Пять проблем, с которыми сталкивается бизнес, выстраивая свою киберзащиту

ForbesБизнес

Вырваться из этой дыры: какие ошибки допускают компании в управлении уязвимостями

Роман Рожков

Фото Patrick Lux / Getty Images

В 75% компаний данные об информационных активах не обновляются вовремя, четверть не учитывают значимость систем, где обнаружена уязвимость IT-инфраструктуры, и во всех компаниях минимальные сроки устранения уязвимостей занимают больше, чем время, через которое злоумышленники начинают использовать их в реальных атаках. Такие данные содержатся в исследовании Positive Technologies, изучившей пилотные проекты своей профильной системы. Примечательно, что на одном «пилоте» в среднем было выявлено более 700 трендовых уязвимостей, то есть тех, что активно используются в атаках или с высокой степенью вероятности будут применяться злоумышленниками в ближайшее время.

Растущая угроза проникновения

Аналитики Positive Technologies изучили результаты 30 пилотных проектов системы MaxPatrol VM, предназначенной для управления уязвимостями, которые проводились в госучреждениях, финансовых организациях, промышленных и других компаниях с начала 2022 года по февраль 2023 года. В среднем в рамках одного проекта было проанализировано около 1500 активов, т.е. информационных систем или узлов, имеющих ценность для организации и подлежащих защите от киберугроз. Так компания смогла выделить пять ключевых проблем, с которыми сталкиваются бизнес и организации в работе с уязвимостями инфраструктуры, выстраивая свою киберзащиту.

Количество новых уязвимостей ежегодно увеличивается, указывают в Positive Technologies: в 2020 году в базе данных NVD (National Vulnerability Database) было опубликовано более 18 000 уязвимостей, в 2021-м — свыше 20 000, а в 2022-м их было больше 25 000. Каждый день в среднем обнаруживается более 60 недостатков в IT-системах, используя которые можно нанести непоправимый ущерб как отдельному активу, так и инфраструктуре в целом, нарушить технологические процессы и работу клиентских систем, украсть денежные средства или конфиденциальную информацию, отмечают эксперты. Ситуация обостряется прекращением обновлений иностранного ПО. Российские пользователи остались без поддержки мировых разработчиков, а значит, вопрос работы с уязвимостями становится все более актуальным.

Классифицируй это

Проблема №1 — недостаточная классификация активов, считают в Positive Technologies. Это, указывают эксперты, повышает риск того, что значимые для бизнес-процессов системы не попадут в зону сканирования и останутся уязвимыми к атакам злоумышленников.

В ходе пилотных проектов активам присваивался высокий, средний или низкий уровень значимости, поясняют аналитики. Высокую значимость имели контроллеры домена, почтовые серверы и серверы баз данных. К активам среднего уровня значимости относились другие серверы (например, антивирус) и рабочие станции администраторов. Активами низкой значимости, как правило, были рабочие станции пользователей. При этом в среднем удавалось классифицировать лишь 37% активов пилотной зоны.

У вас устаревшая информация

Проблема №2, которую зафиксировали специалисты — неактуальность информации об активах. IT-инфраструктура компаний постоянно меняется: в среднем за неделю на каждые 100 существующих появляются три новых актива. Информацию о них необходимо поддерживать в актуальном состоянии.

Однако в 75% компаний она не обновляется вовремя: около трети активов имеют устаревшие данные. «Такая ситуация опасна для компании, так как некоторые из могут быть не просканированы, и уязвимости на них не будут обнаружены вовремя», — сообщают эксперты.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Сделай меня незаметно: как меняется отношение к пластической хирургии в наши дни Сделай меня незаметно: как меняется отношение к пластической хирургии в наши дни

Как модернизируется сегмент пластической хирургии?

Forbes
Прийти в сознание. Научные споры об устройстве мозга и свободе воли Прийти в сознание. Научные споры об устройстве мозга и свободе воли

Как работает наше сознание?

СНОБ
Локальный бизнес: 6 франшиз из регионов, чей бизнес у дома принесет миллионы Локальный бизнес: 6 франшиз из регионов, чей бизнес у дома принесет миллионы

Inс. выбрал интересные локальные проекты из разных городов России

Inc.
Как нельзя снимать наращенные ресницы самой: 9 железных табу Как нельзя снимать наращенные ресницы самой: 9 железных табу

Последствия самостоятельного избавления от наращенных ресниц

VOICE
Эксперты: для здоровья лучше пить чай с шоколадом, нежели чем вино! И вот почему Эксперты: для здоровья лучше пить чай с шоколадом, нежели чем вино! И вот почему

Сочетание щоколада и чая обладает мощными антиоксидантными свойствами

ТехИнсайдер
Жестко, гибко, долгосрочно Жестко, гибко, долгосрочно

Долгосрочные контракты прочно закрепились в российской экономике

Эксперт
Пауки-улобориды убили жертв пищеварительным соком Пауки-улобориды убили жертв пищеварительным соком

Отсутствие ядовитых желез на головогруди не помешало охоте пауков-улоборидов

N+1
Обратный эффект Обратный эффект

11 продуктов для тех, кто мечтает набрать вес, а не сбросить

Лиза
«Тайное вторжение»: как новый сериал Marvel возвращает зрителя в мир холодной войны «Тайное вторжение»: как новый сериал Marvel возвращает зрителя в мир холодной войны

Чем примечателен сериал «Тайное вторжение» и почему он вторичен?

