Как подготовиться к киберинциденту и что нужно делать, когда он уже случился?

ForbesHi-Tech

Управление неизбежностью: что делать до и после кибератаки

Руслан Рахметов

Фото Getty Images

В реалиях киберпространства 2024 года разговор о взломе IT-инфраструктуры, утечке данных или DDoS-атаке может зайти даже в высоких кабинетах тех, кто еще совсем недавно посчитал бы подобные вопросы исключительно операционными. Новости о масштабных кибератаках и сбоях в работе веб-сервисов еще несколько лет назад публиковались только на профильных ресурсах и интересовали исключительно директоров по IT и информбезопасности (ИБ). Но наступила новая реальность. Генеральный директор Security Vision Руслан Рахметов рассуждает о том, как подготовиться к киберинциденту и что нужно делать, когда он уже случился.

Кибератаки — примета эпохи

Сегодня масштаб цифровизации и степень зависимости от информтехнологий практически любого крупного бизнеса столь высоки, что киберустойчивость информационной инфраструктуры является ключевым условием для функционирования большинства бизнес-процессов. Значительно возросло количество кибератак, повысилась неоднородность IT-инфраструктур из-за эффекта пандемии, санкционных ограничений, ускорившегося импортозамещения, использования атакующими все более совершенных методов и технологий, включая системы ИИ, а также из-за фактически открытого противостояния между государствами в киберпространстве.

Эти объективные факторы означают: даже самая продвинутая компания, уделяющая значительное внимание кибербезопасности, рано или поздно столкнется с кибератакой и ее последствиями. В ситуации, когда разумнее задавать вопрос не «Взломают ли нас?», а «Когда и как это произойдет?», следует заранее подготовиться к такому исходу и продумать способы реагирования на успешно проведенную кибератаку.

Политика управления киберинцидентами должна учитывать различные сценарии реагирования на релевантные для компании типы киберугроз. В зависимости от типа инцидента необходимо описать действия, например, при DDoS-атаке, утечке данных, заражении вирусом-шифровальщиком, выходе из строя информационной системы из-за аппаратного сбоя или некорректно установленного обновления и т. д. Перечень актуальных киберугроз уникален для каждой организации и зависит от сектора экономики, масштаба бизнеса, специфики деятельности, используемых технологий, риск-аппетита компании. В сценариях реагирования следует описать действия для выявления, анализа, локализации и устранения киберинцидента, восстановления и выполнения постинцидентных действий, включая детальный разбор случившегося, формирование отчетности и актуализацию сценариев реагирования на основе «выученных уроков».

В зависимости от квалификации атакующих и качества выстроенной корпоративной системы ИБ киберинцидент может быть или не выявлен вовсе, или зафиксирован уже постфактум, в том числе когда его последствия стали достоянием общественности. Последствия некоторых типов атак сразу становятся очевидными для большого количества клиентов компании: это касается недоступности сайта и сервисов компании в результате DDoS, взлома или сбоя в инфраструктуре, дефейса (изменения внешнего вида веб-страниц с добавлением посторонних логотипов или лозунгов), распространения в соцсетях или мессенджерах мошеннических или дезинформационных сообщений якобы от имени первого лица компании, создаваемых с помощью технологии дипфейк.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Покоритель вершин: как прошел тест-драйв кроссовера WEY 07 по Приэльбрусью Покоритель вершин: как прошел тест-драйв кроссовера WEY 07 по Приэльбрусью

Стоит ли обращать свое внимание на китайский гибридный кроссовер WEY 07

Forbes
Формирование визуомоторных ассоциаций оказалось зависимо от мозжечка Формирование визуомоторных ассоциаций оказалось зависимо от мозжечка

Нейробиологи выяснили, что мозжечок важен не только для моторных функций

N+1
Анатомия QR-кодов: как устроены загадочные черно-белые квадраты Анатомия QR-кодов: как устроены загадочные черно-белые квадраты

QR-коды могут содержать разную информацию, как же им удается это все впитывать?

ТехИнсайдер
Отложенное материнство: что нужно знать о заморозке яйцеклеток каждой женщине Отложенное материнство: что нужно знать о заморозке яйцеклеток каждой женщине

Как современная наука помогает остановить время и сохранить фертильность?

Psychologies
Трогательные отношения: что делать, если вам не хватает прикосновений партнера Трогательные отношения: что делать, если вам не хватает прикосновений партнера

Почему на самом деле важен телесный контакт? Какую роль в отношениях он играет?

Psychologies
Царь Ирод Царь Ирод

Царь Ирод: злой гений или величайший строитель?

Знание – сила
АКРА прогнозирует в 2024 году очередной рекордный урожай зерна АКРА прогнозирует в 2024 году очередной рекордный урожай зерна

В нынешнем году Россия может собрать второй по объему урожай зерна

Forbes
Вы в своем уме? Вы в своем уме?

