Пять проблем, с которыми сталкивается бизнес, выстраивая свою киберзащиту

ForbesБизнес

Вырваться из этой дыры: какие ошибки допускают компании в управлении уязвимостями

Роман Рожков

Фото Patrick Lux / Getty Images

В 75% компаний данные об информационных активах не обновляются вовремя, четверть не учитывают значимость систем, где обнаружена уязвимость IT-инфраструктуры, и во всех компаниях минимальные сроки устранения уязвимостей занимают больше, чем время, через которое злоумышленники начинают использовать их в реальных атаках. Такие данные содержатся в исследовании Positive Technologies, изучившей пилотные проекты своей профильной системы. Примечательно, что на одном «пилоте» в среднем было выявлено более 700 трендовых уязвимостей, то есть тех, что активно используются в атаках или с высокой степенью вероятности будут применяться злоумышленниками в ближайшее время.

Растущая угроза проникновения

Аналитики Positive Technologies изучили результаты 30 пилотных проектов системы MaxPatrol VM, предназначенной для управления уязвимостями, которые проводились в госучреждениях, финансовых организациях, промышленных и других компаниях с начала 2022 года по февраль 2023 года. В среднем в рамках одного проекта было проанализировано около 1500 активов, т.е. информационных систем или узлов, имеющих ценность для организации и подлежащих защите от киберугроз. Так компания смогла выделить пять ключевых проблем, с которыми сталкиваются бизнес и организации в работе с уязвимостями инфраструктуры, выстраивая свою киберзащиту.

Количество новых уязвимостей ежегодно увеличивается, указывают в Positive Technologies: в 2020 году в базе данных NVD (National Vulnerability Database) было опубликовано более 18 000 уязвимостей, в 2021-м — свыше 20 000, а в 2022-м их было больше 25 000. Каждый день в среднем обнаруживается более 60 недостатков в IT-системах, используя которые можно нанести непоправимый ущерб как отдельному активу, так и инфраструктуре в целом, нарушить технологические процессы и работу клиентских систем, украсть денежные средства или конфиденциальную информацию, отмечают эксперты. Ситуация обостряется прекращением обновлений иностранного ПО. Российские пользователи остались без поддержки мировых разработчиков, а значит, вопрос работы с уязвимостями становится все более актуальным.

Классифицируй это

Проблема №1 — недостаточная классификация активов, считают в Positive Technologies. Это, указывают эксперты, повышает риск того, что значимые для бизнес-процессов системы не попадут в зону сканирования и останутся уязвимыми к атакам злоумышленников.

В ходе пилотных проектов активам присваивался высокий, средний или низкий уровень значимости, поясняют аналитики. Высокую значимость имели контроллеры домена, почтовые серверы и серверы баз данных. К активам среднего уровня значимости относились другие серверы (например, антивирус) и рабочие станции администраторов. Активами низкой значимости, как правило, были рабочие станции пользователей. При этом в среднем удавалось классифицировать лишь 37% активов пилотной зоны.

У вас устаревшая информация

Проблема №2, которую зафиксировали специалисты — неактуальность информации об активах. IT-инфраструктура компаний постоянно меняется: в среднем за неделю на каждые 100 существующих появляются три новых актива. Информацию о них необходимо поддерживать в актуальном состоянии.

Однако в 75% компаний она не обновляется вовремя: около трети активов имеют устаревшие данные. «Такая ситуация опасна для компании, так как некоторые из могут быть не просканированы, и уязвимости на них не будут обнаружены вовремя», — сообщают эксперты.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Как Пеппи Длинныйчулок стала символом свободы и изменила жизни миллионов девочек Как Пеппи Длинныйчулок стала символом свободы и изменила жизни миллионов девочек

Как Астрид Линдгрен стала борцом за права детей и причем тут Пеппи Длинныйчулок?

Forbes
Мы новый мир построим Мы новый мир построим

Как изменятся декорации нашей жизни?

Men Today
Зовите на мечту: как предпринимателю собрать команду — советы Александра Мутовина Зовите на мечту: как предпринимателю собрать команду — советы Александра Мутовина

Как собрать команду, с которой бизнес будет расти?

Forbes
Шум и иллюзия: как не дать новостям сломать психику Шум и иллюзия: как не дать новостям сломать психику

Ваша ответственность: как уберечь свою психику от пагубного влияния новостей

VC.RU
«Это просто лютеиновая фаза»: как на самочувствие женщин влияет менструальный цикл «Это просто лютеиновая фаза»: как на самочувствие женщин влияет менструальный цикл

Что на самом деле происходит с женским организмом во время цикла?

