Пять проблем, с которыми сталкивается бизнес, выстраивая свою киберзащиту

ForbesБизнес

Вырваться из этой дыры: какие ошибки допускают компании в управлении уязвимостями

Роман Рожков

Фото Patrick Lux / Getty Images

В 75% компаний данные об информационных активах не обновляются вовремя, четверть не учитывают значимость систем, где обнаружена уязвимость IT-инфраструктуры, и во всех компаниях минимальные сроки устранения уязвимостей занимают больше, чем время, через которое злоумышленники начинают использовать их в реальных атаках. Такие данные содержатся в исследовании Positive Technologies, изучившей пилотные проекты своей профильной системы. Примечательно, что на одном «пилоте» в среднем было выявлено более 700 трендовых уязвимостей, то есть тех, что активно используются в атаках или с высокой степенью вероятности будут применяться злоумышленниками в ближайшее время.

Растущая угроза проникновения

Аналитики Positive Technologies изучили результаты 30 пилотных проектов системы MaxPatrol VM, предназначенной для управления уязвимостями, которые проводились в госучреждениях, финансовых организациях, промышленных и других компаниях с начала 2022 года по февраль 2023 года. В среднем в рамках одного проекта было проанализировано около 1500 активов, т.е. информационных систем или узлов, имеющих ценность для организации и подлежащих защите от киберугроз. Так компания смогла выделить пять ключевых проблем, с которыми сталкиваются бизнес и организации в работе с уязвимостями инфраструктуры, выстраивая свою киберзащиту.

Количество новых уязвимостей ежегодно увеличивается, указывают в Positive Technologies: в 2020 году в базе данных NVD (National Vulnerability Database) было опубликовано более 18 000 уязвимостей, в 2021-м — свыше 20 000, а в 2022-м их было больше 25 000. Каждый день в среднем обнаруживается более 60 недостатков в IT-системах, используя которые можно нанести непоправимый ущерб как отдельному активу, так и инфраструктуре в целом, нарушить технологические процессы и работу клиентских систем, украсть денежные средства или конфиденциальную информацию, отмечают эксперты. Ситуация обостряется прекращением обновлений иностранного ПО. Российские пользователи остались без поддержки мировых разработчиков, а значит, вопрос работы с уязвимостями становится все более актуальным.

Классифицируй это

Проблема №1 — недостаточная классификация активов, считают в Positive Technologies. Это, указывают эксперты, повышает риск того, что значимые для бизнес-процессов системы не попадут в зону сканирования и останутся уязвимыми к атакам злоумышленников.

В ходе пилотных проектов активам присваивался высокий, средний или низкий уровень значимости, поясняют аналитики. Высокую значимость имели контроллеры домена, почтовые серверы и серверы баз данных. К активам среднего уровня значимости относились другие серверы (например, антивирус) и рабочие станции администраторов. Активами низкой значимости, как правило, были рабочие станции пользователей. При этом в среднем удавалось классифицировать лишь 37% активов пилотной зоны.

У вас устаревшая информация

Проблема №2, которую зафиксировали специалисты — неактуальность информации об активах. IT-инфраструктура компаний постоянно меняется: в среднем за неделю на каждые 100 существующих появляются три новых актива. Информацию о них необходимо поддерживать в актуальном состоянии.

Однако в 75% компаний она не обновляется вовремя: около трети активов имеют устаревшие данные. «Такая ситуация опасна для компании, так как некоторые из могут быть не просканированы, и уязвимости на них не будут обнаружены вовремя», — сообщают эксперты.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

«Год Черной Обезьяны»: семейная сага о первых постсоветских десятилетиях «Год Черной Обезьяны»: семейная сага о первых постсоветских десятилетиях

Отрывок из романа-размышления о том, как прошлое определяет будущее

Forbes
9 проверенных способов преодолеть страх 9 проверенных способов преодолеть страх

Уловки, которые помогут перепрограммировать мозг и стать смелее

РБК
Что такое поликарьера и чем она отличается от подработки Что такое поликарьера и чем она отличается от подработки

Горизонтальный рост: что такое поликарьера и кому она подходит

Ведомости
Только для женщин. В чем причина болезненных месячных Только для женщин. В чем причина болезненных месячных

Дискомфорт во время месячных испытывают многие женщины, но иногда бывает и хуже

Лиза
Несколько десятков страниц: 8 самых коротких книг-бестселлеров в мире Несколько десятков страниц: 8 самых коротких книг-бестселлеров в мире

Встречайте: 10 коротких, но жутко интересных и важных книг

ТехИнсайдер
Исследование: 95% россиян сталкивались с корпоративным абьюзом Исследование: 95% россиян сталкивались с корпоративным абьюзом

Абьюз на рабочем месте может проявляться по-разному

Forbes
5 одиночных фэнтезийных романов: для тех, кто устал от длинных циклов 5 одиночных фэнтезийных романов: для тех, кто устал от длинных циклов

Одиночные романы тоже могут не на шутку захватывать и дарить множество эмоций

Maxim
Как скрыть недостатки фигуры в летних образах: лайфхаки против Как скрыть недостатки фигуры в летних образах: лайфхаки против

Эти модные трюки помогут скрыть недостатки фигуры

VOICE
Зуд купальщика, амеба-мозгоед, морские вши: чем можно заразиться на пляже Зуд купальщика, амеба-мозгоед, морские вши: чем можно заразиться на пляже

Какие опасности нас поджидают на пляже и в водоемах?

