Пять проблем, с которыми сталкивается бизнес, выстраивая свою киберзащиту

ForbesБизнес

Вырваться из этой дыры: какие ошибки допускают компании в управлении уязвимостями

Роман Рожков

Фото Patrick Lux / Getty Images

В 75% компаний данные об информационных активах не обновляются вовремя, четверть не учитывают значимость систем, где обнаружена уязвимость IT-инфраструктуры, и во всех компаниях минимальные сроки устранения уязвимостей занимают больше, чем время, через которое злоумышленники начинают использовать их в реальных атаках. Такие данные содержатся в исследовании Positive Technologies, изучившей пилотные проекты своей профильной системы. Примечательно, что на одном «пилоте» в среднем было выявлено более 700 трендовых уязвимостей, то есть тех, что активно используются в атаках или с высокой степенью вероятности будут применяться злоумышленниками в ближайшее время.

Растущая угроза проникновения

Аналитики Positive Technologies изучили результаты 30 пилотных проектов системы MaxPatrol VM, предназначенной для управления уязвимостями, которые проводились в госучреждениях, финансовых организациях, промышленных и других компаниях с начала 2022 года по февраль 2023 года. В среднем в рамках одного проекта было проанализировано около 1500 активов, т.е. информационных систем или узлов, имеющих ценность для организации и подлежащих защите от киберугроз. Так компания смогла выделить пять ключевых проблем, с которыми сталкиваются бизнес и организации в работе с уязвимостями инфраструктуры, выстраивая свою киберзащиту.

Количество новых уязвимостей ежегодно увеличивается, указывают в Positive Technologies: в 2020 году в базе данных NVD (National Vulnerability Database) было опубликовано более 18 000 уязвимостей, в 2021-м — свыше 20 000, а в 2022-м их было больше 25 000. Каждый день в среднем обнаруживается более 60 недостатков в IT-системах, используя которые можно нанести непоправимый ущерб как отдельному активу, так и инфраструктуре в целом, нарушить технологические процессы и работу клиентских систем, украсть денежные средства или конфиденциальную информацию, отмечают эксперты. Ситуация обостряется прекращением обновлений иностранного ПО. Российские пользователи остались без поддержки мировых разработчиков, а значит, вопрос работы с уязвимостями становится все более актуальным.

Классифицируй это

Проблема №1 — недостаточная классификация активов, считают в Positive Technologies. Это, указывают эксперты, повышает риск того, что значимые для бизнес-процессов системы не попадут в зону сканирования и останутся уязвимыми к атакам злоумышленников.

В ходе пилотных проектов активам присваивался высокий, средний или низкий уровень значимости, поясняют аналитики. Высокую значимость имели контроллеры домена, почтовые серверы и серверы баз данных. К активам среднего уровня значимости относились другие серверы (например, антивирус) и рабочие станции администраторов. Активами низкой значимости, как правило, были рабочие станции пользователей. При этом в среднем удавалось классифицировать лишь 37% активов пилотной зоны.

У вас устаревшая информация

Проблема №2, которую зафиксировали специалисты — неактуальность информации об активах. IT-инфраструктура компаний постоянно меняется: в среднем за неделю на каждые 100 существующих появляются три новых актива. Информацию о них необходимо поддерживать в актуальном состоянии.

Однако в 75% компаний она не обновляется вовремя: около трети активов имеют устаревшие данные. «Такая ситуация опасна для компании, так как некоторые из могут быть не просканированы, и уязвимости на них не будут обнаружены вовремя», — сообщают эксперты.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

«Труды и бессонные ночи»: как женщины добивались права работать адвокатами «Труды и бессонные ночи»: как женщины добивались права работать адвокатами

Как женщины в Российской империи и Советском Союзе меняли законы

Forbes
Данные GPS указали на ускоренный сдвиг геодезических станций перед сильными землетрясениями Данные GPS указали на ускоренный сдвиг геодезических станций перед сильными землетрясениями

Ученые продвинулись в прогнозировании землетрясений

N+1
Как брат с сестрой создали в Томске бизнес с незрячими массажистами Как брат с сестрой создали в Томске бизнес с незрячими массажистами

Что подтолкнуло брата с сестрой на открытие школы массажа с незрячими

Forbes
Алла Юганова: «Была уверена, что Кончитту должна играть очень красивая актриса, а я самая обыкновенная...» Алла Юганова: «Была уверена, что Кончитту должна играть очень красивая актриса, а я самая обыкновенная...»

Иногда читаешь сценарий и думаешь: «Ну, авторы накрутили! Разве так бывает?»

Коллекция. Караван историй
Какие позы любят девушки? 9 самых-самых (бонус: позиции, которые их бесят) Какие позы любят девушки? 9 самых-самых (бонус: позиции, которые их бесят)

Какие позы любят девушки? 9 самых-самых (бонус: позиции, которые их бесят)

Playboy
Пластиковая красота. Почему винтажные Барби разрушаются и как их спасти Пластиковая красота. Почему винтажные Барби разрушаются и как их спасти

Какой процесс неумолимо сокращает жизнь Барби и можно ли его остановить?

