Как подготовиться к киберинциденту и что нужно делать, когда он уже случился?

ForbesHi-Tech

Управление неизбежностью: что делать до и после кибератаки

Руслан Рахметов

Фото Getty Images

В реалиях киберпространства 2024 года разговор о взломе IT-инфраструктуры, утечке данных или DDoS-атаке может зайти даже в высоких кабинетах тех, кто еще совсем недавно посчитал бы подобные вопросы исключительно операционными. Новости о масштабных кибератаках и сбоях в работе веб-сервисов еще несколько лет назад публиковались только на профильных ресурсах и интересовали исключительно директоров по IT и информбезопасности (ИБ). Но наступила новая реальность. Генеральный директор Security Vision Руслан Рахметов рассуждает о том, как подготовиться к киберинциденту и что нужно делать, когда он уже случился.

Кибератаки — примета эпохи

Сегодня масштаб цифровизации и степень зависимости от информтехнологий практически любого крупного бизнеса столь высоки, что киберустойчивость информационной инфраструктуры является ключевым условием для функционирования большинства бизнес-процессов. Значительно возросло количество кибератак, повысилась неоднородность IT-инфраструктур из-за эффекта пандемии, санкционных ограничений, ускорившегося импортозамещения, использования атакующими все более совершенных методов и технологий, включая системы ИИ, а также из-за фактически открытого противостояния между государствами в киберпространстве.

Эти объективные факторы означают: даже самая продвинутая компания, уделяющая значительное внимание кибербезопасности, рано или поздно столкнется с кибератакой и ее последствиями. В ситуации, когда разумнее задавать вопрос не «Взломают ли нас?», а «Когда и как это произойдет?», следует заранее подготовиться к такому исходу и продумать способы реагирования на успешно проведенную кибератаку.

Политика управления киберинцидентами должна учитывать различные сценарии реагирования на релевантные для компании типы киберугроз. В зависимости от типа инцидента необходимо описать действия, например, при DDoS-атаке, утечке данных, заражении вирусом-шифровальщиком, выходе из строя информационной системы из-за аппаратного сбоя или некорректно установленного обновления и т. д. Перечень актуальных киберугроз уникален для каждой организации и зависит от сектора экономики, масштаба бизнеса, специфики деятельности, используемых технологий, риск-аппетита компании. В сценариях реагирования следует описать действия для выявления, анализа, локализации и устранения киберинцидента, восстановления и выполнения постинцидентных действий, включая детальный разбор случившегося, формирование отчетности и актуализацию сценариев реагирования на основе «выученных уроков».

В зависимости от квалификации атакующих и качества выстроенной корпоративной системы ИБ киберинцидент может быть или не выявлен вовсе, или зафиксирован уже постфактум, в том числе когда его последствия стали достоянием общественности. Последствия некоторых типов атак сразу становятся очевидными для большого количества клиентов компании: это касается недоступности сайта и сервисов компании в результате DDoS, взлома или сбоя в инфраструктуре, дефейса (изменения внешнего вида веб-страниц с добавлением посторонних логотипов или лозунгов), распространения в соцсетях или мессенджерах мошеннических или дезинформационных сообщений якобы от имени первого лица компании, создаваемых с помощью технологии дипфейк.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Дочери феи и дракона: как сестры Чынг собрали армию и освободили Древний Вьетнам Дочери феи и дракона: как сестры Чынг собрали армию и освободили Древний Вьетнам

Как сестры Чынг освободили Вьетнам из-под гнета Китая?

Forbes
«Палм-Рояль»: комедийный сериал о домохозяйке, пробившейся в светское общество «Палм-Рояль»: комедийный сериал о домохозяйке, пробившейся в светское общество

«Палм-Рояль»: о домохозяйке, которая изо всех сил стремится в светское общество

Forbes
DDoSтать до потолка: как и почему за 2024 год изменились сетевые кибератаки DDoSтать до потолка: как и почему за 2024 год изменились сетевые кибератаки

Как изменился ландшафт DDoS и что этому способствовало

Forbes
Как лечить зубы недорого Как лечить зубы недорого

Секреты от стоматолога, которые помогут сэкономить на лечении зубов

Лиза
Почему люди пускают слюни во сне Почему люди пускают слюни во сне

Когда кто-то сладко спит, он может начать пускать слюни во сне! Но почему?