Что на самом деле значат «оговорки по Фрейду» и как использовать эти «баги»

Grazia
Как новенькая! Как новенькая!

Способы, которые помогут запустить процесс очищения и омоложения организма

Лиза
«Наденьте кислородную маску сначала на себя»: 5 уроков о личной отвественности «Наденьте кислородную маску сначала на себя»: 5 уроков о личной отвественности

Как здоровые отношения с личной ответственностью делают нас увереннее в себе?

Psychologies
Полмиллиона лет назад предки человека охотились на слонов, подстерегая их на путях сезонных миграций Полмиллиона лет назад предки человека охотились на слонов, подстерегая их на путях сезонных миграций

Слоны были основой рациона Homo erectus

ТехИнсайдер
По следам Америго Веспуччи По следам Америго Веспуччи

Как менялись роли Америго Веспуччи в мировой науке?

Знание – сила
Лепет помог птенцам зебровых амадин запомнить отцовскую песню Лепет помог птенцам зебровых амадин запомнить отцовскую песню

Лепет птенцов зебровых амадин запускает процесс запоминания песни наставника

N+1
История первого отряда космонавтов СССР: как из 20 кандидатов выбирали того, что первым полетит в космос История первого отряда космонавтов СССР: как из 20 кандидатов выбирали того, что первым полетит в космос

Критерии отбора кандидатов в космонавты в 1960 году

ТехИнсайдер
Младшие птенцы удодов оказались консервами для выкармливания старших Младшие птенцы удодов оказались консервами для выкармливания старших

Самки удодов кормят старших птенцов младшими

N+1
Как обманывают в шиномонтажах: 10 способов, о которых должен знать каждый водитель Как обманывают в шиномонтажах: 10 способов, о которых должен знать каждый водитель

При переобувании автомобиля ушлые шиномонтажники легко могут «обуть» и вас

Maxim
От больших данных ждут большего От больших данных ждут большего

Рынок решений по хранению и обработке больших данных бурно растет

Монокль
Говорят, мы бяки-буки: самые нестандартные бандиты в кино Говорят, мы бяки-буки: самые нестандартные бандиты в кино

Нестандартные экранные преступники, разрушающие привычный шаблон

Правила жизни
Уникальные свойства перовскита и биомедицина Уникальные свойства перовскита и биомедицина

Перовскит – довольно редкий минерал, который был открыт на Урале в 1839 году

Знание – сила
Законодатель, проводник, любовник матери: чем важен отец Законодатель, проводник, любовник матери: чем важен отец

Зачем нам нужен отец?

Psychologies
Ученые смогли расшифровать самую загадочную книгу в истории человечества — рукопись Войнича Ученые смогли расшифровать самую загадочную книгу в истории человечества — рукопись Войнича

Рукопись Войнича вот уже 600 лет ставит в тупик криптографов и историков

ТехИнсайдер
Как пережить родительское собрание: 10 полезных советов Как пережить родительское собрание: 10 полезных советов

Почему мы боимся родительских собраний и как минимизировать негатив от них?

Psychologies
Как связаны цвет и вкус вина: на примере белых, красных, розовых и оранжевых Как связаны цвет и вкус вина: на примере белых, красных, розовых и оранжевых

Как по цвету вина определить его вкус и аромат

СНОБ
Глупые вопросы о ПДД, которые вызывают недоумение даже у бывалых водителей Глупые вопросы о ПДД, которые вызывают недоумение даже у бывалых водителей

Правила ПДД, которые озадачивают любого водителя до сих пор

Maxim
Что такое тосол и для чего он нужен Что такое тосол и для чего он нужен

Что такое тосол и чем он отличается от антифриза

РБК
На велосипеде по стране На велосипеде по стране

Как специалист по ракетам стала фанатом велосипедного туризма

Отдых в России
Почему кошачья моча так плохо пахнет: ученые наконец-то выяснили это Почему кошачья моча так плохо пахнет: ученые наконец-то выяснили это

Почему этот кошачий запах ни с чем не спутать?

ТехИнсайдер
Пароход «Челюскин» и великолепная семерка. К 90-й годовщине уникальной спасательной операции Пароход «Челюскин» и великолепная семерка. К 90-й годовщине уникальной спасательной операции

Как эвакуировали пассажиров раздавленного льдами парохода «Челюскин»

Наука и техника
Зачем производители клеят пленки на стекла смартфонов Зачем производители клеят пленки на стекла смартфонов

Производители клеят на смартфоны специальную пленку. Зачем она нужна?

CHIP
«Ты мне не отец!»: что важно знать отчиму, чтобы наладить отношения с неродным ребенком «Ты мне не отец!»: что важно знать отчиму, чтобы наладить отношения с неродным ребенком

Как выстроить дружеские и доверительные отношения с пасынком или падчерицей?

Psychologies
Открыть в приложении