Пять проблем, с которыми сталкивается бизнес, выстраивая свою киберзащиту

ForbesБизнес

Вырваться из этой дыры: какие ошибки допускают компании в управлении уязвимостями

Роман Рожков

Фото Patrick Lux / Getty Images

В 75% компаний данные об информационных активах не обновляются вовремя, четверть не учитывают значимость систем, где обнаружена уязвимость IT-инфраструктуры, и во всех компаниях минимальные сроки устранения уязвимостей занимают больше, чем время, через которое злоумышленники начинают использовать их в реальных атаках. Такие данные содержатся в исследовании Positive Technologies, изучившей пилотные проекты своей профильной системы. Примечательно, что на одном «пилоте» в среднем было выявлено более 700 трендовых уязвимостей, то есть тех, что активно используются в атаках или с высокой степенью вероятности будут применяться злоумышленниками в ближайшее время.

Растущая угроза проникновения

Аналитики Positive Technologies изучили результаты 30 пилотных проектов системы MaxPatrol VM, предназначенной для управления уязвимостями, которые проводились в госучреждениях, финансовых организациях, промышленных и других компаниях с начала 2022 года по февраль 2023 года. В среднем в рамках одного проекта было проанализировано около 1500 активов, т.е. информационных систем или узлов, имеющих ценность для организации и подлежащих защите от киберугроз. Так компания смогла выделить пять ключевых проблем, с которыми сталкиваются бизнес и организации в работе с уязвимостями инфраструктуры, выстраивая свою киберзащиту.

Количество новых уязвимостей ежегодно увеличивается, указывают в Positive Technologies: в 2020 году в базе данных NVD (National Vulnerability Database) было опубликовано более 18 000 уязвимостей, в 2021-м — свыше 20 000, а в 2022-м их было больше 25 000. Каждый день в среднем обнаруживается более 60 недостатков в IT-системах, используя которые можно нанести непоправимый ущерб как отдельному активу, так и инфраструктуре в целом, нарушить технологические процессы и работу клиентских систем, украсть денежные средства или конфиденциальную информацию, отмечают эксперты. Ситуация обостряется прекращением обновлений иностранного ПО. Российские пользователи остались без поддержки мировых разработчиков, а значит, вопрос работы с уязвимостями становится все более актуальным.

Классифицируй это

Проблема №1 — недостаточная классификация активов, считают в Positive Technologies. Это, указывают эксперты, повышает риск того, что значимые для бизнес-процессов системы не попадут в зону сканирования и останутся уязвимыми к атакам злоумышленников.

В ходе пилотных проектов активам присваивался высокий, средний или низкий уровень значимости, поясняют аналитики. Высокую значимость имели контроллеры домена, почтовые серверы и серверы баз данных. К активам среднего уровня значимости относились другие серверы (например, антивирус) и рабочие станции администраторов. Активами низкой значимости, как правило, были рабочие станции пользователей. При этом в среднем удавалось классифицировать лишь 37% активов пилотной зоны.

У вас устаревшая информация

Проблема №2, которую зафиксировали специалисты — неактуальность информации об активах. IT-инфраструктура компаний постоянно меняется: в среднем за неделю на каждые 100 существующих появляются три новых актива. Информацию о них необходимо поддерживать в актуальном состоянии.

Однако в 75% компаний она не обновляется вовремя: около трети активов имеют устаревшие данные. «Такая ситуация опасна для компании, так как некоторые из могут быть не просканированы, и уязвимости на них не будут обнаружены вовремя», — сообщают эксперты.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

VisionLabs внедрила систему распознавания дипфейков в банках четырех стран VisionLabs внедрила систему распознавания дипфейков в банках четырех стран

VisionLabs внедрил систему обнаружения дипфейков в банки России

Forbes
Кандидат в вакцины Кандидат в вакцины

Российские ученые получили вакцинный штамм, эффективно защищающий свиней от АЧС

Агроинвестор
Быстрее, выше, дешевле: как Маск и Безос делят космос Быстрее, выше, дешевле: как Маск и Безос делят космос

Илон Маск против Джеффа Безоса: кто успешнее осваивает космос?

Forbes
Как преодолеть стереотипы общества и позволить себе быть просто женщиной Как преодолеть стереотипы общества и позволить себе быть просто женщиной

Как стереотипы заставляют женщину быть кем-то другим?

Psychologies
Почему женщины выбирают мужчин с криминальным прошлым: объясняет психолог Почему женщины выбирают мужчин с криминальным прошлым: объясняет психолог

По каким причинам девушки выбирают парней с криминальным прошлым?

VOICE
Инженеры укрыли электромобиль одеялом Инженеры укрыли электромобиль одеялом

Термопокрывало охладит электромобиль днем и согреет ночью

N+1
Человек, который изменил все: 20 лучших ролей Брэда Питта (в порядке возрастания восторга) Человек, который изменил все: 20 лучших ролей Брэда Питта (в порядке возрастания восторга)

Фильмы, в которых Брэд Питт занят самыми разнообразными вещами

Правила жизни
Как стать королем пикника: топ-5 девайсов для идеального шашлыка Как стать королем пикника: топ-5 девайсов для идеального шашлыка

Учимся готовить шашлык с помощью высоких технологий

Maxim
Неожиданный финал: знаешь ли ты, что у истории Шурика и Нины из «Кавказской пленницы» есть продолжение? Неожиданный финал: знаешь ли ты, что у истории Шурика и Нины из «Кавказской пленницы» есть продолжение?

