Как подготовиться к киберинциденту и что нужно делать, когда он уже случился?

ForbesHi-Tech

Управление неизбежностью: что делать до и после кибератаки

Руслан Рахметов

Фото Getty Images

В реалиях киберпространства 2024 года разговор о взломе IT-инфраструктуры, утечке данных или DDoS-атаке может зайти даже в высоких кабинетах тех, кто еще совсем недавно посчитал бы подобные вопросы исключительно операционными. Новости о масштабных кибератаках и сбоях в работе веб-сервисов еще несколько лет назад публиковались только на профильных ресурсах и интересовали исключительно директоров по IT и информбезопасности (ИБ). Но наступила новая реальность. Генеральный директор Security Vision Руслан Рахметов рассуждает о том, как подготовиться к киберинциденту и что нужно делать, когда он уже случился.

Кибератаки — примета эпохи

Сегодня масштаб цифровизации и степень зависимости от информтехнологий практически любого крупного бизнеса столь высоки, что киберустойчивость информационной инфраструктуры является ключевым условием для функционирования большинства бизнес-процессов. Значительно возросло количество кибератак, повысилась неоднородность IT-инфраструктур из-за эффекта пандемии, санкционных ограничений, ускорившегося импортозамещения, использования атакующими все более совершенных методов и технологий, включая системы ИИ, а также из-за фактически открытого противостояния между государствами в киберпространстве.

Эти объективные факторы означают: даже самая продвинутая компания, уделяющая значительное внимание кибербезопасности, рано или поздно столкнется с кибератакой и ее последствиями. В ситуации, когда разумнее задавать вопрос не «Взломают ли нас?», а «Когда и как это произойдет?», следует заранее подготовиться к такому исходу и продумать способы реагирования на успешно проведенную кибератаку.

Политика управления киберинцидентами должна учитывать различные сценарии реагирования на релевантные для компании типы киберугроз. В зависимости от типа инцидента необходимо описать действия, например, при DDoS-атаке, утечке данных, заражении вирусом-шифровальщиком, выходе из строя информационной системы из-за аппаратного сбоя или некорректно установленного обновления и т. д. Перечень актуальных киберугроз уникален для каждой организации и зависит от сектора экономики, масштаба бизнеса, специфики деятельности, используемых технологий, риск-аппетита компании. В сценариях реагирования следует описать действия для выявления, анализа, локализации и устранения киберинцидента, восстановления и выполнения постинцидентных действий, включая детальный разбор случившегося, формирование отчетности и актуализацию сценариев реагирования на основе «выученных уроков».

В зависимости от квалификации атакующих и качества выстроенной корпоративной системы ИБ киберинцидент может быть или не выявлен вовсе, или зафиксирован уже постфактум, в том числе когда его последствия стали достоянием общественности. Последствия некоторых типов атак сразу становятся очевидными для большого количества клиентов компании: это касается недоступности сайта и сервисов компании в результате DDoS, взлома или сбоя в инфраструктуре, дефейса (изменения внешнего вида веб-страниц с добавлением посторонних логотипов или лозунгов), распространения в соцсетях или мессенджерах мошеннических или дезинформационных сообщений якобы от имени первого лица компании, создаваемых с помощью технологии дипфейк.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

«Заткнись ради команды»: биатлонистки рассказали о сексуальном насилии в сборной «Заткнись ради команды»: биатлонистки рассказали о сексуальном насилии в сборной

Почему в сборной США по биатлону процветало сексуальное насилие?

Forbes
Одни дома: как организовать автополив для растений, если вы уехали в отпуск? Одни дома: как организовать автополив для растений, если вы уехали в отпуск?

Пока вы в отпуске, цветы сами себя не польют. Хотя, почему бы и… да!

ТехИнсайдер
Курсовая работа: как выпускники психфака создали заметную школу data science Курсовая работа: как выпускники психфака создали заметную школу data science

Онлайн-школа karpov.courses начиналась как pet-проект выпускников психфака

Forbes
На связи с рынком: чем интересно размещение на бирже акций МТС Банка На связи с рынком: чем интересно размещение на бирже акций МТС Банка

Что в бизнес-модели МТС Банка несет риски и преимущества для инвесторов

Forbes
Турецкие сериалы, экстрасенсы и астрология: эксперты назвали самые популярные «постыдные удовольствия» россиянок Турецкие сериалы, экстрасенсы и астрология: эксперты назвали самые популярные «постыдные удовольствия» россиянок

Топ удовольствий, о которых стыдно говорить

Psychologies
Ссоры из-за денег: как и почему возникают финансовые разногласия между парой и в семье Ссоры из-за денег: как и почему возникают финансовые разногласия между парой и в семье

Основные причины финансовых разногласий в парах

Inc.
Этот продукт содержит втрое больше пробиотиков, чем йогурт: что это такое? Этот продукт содержит втрое больше пробиотиков, чем йогурт: что это такое?

