Как подготовиться к киберинциденту и что нужно делать, когда он уже случился?

ForbesHi-Tech

Управление неизбежностью: что делать до и после кибератаки

Руслан Рахметов

Фото Getty Images

В реалиях киберпространства 2024 года разговор о взломе IT-инфраструктуры, утечке данных или DDoS-атаке может зайти даже в высоких кабинетах тех, кто еще совсем недавно посчитал бы подобные вопросы исключительно операционными. Новости о масштабных кибератаках и сбоях в работе веб-сервисов еще несколько лет назад публиковались только на профильных ресурсах и интересовали исключительно директоров по IT и информбезопасности (ИБ). Но наступила новая реальность. Генеральный директор Security Vision Руслан Рахметов рассуждает о том, как подготовиться к киберинциденту и что нужно делать, когда он уже случился.

Кибератаки — примета эпохи

Сегодня масштаб цифровизации и степень зависимости от информтехнологий практически любого крупного бизнеса столь высоки, что киберустойчивость информационной инфраструктуры является ключевым условием для функционирования большинства бизнес-процессов. Значительно возросло количество кибератак, повысилась неоднородность IT-инфраструктур из-за эффекта пандемии, санкционных ограничений, ускорившегося импортозамещения, использования атакующими все более совершенных методов и технологий, включая системы ИИ, а также из-за фактически открытого противостояния между государствами в киберпространстве.

Эти объективные факторы означают: даже самая продвинутая компания, уделяющая значительное внимание кибербезопасности, рано или поздно столкнется с кибератакой и ее последствиями. В ситуации, когда разумнее задавать вопрос не «Взломают ли нас?», а «Когда и как это произойдет?», следует заранее подготовиться к такому исходу и продумать способы реагирования на успешно проведенную кибератаку.

Политика управления киберинцидентами должна учитывать различные сценарии реагирования на релевантные для компании типы киберугроз. В зависимости от типа инцидента необходимо описать действия, например, при DDoS-атаке, утечке данных, заражении вирусом-шифровальщиком, выходе из строя информационной системы из-за аппаратного сбоя или некорректно установленного обновления и т. д. Перечень актуальных киберугроз уникален для каждой организации и зависит от сектора экономики, масштаба бизнеса, специфики деятельности, используемых технологий, риск-аппетита компании. В сценариях реагирования следует описать действия для выявления, анализа, локализации и устранения киберинцидента, восстановления и выполнения постинцидентных действий, включая детальный разбор случившегося, формирование отчетности и актуализацию сценариев реагирования на основе «выученных уроков».

В зависимости от квалификации атакующих и качества выстроенной корпоративной системы ИБ киберинцидент может быть или не выявлен вовсе, или зафиксирован уже постфактум, в том числе когда его последствия стали достоянием общественности. Последствия некоторых типов атак сразу становятся очевидными для большого количества клиентов компании: это касается недоступности сайта и сервисов компании в результате DDoS, взлома или сбоя в инфраструктуре, дефейса (изменения внешнего вида веб-страниц с добавлением посторонних логотипов или лозунгов), распространения в соцсетях или мессенджерах мошеннических или дезинформационных сообщений якобы от имени первого лица компании, создаваемых с помощью технологии дипфейк.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Между свободой и хаосом: как собственнику правильно передать полномочия Между свободой и хаосом: как собственнику правильно передать полномочия

Как избежать ошибок при передачи полномочий на бизнес

Forbes
Как определить свой эмоциональный тип и развивать устойчивость Как определить свой эмоциональный тип и развивать устойчивость

Исследование: люди по-разному переживают стресс и выходят из него

Psychologies
Японцы сделали роборуку с человеческими мышцами Японцы сделали роборуку с человеческими мышцами

Японские инженеры разработали биогибридную руку с человеческими мышцами

N+1
Какие мужские качества гарантируют счастливые отношения Какие мужские качества гарантируют счастливые отношения

Какие качества помогают мужчинам изменить и сохранить отношения в браке?

Psychologies
Индивидуалистка из СССР: как Айн Рэнд боролась с коммунизмом и создавала бестселлеры Индивидуалистка из СССР: как Айн Рэнд боролась с коммунизмом и создавала бестселлеры

Как Айн Рэнд, дочь аптекаря из Петербурга, смогла покорить США

Forbes
Телескоп Gaia отыскал рекордно массивную черную дыру звездной массы в Млечном Пути Телескоп Gaia отыскал рекордно массивную черную дыру звездной массы в Млечном Пути

Телескоп Gaia обнаружил рекордно массивную черную дыру звездной массы

N+1
Все альбомы группы «Король и Шут» — от лучшего к худшему Все альбомы группы «Король и Шут» — от лучшего к худшему

Разбираем творчество легендарных музыкантов КиШ — от дебюта до заката

Maxim
Семь рецептов от остеопороза Семь рецептов от остеопороза

Что делать, чтобы укрепить свои кости?

