Как подготовиться к киберинциденту и что нужно делать, когда он уже случился?

ForbesHi-Tech

Управление неизбежностью: что делать до и после кибератаки

Руслан Рахметов

Фото Getty Images

В реалиях киберпространства 2024 года разговор о взломе IT-инфраструктуры, утечке данных или DDoS-атаке может зайти даже в высоких кабинетах тех, кто еще совсем недавно посчитал бы подобные вопросы исключительно операционными. Новости о масштабных кибератаках и сбоях в работе веб-сервисов еще несколько лет назад публиковались только на профильных ресурсах и интересовали исключительно директоров по IT и информбезопасности (ИБ). Но наступила новая реальность. Генеральный директор Security Vision Руслан Рахметов рассуждает о том, как подготовиться к киберинциденту и что нужно делать, когда он уже случился.

Кибератаки — примета эпохи

Сегодня масштаб цифровизации и степень зависимости от информтехнологий практически любого крупного бизнеса столь высоки, что киберустойчивость информационной инфраструктуры является ключевым условием для функционирования большинства бизнес-процессов. Значительно возросло количество кибератак, повысилась неоднородность IT-инфраструктур из-за эффекта пандемии, санкционных ограничений, ускорившегося импортозамещения, использования атакующими все более совершенных методов и технологий, включая системы ИИ, а также из-за фактически открытого противостояния между государствами в киберпространстве.

Эти объективные факторы означают: даже самая продвинутая компания, уделяющая значительное внимание кибербезопасности, рано или поздно столкнется с кибератакой и ее последствиями. В ситуации, когда разумнее задавать вопрос не «Взломают ли нас?», а «Когда и как это произойдет?», следует заранее подготовиться к такому исходу и продумать способы реагирования на успешно проведенную кибератаку.

Политика управления киберинцидентами должна учитывать различные сценарии реагирования на релевантные для компании типы киберугроз. В зависимости от типа инцидента необходимо описать действия, например, при DDoS-атаке, утечке данных, заражении вирусом-шифровальщиком, выходе из строя информационной системы из-за аппаратного сбоя или некорректно установленного обновления и т. д. Перечень актуальных киберугроз уникален для каждой организации и зависит от сектора экономики, масштаба бизнеса, специфики деятельности, используемых технологий, риск-аппетита компании. В сценариях реагирования следует описать действия для выявления, анализа, локализации и устранения киберинцидента, восстановления и выполнения постинцидентных действий, включая детальный разбор случившегося, формирование отчетности и актуализацию сценариев реагирования на основе «выученных уроков».

В зависимости от квалификации атакующих и качества выстроенной корпоративной системы ИБ киберинцидент может быть или не выявлен вовсе, или зафиксирован уже постфактум, в том числе когда его последствия стали достоянием общественности. Последствия некоторых типов атак сразу становятся очевидными для большого количества клиентов компании: это касается недоступности сайта и сервисов компании в результате DDoS, взлома или сбоя в инфраструктуре, дефейса (изменения внешнего вида веб-страниц с добавлением посторонних логотипов или лозунгов), распространения в соцсетях или мессенджерах мошеннических или дезинформационных сообщений якобы от имени первого лица компании, создаваемых с помощью технологии дипфейк.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Маркетплейс на диване: какие тренды будут двигать вперед российский e-commerce Маркетплейс на диване: какие тренды будут двигать вперед российский e-commerce

Тренды интернет-торговли: регионализация и маркетплейсизация

Forbes
И ты — жук И ты — жук

«Задача трех тел»: экранизация китайского сай-фая об ученых и пришельцах

Weekend
Как проверить скорость SSD на запись и чтение Как проверить скорость SSD на запись и чтение

Программы для проверки скорости работы твердотельного накопителя

CHIP
Арт-дилер Денис Арцинович: «Продолжать паразитировать на имени Фаберже неправильно» Арт-дилер Денис Арцинович: «Продолжать паразитировать на имени Фаберже неправильно»

Денис Арцинович о лаврах Фаберже и выборе между живыми и умершими художниками

СНОБ
«Служебный роман» наоборот: как влюбить в себя начальника (профессионально, конечно!) «Служебный роман» наоборот: как влюбить в себя начальника (профессионально, конечно!)

Какими качествами обладает идеальный сотрудник?

Maxim
Выпили — оставили: 7 способов повторно использовать стеклянные бутылки из-под вина Выпили — оставили: 7 способов повторно использовать стеклянные бутылки из-под вина

Как можно оригинально использовать бутылки из-под вина в быту

ТехИнсайдер
История одной звездной системы История одной звездной системы

В 366 световых годах от нас находится гигантская звезда Дзета Змееносца

Наука и техника
«Смогу тратить свой заработок»: как женщины в XX веке искали оплачиваемую работу «Смогу тратить свой заработок»: как женщины в XX веке искали оплачиваемую работу

Отрывок из романа Мейв Бинчи «Зажги свечу»

Forbes
Что ваши любимые закуски говорят, о вашем характере: исследования Что ваши любимые закуски говорят, о вашем характере: исследования

Какой ваш любимый снэк?