СНОБ
Телефонная зависимость: что такое фаббинг и как с ним справиться Телефонная зависимость: что такое фаббинг и как с ним справиться

Как распознать у себя фаббинг и как от него избавиться

Правила жизни
Что такое нависшее веко и как его убрать с помощью косметолога и хирурга Что такое нависшее веко и как его убрать с помощью косметолога и хирурга

Причины появления нависшего века, способы его убрать и скрыть под макияжем

РБК
«Все заменить невозможно»: дефицит каких ветеринарных препаратов ожидает Россию «Все заменить невозможно»: дефицит каких ветеринарных препаратов ожидает Россию

На рынке препаратов для домашних животных ситуация действительно напряженная

Forbes
Откуда и когда начали свое распространение индоевропейские языки Откуда и когда начали свое распространение индоевропейские языки

Индоевропейские языки берут свое начало на Южном Кавказе 8000 лет назад

ТехИнсайдер
Самые странные и уродливые смартфоны последних 15 лет Самые странные и уродливые смартфоны последних 15 лет

После первого айфона все смартфоны выглядели одинаково? А вот и нет!

Maxim
«Уинстон Черчилль: его эпоха, его преступления» «Уинстон Черчилль: его эпоха, его преступления»

Фрагмент книги «Уинстон Черчилль: его эпоха, его преступления»

N+1
Откуда произошло слово Откуда произошло слово

Погружение в этимологию порой бывает очень увлекательным путешествием

ТехИнсайдер
6 навыков внутреннего ребенка, которые пригодятся каждому взрослому 6 навыков внутреннего ребенка, которые пригодятся каждому взрослому

Помните ли вы, как радовались простым вещам в раннем детстве?

Psychologies
Екатерина Копанова: «Идеальная семья – это большая семья!» Екатерина Копанова: «Идеальная семья – это большая семья!»

Екатерина Копанова — о том, как совместить счастливое материнство с работой

Здоровье
«Оставил сердце в Сан-Франциско»: как жил и пел Тони Беннетт «Оставил сердце в Сан-Франциско»: как жил и пел Тони Беннетт

Тони Беннетт успел заработать славу, потерять ее на годы и вернуться в строй

Правила жизни
Подтягиваем ягодицы Подтягиваем ягодицы

5 отличных упражнений для красивой формы ягодиц

Лиза
Дешевле уже не найти. Первый тест-драйв Livan X3 Pro Дешевле уже не найти. Первый тест-драйв Livan X3 Pro

В России начались продажи Livan X3 Pro. Результаты первого тест-драйва

РБК
Как носить бижутерию, чтобы не выглядеть «дешево»: мнение стилиста Как носить бижутерию, чтобы не выглядеть «дешево»: мнение стилиста

Развенчиваем мифы: не только в ювелирных украшениях можно выглядеть дорого

VOICE
Гражданин хороший Гражданин хороший

Как в Китае контролируют население?

ТехИнсайдер
9 признаков пограничного расстройства личности: разбор с психотерапевтом 9 признаков пограничного расстройства личности: разбор с психотерапевтом

Почему не стоит демонизировать пограничное расстройство личности?

Psychologies
Так себе экономический рост: почему японские писательницы пишут о безысходности Так себе экономический рост: почему японские писательницы пишут о безысходности

Мрачная изнанка «роста благосостояния» Японии

Forbes
Один день в Иркутске Один день в Иркутске

Всего один день в Иркутске можно увидеть множество интересного!

Лиза
Видео с полицейским снизило риск неосторожного обращения с оружием среди детей Видео с полицейским снизило риск неосторожного обращения с оружием среди детей

Инструктаж снижает риск неосторожного обращения с оружием у детей

N+1
Трагическая жизнь Шинейд О'Коннор: «пытки» в детстве, смерть сына и четыре неудачных брака Трагическая жизнь Шинейд О'Коннор: «пытки» в детстве, смерть сына и четыре неудачных брака

Трагическая история жизни Шинейд О'Коннор

VOICE
За гранью оргазма: все, что нужно знать об удовольствии, — разбор с психологами За гранью оргазма: все, что нужно знать об удовольствии, — разбор с психологами

Действительно ли оргазм то переживание, стремиться к которому нужно любой ценой?

Psychologies
Самые захватывающие детективы с азиатским колоритом Самые захватывающие детективы с азиатским колоритом

5 книг от авторов из Японии, Китая и Кореи, на которые стоит обратить внимание

Maxim
Хейтвотчинг: почему мы смотрим на вещи, которые нас очень раздражают Хейтвотчинг: почему мы смотрим на вещи, которые нас очень раздражают

Почему люди продолжают смотреть и читать то, что им не нравится?

Forbes
Cтрана, которой нет: как сериал «Библиотекарь» работает с советским мифом Cтрана, которой нет: как сериал «Библиотекарь» работает с советским мифом

Почему «Библиотекарь» выглядит идеологически заряженным, но все же вторичным?

Forbes
Дело тонкое Дело тонкое

Что надо знать российскому бизнесу при выходе на арабский рынок

Деньги
Открыть в приложении