Пять проблем, с которыми сталкивается бизнес, выстраивая свою киберзащиту

ForbesБизнес

Вырваться из этой дыры: какие ошибки допускают компании в управлении уязвимостями

Роман Рожков

Фото Patrick Lux / Getty Images

В 75% компаний данные об информационных активах не обновляются вовремя, четверть не учитывают значимость систем, где обнаружена уязвимость IT-инфраструктуры, и во всех компаниях минимальные сроки устранения уязвимостей занимают больше, чем время, через которое злоумышленники начинают использовать их в реальных атаках. Такие данные содержатся в исследовании Positive Technologies, изучившей пилотные проекты своей профильной системы. Примечательно, что на одном «пилоте» в среднем было выявлено более 700 трендовых уязвимостей, то есть тех, что активно используются в атаках или с высокой степенью вероятности будут применяться злоумышленниками в ближайшее время.

Растущая угроза проникновения

Аналитики Positive Technologies изучили результаты 30 пилотных проектов системы MaxPatrol VM, предназначенной для управления уязвимостями, которые проводились в госучреждениях, финансовых организациях, промышленных и других компаниях с начала 2022 года по февраль 2023 года. В среднем в рамках одного проекта было проанализировано около 1500 активов, т.е. информационных систем или узлов, имеющих ценность для организации и подлежащих защите от киберугроз. Так компания смогла выделить пять ключевых проблем, с которыми сталкиваются бизнес и организации в работе с уязвимостями инфраструктуры, выстраивая свою киберзащиту.

Количество новых уязвимостей ежегодно увеличивается, указывают в Positive Technologies: в 2020 году в базе данных NVD (National Vulnerability Database) было опубликовано более 18 000 уязвимостей, в 2021-м — свыше 20 000, а в 2022-м их было больше 25 000. Каждый день в среднем обнаруживается более 60 недостатков в IT-системах, используя которые можно нанести непоправимый ущерб как отдельному активу, так и инфраструктуре в целом, нарушить технологические процессы и работу клиентских систем, украсть денежные средства или конфиденциальную информацию, отмечают эксперты. Ситуация обостряется прекращением обновлений иностранного ПО. Российские пользователи остались без поддержки мировых разработчиков, а значит, вопрос работы с уязвимостями становится все более актуальным.

Классифицируй это

Проблема №1 — недостаточная классификация активов, считают в Positive Technologies. Это, указывают эксперты, повышает риск того, что значимые для бизнес-процессов системы не попадут в зону сканирования и останутся уязвимыми к атакам злоумышленников.

В ходе пилотных проектов активам присваивался высокий, средний или низкий уровень значимости, поясняют аналитики. Высокую значимость имели контроллеры домена, почтовые серверы и серверы баз данных. К активам среднего уровня значимости относились другие серверы (например, антивирус) и рабочие станции администраторов. Активами низкой значимости, как правило, были рабочие станции пользователей. При этом в среднем удавалось классифицировать лишь 37% активов пилотной зоны.

У вас устаревшая информация

Проблема №2, которую зафиксировали специалисты — неактуальность информации об активах. IT-инфраструктура компаний постоянно меняется: в среднем за неделю на каждые 100 существующих появляются три новых актива. Информацию о них необходимо поддерживать в актуальном состоянии.

Однако в 75% компаний она не обновляется вовремя: около трети активов имеют устаревшие данные. «Такая ситуация опасна для компании, так как некоторые из могут быть не просканированы, и уязвимости на них не будут обнаружены вовремя», — сообщают эксперты.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Новые улики: как тру-крайм-сериалы и подкасты помогают в реальных расследованиях Новые улики: как тру-крайм-сериалы и подкасты помогают в реальных расследованиях

Тру-крайм проекты, которые помогли сдвинуть расследования с мертвых точек

Forbes
Очная ставка Очная ставка

Чего нам ждать от возрождения «Оки»

Автопилот
«Забот меньше, зарабатываю столько же»: топ-менеджеры о том, почему выбрали понижение в должности и стали разработчиками «Забот меньше, зарабатываю столько же»: топ-менеджеры о том, почему выбрали понижение в должности и стали разработчиками

Специалисты рассказали, почему решили спуститься вниз по карьерной лестнице

VC.RU
Оскорбил инспектора ГИБДД: что за это грозит. Юристы все объяснили Оскорбил инспектора ГИБДД: что за это грозит. Юристы все объяснили

Что грозит за ругань с инспектором ГИБДД

РБК
Как защитить детей от сексуализированного насилия: инструкция для родителей Как защитить детей от сексуализированного насилия: инструкция для родителей

Почему важно говорить о сексуализированном насилии над детьми?

Psychologies
Тень отца: как твой папа влияет на твои отношения с мужчинами - 6 типичных сценариев Тень отца: как твой папа влияет на твои отношения с мужчинами - 6 типичных сценариев

Почему в романтических отношениях мы часто ищем отражение своего папы?