Здоровье
«Если коммерции нет, это уже музей, а не бренд» «Если коммерции нет, это уже музей, а не бренд»

Почему продолжать семейное дело – это в первую очередь большая ответственность

Правила жизни
Не пропускаете ни одного футбольного матча? Ученые говорят, что смотреть спортивные трансляции полезно для здоровья Не пропускаете ни одного футбольного матча? Ученые говорят, что смотреть спортивные трансляции полезно для здоровья

Ученые изучили влияние регулярного просмотра спортивных событий по телевизору

ТехИнсайдер
Как повысить ФПС в Доте 2? Полный гайд на 2024 год Как повысить ФПС в Доте 2? Полный гайд на 2024 год

Как поднять ФПС в Доте и какой он должен быть?

CHIP
«Заглушка» от безопасности: как регулярные аварии подрывают имидж и экономику Boeing «Заглушка» от безопасности: как регулярные аварии подрывают имидж и экономику Boeing

Крупнейший самолетостроителей мира не заботится о качестве своей продукции

Forbes
Небермудский треугольник: как мы становимся заложниками собственной ролевой игры в отношениях Небермудский треугольник: как мы становимся заложниками собственной ролевой игры в отношениях

В чем суть треугольника Карпмана и его опасность, а главное: как из него выйти?

Psychologies
Юлия Шляпникова: «Наличники». Мистический роман о родовых проклятиях Юлия Шляпникова: «Наличники». Мистический роман о родовых проклятиях

Призраки прошлого в мистическом романе Юлии Шляпниковой «Наличники»

СНОБ
На счастье На счастье

Как привлечь удачу в свою жизнь и стать везучей

Лиза
4 шага, которые помогут принять свое тело и полюбить себя 4 шага, которые помогут принять свое тело и полюбить себя

Как научиться любить себя или вернуть эту любовь, если она была потеряна?

Psychologies
Остров Свободы Остров Свободы

Стоит ли ехать на Кубу?

Отдых в России
Главный финансовый психолог Главный финансовый психолог

Как Даниэль Канеман сделал экономическую науку человечнее

Деньги
Как обманывают в шиномонтажах: 10 способов, о которых должен знать каждый водитель Как обманывают в шиномонтажах: 10 способов, о которых должен знать каждый водитель

При переобувании автомобиля ушлые шиномонтажники легко могут «обуть» и вас

Maxim
Как связаны цвет и вкус вина: на примере белых, красных, розовых и оранжевых Как связаны цвет и вкус вина: на примере белых, красных, розовых и оранжевых

Как по цвету вина определить его вкус и аромат

СНОБ
Перед менопаузой есть «перименопауза». Вот как это влияет на психику женщин! Перед менопаузой есть «перименопауза». Вот как это влияет на психику женщин!

Как изменяется психологическое состояние женщины в зависимости от её возраста?

ТехИнсайдер
Окно в старый свет. Чего ждать от 60-й Венецианской биеннале Окно в старый свет. Чего ждать от 60-й Венецианской биеннале

Что ждать от старейшего форума современного искусства?

СНОБ
Как вести себя с теми, кто хочет только брать и ничего не отдает взамен: 3 стратегии для работы Как вести себя с теми, кто хочет только брать и ничего не отдает взамен: 3 стратегии для работы

Ваши коллеги пытаются использовать окружающих, ничего не давая взамен?

Psychologies
Генпрокуратура пришла в суд: кто и почему выбыл из российского списка Forbes за год Генпрокуратура пришла в суд: кто и почему выбыл из российского списка Forbes за год

За год российский список Forbes покинули восемь миллиардеров. Кто это и почему?

Forbes
Менялы вместо банков Менялы вместо банков

Перевод денег из России в другие страны превратился в настоящий квест

Монокль
Электрокарский cловарь. Мужская версия Электрокарский cловарь. Мужская версия

Толковый словарь электромобилиста

Автопилот
Узнайте, как жестокое обращение с детьми влияет на психику во взрослой жизни! Интересные факты Узнайте, как жестокое обращение с детьми влияет на психику во взрослой жизни! Интересные факты

Жестокое обращение в детстве негативно влияет на здоровье во взрослом возрасте

ТехИнсайдер
Мольберт в тылу врага Мольберт в тылу врага

Современное искусство и теория заговора

Weekend
Синдбад-коммивояжёр Синдбад-коммивояжёр

Канонический Синдбад из древних арабских сказок был купцом из Багдада

Дилетант
Китай: наполовину запланированный кризис Китай: наполовину запланированный кризис

Что происходит с экономикой Поднебесной

Деньги
Открыть в приложении