Как подготовиться к киберинциденту и что нужно делать, когда он уже случился?

ForbesHi-Tech

Управление неизбежностью: что делать до и после кибератаки

Руслан Рахметов

Фото Getty Images

В реалиях киберпространства 2024 года разговор о взломе IT-инфраструктуры, утечке данных или DDoS-атаке может зайти даже в высоких кабинетах тех, кто еще совсем недавно посчитал бы подобные вопросы исключительно операционными. Новости о масштабных кибератаках и сбоях в работе веб-сервисов еще несколько лет назад публиковались только на профильных ресурсах и интересовали исключительно директоров по IT и информбезопасности (ИБ). Но наступила новая реальность. Генеральный директор Security Vision Руслан Рахметов рассуждает о том, как подготовиться к киберинциденту и что нужно делать, когда он уже случился.

Кибератаки — примета эпохи

Сегодня масштаб цифровизации и степень зависимости от информтехнологий практически любого крупного бизнеса столь высоки, что киберустойчивость информационной инфраструктуры является ключевым условием для функционирования большинства бизнес-процессов. Значительно возросло количество кибератак, повысилась неоднородность IT-инфраструктур из-за эффекта пандемии, санкционных ограничений, ускорившегося импортозамещения, использования атакующими все более совершенных методов и технологий, включая системы ИИ, а также из-за фактически открытого противостояния между государствами в киберпространстве.

Эти объективные факторы означают: даже самая продвинутая компания, уделяющая значительное внимание кибербезопасности, рано или поздно столкнется с кибератакой и ее последствиями. В ситуации, когда разумнее задавать вопрос не «Взломают ли нас?», а «Когда и как это произойдет?», следует заранее подготовиться к такому исходу и продумать способы реагирования на успешно проведенную кибератаку.

Политика управления киберинцидентами должна учитывать различные сценарии реагирования на релевантные для компании типы киберугроз. В зависимости от типа инцидента необходимо описать действия, например, при DDoS-атаке, утечке данных, заражении вирусом-шифровальщиком, выходе из строя информационной системы из-за аппаратного сбоя или некорректно установленного обновления и т. д. Перечень актуальных киберугроз уникален для каждой организации и зависит от сектора экономики, масштаба бизнеса, специфики деятельности, используемых технологий, риск-аппетита компании. В сценариях реагирования следует описать действия для выявления, анализа, локализации и устранения киберинцидента, восстановления и выполнения постинцидентных действий, включая детальный разбор случившегося, формирование отчетности и актуализацию сценариев реагирования на основе «выученных уроков».

В зависимости от квалификации атакующих и качества выстроенной корпоративной системы ИБ киберинцидент может быть или не выявлен вовсе, или зафиксирован уже постфактум, в том числе когда его последствия стали достоянием общественности. Последствия некоторых типов атак сразу становятся очевидными для большого количества клиентов компании: это касается недоступности сайта и сервисов компании в результате DDoS, взлома или сбоя в инфраструктуре, дефейса (изменения внешнего вида веб-страниц с добавлением посторонних логотипов или лозунгов), распространения в соцсетях или мессенджерах мошеннических или дезинформационных сообщений якобы от имени первого лица компании, создаваемых с помощью технологии дипфейк.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Налетели на ось: за что перевозчиков сыпучих грузов штрафуют на миллионы Налетели на ось: за что перевозчиков сыпучих грузов штрафуют на миллионы

Перевозчики сыпучих грузов сообщают о тяжелой ситуации в отрасли

Forbes
Запад помог Востоку: что выиграл Китай от санкций против российских металлов Запад помог Востоку: что выиграл Китай от санкций против российских металлов

Санкции, наложенные на российские металлы, могут быть на руку Китаю

Forbes
Разработана умная роботизированная инвалидная коляска Разработана умная роботизированная инвалидная коляска

Как умное кресло-коляска позволяет находить оптимальный путь к пункту назначения

ТехИнсайдер
Отличный писатель и ужасный муж: факты о Л.Н. Толстом, которые вы могли не знать Отличный писатель и ужасный муж: факты о Л.Н. Толстом, которые вы могли не знать

Пять фактов, которые вы могли не знать о Толстом

ТехИнсайдер
«Это ведь не считается!»: 3 неочевидных признака эмоциональной неверности, которые опасно игнорировать «Это ведь не считается!»: 3 неочевидных признака эмоциональной неверности, которые опасно игнорировать

Как понять, что вы вот-вот измените, пусть и не в стандартном понимании?

