Риск эксплуатации доверия сегодня входит в топ-5 наиболее критичных

ForbesHi-Tech

Из подряда вон: как киберпреступники эксплуатируют доверие компаний-партнеров

Роман Рожков

Фото: Getty Images

80% компаний применяют такие же защитные меры в отношении подрядчиков и поставщиков услуг, как и в отношении сотрудников, работающих дистанционно. Менее 10% оценивают уровень информбезопасности поставщика, причем оценка часто носит лишь формальный характер. Кроме того, 38% компаний для обмена большими файлами со сторонними компаниями используют внешние бесплатные сервисы, и сотрудник-инициатор обмена, как правило, самостоятельно определяет требования к безопасности, руководствуясь принципами скорости и удобства. Такие выводы содержатся в исследовании «Инфосистем Джет» рисков «атак на цепочку поставок», которые становятся все более распространенными и популярными среди злоумышленников. Впрочем, эксперты считают, что ситуация на самом деле гораздо мрачнее

«Носит формальный характер»

Риск эксплуатации доверия сегодня входит в топ-5 наиболее критичных и вероятных среди других типов операционных рисков за последние три года, а рост количества атак на цепочки поставок, по разным источникам, составляет от 300% и более, говорится в исследовании «Инфосистем Джет». Речь идет об атаках через подрядчиков (supply chain attack), когда злоумышленники атакуют целевую компанию не напрямую, а через ее доверенных партнеров и поставщиков. Такие атаки называют «эксплуатацией доверия» и «атаками на цепочку поставок».

Для отчета, с которым ознакомился Forbes, эксперты «Инфосистемы Джет» опросили около 100 компаний и использовали аналитику не только на базе опроса, но и на основе собственной статистики с 2019 года (более 1500 проектов). Так, по данным исследования, 80% компаний используют такие же защитные меры в отношении подрядчиков и поставщиков услуг, как и для удаленных работников компании, и лишь 20% компаний определяются с защитой исходя из специфики взаимодействия и профиля риска поставщика.

Кроме того, как следует из отчета, менее 10% оценивают уровень информационной безопасности (ИБ) поставщика услуг. При этом оценка проводится в основном с использованием опросных листов «и часто носит формальный характер, не влияя на дальнейшее решение о выборе поставщика или архитектуры подключения к ресурсам компании».

Еще один примечательный вывод экспертов: 38% компаний для обмена большими файлами со сторонними компаниями используют внешние бесплатные сервисы. При этом сотрудник — инициатор обмена, как правило, самостоятельно определяет требования к безопасности, руководствуясь принципами скорости и удобства.

«Чаще всего в компаниях ИБ строится по модели Castle and Moat («крепость и ров», также известна как «защита периметра»), когда после входа в систему пользователь может свободно перемещаться и получать доступ к информации без дополнительной проверки, — говорит начальник отдела развития консалтинга по ИБ «Инфосистемы Джет» Александр Морковчин. — Фокус на защите периметра относительно эффективен против внешнего злоумышленника, однако после успешного взлома подрядчика в такой инфраструктуре атакующий имеет полный карт-бланш».

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Одомашнивание: новый цикл Одомашнивание: новый цикл

До конца нынешнего десятилетия произойдет очередная революция

Популярная механика
Самые фотогеничные локации Подмосковья: кто сказал, что за красивыми кадрами нужно далеко ехать? Самые фотогеничные локации Подмосковья: кто сказал, что за красивыми кадрами нужно далеко ехать?

Живописные места Подмосковья

Maxim
Летнее настроение: 5 новых книг, которые стоит взять с собой в отпуск Летнее настроение: 5 новых книг, которые стоит взять с собой в отпуск

Книги для отпуска — захватывающие истории в жанрах фантастики и детектива

ТехИнсайдер
Как птицы учатся использовать звёздный компас Как птицы учатся использовать звёздный компас

Биологи связали популяции птиц, зимующих в одном районе, а гнездящихся в другом

Наука и жизнь
Умер автор передачи «Спокойной ночи, малыши»: что для нас значила эта программа Умер автор передачи «Спокойной ночи, малыши»: что для нас значила эта программа

Что значила передача «Спокойной ночи, малыши» для детей в СССР?

Psychologies
Крутятся диски Крутятся диски

Утилизация отработавшей свое компьютерной техники оказалась выгодным делом

Наука
12 лучших и интересных шпионских фильмов СССР 12 лучших и интересных шпионских фильмов СССР

Необходимые для полноты картины советские шпионские триллеры 80-х

Maxim
Календарь вакцинации: какие прививки нужно делать взрослым? Календарь вакцинации: какие прививки нужно делать взрослым?

Помогают ли прививки и от чего стоит защищаться в первую очередь?

