Пять проблем, с которыми сталкивается бизнес, выстраивая свою киберзащиту

ForbesБизнес

Вырваться из этой дыры: какие ошибки допускают компании в управлении уязвимостями

Роман Рожков

Фото Patrick Lux / Getty Images

В 75% компаний данные об информационных активах не обновляются вовремя, четверть не учитывают значимость систем, где обнаружена уязвимость IT-инфраструктуры, и во всех компаниях минимальные сроки устранения уязвимостей занимают больше, чем время, через которое злоумышленники начинают использовать их в реальных атаках. Такие данные содержатся в исследовании Positive Technologies, изучившей пилотные проекты своей профильной системы. Примечательно, что на одном «пилоте» в среднем было выявлено более 700 трендовых уязвимостей, то есть тех, что активно используются в атаках или с высокой степенью вероятности будут применяться злоумышленниками в ближайшее время.

Растущая угроза проникновения

Аналитики Positive Technologies изучили результаты 30 пилотных проектов системы MaxPatrol VM, предназначенной для управления уязвимостями, которые проводились в госучреждениях, финансовых организациях, промышленных и других компаниях с начала 2022 года по февраль 2023 года. В среднем в рамках одного проекта было проанализировано около 1500 активов, т.е. информационных систем или узлов, имеющих ценность для организации и подлежащих защите от киберугроз. Так компания смогла выделить пять ключевых проблем, с которыми сталкиваются бизнес и организации в работе с уязвимостями инфраструктуры, выстраивая свою киберзащиту.

Количество новых уязвимостей ежегодно увеличивается, указывают в Positive Technologies: в 2020 году в базе данных NVD (National Vulnerability Database) было опубликовано более 18 000 уязвимостей, в 2021-м — свыше 20 000, а в 2022-м их было больше 25 000. Каждый день в среднем обнаруживается более 60 недостатков в IT-системах, используя которые можно нанести непоправимый ущерб как отдельному активу, так и инфраструктуре в целом, нарушить технологические процессы и работу клиентских систем, украсть денежные средства или конфиденциальную информацию, отмечают эксперты. Ситуация обостряется прекращением обновлений иностранного ПО. Российские пользователи остались без поддержки мировых разработчиков, а значит, вопрос работы с уязвимостями становится все более актуальным.

Классифицируй это

Проблема №1 — недостаточная классификация активов, считают в Positive Technologies. Это, указывают эксперты, повышает риск того, что значимые для бизнес-процессов системы не попадут в зону сканирования и останутся уязвимыми к атакам злоумышленников.

В ходе пилотных проектов активам присваивался высокий, средний или низкий уровень значимости, поясняют аналитики. Высокую значимость имели контроллеры домена, почтовые серверы и серверы баз данных. К активам среднего уровня значимости относились другие серверы (например, антивирус) и рабочие станции администраторов. Активами низкой значимости, как правило, были рабочие станции пользователей. При этом в среднем удавалось классифицировать лишь 37% активов пилотной зоны.

У вас устаревшая информация

Проблема №2, которую зафиксировали специалисты — неактуальность информации об активах. IT-инфраструктура компаний постоянно меняется: в среднем за неделю на каждые 100 существующих появляются три новых актива. Информацию о них необходимо поддерживать в актуальном состоянии.

Однако в 75% компаний она не обновляется вовремя: около трети активов имеют устаревшие данные. «Такая ситуация опасна для компании, так как некоторые из могут быть не просканированы, и уязвимости на них не будут обнаружены вовремя», — сообщают эксперты.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Настоящая Либерталия: какой была экономика на пиратском Мадагаскаре Настоящая Либерталия: какой была экономика на пиратском Мадагаскаре

Как было устроено «пиратское королевство» на острове Мадагаскар?

Forbes
«Сон — лекарство от голода»: как выживают женщины, лишенные своего дома «Сон — лекарство от голода»: как выживают женщины, лишенные своего дома

Глава из повести «Плавильная лодочка» — о судьбах женщин при депортациях

Forbes
Топливо из салата и биоразнообразие: как стартапы решают климатические проблемы Топливо из салата и биоразнообразие: как стартапы решают климатические проблемы

Как цифровые решения могут помочь спасти будущее Земли

Forbes
Психолог из Гарварда назвала 9 токсичных фраз, которые используют газлайтеры Психолог из Гарварда назвала 9 токсичных фраз, которые используют газлайтеры

Несколько манипулятивных фраз, которые часто используют газлайтеры

Inc.
20 способов держать мозг в тонусе 20 способов держать мозг в тонусе

Полезные привычки для улучшения когнитивных способностей

Psychologies
Ляг и лежи Ляг и лежи

5 причин, почему валяться на диване полезно для здоровья

Лиза
«Формула-1» бьет рекорды: почему команды серии дорожают на сотни процентов в год «Формула-1» бьет рекорды: почему команды серии дорожают на сотни процентов в год

Оценки стоимости команд «Формулы-1» стремительно растут

Forbes
Сила притяжения Сила притяжения

Быть желанной хочет каждая женщина. Но что такое «соблазнительность»?