РБК
Миллионы секретных email американских военных по ошибке были отправлены... в Мали Миллионы секретных email американских военных по ошибке были отправлены... в Мали

Как опечатка в имени домена может навредить вооруженным силам США?

ТехИнсайдер
Все, что нужно знать о мороженом: когда, кому и почему летний десерт опасен Все, что нужно знать о мороженом: когда, кому и почему летний десерт опасен

Кому мороженое противопоказано и как наслаждаться им?

Psychologies
Роль цикличности в истории Роль цикличности в истории

Как обвинитель по делу Бейлиса стал обвиняемым

Weekend
Как вернуться к работе после отдыха и не уволиться в первый день Как вернуться к работе после отдыха и не уволиться в первый день

Почему бывает сложно приняться за работу после отдыха

Правила жизни
Лемонграсс, зира, фенугрек: как использовать необычные специи и что с ними готовить Лемонграсс, зира, фенугрек: как использовать необычные специи и что с ними готовить

Что можно приготовить с имбирем, лемонграссом и зирой?

VOICE
«Судьбы икон в Стране Советов» «Судьбы икон в Стране Советов»

Как православное искусство помогло индустриализации

N+1
Первый галактический источник быстрых радиовсплесков 13 дней побыл радиопульсаром Первый галактический источник быстрых радиовсплесков 13 дней побыл радиопульсаром

Ученые увидели, как галактический магнитар начал и перестал быть радиопульсаром

N+1
Человек, который изменил все: 20 лучших ролей Брэда Питта (в порядке возрастания восторга) Человек, который изменил все: 20 лучших ролей Брэда Питта (в порядке возрастания восторга)

Фильмы, в которых Брэд Питт занят самыми разнообразными вещами

Правила жизни
Наследие пришельцев: почему испортился имидж продуктов с ГМО Наследие пришельцев: почему испортился имидж продуктов с ГМО

Отрывок из книги «Как ГМО спасают планету и почему люди этому мешают»

Forbes
Кровосмешение? История как одни близнецы сыграли свадьбу с парой других! Кровосмешение? История как одни близнецы сыграли свадьбу с парой других!

Свадьбы необычной четы Сальерсов стали известны как «четвертичные браки»

ТехИнсайдер
Высокая и устойчивая: почему инфляция в ЕС не сдает позиции Высокая и устойчивая: почему инфляция в ЕС не сдает позиции

Европейский центральный банк повышает процентные ставки

Forbes
Биография в дырочку Биография в дырочку

«Отец шатунов»: книга о Мамлееве, равная своему герою

Weekend
Незваные гости Незваные гости

Инвазивные виды могут установить свои порядки, перевернув все с ног на голову

Наука и жизнь
Место на кухне: 10 лучших фильмов и сериалов про еду, рестораны и работу шеф-поваров Место на кухне: 10 лучших фильмов и сериалов про еду, рестораны и работу шеф-поваров

Фильмы и сериалы про высокую кухню, забегаловки и вспыльчивых шеф-поваров

Forbes
Манекен заставили потеть во имя науки Манекен заставили потеть во имя науки

Компания Thermetrics разработала термический манекен ANDI

N+1
Оскорбил инспектора ГИБДД: что за это грозит. Юристы все объяснили Оскорбил инспектора ГИБДД: что за это грозит. Юристы все объяснили

Что грозит за ругань с инспектором ГИБДД

РБК
Не будущее, а всегда существующее Не будущее, а всегда существующее

Яков Чернихов как единственный в СССР создатель архитектурного абсолюта

Weekend
Расследование 18-летнего журналиста привело к отставке президента Стэнфорда Расследование 18-летнего журналиста привело к отставке президента Стэнфорда

Возможно, самый молодой лауреат премии Джорджа Полка в истории журналистики

ТехИнсайдер
Получены снимки человеческого эмбриона с самым высоким разрешением в истории науки Получены снимки человеческого эмбриона с самым высоким разрешением в истории науки

Новый метод наблюдения позволит аккуратно выбирать лучшие эмбрионы при ЭКО

ТехИнсайдер
Выбираем стиральную машину: на что смотреть, чтобы не потратить деньги зря Выбираем стиральную машину: на что смотреть, чтобы не потратить деньги зря

Не так просто выбрать лучшую стиральную машину по соотношению цены и качества

CHIP
Как психологи определяют стоимость консультаций: 3 вопроса экспертам Как психологи определяют стоимость консультаций: 3 вопроса экспертам

«А почему цена за сессию именно такая?» Разбираемся в стоимости психотерапии

Psychologies
Открыть в приложении