Как подготовиться к киберинциденту и что нужно делать, когда он уже случился?

ForbesHi-Tech

Управление неизбежностью: что делать до и после кибератаки

Руслан Рахметов

Фото Getty Images

В реалиях киберпространства 2024 года разговор о взломе IT-инфраструктуры, утечке данных или DDoS-атаке может зайти даже в высоких кабинетах тех, кто еще совсем недавно посчитал бы подобные вопросы исключительно операционными. Новости о масштабных кибератаках и сбоях в работе веб-сервисов еще несколько лет назад публиковались только на профильных ресурсах и интересовали исключительно директоров по IT и информбезопасности (ИБ). Но наступила новая реальность. Генеральный директор Security Vision Руслан Рахметов рассуждает о том, как подготовиться к киберинциденту и что нужно делать, когда он уже случился.

Кибератаки — примета эпохи

Сегодня масштаб цифровизации и степень зависимости от информтехнологий практически любого крупного бизнеса столь высоки, что киберустойчивость информационной инфраструктуры является ключевым условием для функционирования большинства бизнес-процессов. Значительно возросло количество кибератак, повысилась неоднородность IT-инфраструктур из-за эффекта пандемии, санкционных ограничений, ускорившегося импортозамещения, использования атакующими все более совершенных методов и технологий, включая системы ИИ, а также из-за фактически открытого противостояния между государствами в киберпространстве.

Эти объективные факторы означают: даже самая продвинутая компания, уделяющая значительное внимание кибербезопасности, рано или поздно столкнется с кибератакой и ее последствиями. В ситуации, когда разумнее задавать вопрос не «Взломают ли нас?», а «Когда и как это произойдет?», следует заранее подготовиться к такому исходу и продумать способы реагирования на успешно проведенную кибератаку.

Политика управления киберинцидентами должна учитывать различные сценарии реагирования на релевантные для компании типы киберугроз. В зависимости от типа инцидента необходимо описать действия, например, при DDoS-атаке, утечке данных, заражении вирусом-шифровальщиком, выходе из строя информационной системы из-за аппаратного сбоя или некорректно установленного обновления и т. д. Перечень актуальных киберугроз уникален для каждой организации и зависит от сектора экономики, масштаба бизнеса, специфики деятельности, используемых технологий, риск-аппетита компании. В сценариях реагирования следует описать действия для выявления, анализа, локализации и устранения киберинцидента, восстановления и выполнения постинцидентных действий, включая детальный разбор случившегося, формирование отчетности и актуализацию сценариев реагирования на основе «выученных уроков».

В зависимости от квалификации атакующих и качества выстроенной корпоративной системы ИБ киберинцидент может быть или не выявлен вовсе, или зафиксирован уже постфактум, в том числе когда его последствия стали достоянием общественности. Последствия некоторых типов атак сразу становятся очевидными для большого количества клиентов компании: это касается недоступности сайта и сервисов компании в результате DDoS, взлома или сбоя в инфраструктуре, дефейса (изменения внешнего вида веб-страниц с добавлением посторонних логотипов или лозунгов), распространения в соцсетях или мессенджерах мошеннических или дезинформационных сообщений якобы от имени первого лица компании, создаваемых с помощью технологии дипфейк.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Как фотограф Рино Бариллари снимал Одри Хепберн, принцессу Диану и 12 раз ломал ребра Как фотограф Рино Бариллари снимал Одри Хепберн, принцессу Диану и 12 раз ломал ребра

О том, почему профессия папарацци все еще жива и востребована

Forbes
10 крутых концепт-каров, которые так и не добрались до конвейера 10 крутых концепт-каров, которые так и не добрались до конвейера

Путь этих невероятных концептов автомобилей на конвейер оказался слишком тернист

Maxim
Отложенное убийство: ИИ погубит поисковики, но не в этом году Отложенное убийство: ИИ погубит поисковики, но не в этом году

Технологии искусственного интеллекта покушаются на бизнес поисковых сервисов

Forbes
Половина зумеров сталкивается с выгоранием в первый год трудоустройства Половина зумеров сталкивается с выгоранием в первый год трудоустройства

Зумеры выгорают раньше всех, а миллениалы не любят свою профессию

Forbes
Иммунитет от хамства: как реагировать на грубость Иммунитет от хамства: как реагировать на грубость

Как защититься от хамства, не опускаясь до него?