Лиза
Закон благосостояния Закон благосостояния

Явление сверхтекучести капиталов в экономике. Как его преодолеть?

Эксперт
Как стать уверенной в себе, если твое детство прошло в неблагополучной семье? Как стать уверенной в себе, если твое детство прошло в неблагополучной семье?

Как справиться с неуверенностью в себе?

VOICE
Лечить нельзя исправить Лечить нельзя исправить

Можно ли редактировать геном людей?

ТехИнсайдер
«Я плакал от обиды»: бывший бойфренд Николь Кидман рассказал, как она сбежала от него к Тому Крузу «Я плакал от обиды»: бывший бойфренд Николь Кидман рассказал, как она сбежала от него к Тому Крузу

Отношения Маркуса Грэма с Николь Кидман разрушились из-за голливудского актера

VOICE
И любимая подпись — «Ильич» И любимая подпись — «Ильич»

Маргарита Фофанова — одна из любимейших женщин Ленина

Дилетант
Директор Музеев Московского Кремля о новом здании, туристах и отношениях с властью Директор Музеев Московского Кремля о новом здании, туристах и отношениях с властью

Почему музейное оборудование невозможно импортозаместить

Forbes
«Кенгуру с карманом, набитым деньгами»: история румына с зарплатой в $10, который 14 раз законно выиграл в лотерею «Кенгуру с карманом, набитым деньгами»: история румына с зарплатой в $10, который 14 раз законно выиграл в лотерею

Математика или обман: история Стефана Манделя и его побед в лотереях

VC.RU
Тест-драйв китаского люкса: танк во фраке Тест-драйв китаского люкса: танк во фраке

Каким получился TANK 500?

ТехИнсайдер
Бунтарство, «ежик» и подиумный опыт: какой мода запомнит Шинейд О'Коннор Бунтарство, «ежик» и подиумный опыт: какой мода запомнит Шинейд О'Коннор

Ирландская певица Шинейд О'Коннор — персона неоднозначная, но яркая

Правила жизни
Каким получился «Оппенгеймер» Кристофера Нолана — самый ожидаемый фильм года Каким получился «Оппенгеймер» Кристофера Нолана — самый ожидаемый фильм года

«Оппенгеймер» — кино о амбивалентной природе человечества

Правила жизни
Генерал Франко и его мятеж Генерал Франко и его мятеж

На марке Испанского Марокко всего лишь скромная надпечатка: 18 июля 1936 года

Дилетант
Посторонним вход строго запрещен: 5 мест на земле, которые недоступны для посетителей Посторонним вход строго запрещен: 5 мест на земле, которые недоступны для посетителей

Почему эти загадочные места старательно ограждают от посетителей?

ТехИнсайдер
Не проходите мимо арахисовой пасты! Узнайте интересные факты о пользе продукта Не проходите мимо арахисовой пасты! Узнайте интересные факты о пользе продукта

Паста из арахиса богата белком, минералами и витаминами

ТехИнсайдер
Что делать при наводнении, а чего не делать ни в коем случае Что делать при наводнении, а чего не делать ни в коем случае

Как подготовиться к наводнению

Maxim
«Рома приобнял меня на балконе»: Наталья Штурм рассказала, как за ней ухаживал Абрамович «Рома приобнял меня на балконе»: Наталья Штурм рассказала, как за ней ухаживал Абрамович

Наталья Штурм рассказала о своем школьном романе

VOICE
Владимир Басов. Человек-праздник Владимир Басов. Человек-праздник

Басов снялся в десятках ролей, даже самые маленькие до сих пор любимы зрителями

Коллекция. Караван историй
Серебро против бумаги Серебро против бумаги

Как в Российской империи ходили две валюты

Деньги
Тяжелое утро? Вот как отключить мысли и засыпать спокойно: совет эксперта Тяжелое утро? Вот как отключить мысли и засыпать спокойно: совет эксперта

Почему наш разум становится чрезмерно активным ночью?

ТехИнсайдер
Как в XVIII веке сторонники всеобщих прав обнаружили, что женщина тоже человек Как в XVIII веке сторонники всеобщих прав обнаружили, что женщина тоже человек

Отрывок из книги Линн Хант «Изобретение прав человека: история»

Forbes
Как владелец стекольной империи в городе Гусь-Хрустальный построил Пушкинский музей Как владелец стекольной империи в городе Гусь-Хрустальный построил Пушкинский музей

Как возникла и развивалась династия предпринимателей и меценатов Мальцовых

Forbes
5 причин заниматься пилатесом в любом возрасте 5 причин заниматься пилатесом в любом возрасте

Какие бонусы для здоровья пилатес дает в разном возрасте?

Правила жизни
Собираем аптечку в отпуск: что из лекарств взять с собой в поездку Собираем аптечку в отпуск: что из лекарств взять с собой в поездку

О том, что должно быть в отпускной аптечке, а без чего можно обойтись

РБК
Открыть в приложении