Риск эксплуатации доверия сегодня входит в топ-5 наиболее критичных

ForbesHi-Tech

Из подряда вон: как киберпреступники эксплуатируют доверие компаний-партнеров

Роман Рожков

Фото: Getty Images

80% компаний применяют такие же защитные меры в отношении подрядчиков и поставщиков услуг, как и в отношении сотрудников, работающих дистанционно. Менее 10% оценивают уровень информбезопасности поставщика, причем оценка часто носит лишь формальный характер. Кроме того, 38% компаний для обмена большими файлами со сторонними компаниями используют внешние бесплатные сервисы, и сотрудник-инициатор обмена, как правило, самостоятельно определяет требования к безопасности, руководствуясь принципами скорости и удобства. Такие выводы содержатся в исследовании «Инфосистем Джет» рисков «атак на цепочку поставок», которые становятся все более распространенными и популярными среди злоумышленников. Впрочем, эксперты считают, что ситуация на самом деле гораздо мрачнее

«Носит формальный характер»

Риск эксплуатации доверия сегодня входит в топ-5 наиболее критичных и вероятных среди других типов операционных рисков за последние три года, а рост количества атак на цепочки поставок, по разным источникам, составляет от 300% и более, говорится в исследовании «Инфосистем Джет». Речь идет об атаках через подрядчиков (supply chain attack), когда злоумышленники атакуют целевую компанию не напрямую, а через ее доверенных партнеров и поставщиков. Такие атаки называют «эксплуатацией доверия» и «атаками на цепочку поставок».

Для отчета, с которым ознакомился Forbes, эксперты «Инфосистемы Джет» опросили около 100 компаний и использовали аналитику не только на базе опроса, но и на основе собственной статистики с 2019 года (более 1500 проектов). Так, по данным исследования, 80% компаний используют такие же защитные меры в отношении подрядчиков и поставщиков услуг, как и для удаленных работников компании, и лишь 20% компаний определяются с защитой исходя из специфики взаимодействия и профиля риска поставщика.

Кроме того, как следует из отчета, менее 10% оценивают уровень информационной безопасности (ИБ) поставщика услуг. При этом оценка проводится в основном с использованием опросных листов «и часто носит формальный характер, не влияя на дальнейшее решение о выборе поставщика или архитектуры подключения к ресурсам компании».

Еще один примечательный вывод экспертов: 38% компаний для обмена большими файлами со сторонними компаниями используют внешние бесплатные сервисы. При этом сотрудник — инициатор обмена, как правило, самостоятельно определяет требования к безопасности, руководствуясь принципами скорости и удобства.

«Чаще всего в компаниях ИБ строится по модели Castle and Moat («крепость и ров», также известна как «защита периметра»), когда после входа в систему пользователь может свободно перемещаться и получать доступ к информации без дополнительной проверки, — говорит начальник отдела развития консалтинга по ИБ «Инфосистемы Джет» Александр Морковчин. — Фокус на защите периметра относительно эффективен против внешнего злоумышленника, однако после успешного взлома подрядчика в такой инфраструктуре атакующий имеет полный карт-бланш».

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Слышу звон и знаю где он: разработана отечественная система, способная выявлять технические неполадки по звукам Слышу звон и знаю где он: разработана отечественная система, способная выявлять технические неполадки по звукам

Как можно диагностировать неполадки в оборудовании на слух?

ТехИнсайдер
Отпуск в кредит Отпуск в кредит

С деньгами сложно, а ты не хочешь отменять запланированное путешествие мечты?

Лиза
Родителям на заметку! Речь взрослых влияет на когнитивное развитие ребенка Родителям на заметку! Речь взрослых влияет на когнитивное развитие ребенка

Родители, которые разговаривают со своими младенцами, улучшают развитие их мозга

ТехИнсайдер
В Тулу со своей семьей В Тулу со своей семьей

Готовый план путешествия на уик-энд в Тулу

Лиза
Неандертальцы умели молоть муку. Возможно, люди 40 тысяч лет назад научились этому у них Неандертальцы умели молоть муку. Возможно, люди 40 тысяч лет назад научились этому у них

Задолго до изобретения сельского хозяйства люди уже умели молоть зерно в муку

ТехИнсайдер
Ксения Михeева Ксения Михeева

Танцовщица Ксения Михеева в контемпорари пришла из классического балета

Собака.ru
Почему люди боятся своих цифровых двойников Почему люди боятся своих цифровых двойников

Развиваются приложения deepfake, которые позволяют создавать ИИ-клоны человека

ТехИнсайдер
Летняя проблема Летняя проблема

О чем может сигнализировать повышенная потливость

Лиза
Как сохранять спокойствие и рассудок в сложные времена Как сохранять спокойствие и рассудок в сложные времена

Как взять свои эмоции под контроль, когда на ситуацию нельзя повлиять?