Psychologies
Космические узоры: как покрасить пасхальные яйца чаем каркаде Космические узоры: как покрасить пасхальные яйца чаем каркаде

С помощью чая каркаде можно получить оригинальный узор на пасхальных яйцах

ТехИнсайдер
Анна Матвеева: Не хочу тратить время на вторичную паралитературу Анна Матвеева: Не хочу тратить время на вторичную паралитературу

Писательница Анна Матвеева — о «Тотальном диктанте» и борьбе за чистоту слога

СНОБ
Создавать свои тренды в производстве филамента Создавать свои тренды в производстве филамента

Как отец и сын Конаковы задают тренды в нише 3D-печати и производства филамента

Монокль
Чем полезен щавель и кому лучше от него отказаться Чем полезен щавель и кому лучше от него отказаться

Щавель насыщен витаминами и органическими кислотами, а потому очень полезен

РБК
Высокая материя Высокая материя

Chanel переосмысливает культовый твид — в платине и драгоценных камнях

RR Люкс.Личности.Бизнес.
И ты — жук И ты — жук

«Задача трех тел»: экранизация китайского сай-фая об ученых и пришельцах

Weekend
Этруски – кто они?.. Этруски – кто они?..

Этруски — один из самых древних и загадочных народов Европы

Зеркало Мира
ПЭТ/МРТ помогла избежать ненужных биопсий при диагностике рака простаты ПЭТ/МРТ помогла избежать ненужных биопсий при диагностике рака простаты

ПЭТ/МРТ позволяет дифференцировать случаи подозрения на рак простаты

N+1
Таежные звезды эстрады Таежные звезды эстрады

Под какую музыку тысячи молодых ребят строили самую протяженную железную дорогу

СНОБ
Ты просто космос, Стася Ты просто космос, Стася

Стася Милославская о семейных ценностях и об изменениях в обществе

Правила жизни
Правильный вояж: Азамат Мусагалиев рассказывает, как приготовить астраханскую уху и почему Камызяк похож на кадр из фильма Кустурицы Правильный вояж: Азамат Мусагалиев рассказывает, как приготовить астраханскую уху и почему Камызяк похож на кадр из фильма Кустурицы

Больше всего Астрахань похожа на старинную резную шкатулку красного дерева

Правила жизни
Секстинг и еще 6 признаков микроизмены Секстинг и еще 6 признаков микроизмены

Как понять, что партнера «ведет в сторону», объясняет сексотерапевт

Psychologies
Что мы узнали о Павле Дурове из интервью Такеру Карлсону: 5 фактов Что мы узнали о Павле Дурове из интервью Такеру Карлсону: 5 фактов

Создатель «ВКонтакте» и Telegram дал первое масштабное интервью

Psychologies
«Джойка»: стоит ли смотреть байопик об американской балерине Большого театра «Джойка»: стоит ли смотреть байопик об американской балерине Большого театра

Что получилось из желания западных авторов понять загадочный русский балет

Forbes
Бизнес вышел на охоту за инвесторами Бизнес вышел на охоту за инвесторами

О планах провести IPO заявляют компании, которые хотят усилить свой бренд

Монокль
Исторические отели, в которых годами жили известные личности Исторические отели, в которых годами жили известные личности

Некоторые из отелей стали не просто пристанищем, а настоящим домом для звезд

ТехИнсайдер
Замедление Европы Замедление Европы

Как страны Старого Света растеряли свои экономические преимущества

Деньги
Упоительный «Барбенгеймер» во вселенной великой игры: каким получился сериал «Фоллаут» Упоительный «Барбенгеймер» во вселенной великой игры: каким получился сериал «Фоллаут»

«Фоллаут»: экранизация, которая нравится всем

Правила жизни
Антрополог и историк заходят в ресторан: как пищевые привычки мигрантов меняют страны Антрополог и историк заходят в ресторан: как пищевые привычки мигрантов меняют страны

Как массовая иммиграция способствует развитию ресторанного бизнеса?

Forbes
Почему мы на самом деле выходим замуж: 5 причин Почему мы на самом деле выходим замуж: 5 причин

Что толкает людей на то, чтобы узаконить свои отношения?

Psychologies
Денис Тагинцев: «Когда танцуешь, ты переживаешь состояние абсолютного счастья» Денис Тагинцев: «Когда танцуешь, ты переживаешь состояние абсолютного счастья»

Хореограф-постановщик Денис Тагинцев — о том, что такое танец

Монокль
Наука в фантастике: эпизоды истории Наука в фантастике: эпизоды истории

Очень долго фантасты не отваживались представить себе путешествие к звёздам

Наука и жизнь
11 лучших и интересных сериалов по книгам в жанре фэнтези 11 лучших и интересных сериалов по книгам в жанре фэнтези

Фэнтезийные сериалы, достойные своего литературного первоисточника

Maxim
Разошелся: что говорит всем Павел Дуров, где правда и как это повлияло на стоимость его криптовалюты TON Разошелся: что говорит всем Павел Дуров, где правда и как это повлияло на стоимость его криптовалюты TON

«Свободная экономика — это было то, что нужно, во всяком случае, для меня»

Inc.
Каким получилось «Падение империи» Алекса Гарленда — печальный и тихий блокбастер Каким получилось «Падение империи» Алекса Гарленда — печальный и тихий блокбастер

«Падение империи» — невероятные американские горки о Гражданской войне в США

Правила жизни
Открыть в приложении