Как подготовиться к киберинциденту и что нужно делать, когда он уже случился?

ForbesHi-Tech

Управление неизбежностью: что делать до и после кибератаки

Руслан Рахметов

Фото Getty Images

В реалиях киберпространства 2024 года разговор о взломе IT-инфраструктуры, утечке данных или DDoS-атаке может зайти даже в высоких кабинетах тех, кто еще совсем недавно посчитал бы подобные вопросы исключительно операционными. Новости о масштабных кибератаках и сбоях в работе веб-сервисов еще несколько лет назад публиковались только на профильных ресурсах и интересовали исключительно директоров по IT и информбезопасности (ИБ). Но наступила новая реальность. Генеральный директор Security Vision Руслан Рахметов рассуждает о том, как подготовиться к киберинциденту и что нужно делать, когда он уже случился.

Кибератаки — примета эпохи

Сегодня масштаб цифровизации и степень зависимости от информтехнологий практически любого крупного бизнеса столь высоки, что киберустойчивость информационной инфраструктуры является ключевым условием для функционирования большинства бизнес-процессов. Значительно возросло количество кибератак, повысилась неоднородность IT-инфраструктур из-за эффекта пандемии, санкционных ограничений, ускорившегося импортозамещения, использования атакующими все более совершенных методов и технологий, включая системы ИИ, а также из-за фактически открытого противостояния между государствами в киберпространстве.

Эти объективные факторы означают: даже самая продвинутая компания, уделяющая значительное внимание кибербезопасности, рано или поздно столкнется с кибератакой и ее последствиями. В ситуации, когда разумнее задавать вопрос не «Взломают ли нас?», а «Когда и как это произойдет?», следует заранее подготовиться к такому исходу и продумать способы реагирования на успешно проведенную кибератаку.

Политика управления киберинцидентами должна учитывать различные сценарии реагирования на релевантные для компании типы киберугроз. В зависимости от типа инцидента необходимо описать действия, например, при DDoS-атаке, утечке данных, заражении вирусом-шифровальщиком, выходе из строя информационной системы из-за аппаратного сбоя или некорректно установленного обновления и т. д. Перечень актуальных киберугроз уникален для каждой организации и зависит от сектора экономики, масштаба бизнеса, специфики деятельности, используемых технологий, риск-аппетита компании. В сценариях реагирования следует описать действия для выявления, анализа, локализации и устранения киберинцидента, восстановления и выполнения постинцидентных действий, включая детальный разбор случившегося, формирование отчетности и актуализацию сценариев реагирования на основе «выученных уроков».

В зависимости от квалификации атакующих и качества выстроенной корпоративной системы ИБ киберинцидент может быть или не выявлен вовсе, или зафиксирован уже постфактум, в том числе когда его последствия стали достоянием общественности. Последствия некоторых типов атак сразу становятся очевидными для большого количества клиентов компании: это касается недоступности сайта и сервисов компании в результате DDoS, взлома или сбоя в инфраструктуре, дефейса (изменения внешнего вида веб-страниц с добавлением посторонних логотипов или лозунгов), распространения в соцсетях или мессенджерах мошеннических или дезинформационных сообщений якобы от имени первого лица компании, создаваемых с помощью технологии дипфейк.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Как иммигрантка из Ирана заработала миллиарды благодаря точным инвестициям в биотех Как иммигрантка из Ирана заработала миллиарды благодаря точным инвестициям в биотех

Маки Зангане: от эмиграции из Ирана до успешного проекта в биотехе США

Forbes
Потянулся в карман за шоколадкой и изобрел микроволновку: как Перси Спенсер случайно стал героем Потянулся в карман за шоколадкой и изобрел микроволновку: как Перси Спенсер случайно стал героем

Кто и как изобрел микроволновую печь?

ТехИнсайдер
На пути к миллиарду: Telegram исполняется 11 лет На пути к миллиарду: Telegram исполняется 11 лет

IT-аналитик Федор Скуратов — об эре Telegram

СНОБ
Отец русской школы хирургии Отец русской школы хирургии

История Николая Ивановича Пирогова — знаменитого российского хирурга

Зеркало Мира
5 распространенных ошибок при считывании языка тела 5 распространенных ошибок при считывании языка тела

Пять распространенных ошибок, связанных с чтением языка тела других людей

Psychologies
Как сохранить любые отношения: мнение психолога Как сохранить любые отношения: мнение психолога

Иногда случается так, что отношения начинают сходить на нет. Но их можно спасти!