Psychologies
13 шагов, чтобы стать увереннее в себе 13 шагов, чтобы стать увереннее в себе

Как воспитать в себе уверенность?

Psychologies
Как защитить детей от сексуализированного насилия: инструкция для родителей Как защитить детей от сексуализированного насилия: инструкция для родителей

Почему важно говорить о сексуализированном насилии над детьми?

Psychologies
Как достучаться до успешного предпринимателя и нужно ли это делать Как достучаться до успешного предпринимателя и нужно ли это делать

Как не надо начинать общение с уважаемым человеком

Forbes
Шампанского! Шампанского!

Как легкий игристый алкогольный напиток завоевал сердца по всему миру

Зеркало Мира
5 биографий сильных мужчин, у которых есть чему поучиться 5 биографий сильных мужчин, у которых есть чему поучиться

Истории мужчин, не побоявшихся трудностей и осуществивших мечты

Psychologies
Их не читали две тысячи лет Их не читали две тысячи лет

ИИ позволил начать чтение свитков, две тысячи лет остававшиеся недоступными

Дилетант
Встречаем Пасху Встречаем Пасху

Лови идеи, как необычно покрасить яйца натуральными красителями

Лиза
Кольцевая линия Кольцевая линия

Автор «Слова пацана» — как все меняется не только за окном, но и в жизни

СНОБ
«Время заблуждений: Почему умные люди поддаются фальсификациям, распространяют слухи и верят в теории заговора» «Время заблуждений: Почему умные люди поддаются фальсификациям, распространяют слухи и верят в теории заговора»

Что такое мотивированное рассуждение?

N+1
Аграрии отчитались: страна обеспечена ключевыми продуктами Аграрии отчитались: страна обеспечена ключевыми продуктами

Как изменились показатели в АПК за несколько лет и в чем секрет успеха

ФедералПресс
5 добрых фильмов про собак 5 добрых фильмов про собак

Лучшие экранизации про братьев наших меньших.

Maxim
Мэр Якутска: как победить пыль и неблагоустроенность Мэр Якутска: как победить пыль и неблагоустроенность

Чем вызваны особенные недостатки столицы Якутии?

ФедералПресс
Почему вы всегда опаздываете Почему вы всегда опаздываете

Почему же вы продолжаете опаздывать?

ТехИнсайдер
Стоит ли смотреть фильм «Сто лет тому вперед» про Алису Селезневу: честное мнение MAXIM Стоит ли смотреть фильм «Сто лет тому вперед» про Алису Селезневу: честное мнение MAXIM

«Сто лет тому вперед»: в каждом кадре видны любовь и респект к фантастике

Maxim
Байкал, Mon Amour Байкал, Mon Amour

Как живут в западной части Байкало-Амурской магистрали

СНОБ
Печальные антропики Печальные антропики

Иван Чемакин: бриколаж как принцип

Weekend
Семь рецептов от остеопороза Семь рецептов от остеопороза

Что делать, чтобы укрепить свои кости?

Здоровье
Зоя Богуславская — от первого лица. Отрывок из новой книги воспоминаний писательницы Зоя Богуславская — от первого лица. Отрывок из новой книги воспоминаний писательницы

Фрагмент из книги о периоде до брака Зои Богуславской с Андреем Вознесенским

СНОБ
Заповедная Адыгея Заповедная Адыгея

Маленькая, но очень живописная Адыгея предлагает отдых на любой вкус

Отдых в России
ВОЗ сообщила о 3500 смертях от вирусных гепатитов в мире ежедневно ВОЗ сообщила о 3500 смертях от вирусных гепатитов в мире ежедневно

ВОЗ представила доклад о вирусных гепатитах Global hepatitis report

N+1
Зона особого внимания: где и как выгодно строить бизнес Зона особого внимания: где и как выгодно строить бизнес

Что такое особые экономические зоны и зачем их создает государство?

ФедералПресс
Все льготы Арктики: почему выгодно жить в регионах Крайнего Севера Все льготы Арктики: почему выгодно жить в регионах Крайнего Севера

Какие льготы получают жители Арктической зоны?

ФедералПресс
Stenosis Stenosis

Stenosis делают художники Даниил Шульгин (Shulya) и Анатолий Алексеев

Собака.ru
Опора на село Опора на село

Конфликт Павла Скоропадского и Симона Петлюры можно описать как социальный

Дилетант
Врач о способе очистить организм от ядов: все, что нужно знать о детоксе Врач о способе очистить организм от ядов: все, что нужно знать о детоксе

Нашему организму совсем не нужна «чистка» или «детокс»

ТехИнсайдер
Открыть в приложении