Как сложилась судьба Шурика и Нины из «Кавказской пленницы»

VOICE
Почему Мировой океан меняет свой цвет: зеленые воды Почему Мировой океан меняет свой цвет: зеленые воды

Почему так важен цвет океана и почему он меняется?

ТехИнсайдер
Никакого розового: семь серьезных фильмов о первой любви, снятых женщинами Никакого розового: семь серьезных фильмов о первой любви, снятых женщинами

Мелодрамы, демонстрирующие глубокий взгляд на романтические отношения

Forbes
Почки под прицелом. Пиелонефрит – самое распространенное почечное заболевание Почки под прицелом. Пиелонефрит – самое распространенное почечное заболевание

Вовремя пролеченный пиелонефрит исчезает без последствий

Лиза
Мелатонин не сильно помог детям с бессонницей Мелатонин не сильно помог детям с бессонницей

Ученые не рекомендуют назначать мелатонин в качестве терапии первой линии детям

N+1
Просто дети стали старше: чем хороша и чем плоха «Барби» Греты Гервиг Просто дети стали старше: чем хороша и чем плоха «Барби» Греты Гервиг

С какими концептуальными проблемами сталкивается игрушечная сатира

Правила жизни
Говорящие книги, пошаговая навигация и виртуальные ассистенты: полезные приложения для незрячих пользователей Говорящие книги, пошаговая навигация и виртуальные ассистенты: полезные приложения для незрячих пользователей

Приложения позволили незрячим стать более независимыми. Вот подборка!

ТехИнсайдер
Как Дзюнко Табэи первой из женщин покорила Эверест и другие главные вершины Как Дзюнко Табэи первой из женщин покорила Эверест и другие главные вершины

Как альпинистка Дзюнко Табэи разрушила стереотип о роли женщины в Японии

Forbes
Смеются ли андроиды над электроовцами? ИИ учится понимать юмор Смеются ли андроиды над электроовцами? ИИ учится понимать юмор

Группа ученых провела тестирование Больших языковых моделей на «чувство юмора»

ТехИнсайдер
Незваные гости Незваные гости

Инвазивные виды могут установить свои порядки, перевернув все с ног на голову

Наука и жизнь
Неуверенный пользователь: как выстроить работу сотрудников с новыми технологиями Неуверенный пользователь: как выстроить работу сотрудников с новыми технологиями

Почему сотрудники не всегда рады новым технологиям?

Forbes
Аквамену тоже нужно на чём-то ездить. Обзор Nokian Hakka Blue 3 SUV Аквамену тоже нужно на чём-то ездить. Обзор Nokian Hakka Blue 3 SUV

Шины Nokian Hakka Blue 3 SUV способны пережить и всемирный потоп

4x4 Club
Дневник предпринимательницы: во сколько бизнесу обходится электронный документооборот Дневник предпринимательницы: во сколько бизнесу обходится электронный документооборот

Какие расходы влечет за собой электронный документооборот?

Forbes
Генерал Франко и его мятеж Генерал Франко и его мятеж

На марке Испанского Марокко всего лишь скромная надпечатка: 18 июля 1936 года

Дилетант
Отрывок из второго сезона аудиосериала Дарьи Бобылевой «Магазин работает до наступления тьмы» Отрывок из второго сезона аудиосериала Дарьи Бобылевой «Магазин работает до наступления тьмы»

Отрывок из мистического книжного сериала писательницы Дарьи Бобылевой

СНОБ
Люди и бюджет: что ждет в будущем гражданские финансы? | People and the Budget: What Does the Future Hold for Civil Finance? Люди и бюджет: что ждет в будущем гражданские финансы? | People and the Budget: What Does the Future Hold for Civil Finance?

Что такое «гражданские финансы»?

Позитивные изменения
Жить на полную мощность: 4 источника энергии Жить на полную мощность: 4 источника энергии

Задумывались ли вы когда-нибудь, сколько жизни в вашей жизни?

Psychologies
Насколько правдоподобен фильм «Интерстеллар» и что такое теория Большого взрыва: 5 книг об устройстве вселенной Насколько правдоподобен фильм «Интерстеллар» и что такое теория Большого взрыва: 5 книг об устройстве вселенной

Книги, которые помогут вам разобраться с научными концепциями

ТехИнсайдер
Залив терпения: как нескольких поколений одной семьи жили на Сахалине Залив терпения: как нескольких поколений одной семьи жили на Сахалине

Глава из дебютного романа Марии Нырковой «Залив терпения»

Forbes
«Динозавры России: Прошлое, настоящее, будущее» «Динозавры России: Прошлое, настоящее, будущее»

Книга о русских динозаврах и о тех, кто их изучает

N+1
Какие могут быть мотивы Какие могут быть мотивы

Что делать, если музыка вас не связала, а наоборот

VOICE
Привет, как дела, что делаешь? Привет, как дела, что делаешь?

Маяковский, Чехов или Булгаков: разгадай своего собеседника в мессенджере

VOICE
Открыть в приложении