Как подготовиться к киберинциденту и что нужно делать, когда он уже случился?

ForbesHi-Tech

Управление неизбежностью: что делать до и после кибератаки

Руслан Рахметов

Фото Getty Images

В реалиях киберпространства 2024 года разговор о взломе IT-инфраструктуры, утечке данных или DDoS-атаке может зайти даже в высоких кабинетах тех, кто еще совсем недавно посчитал бы подобные вопросы исключительно операционными. Новости о масштабных кибератаках и сбоях в работе веб-сервисов еще несколько лет назад публиковались только на профильных ресурсах и интересовали исключительно директоров по IT и информбезопасности (ИБ). Но наступила новая реальность. Генеральный директор Security Vision Руслан Рахметов рассуждает о том, как подготовиться к киберинциденту и что нужно делать, когда он уже случился.

Кибератаки — примета эпохи

Сегодня масштаб цифровизации и степень зависимости от информтехнологий практически любого крупного бизнеса столь высоки, что киберустойчивость информационной инфраструктуры является ключевым условием для функционирования большинства бизнес-процессов. Значительно возросло количество кибератак, повысилась неоднородность IT-инфраструктур из-за эффекта пандемии, санкционных ограничений, ускорившегося импортозамещения, использования атакующими все более совершенных методов и технологий, включая системы ИИ, а также из-за фактически открытого противостояния между государствами в киберпространстве.

Эти объективные факторы означают: даже самая продвинутая компания, уделяющая значительное внимание кибербезопасности, рано или поздно столкнется с кибератакой и ее последствиями. В ситуации, когда разумнее задавать вопрос не «Взломают ли нас?», а «Когда и как это произойдет?», следует заранее подготовиться к такому исходу и продумать способы реагирования на успешно проведенную кибератаку.

Политика управления киберинцидентами должна учитывать различные сценарии реагирования на релевантные для компании типы киберугроз. В зависимости от типа инцидента необходимо описать действия, например, при DDoS-атаке, утечке данных, заражении вирусом-шифровальщиком, выходе из строя информационной системы из-за аппаратного сбоя или некорректно установленного обновления и т. д. Перечень актуальных киберугроз уникален для каждой организации и зависит от сектора экономики, масштаба бизнеса, специфики деятельности, используемых технологий, риск-аппетита компании. В сценариях реагирования следует описать действия для выявления, анализа, локализации и устранения киберинцидента, восстановления и выполнения постинцидентных действий, включая детальный разбор случившегося, формирование отчетности и актуализацию сценариев реагирования на основе «выученных уроков».

В зависимости от квалификации атакующих и качества выстроенной корпоративной системы ИБ киберинцидент может быть или не выявлен вовсе, или зафиксирован уже постфактум, в том числе когда его последствия стали достоянием общественности. Последствия некоторых типов атак сразу становятся очевидными для большого количества клиентов компании: это касается недоступности сайта и сервисов компании в результате DDoS, взлома или сбоя в инфраструктуре, дефейса (изменения внешнего вида веб-страниц с добавлением посторонних логотипов или лозунгов), распространения в соцсетях или мессенджерах мошеннических или дезинформационных сообщений якобы от имени первого лица компании, создаваемых с помощью технологии дипфейк.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Как техногики выручили 1,6 млрд рублей на шутере в виртуальной реальности Как техногики выручили 1,6 млрд рублей на шутере в виртуальной реальности

Как построить бизнес на шутере с VR-шлемом

Forbes
5 привычек для здорового старения мозга 5 привычек для здорового старения мозга

Что вы можете сделать, чтобы предотвратить снижение когнитивных способностей?

ТехИнсайдер
Как выбрать встроенный электрический духовой шкаф: главные правила Как выбрать встроенный электрический духовой шкаф: главные правила

Электрические духовки разные ― у каждой модели свои параметры и особенности

CHIP
Бизнес вышел на охоту за инвесторами Бизнес вышел на охоту за инвесторами

О планах провести IPO заявляют компании, которые хотят усилить свой бренд

Монокль
6 причин, по которым мужчины сливают в Cеть нюдсы своих бывших 6 причин, по которым мужчины сливают в Cеть нюдсы своих бывших

Психологи нашли объяснение, почему мужчины выкладывают нюдсы своих бывших

Maxim
Экономика аншлага: к чему приведет театральный бум в России Экономика аншлага: к чему приведет театральный бум в России

В России театральный бум: спектаклей становится больше, цена билетов растет

Forbes
«Сладкая история мира. 2000 лет господства сахара в экономике, политике и медицине» «Сладкая история мира. 2000 лет господства сахара в экономике, политике и медицине»

Какие инновации пришли в сахарное производство в XVIII веке

N+1
Подразделения по борьбе с киберпреступностью и технологическими диверсиями Подразделения по борьбе с киберпреступностью и технологическими диверсиями

Как различные страны мира разрабатывают системы противодействия киберугрозам

Обозрение армии и флота
Как вести себя с теми, кто хочет только брать и ничего не отдает взамен: 3 стратегии для работы Как вести себя с теми, кто хочет только брать и ничего не отдает взамен: 3 стратегии для работы

Ваши коллеги пытаются использовать окружающих, ничего не давая взамен?