Psychologies
Мужчина с ребенком: 6 причин, почему он вас не знакомит Мужчина с ребенком: 6 причин, почему он вас не знакомит

Почему новый избранник не спешит знакомить вас со своими детьми?

Psychologies
Ученые выяснили, почему зумеры стареют раньше положенного срока Ученые выяснили, почему зумеры стареют раньше положенного срока

Почему зумеры выглядят гораздо старше своих лет?

Psychologies
История одной звездной системы История одной звездной системы

В 366 световых годах от нас находится гигантская звезда Дзета Змееносца

Наука и техника
«Три женщины»: сериал о проблемах женской сексуальности по бестселлеру Лизы Таддео «Три женщины»: сериал о проблемах женской сексуальности по бестселлеру Лизы Таддео

«Три женщины»: откровенный сериал о современных женщинах

Forbes
Вредно ли есть белый хлеб: что думаю ученые и врачи Вредно ли есть белый хлеб: что думаю ученые и врачи

Белый хлеб часто называют «одним из самых вредных для здоровья углеводов»

ТехИнсайдер
Коровы с инсулиновым молоком и шимпанзе-гопники: новости науки Коровы с инсулиновым молоком и шимпанзе-гопники: новости науки

Почему все труднее понять правила работы мозга и как обеспечить мир инсулином?

Forbes
Как принять правильное решение? Как принять правильное решение?

Что мешает нам сделать правильный выбор?

Здоровье
Черная — на белом фоне, белая — на черном: какого цвета пыль на самом деле Черная — на белом фоне, белая — на черном: какого цвета пыль на самом деле

Что это за магическое свойство пыли — быть видимой всегда и везде?

ТехИнсайдер
Как понять, что партнер уже готов к браку: 10 главных признаков Как понять, что партнер уже готов к браку: 10 главных признаков

По каким признакам можно определить готовность партнера к семейной жизни

Psychologies
Российский бренд на Балтике: янтарная история РФ Российский бренд на Балтике: янтарная история РФ

Знакомьтесь с очередным драйвером экономики, задающим тренды мирового рынка

ФедералПресс
10 советов по организации кухни, которые помогут тебе лучше готовить 10 советов по организации кухни, которые помогут тебе лучше готовить

Готовка начинается еще до того, как ты включаешь плиту

VOICE
Артем Дервоед: «Солистом нужно родиться» Артем Дервоед: «Солистом нужно родиться»

Артем Дервоед о гитарной музыке и о том, как складываются судьбы гитаристов

Монокль
.Solutions .Solutions

Глеб Костин сосредоточился на междисциплинарном бренде “.Solutions”

Собака.ru
Как поменять сторону открывания холодильника — подробная инструкция Как поменять сторону открывания холодильника — подробная инструкция

Как поменять сторону открывания холодильника и не ошибиться

CHIP
Приседание плие: как правильно делать и каких ошибок избегать Приседание плие: как правильно делать и каких ошибок избегать

В классической хореографии приседания плие — основа для комплексных движений

РБК
Монетизация воды Монетизация воды

Какие финансовые инструменты появились в борьбе за климат

Деньги
Вы давно этого не делали: как правильно чистить коврик для компьютерной мыши Вы давно этого не делали: как правильно чистить коврик для компьютерной мыши

Как правильно почистить коврик для мышки из разных материалов

ТехИнсайдер
Geely Okavango. Минус миллион Geely Okavango. Минус миллион

Geely Okavango, пожалуй, самый любопытный автомобиль в линейке Geely

4x4 Club
Капкан развития: почему для ресторанной индустрии успех обернулся творческим кризисом Капкан развития: почему для ресторанной индустрии успех обернулся творческим кризисом

Почему успех обернулся для шефов и рестораторов творческим кризисом

Forbes
Образцово-показательная тюрьма: история легендарных питерских «Крестов» Образцово-показательная тюрьма: история легендарных питерских «Крестов»

Рассказываем про одну из самых легендарных тюрем России

ТехИнсайдер
Наука в фантастике: эпизоды истории Наука в фантастике: эпизоды истории

Очень долго фантасты не отваживались представить себе путешествие к звёздам

Наука и жизнь
Лучезарный Лучезарный

За прозвищем князя Александра Куракина стояло несметное богатство

Дилетант
Ставка на валюту Ставка на валюту

Особенности выбора юаневых и замещающих облигаций

Деньги
Как освоить бег босиком и избежать ошибок новичка Как освоить бег босиком и избежать ошибок новичка

Что такое босоногий бег и чем он полезен?

ТехИнсайдер
Открыть в приложении