Как подготовиться к киберинциденту и что нужно делать, когда он уже случился?

ForbesHi-Tech

Управление неизбежностью: что делать до и после кибератаки

Руслан Рахметов

Фото Getty Images

В реалиях киберпространства 2024 года разговор о взломе IT-инфраструктуры, утечке данных или DDoS-атаке может зайти даже в высоких кабинетах тех, кто еще совсем недавно посчитал бы подобные вопросы исключительно операционными. Новости о масштабных кибератаках и сбоях в работе веб-сервисов еще несколько лет назад публиковались только на профильных ресурсах и интересовали исключительно директоров по IT и информбезопасности (ИБ). Но наступила новая реальность. Генеральный директор Security Vision Руслан Рахметов рассуждает о том, как подготовиться к киберинциденту и что нужно делать, когда он уже случился.

Кибератаки — примета эпохи

Сегодня масштаб цифровизации и степень зависимости от информтехнологий практически любого крупного бизнеса столь высоки, что киберустойчивость информационной инфраструктуры является ключевым условием для функционирования большинства бизнес-процессов. Значительно возросло количество кибератак, повысилась неоднородность IT-инфраструктур из-за эффекта пандемии, санкционных ограничений, ускорившегося импортозамещения, использования атакующими все более совершенных методов и технологий, включая системы ИИ, а также из-за фактически открытого противостояния между государствами в киберпространстве.

Эти объективные факторы означают: даже самая продвинутая компания, уделяющая значительное внимание кибербезопасности, рано или поздно столкнется с кибератакой и ее последствиями. В ситуации, когда разумнее задавать вопрос не «Взломают ли нас?», а «Когда и как это произойдет?», следует заранее подготовиться к такому исходу и продумать способы реагирования на успешно проведенную кибератаку.

Политика управления киберинцидентами должна учитывать различные сценарии реагирования на релевантные для компании типы киберугроз. В зависимости от типа инцидента необходимо описать действия, например, при DDoS-атаке, утечке данных, заражении вирусом-шифровальщиком, выходе из строя информационной системы из-за аппаратного сбоя или некорректно установленного обновления и т. д. Перечень актуальных киберугроз уникален для каждой организации и зависит от сектора экономики, масштаба бизнеса, специфики деятельности, используемых технологий, риск-аппетита компании. В сценариях реагирования следует описать действия для выявления, анализа, локализации и устранения киберинцидента, восстановления и выполнения постинцидентных действий, включая детальный разбор случившегося, формирование отчетности и актуализацию сценариев реагирования на основе «выученных уроков».

В зависимости от квалификации атакующих и качества выстроенной корпоративной системы ИБ киберинцидент может быть или не выявлен вовсе, или зафиксирован уже постфактум, в том числе когда его последствия стали достоянием общественности. Последствия некоторых типов атак сразу становятся очевидными для большого количества клиентов компании: это касается недоступности сайта и сервисов компании в результате DDoS, взлома или сбоя в инфраструктуре, дефейса (изменения внешнего вида веб-страниц с добавлением посторонних логотипов или лозунгов), распространения в соцсетях или мессенджерах мошеннических или дезинформационных сообщений якобы от имени первого лица компании, создаваемых с помощью технологии дипфейк.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

«Реальная история Уиннер»: фильм о девушке, выступившей против государственной машины «Реальная история Уиннер»: фильм о девушке, выступившей против государственной машины

Как разговорное кино, в котором нет действия, оказывается напряженной драмой

Forbes
Встречаем Пасху Встречаем Пасху

Лови идеи, как необычно покрасить яйца натуральными красителями

Лиза
Подводный робот на колесах обработает подводные сооружения антикоррозионным составом Подводный робот на колесах обработает подводные сооружения антикоррозионным составом

Инженеры разработали подводный робот Crawfish

N+1
Японцы сделали робоверсию ожившего трехногого стула из аниме Японцы сделали робоверсию ожившего трехногого стула из аниме

Инженеры воспроизвели оживший стул без одной ноги и научили его ходить

N+1
Сколько нужно ходить, чтобы «активировать» ваш мозг Сколько нужно ходить, чтобы «активировать» ваш мозг

Почему нам всем нужно больше ходить?

ТехИнсайдер
Как отмыть кисти от засохшей краски, чтобы они снова стали мягкими и чистыми: полезный лайфхак Как отмыть кисти от засохшей краски, чтобы они снова стали мягкими и чистыми: полезный лайфхак

Как отмыть засохшую в краске кисть разными способами

ТехИнсайдер
«Мир очень неприятен, в нем трудно не впасть в отчаяние, а он как-то научился» «Мир очень неприятен, в нем трудно не впасть в отчаяние, а он как-то научился»

Как Владимир Набоков примирил себя с жизнью в чужих странах

Weekend
Трубка дымит: почему телефонного спама не становится меньше Трубка дымит: почему телефонного спама не становится меньше

Почему штрафы не смогут уменьшить количество телефонного спама?