Psychologies
Арт-дилер Денис Арцинович: «Продолжать паразитировать на имени Фаберже неправильно» Арт-дилер Денис Арцинович: «Продолжать паразитировать на имени Фаберже неправильно»

Денис Арцинович о лаврах Фаберже и выборе между живыми и умершими художниками

СНОБ
Его рок-н-ролл Его рок-н-ролл

Эмин Агаларов: «Элвис в моём исполнении всегда нравился слушателям»

RR Люкс.Личности.Бизнес.
Как сохранить любые отношения: мнение психолога Как сохранить любые отношения: мнение психолога

Иногда случается так, что отношения начинают сходить на нет. Но их можно спасти!

Psychologies
Антипсихотики повысили риск переломов и пневмонии у людей с деменцией Антипсихотики повысили риск переломов и пневмонии у людей с деменцией

Антипсихотики у взрослых с деменцией связали с повышенным риском болезней

N+1
Погрузчик из Чувашии не ищет легких путей на рынок Погрузчик из Чувашии не ищет легких путей на рынок

Чебоксарский завод силовых агрегатов решил побороться с китайскими поставщиками

Монокль
Половина зумеров сталкивается с выгоранием в первый год трудоустройства Половина зумеров сталкивается с выгоранием в первый год трудоустройства

Зумеры выгорают раньше всех, а миллениалы не любят свою профессию

Forbes
5+1 способ найти любовь и отношения 5+1 способ найти любовь и отношения

Как знакомиться людям, имеющим разные черты характера и подчас разные цели

Psychologies
Темная история Темная история

Нарушение пигментации встречается у 70% людей, но из-за чего она возникает?

Лиза
Толстый и Достоевский Толстый и Достоевский

«Утопия»: как сериал о теории заговора породил теорию заговора

Weekend
Космические узоры: как покрасить пасхальные яйца чаем каркаде Космические узоры: как покрасить пасхальные яйца чаем каркаде

С помощью чая каркаде можно получить оригинальный узор на пасхальных яйцах

ТехИнсайдер
Отложенное материнство: что нужно знать о заморозке яйцеклеток каждой женщине Отложенное материнство: что нужно знать о заморозке яйцеклеток каждой женщине

Как современная наука помогает остановить время и сохранить фертильность?

Psychologies
Как помыть машину во дворе и не налететь на штраф Как помыть машину во дворе и не налететь на штраф

Как помыть машину, не нарушив при этом санитарные и экологические нормы

ТехИнсайдер
Почему вы всегда опаздываете Почему вы всегда опаздываете

Почему же вы продолжаете опаздывать?

ТехИнсайдер
Неловкие вопросы, травля и города-призраки: лучшие новые книги для детей и подростков Неловкие вопросы, травля и города-призраки: лучшие новые книги для детей и подростков

Книги для детей и подростков, которые будет интересно читать и взрослым

Forbes
Свободные веса: какие бьюти-процедуры помогают оставаться в форме Свободные веса: какие бьюти-процедуры помогают оставаться в форме

Какие бьюти-процедуры помогают уследить за фигурой

Forbes
Окно в старый свет. Чего ждать от 60-й Венецианской биеннале Окно в старый свет. Чего ждать от 60-й Венецианской биеннале

Что ждать от старейшего форума современного искусства?

СНОБ
Витамин на букву «С». Что будет, если съесть много аскорбинок: возможные реакции организма Витамин на букву «С». Что будет, если съесть много аскорбинок: возможные реакции организма

Кажется, что аскорбинки можно есть бесконечно. Но это не так

Лиза
Дарья Милославская: «Мне бесконечно дороги слова Веры Кузьминичны: «С ней я ничего не боюсь» Дарья Милославская: «Мне бесконечно дороги слова Веры Кузьминичны: «С ней я ничего не боюсь»

«А выглядела она очень хорошо, а уж после «Травиаты» вообще расцветала...»

Караван историй
«Из бухты вон» или 10 смешных морских терминов времен парусных кораблей «Из бухты вон» или 10 смешных морских терминов времен парусных кораблей

Флотские словечки 19 века

ТехИнсайдер
Деликатный вопрос Деликатный вопрос

Сколько у тебя было? Как правильно отвечать на вопрос о количестве партнеров

Лиза
8 нюансов, из-за которых даже идеально убранный дом кажется грязным 8 нюансов, из-за которых даже идеально убранный дом кажется грязным

Оказывается, другие люди видят нюансы в уборке, которые мы не замечаем

VOICE
Открыть в приложении