Forbes
Полиглот, революционерка, посол Полиглот, революционерка, посол

Александра Коллонтай — женщина-миф русской революции

Дилетант
Говорить «нет»: 6 ситуаций, когда это необходимо Говорить «нет»: 6 ситуаций, когда это необходимо

Это маленькое слово имеет большой вес, но сказать его непросто

Psychologies
Почки под прицелом. Пиелонефрит – самое распространенное почечное заболевание Почки под прицелом. Пиелонефрит – самое распространенное почечное заболевание

Вовремя пролеченный пиелонефрит исчезает без последствий

Лиза
«Плюшевый пузырь»: как фильм о создателе мягких игрушек критикует американскую мечту «Плюшевый пузырь»: как фильм о создателе мягких игрушек критикует американскую мечту

Разбираем драмеди «Плюшевый пузырь» — историю предпринимателя Тая Уорнера

Forbes
На что обратить внимание при международном расширении бизнеса: три совета На что обратить внимание при международном расширении бизнеса: три совета

Три главных совета при расширении бизнеса на другие рынки

Inc.
Привет, как дела, что делаешь? Привет, как дела, что делаешь?

Маяковский, Чехов или Булгаков: разгадай своего собеседника в мессенджере

VOICE
Как мозг воспринимает и хранит слова, которые мы слышим. Новое исследование Как мозг воспринимает и хранит слова, которые мы слышим. Новое исследование

Слуховой лексикон мозга расположен в передней части первичной слуховой коры

ТехИнсайдер
Голос совести: как Шинейд О’Коннор хватило смелости оставаться самой собой Голос совести: как Шинейд О’Коннор хватило смелости оставаться самой собой

Шинейд О’Коннор — одна из самых противоречивых фигур музыкальной индустрии

Forbes
Алиса больше не живет Алиса больше не живет

«Реинкарнация. Новая глава»: несостоявшийся феминистский хоррор

Weekend
Самые провокационные писатели Европы Самые провокационные писатели Европы

Бунтари буржуазного Запада

Maxim
Тест-драйв гибрида Chery Tiggo 8 Pro e+ Тест-драйв гибрида Chery Tiggo 8 Pro e+

Chery Tiggo 8 Pro e+ успешно освоил гибридную систему с тремя моторами

СНОБ
Что носить в жару: 5 базовых образов для действительно модных девушек Что носить в жару: 5 базовых образов для действительно модных девушек

Пять образов, чтобы ты могла менять их и каждый день выглядеть на все сто!

VOICE
Никакого розового: семь серьезных фильмов о первой любви, снятых женщинами Никакого розового: семь серьезных фильмов о первой любви, снятых женщинами

Мелодрамы, демонстрирующие глубокий взгляд на романтические отношения

Forbes
От подозрения на рак до ремиссии: как работают онкопсихологи — экспертный разбор От подозрения на рак до ремиссии: как работают онкопсихологи — экспертный разбор

В чем заключается работа онкопсихологов? Кому и как они помогают?

Psychologies
«Мною сильно манипулировали»: Кристина Асмус объяснила, почему не уходила от избивавшего ее мужчины «Мною сильно манипулировали»: Кристина Асмус объяснила, почему не уходила от избивавшего ее мужчины

Актрису возмутили предположения о том, что она сама виновата в домашнем насилии

VOICE
«Игра в бога»: как зародился рынок «заказных дождей» и сколько денег он приносит «Игра в бога»: как зародился рынок «заказных дождей» и сколько денег он приносит

Сейчас никого не удивишь управлением погодой, но как все начиналось?

VC.RU
Древние люди из Леванта добыли несколько тонн кремня для рубил примерно в 20 километрах от стоянки Древние люди из Леванта добыли несколько тонн кремня для рубил примерно в 20 километрах от стоянки

Исследователи выяснили, где брали сырье обитатели двух ашельских стоянок

N+1
Спустя 500 дней в приюте пес обрел семью. Трогательная история Спустя 500 дней в приюте пес обрел семью. Трогательная история

История пса Чарли, которого прозвали "самым одиноким в Британии"

ТехИнсайдер
История игрушек: три культовые куклы на любой вкус, помимо Барби История игрушек: три культовые куклы на любой вкус, помимо Барби

Пони, трансформеры и фёрби: культовые куклы XX века

Правила жизни
Самый везучий неудачник: история Фране Селака, который 7 раз выживал в катастрофах и сорвал куш в лотерею Самый везучий неудачник: история Фране Селака, который 7 раз выживал в катастрофах и сорвал куш в лотерею

Согласитесь, эта история походит на сюжет какого-то фильма

ТехИнсайдер
Биография в дырочку Биография в дырочку

«Отец шатунов»: книга о Мамлееве, равная своему герою

Weekend
Открыть в приложении