Forbes
Цеолит помог превратить полиэтилен в бензин Цеолит помог превратить полиэтилен в бензин

Химики научились получать бензин из пористого цеолита

N+1
Радиосигналы и загадочное око: 7 самых странных объектов во вселенной Радиосигналы и загадочное око: 7 самых странных объектов во вселенной

Некоторые из объектов Вселенной, которые кажутся странными и пугающими

ТехИнсайдер
Медики назвали самое удачное время для тренировки — это ночь Медики назвали самое удачное время для тренировки — это ночь

Когда лучше заниматься спортом: результаты исследования

ТехИнсайдер
Телескоп Gaia отыскал рекордно массивную черную дыру звездной массы в Млечном Пути Телескоп Gaia отыскал рекордно массивную черную дыру звездной массы в Млечном Пути

Телескоп Gaia обнаружил рекордно массивную черную дыру звездной массы

N+1
«Если коммерции нет, это уже музей, а не бренд» «Если коммерции нет, это уже музей, а не бренд»

Почему продолжать семейное дело – это в первую очередь большая ответственность

Правила жизни
Самый первый iPhone. Когда вышел и каким он был Самый первый iPhone. Когда вышел и каким он был

Кто создал iPhone, как он выглядел и сколько стоил

Цифровой океан
Как проверить уровень масла в мотоблоке — в двигателе и редукторе Как проверить уровень масла в мотоблоке — в двигателе и редукторе

Как следить состоянием технических жидкостей в двигателе и редукторе мотоблока

CHIP
Атмосферное фэнтези: 7 книг с уникальными мирами Атмосферное фэнтези: 7 книг с уникальными мирами

Фэнтези-книги с атмосферными и проработанными мирами

Maxim
Ученые узнали, какая диета увеличивает продолжительность жизни Ученые узнали, какая диета увеличивает продолжительность жизни

Как нужно питаться, чтобы жить значительно дольше?

ТехИнсайдер
Узнайте, как жестокое обращение с детьми влияет на психику во взрослой жизни! Интересные факты Узнайте, как жестокое обращение с детьми влияет на психику во взрослой жизни! Интересные факты

Жестокое обращение в детстве негативно влияет на здоровье во взрослом возрасте

ТехИнсайдер
Необычные майские Необычные майские

5 вариантов отдыха на праздники – собрали самые интересные идеи

Лиза
Как обманывают в шиномонтажах: 10 способов, о которых должен знать каждый водитель Как обманывают в шиномонтажах: 10 способов, о которых должен знать каждый водитель

При переобувании автомобиля ушлые шиномонтажники легко могут «обуть» и вас

Maxim
Как 20 минут ежедневной ходьбы изменят вашу жизнь: 9 результатов Как 20 минут ежедневной ходьбы изменят вашу жизнь: 9 результатов

Как начать больше двигаться, не меняя кардинально свой образ жизни?

Psychologies
5 добрых фильмов про собак 5 добрых фильмов про собак

Лучшие экранизации про братьев наших меньших.

Maxim
5 армянских блюд с лавашем, о которых вы могли не знать 5 армянских блюд с лавашем, о которых вы могли не знать

5 традиционных армянских блюдах, в состав которых входит лаваш

СНОБ
Зумеры мечтают работать, не работая: что такое ресентеизм Зумеры мечтают работать, не работая: что такое ресентеизм

Действительно ли избегание работы у зумеров кроется в нежелании трудиться?

Psychologies
Самые стойкие: 7 цветов, которые дольше всех остаются свежими Самые стойкие: 7 цветов, которые дольше всех остаются свежими

Срезанные цветы, которые смогут радовать вас на протяжении нескольких недель

ТехИнсайдер
Космические узоры: как покрасить пасхальные яйца чаем каркаде Космические узоры: как покрасить пасхальные яйца чаем каркаде

С помощью чая каркаде можно получить оригинальный узор на пасхальных яйцах

ТехИнсайдер
Экспресс-ремонт в домашних условиях: как убрать заломы на обуви и вернуть их первоначальный внешний вид Экспресс-ремонт в домашних условиях: как убрать заломы на обуви и вернуть их первоначальный внешний вид

От заломов на обуви необходимо избавляться как можно раньше. Как это сделать?

ТехИнсайдер
12 вопросов, которые стоит обсудить до свадьбы 12 вопросов, которые стоит обсудить до свадьбы

Что нужно обсудить с человеком, с которым вы собираетесь связать жизнь?

Psychologies
Локальное потепление. Как в СССР пришла оттепель и что она изменила Локальное потепление. Как в СССР пришла оттепель и что она изменила

Каким урокам нас научила оттепель?

СНОБ
Психосоматика атопического дерматита: «порочный круг» Психосоматика атопического дерматита: «порочный круг»

Как связаны ментальное здоровье и атопический дерматит?

Psychologies
Открыть в приложении