готовым к киберобороне

Сегодня эксперты Solar JSOC выделяют 5 уровней злоумышленников: автоматизированные системы, киберхулиганы, киберкриминал, кибернаемники и группировки, представляющие интересы иностранных государств. Для эффективной ИБ-защиты организации нужно понимать, какие именно хакеры могут её атаковать.

Для госорганов и объектов критической информационной инфраструктуры скорее подходит комплексная защита от сложных атак, реализуемая экспертами Solar JSOC. Небольшие организации могут ограничиться базовой защитой, которую можно разделить на 3 основных направления. Первое – это безопасность ИТ-периметра. Начать эксперты советуют с его инвентаризации и контроля уязвимостей с помощью сервиса Vulnerability Management (VM) платформы Solar MSS.

Второе направление – безопасность внутренней инфраструктуры. Здесь крайне важно организовать защиту от разнообразного вредоносного ПО с помощью сервисов защиты от сетевых угроз (UTM) и защиты почты (SEG). Также можно подключить сервис защиты от продвинутых угроз (Sandbox), который поможет отразить более сложные и замаскированные вирусы и вредоносные файлы.

Третье важное направление – это защита веб-ресурсов от DDoS-атак (сервис Anti-DDoS) и от взломов (сервис WAF).

Защитить организации любой отрасли и размера от интернет-угроз с помощью отечественных шлюзов веб-безопасности можно, например, с помощью решения Solar webProxy класса SWG. SWG позволяет контролировать интернет-трафик корпоративных пользователей, запрещать доступ к нежелательным ресурсам, блокировать навязчивую рекламу, в том числе с вредоносным содержимым.

Не менее актуальна сейчас и защита организаций от внутренних угроз информационной безопасности. С конца февраля российские эксперты по кибербезопасности отметили рост объема утечек информации и изменение их характера. Некоторые сотрудники или фрилансеры, работавшие на российские компании, по идейным мотивам решили нанести ущерб работодателям путем слива данных. На фоне непростой экономической ситуации появилось больше желающих выгрузить данные и продать их на сторону.

В этой связи эксперты «РТК-Солар» советуют компаниям действовать превентивно и оперативно брать на вооружение передовые решения для защиты от утечек информации (такие как DLP-система Solar Dozor), не дожидаясь, пока произойдет крупная утечка и компании будет нанесен масштабный финансовый и репутационный ущерб.

Подготовила Алиса ЩЕДРИНА, РАИ «КАМЧАТКА-ИНФОРМ»

14 июня 2022 г.

Обсуждения новости

✎ Оставить комментарий

Камчатские спасатели десантировались на Козельский вулкан без парашютов

24.04.2024
137
Камчатские спасатели десантировались на Козельский вулкан без парашютов

Сотрудники поисково-спасательного отряда провели тренировку по беспарашютному десантированию на склон Козельского вулкана, сообщили РАИ «КАМЧАТКА-ИНФОРМ» в краевом управлении МЧС.

«Десантирование проводилось со снаряжением, в кошках, с ледорубами. Действия отрабатывались в условиях, максимально приближённым к реальным. Погода была не на нашей стороне – сильный ветер и внезапно начавшийся снег затруднили спуски», – рассказал начальник поисково-спасательного отряда Сергей Марков.

В спасательном ведомстве отметили пилотаж экипажа вертолёта Ми-8 МЧС, для которых подобные спуски также являются своеобразной тренировкой.

Десантирование при зависании воздушного судна – сложнейшая задача, когда у борта нет возможности приземлиться. В такой ситуации требуется слаженность действий экипажа и спасателей.

После того, как условно пострадавший турист был эвакуирован в безопасное место, спасателей ждали ночные спуски, которые также проводились в условиях практически нулевой видимости.

Во время тренировки экипаж вертолёта, несмотря на полную темноту, чётко заходил на точку десантирования и удерживал воздушное судно в неподвижном положении.

Камчатские медведи после зимней спячки потянулись к людям

24.04.2024
440
Камчатские медведи после зимней спячки потянулись к людям

В Елизовском районе и около микрорайона Чапаевка на окраине Петропавловска-Камчатского обнаружены следы медведей, передаёт РАИ «КАМЧАТКА-ИНФОРМ» со ссылкой на общественного охотинспектора Владимира Шаблия.

«В Елизове пока, по сообщениям, два медведя, это на километрах и на реке Авача. Сегодня медведь был замечен возле Чапаевки. Выезжая в лес, будьте бдительны и осторожны, медведи сейчас голодные и злые», – предупредил Владимир Шаблий.

Ранее следы косолапого видели и в окрестностях Вилючинска.

Традиционно массовый выход бурых медведей из берлог на Камчатке начинается в середине апреля. Медведицы с медвежатами покидают берлоги позже.

В связи с пробуждением бурых хищников жителям края следует быть осторожнее. Чтобы не устроить «завтрак туристом», лучше не отправляться на природу поодиночке и для отпугивания зверей брать с собой фальшфейеры.

Кстати, 26 апреля минприроды края проведет прямой эфир на своей странице ВКонтакте. Специалист расскажет о правилах поведения при встрече с медведем.

Фото Кроноцкого заповедника.

Страницы: 1 2 3 4 5 ... 1719 След.