Есть кое-что полезнее, чем йогурт и содержащее больше пробиотиков!

ТехИнсайдер
Жемчужина России. Путешествие в сердце Тувы Жемчужина России. Путешествие в сердце Тувы

Тыва — регион контрастов, где можно увидеть и вечную мерзлоту, и дюны пустыни

VOICE
Ставка на валюту Ставка на валюту

Особенности выбора юаневых и замещающих облигаций

Деньги
Котокафе и йога со щенками: почему эксперты резко против «развлечений» с животными Котокафе и йога со щенками: почему эксперты резко против «развлечений» с животными

Почему контактные зоопарки, кафе с котами и квесты со зверями опасны?

Forbes
Вредные привычки и сахарный диабет Вредные привычки и сахарный диабет

Какие вредные привычки провоцируют повышение сахара в крови?

Здоровье
План «Б» План «Б»

Истории звезд о казусах во время путешествий по миру

Grazia
История одной звездной системы История одной звездной системы

В 366 световых годах от нас находится гигантская звезда Дзета Змееносца

Наука и техника
Юнона Незванкина Юнона Незванкина

Дизайнер бутиков придумывает интерьеры с антиквариатом музейного уровня

Собака.ru
Не только собака Не только собака

Семь идеальных питомцев для маленького ребенка: дружелюбных и гипоаллергенных

Лиза
Дорогой длинною Дорогой длинною

Чуйский тракт неспроста называют самой красивой дорогой России

Лиза
Возвращение Возвращение

Рассказ писательницы Екатерины Манойло

Grazia
Кролики и удавы: как Apple iPad борются за выживание на рынке Кролики и удавы: как Apple iPad борются за выживание на рынке

Куда движется рынок планшетов: как спустя 1,5 года обновил свои девайсы Apple

РБК
Как принять правильное решение? Как принять правильное решение?

Что мешает нам сделать правильный выбор?

Здоровье
Как подключить смартфон к старой магнитоле — все рабочие способы Как подключить смартфон к старой магнитоле — все рабочие способы

Даже древняя кассетная магнитола может воспроизводить музыку со смартфона. Как?

CHIP
Встречаем Пасху Встречаем Пасху

Лови идеи, как необычно покрасить яйца натуральными красителями

Лиза
Ученые выявили самый действенный способ борьбы с приступом агрессии Ученые выявили самый действенный способ борьбы с приступом агрессии

Как справиться с гневом, если дыхательные практики и битье посуды не помогают?

ТехИнсайдер
Правила жизни Вячеслава Зайцева Правила жизни Вячеслава Зайцева

Правила жизни модельера Вячеслава Зайцева

Правила жизни
Страна восходящего солнца: что нужно знать о жизни в Японии — топ любопытных фактов Страна восходящего солнца: что нужно знать о жизни в Японии — топ любопытных фактов

А что вам известно о жизни в Японии?

ТехИнсайдер
Никита Волков Никита Волков

Никита Волков постучался в наши двери и сердечки задолго до роли архитектора

Собака.ru
ИИ и технологии ИИ в мире науки, техники и предпринимательства ИИ и технологии ИИ в мире науки, техники и предпринимательства

Какой правовой статус у искусственного интеллекта?

Наука и техника
Город на парках Город на парках

Хабаровск: победа деревьев над советским пространством

Weekend
7 вещей, которые нельзя чистить жидкостью мытья для посуды: мнение клинеров 7 вещей, которые нельзя чистить жидкостью мытья для посуды: мнение клинеров

Почему кофеварки, латунь и нержавеющую сталь нельзя мыть мылом для мытья посуды

VOICE
К середине века волны жары в сочетании с прибрежными наводнениями будут длиться в пять раз дольше К середине века волны жары в сочетании с прибрежными наводнениями будут длиться в пять раз дольше

Волны жары и подъем уровня моря будут длиться в пять раз дольше, чем раньше

N+1
Как и зачем птицы помогают друг другу. Отрывок из книги Как и зачем птицы помогают друг другу. Отрывок из книги

Почему основным законом природы стоит считать не борьбу за выживание

СНОБ
Открыть в приложении