Правила жизни
Скульптор и делец. Как Лука делла Роббиа поставил производство майолики на поток Скульптор и делец. Как Лука делла Роббиа поставил производство майолики на поток

Александр Степанов рассказывает о творчестве художников Ренессанса

СНОБ
Милые дикие кошки, которые на самом деле опасные и кровожадные Милые дикие кошки, которые на самом деле опасные и кровожадные

Даже не вздумайте гладить этих котеек!

Maxim
Нулевой пациент: история о том, как появилась корь Нулевой пациент: история о том, как появилась корь

Впервые корь был описана персидским философом и врачом Ар-Рази

Forbes
Живые ископаемые Живые ископаемые

Членистоногие не зря послужили источником вдохновения для фантастов

Наука и жизнь
«Как подстелить соломку» | Building a Safety «Как подстелить соломку» | Building a Safety

Оценка и управление рисками в социальном проектировании

Позитивные изменения
Обсасывать и выбрасывать: на рынках Китая появилось странное блюдо из жареных камней Обсасывать и выбрасывать: на рынках Китая появилось странное блюдо из жареных камней

Кулинарное увлечение китайцев с жареной галькой потрясло интернет

ТехИнсайдер
Рассада растет, как на дрожжах: 5 способов повторно использовать чайные пакетики на огороде Рассада растет, как на дрожжах: 5 способов повторно использовать чайные пакетики на огороде

На даче найдется много способов применения использованных чайных пакетиков

ТехИнсайдер
Польза или вред: стоит ли тренироваться каждый день Польза или вред: стоит ли тренироваться каждый день

Что будет, если тренироваться каждый день? Крепкие мышцы или травмы?

Правила жизни
В сарматских погребениях могильника Вонючка-1 нашли всадника и двух женщин с зубными аномалиями В сарматских погребениях могильника Вонючка-1 нашли всадника и двух женщин с зубными аномалиями

Наталия Березина исследовала останки трех человек раннесарматского времени

N+1
Беззаботное детство и немного идеологии: для чего в СССР создавали пионерские лагеря Беззаботное детство и немного идеологии: для чего в СССР создавали пионерские лагеря

Почему дать однозначную оценку пионерским лагерям сложно до сих пор?

Forbes
25-летний спор о сознании человека закончился победой философа над нейробиологом. Философ получил ящик вина 25-летний спор о сознании человека закончился победой философа над нейробиологом. Философ получил ящик вина

Как наш мозг производит сознание? Спор двух ученых

ТехИнсайдер
И рублем, и советом, и сервисом И рублем, и советом, и сервисом

Развитию туристической отрасли способствует комплексная господдержка

РБК
«Цель — привлечь новых инвесторов и заинтересовать туристов» «Цель — привлечь новых инвесторов и заинтересовать туристов»

Калужская область, безусловно, привлекательна для туриста

РБК
Вниманию шопоголиков Вниманию шопоголиков

6 уловок в магазинах одежды, на которые мы часто попадаемся

Лиза
Ученые выяснили эволюционное значение мастурбации Ученые выяснили эволюционное значение мастурбации

Мастурбация повышает репродуктивный успех у самцов приматов

ТехИнсайдер
Как поклонники бизнес-тренингов построили сеть школ барабанов по франшизе на 1,2 млрд Как поклонники бизнес-тренингов построили сеть школ барабанов по франшизе на 1,2 млрд

Как устроена сеть музыкальных кружков под брендом «Не школа»?

Forbes
Как магазины становятся умными Как магазины становятся умными

О том, как нейросеть VIJU мониторит ритейл

Деньги
Что такое робот? Какие виды роботов бывают и где они применяются Что такое робот? Какие виды роботов бывают и где они применяются

«Робот» — что же именно мы называем этим словом?

Цифровой океан
Подлинная история игрушек: почему дети изобретательницы Барби ненавидели эту куклу Подлинная история игрушек: почему дети изобретательницы Барби ненавидели эту куклу

Как кукла Барби повлияла на детей изобретательницы Рут Хэндлер?

VOICE
Голубиные мозговые желудочки наполнились ликвором во время медленного сна Голубиные мозговые желудочки наполнились ликвором во время медленного сна

Мозг голубей способен очищаться от ненужных метаболитов

N+1
Легенда на все времена. Wrangler 2024, с новым мягким верхом и 6.4-литровым мотором Легенда на все времена. Wrangler 2024, с новым мягким верхом и 6.4-литровым мотором

Jeep Wrangler сохраняет за собой титул «легендарного внедорожника»

4x4 Club
Открыть в приложении