ТехИнсайдер
История автомобиля «Чайка»: как выглядит машина, характеристики История автомобиля «Чайка»: как выглядит машина, характеристики

«Чайка» стала светлым символом. Но недостижимым для простого смертного

РБК
«Я жила с маньяком»: исповедь женщины, которая 30 лет страдала от секс-зависимости мужа «Я жила с маньяком»: исповедь женщины, которая 30 лет страдала от секс-зависимости мужа

Излишняя страсть в отношениях может мучать обоих партнеров: личная история

Psychologies
В будущем самолеты могут стать полностью бесшумными В будущем самолеты могут стать полностью бесшумными

Возможно ли, что у самолетов будут бесшумные двигатели? Это вполне реально.

ТехИнсайдер
Стройность на кончике вилки Стройность на кончике вилки

Что такое форкинг-диета и правда ли на ней можно похудеть?

Лиза
«Царица Наталья Кирилловна показывает взбунтовавшимся стрельцам живого и здорового царевича Ивана» «Царица Наталья Кирилловна показывает взбунтовавшимся стрельцам живого и здорового царевича Ивана»

Вид живого и невредимого царевича не остановил жаждущую крови толпу...

Дилетант
«Радуюсь жизни, когда у других — горе»: почему это нормально «Радуюсь жизни, когда у других — горе»: почему это нормально

Почему позитивным эмоциям все-таки есть место в любые времена?

Psychologies
Йо-хо-хо и глоток демократии Йо-хо-хо и глоток демократии

«Пиратское Просвещение»: миф о Либерталии и реальный урок равенства

Weekend
Химики разобрались в биосинтезе грамина Химики разобрались в биосинтезе грамина

Грамин образуется из триптофана в присутствии цитохрома P450

N+1
Вы поразитесь, как собака в семье влияет на маленького ребенка! Узнайте интересные факты Вы поразитесь, как собака в семье влияет на маленького ребенка! Узнайте интересные факты

Взаимодействие с собаками учит детей эмпатии и социальным навыкам

ТехИнсайдер
Наши поезда готовятся к взлету Наши поезда готовятся к взлету

Возможно ли в России развить и внедрить технологии магнитной левитации?

Монокль
Самый энергичный свет Самый энергичный свет

История открытия и некоторые факты о гамма-лучах

Наука и жизнь
В неделю нужно съедать 30 растительных продуктов: как этого добиться В неделю нужно съедать 30 растительных продуктов: как этого добиться

Как увеличить количество растительных продуктов в своем рационе?

ТехИнсайдер
«Lingua latina» «Lingua latina»

Непростая судьба и трансформации латинского языка

Знание – сила
Мечта Чехословакии: история забытого смелого проекта Škoda Мечта Чехословакии: история забытого смелого проекта Škoda

Как Škoda пыталась стать законодателем автомобильной моды в XX веке?

ТехИнсайдер
Почему кошачья моча так плохо пахнет: ученые наконец-то выяснили это Почему кошачья моча так плохо пахнет: ученые наконец-то выяснили это

Почему этот кошачий запах ни с чем не спутать?

ТехИнсайдер
Встречаем Пасху Встречаем Пасху

Лови идеи, как необычно покрасить яйца натуральными красителями

Лиза
Иван Гончаров. Принц де Лень Иван Гончаров. Принц де Лень

Свои любовные болезни Иван Гончаров скрывал, считая их стыдными и недостойными

Караван историй
Верх совершенства Верх совершенства

Можно ли отрастить волосы быстро и как сделать их густыми?

VOICE
Байкал, Mon Amour Байкал, Mon Amour

Как живут в западной части Байкало-Амурской магистрали

СНОБ
Что такое родинки? Какие из них опасны и могут превращаться в рак кожи? Что такое родинки? Какие из них опасны и могут превращаться в рак кожи?

Родинки: особенности их развития и профилактика злокачественных процессов

Psychologies
Банки попросили отложить отказ от зарубежного софта Банки попросили отложить отказ от зарубежного софта

В России так и не появился ряд IТ-решений, рассчитанных на банковские системы

Forbes
Уголок Севильи Уголок Севильи

Изучаем столицу Вятского края с экстравагантным местным гидом

Отдых в России
«Люди, естественно, хотят сбежать от реальности» «Люди, естественно, хотят сбежать от реальности»

Андрей Золотарев о фильме «Сто лет тому вперед»

Weekend
Вездесущие карлики Вездесущие карлики

В чем может скрываться опасность наночастиц

Наука
5 шагов, которые помогут принять свое тело после травмы 5 шагов, которые помогут принять свое тело после травмы

Что может помочь справиться с переживаниями после травмы или инвалидности

Psychologies
Открыть в приложении