Правила жизни
Как установить моды на Симс 4? Подробная инструкция Как установить моды на Симс 4? Подробная инструкция

Как установить моды на Симс 4, чтобы играть было еще интереснее

CHIP
Основатель Masters Полина Бондарева — о Левашовском хлебозаводе Основатель Masters Полина Бондарева — о Левашовском хлебозаводе

Как бизнес идет в сторону искусства, а искусство продолжает искать новые формы

РБК
Нутрия: инвазивные грызуны необычного размера Нутрия: инвазивные грызуны необычного размера

Нутрии не только грызуны с прекрасным мехом, но и настоящие вредители

ТехИнсайдер
Так ли хорошо ромашковый чай успокаивает нервы? Так ли хорошо ромашковый чай успокаивает нервы?

Как ромашковый чай действует на организм?

ТехИнсайдер
Правила жизни Джона Ромиты — старшего Правила жизни Джона Ромиты — старшего

Правила жизни американского художника комиксов Джона Ромиты — старшего

Правила жизни
Новостройки держатся Новостройки держатся

Цены стагнируют на фоне роста предложения и нестабильности спроса

Деньги
Одинокий Арми: 10 фильмов с Арми Хаммером — от лучшего к худшему Одинокий Арми: 10 фильмов с Арми Хаммером — от лучшего к худшему

Вспоминаем лучшие (и не только) роли американского актера Арми Хаммера

Правила жизни
«Она была раздавлена»: Арнольд Шварценеггер рассказал, как жена узнала о его романе с домработницей и о внебрачном сыне «Она была раздавлена»: Арнольд Шварценеггер рассказал, как жена узнала о его романе с домработницей и о внебрачном сыне

Арнольд Шварценеггер заявил, что жалеет о боли, которую причинил жене и детям

VOICE
10 самых провальных российских фильмов этого века. Часть II 10 самых провальных российских фильмов этого века. Часть II

Про половину из этих провальных кинолент вы даже не слышали

Maxim
Почему вам стоит купить масло черного тмина: плюсы и минусы Почему вам стоит купить масло черного тмина: плюсы и минусы

Масло черного тмина содержит множество полезных веществ

ТехИнсайдер
Макароны по-неандертальски Макароны по-неандертальски

В деле об искусстве неандертальцев появилась новая статья

N+1
Оппенгеймер и атомная бомба: 5 интересных фактов из жизни ученого Оппенгеймер и атомная бомба: 5 интересных фактов из жизни ученого

Роберт Оппенгеймер: «Я — смерть, разрушитель миров»

ТехИнсайдер
Маленькие, но премиальные. Сравнение BMW X1 M35i и Mercedes-AMG GLA 35 Маленькие, но премиальные. Сравнение BMW X1 M35i и Mercedes-AMG GLA 35

Кроссоверы BMW и Mercedes-AMG очень похожи и выбирать между ними непросто

4x4 Club
На земле и на суше: зачем люксовые бренды выступают с экологическими инициативами На земле и на суше: зачем люксовые бренды выступают с экологическими инициативами

Какой вклад индустрия роскоши вносит в сохранение флоры и фауны на планете

Forbes
Ресурсы счастья Ресурсы счастья

Часто мы пропускаем менее очевидные, но не менее важные потребности

Здоровье
Как формируется пищевая зависимость? Отрывок из книги «Почему я не худею» Как формируется пищевая зависимость? Отрывок из книги «Почему я не худею»

Отрывок из книги «Почему я не худею» о формировании пищевых зависимостей.

Правила жизни
Вегетарианка и чудачка: почему друзья Ильи Репина не любили его жену Наталью Нордман Вегетарианка и чудачка: почему друзья Ильи Репина не любили его жену Наталью Нордман

Какой была жена Ильи Репина Наталья Нордман?

Forbes
Строго по трафику: Минцифры заставляет операторов самих блокировать веб-ресурсы Строго по трафику: Минцифры заставляет операторов самих блокировать веб-ресурсы

Минцифры хочет заставить операторов блокировать все запрещенные интернет-ресурсы

Forbes
3 самых распространенных мифа об одиночестве, про которые пора забыть 3 самых распространенных мифа об одиночестве, про которые пора забыть

Что мы думаем об одиночестве?

Psychologies
Опасная бессонница Опасная бессонница

Учёные предупреждают: бессонница связана с повышенным риском сердечного приступа

Здоровье
«Пусть она уйдет»: роман о жизни женщины с ментальными особенностями «Пусть она уйдет»: роман о жизни женщины с ментальными особенностями

Отрывок из книги «Маленькие птичьи сердца»

Forbes
«Любовь: история в пяти фантазиях» «Любовь: история в пяти фантазиях»

Исследование самых устойчивых представлений о любви

N+1
Открыть в приложении