ТехИнсайдер
Эксперт фен-шуй раскрыла секрет гармоничного пространства даже в небольшой студии Эксперт фен-шуй раскрыла секрет гармоничного пространства даже в небольшой студии

Что поможет восстановить гармонию энергий и баланс в квартире-студии

VOICE
Как новенькая! Как новенькая!

Способы, которые помогут запустить процесс очищения и омоложения организма

Лиза
Человеческий фактор Человеческий фактор

Как голландцы спасли свои каналы, а упавший самолет – целый район?

Вокруг света
Встречаем Пасху Встречаем Пасху

Лови идеи, как необычно покрасить яйца натуральными красителями

Лиза
Сценарист-фантаст и режиссер-провокатор: 9 фильмов Алекса Гарленда, которые стоит посмотреть Сценарист-фантаст и режиссер-провокатор: 9 фильмов Алекса Гарленда, которые стоит посмотреть

Освежите в памяти всю фильмографию Алекса Гарленда

Правила жизни
Зоя Богуславская — от первого лица. Отрывок из новой книги воспоминаний писательницы Зоя Богуславская — от первого лица. Отрывок из новой книги воспоминаний писательницы

Фрагмент из книги о периоде до брака Зои Богуславской с Андреем Вознесенским

СНОБ
13 пород собак с самым крепким здоровьем 13 пород собак с самым крепким здоровьем

Захотели обзавестись четырехлапым другом? Тогда обратите внимание на эти породы

ТехИнсайдер
Прощайте, ГЭС: как Америка поворачивает историю рек вспять Прощайте, ГЭС: как Америка поворачивает историю рек вспять

За последние четверть века американцы лишились уже более 2000 водохранилищ

ТехИнсайдер
Скрытые герои гоночной трассы: люди, без которых невозможны автогонки Скрытые герои гоночной трассы: люди, без которых невозможны автогонки

Мы решили рассказать о скрытых героях гоночной трассы

Maxim
«Ты мне не отец!»: что важно знать отчиму, чтобы наладить отношения с неродным ребенком «Ты мне не отец!»: что важно знать отчиму, чтобы наладить отношения с неродным ребенком

Как выстроить дружеские и доверительные отношения с пасынком или падчерицей?

Psychologies
Потеря контроля и безопасности: как справиться с культурным шоком за границей Потеря контроля и безопасности: как справиться с культурным шоком за границей

Разбираемся, как распознать культурный шок и эффективно справиться с ним

ТехИнсайдер
10 автомобилей лихих 1990-х, которые были вовсе не такими крутыми, как принято считать 10 автомобилей лихих 1990-х, которые были вовсе не такими крутыми, как принято считать

Так ли хороши на самом деле культовые автомобили из 1990-х?

Maxim
Как научиться высказывать свое мнение: 5 рекомендаций от бизнес-тренера Как научиться высказывать свое мнение: 5 рекомендаций от бизнес-тренера

Как преодолеть смущение и научиться говорить смело?

Psychologies
Мужская и царская болезнь: пять мифов о гемофилии, которые давно опровергнуты наукой Мужская и царская болезнь: пять мифов о гемофилии, которые давно опровергнуты наукой

О главных мифах, связанных с гемофилией

Forbes
Байкал, Mon Amour Байкал, Mon Amour

Как живут в западной части Байкало-Амурской магистрали

СНОБ
Стоит ли смотреть фильм «Сто лет тому вперед» про Алису Селезневу: честное мнение MAXIM Стоит ли смотреть фильм «Сто лет тому вперед» про Алису Селезневу: честное мнение MAXIM

«Сто лет тому вперед»: в каждом кадре видны любовь и респект к фантастике

Maxim
Сырые земли Сырые земли

Почему важно изучать водно-болотные угодья, или ветланды?

Наука и жизнь
Химики синтезировали голден Химики синтезировали голден

Шведские химики получили голден — одиночные слои золота толщиной в один атом

N+1
Академик Андрей Книппер Академик Андрей Книппер

Жизнь и труды советского и российского геолога Андрея Книппера

Знание – сила
Чем полезна пшенная каша для организма: 4 свойства Чем полезна пшенная каша для организма: 4 свойства

Пшенная каша знакома всем, но не все знают, насколько она полезна для здоровья

РБК
Верх совершенства Верх совершенства

Можно ли отрастить волосы быстро и как сделать их густыми?

VOICE
Открыть в приложении