VOICE
Системы автополива — для чего нужны, какие бывают и сколько стоят Системы автополива — для чего нужны, какие бывают и сколько стоят

Поливать огород можно вручную, но гораздо удобнее поручить это автоматике

CHIP
Ведро из отходов и дом трех религий: лучшие дизайнерские проекты по версии Monocle Ведро из отходов и дом трех религий: лучшие дизайнерские проекты по версии Monocle

Экопроект, фотоаппарат и мечеть: самые интересные дизайнерские проекты 2023 года

Forbes
7 желаний, которые можно исполнить в одном месте 7 желаний, которые можно исполнить в одном месте

Подборка необычных занятий для тех, у кого мало времени на отпуск

СНОБ
5 главных книг о Владимире Набокове, которые помогут лучше его понять 5 главных книг о Владимире Набокове, которые помогут лучше его понять

Пять главных книг, которые можно прочитать о Набокове

Правила жизни
Константин Потапов Константин Потапов

Победитель Heineken Regatta — как прийти в яхтинг и что нужно, чтобы побеждать

Y Magazine
Выбираем стиральную машину: на что смотреть, чтобы не потратить деньги зря Выбираем стиральную машину: на что смотреть, чтобы не потратить деньги зря

Не так просто выбрать лучшую стиральную машину по соотношению цены и качества

CHIP
7 секретов гармоничной жизни, которым могут научить бонобо 7 секретов гармоничной жизни, которым могут научить бонобо

Бонобо отличаются своим миролюбием. Все свои проблемы они решают с помощью секса

Psychologies
Разум Елены: фантастический роман о нейросети, которая помогает познать Вселенную Разум Елены: фантастический роман о нейросети, которая помогает познать Вселенную

Отрывок из фантастического романа Аллы Горбуновой «Ваша жестянка сломалась»

Forbes
«Мы были выше бога, который сотворил нас». Отрывок из книги об Адаме и Еве «Мы были выше бога, который сотворил нас». Отрывок из книги об Адаме и Еве

«Взлет и падение Адама и Евы»: отрывок из книги Стивена Гринблатта

СНОБ
Слияние, отдаление, контакт, близость: как пройти 4 стадии дружбы Слияние, отдаление, контакт, близость: как пройти 4 стадии дружбы

Почему мы теряем друзей?

Psychologies
Почему Том Круз сам делает трюки на съемках? Гайд по безумию актера Почему Том Круз сам делает трюки на съемках? Гайд по безумию актера

Том Круз ломал конечности и мог погибнуть на съемках

Maxim
Партнерство, деньги, собственное эго: предприниматели — о главных развилках в бизнесе Партнерство, деньги, собственное эго: предприниматели — о главных развилках в бизнесе

Самые интересные части беседы на форуме «Успех к 30: взгляд на новый мир»

Forbes
Самые захватывающие детективы с азиатским колоритом Самые захватывающие детективы с азиатским колоритом

5 книг от авторов из Японии, Китая и Кореи, на которые стоит обратить внимание

Maxim
10 фильмов, в которых главный герой попадает в чистилище 10 фильмов, в которых главный герой попадает в чистилище

Картины, в которых герои проходят сквозь испытания и страдания за свои грехи

Maxim
Гражданин хороший Гражданин хороший

Как в Китае контролируют население?

ТехИнсайдер
Мнение экспертов: как общение с ИИ изменит людей. Стоит узнать! Мнение экспертов: как общение с ИИ изменит людей. Стоит узнать!

Роботы подпитывают нездоровые привычки в коммуникации среди людей

ТехИнсайдер
Покровительница христианских народов: как Россия боролась за влияние на Балканах Покровительница христианских народов: как Россия боролась за влияние на Балканах

Как обрастала мифами история отношений России и Западных Балкан?

Forbes
Как улучшить работу мозга в старости? Простое решение — волонтерство! Как улучшить работу мозга в старости? Простое решение — волонтерство!

Как волонтерство помогает поддерживать когнитивные способности на пенсии

ТехИнсайдер
И любимая подпись — «Ильич» И любимая подпись — «Ильич»

Маргарита Фофанова — одна из любимейших женщин Ленина

Дилетант
Квантовые компьютеры Квантовые компьютеры

Квантовые компьютеры: как они появились и как устроены сейчас

Наука и жизнь
Ученые пощекотали крыс и нашли регулятор игривости в стволе мозга Ученые пощекотали крыс и нашли регулятор игривости в стволе мозга

Чувством щекотки и игривостью управляют латеральные части серого вещества

N+1
Ищите котика Ищите котика

«В поисках снежного барса»: два француза псевдофилософствуют в снегах Тибета

Weekend
Астрономы впервые увидели, как рождаются газовые гиганты, подобные Юпитеру Астрономы впервые увидели, как рождаются газовые гиганты, подобные Юпитеру

Ученые смогли лучше понять процесс формирование огромных газовых гигантов

ТехИнсайдер
История великой династии: как искал жену Михаил Феодорович Романов История великой династии: как искал жену Михаил Феодорович Романов

Глава из книги «Романовы. История великой династии» о Михаиле Романове

Forbes
Открыть в приложении