Forbes
Русские кошки: породы, выведенные в России и СССР Русские кошки: породы, выведенные в России и СССР

Аборигенные породы, которые вывели российские фелинологи

Maxim
Смысл концовки Смысл концовки

Кристофер Нолан рассказал о своем творческом процессе и фильме «Оппенгеймер»

Правила жизни
Как засекреченный стартап с инвестициями от Билла Гейтса ищет топливо будущего Как засекреченный стартап с инвестициями от Билла Гейтса ищет топливо будущего

Как компания Koloma ищет экологически чистый водород

Forbes
Новый интерфейс «мозг-компьютер» не требует отверстия в черепе и крайне компактен: технологии будущего Новый интерфейс «мозг-компьютер» не требует отверстия в черепе и крайне компактен: технологии будущего

Австралийский стартап Synchron готов превзойти Neuralink

ТехИнсайдер
Коппола: как выходцы из семьи итальянских иммигрантов изменили Голливуд Коппола: как выходцы из семьи итальянских иммигрантов изменили Голливуд

Отрывок из книги «Коппола. Семья, изменившая кинематограф» Айана Натана

Forbes
Как Дзюнко Табэи первой из женщин покорила Эверест и другие главные вершины Как Дзюнко Табэи первой из женщин покорила Эверест и другие главные вершины

Как альпинистка Дзюнко Табэи разрушила стереотип о роли женщины в Японии

Forbes
Экстрим на всю голову: почему людям так нравятся опасные виды спорта? Экстрим на всю голову: почему людям так нравятся опасные виды спорта?

С чем связана тяга к риску у людей? Им что, жить не хочется?

ТехИнсайдер
5 самых интересных книг о космосе 5 самых интересных книг о космосе

Космос на бумаге: книги известных ученых, исследователей и астронавтов

Maxim
5 причин заниматься пилатесом в любом возрасте 5 причин заниматься пилатесом в любом возрасте

Какие бонусы для здоровья пилатес дает в разном возрасте?

Правила жизни
Бойня RAF Бойня RAF

В 1970-х RAF была одной из самых влиятельных террористических организаций

Дилетант
«Папа пробрался в шоу-бизнес лучше мамы»: дочь Глюкозы рассказала, кто помогает ей в карьере «Папа пробрался в шоу-бизнес лучше мамы»: дочь Глюкозы рассказала, кто помогает ей в карьере

16-летняя дочь Глюк’оZы пошла по ее стопам

VOICE
18-летняя мама пыталась нанять киллера в интернете, чтобы убить своего 3-летнего сына 18-летняя мама пыталась нанять киллера в интернете, чтобы убить своего 3-летнего сына

Журналисты сообщили, что молодая мама из США решила избавиться от своего ребенка

ТехИнсайдер
Почему спать с открытым ртом – вредно для здоровья: 6 опасных последствий Почему спать с открытым ртом – вредно для здоровья: 6 опасных последствий

Надоело просыпаться с заложенным носом и пересохшим ртом?

ТехИнсайдер
Не плагиат, а референс: зачем соцсети перенимают функции друг у друга, почему это работает и чего ждать дальше Не плагиат, а референс: зачем соцсети перенимают функции друг у друга, почему это работает и чего ждать дальше

Почему соцсети копируют решения друг друга и что это меняет для пользователей?

Правила жизни
Чат-бот объяснил, как избежать ошибок при настройке тормозов велосипеда Чат-бот объяснил, как избежать ошибок при настройке тормозов велосипеда

Кто даёт более полезные советы – живой мастер на Youtube или чат-бот You.com?

ТехИнсайдер
Под ториевой аномалией на обратной стороны Луны заподозрили крупный гранитный массив Под ториевой аномалией на обратной стороны Луны заподозрили крупный гранитный массив

В районе ториевой аномалии на Луне располагается крупный гранитный массив

N+1
Хотела «взбодрить» грудь: жертва пластики Тимура Хайдарова рассказала, как он ее изуродовал Хотела «взбодрить» грудь: жертва пластики Тимура Хайдарова рассказала, как он ее изуродовал

Известный пластический хирург оказался втянут в громкий скандал

VOICE
Кому подходит стрижка каскад и как ее сделать: советы стилистов Кому подходит стрижка каскад и как ее сделать: советы стилистов

В тренде снова стрижка каскад!

РБК
Золото, нефть, брокеры и криминал: 9 фильмов о жажде денег Золото, нефть, брокеры и криминал: 9 фильмов о жажде денег

Фильмы о стремлении к большим деньгам

Inc.
До начала гонки: что нужно сделать перед запуском стартапа До начала гонки: что нужно сделать перед запуском стартапа

Какие меры стоит принять перед тем, как инвестировать в новый проект

Forbes
Почему Мировой океан меняет свой цвет: зеленые воды Почему Мировой океан меняет свой цвет: зеленые воды

Почему так важен цвет океана и почему он меняется?

ТехИнсайдер
Похвала тупости Похвала тупости

Владимир Козин: скульптура с легким характером

Weekend
Роботы на далеких планетах и спутниках будут сами принимать решения Роботы на далеких планетах и спутниках будут сами принимать решения

Роботы смогут самостоятельно принимать решения о том, где и как забирать грунт

ТехИнсайдер
Рекорды российского футбола: достижения «Зенита» 20-летней давности и серия ЦСКА Рекорды российского футбола: достижения «Зенита» 20-летней давности и серия ЦСКА

Forbes.Спорт рассказывает других командных рекордах российского футбола

Forbes
Сложно ли зарегистрировать бизнес в Дубае? И еще несколько задач, которые решала команда Wind Rises Сложно ли зарегистрировать бизнес в Дубае? И еще несколько задач, которые решала команда Wind Rises

Команда Wind Rises — о «легкой» регистрации и неработающих скидках

Правила жизни
Открыть в приложении