Риск эксплуатации доверия сегодня входит в топ-5 наиболее критичных

ForbesHi-Tech

Из подряда вон: как киберпреступники эксплуатируют доверие компаний-партнеров

Роман Рожков

Фото: Getty Images

80% компаний применяют такие же защитные меры в отношении подрядчиков и поставщиков услуг, как и в отношении сотрудников, работающих дистанционно. Менее 10% оценивают уровень информбезопасности поставщика, причем оценка часто носит лишь формальный характер. Кроме того, 38% компаний для обмена большими файлами со сторонними компаниями используют внешние бесплатные сервисы, и сотрудник-инициатор обмена, как правило, самостоятельно определяет требования к безопасности, руководствуясь принципами скорости и удобства. Такие выводы содержатся в исследовании «Инфосистем Джет» рисков «атак на цепочку поставок», которые становятся все более распространенными и популярными среди злоумышленников. Впрочем, эксперты считают, что ситуация на самом деле гораздо мрачнее

«Носит формальный характер»

Риск эксплуатации доверия сегодня входит в топ-5 наиболее критичных и вероятных среди других типов операционных рисков за последние три года, а рост количества атак на цепочки поставок, по разным источникам, составляет от 300% и более, говорится в исследовании «Инфосистем Джет». Речь идет об атаках через подрядчиков (supply chain attack), когда злоумышленники атакуют целевую компанию не напрямую, а через ее доверенных партнеров и поставщиков. Такие атаки называют «эксплуатацией доверия» и «атаками на цепочку поставок».

Для отчета, с которым ознакомился Forbes, эксперты «Инфосистемы Джет» опросили около 100 компаний и использовали аналитику не только на базе опроса, но и на основе собственной статистики с 2019 года (более 1500 проектов). Так, по данным исследования, 80% компаний используют такие же защитные меры в отношении подрядчиков и поставщиков услуг, как и для удаленных работников компании, и лишь 20% компаний определяются с защитой исходя из специфики взаимодействия и профиля риска поставщика.

Кроме того, как следует из отчета, менее 10% оценивают уровень информационной безопасности (ИБ) поставщика услуг. При этом оценка проводится в основном с использованием опросных листов «и часто носит формальный характер, не влияя на дальнейшее решение о выборе поставщика или архитектуры подключения к ресурсам компании».

Еще один примечательный вывод экспертов: 38% компаний для обмена большими файлами со сторонними компаниями используют внешние бесплатные сервисы. При этом сотрудник — инициатор обмена, как правило, самостоятельно определяет требования к безопасности, руководствуясь принципами скорости и удобства.

«Чаще всего в компаниях ИБ строится по модели Castle and Moat («крепость и ров», также известна как «защита периметра»), когда после входа в систему пользователь может свободно перемещаться и получать доступ к информации без дополнительной проверки, — говорит начальник отдела развития консалтинга по ИБ «Инфосистемы Джет» Александр Морковчин. — Фокус на защите периметра относительно эффективен против внешнего злоумышленника, однако после успешного взлома подрядчика в такой инфраструктуре атакующий имеет полный карт-бланш».

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Диван желаний Диван желаний

Татьяна Бабенкова из сериала и фильма «Полицейский с Рублевки»

Maxim
Как превратить дело жизни в успешный бизнес: интервью с владельцем отеля «Гельвеция» Юнисом Теймурханлы Как превратить дело жизни в успешный бизнес: интервью с владельцем отеля «Гельвеция» Юнисом Теймурханлы

Юнис Теймурханлы — как за годы изменился Санкт-Петербург и отель “Гельвеция”

Правила жизни
Наследники Дукалиса и Казановы: как сегодня выглядят дети звезд Наследники Дукалиса и Казановы: как сегодня выглядят дети звезд

Как выглядят дети звезд "Улиц разбитых фонарей" сегодня и чем они занимаются?

VOICE
Драка с роботом превратила самцов мух в умелых любовников Драка с роботом превратила самцов мух в умелых любовников

Выброс гормона октопамина повлиял на поведение самцов мух

N+1
Ошибка записи на диск Steam: 10 советов, как устранить эту проблему Ошибка записи на диск Steam: 10 советов, как устранить эту проблему

10 рабочих способов устранить ошибку записи на диск Steam

CHIP
Введение инсулина в нос улучшило когнитивные функции больных с деменцией Введение инсулина в нос улучшило когнитивные функции больных с деменцией

Введение инсулина в нос улучшило когнитивные функции больных с деменцией

N+1
«Вы либо станете миллиардером, либо вас арестуют»: пять современных сериалов о бизнесе на основе реальных историй «Вы либо станете миллиардером, либо вас арестуют»: пять современных сериалов о бизнесе на основе реальных историй

Самые актуальные и интересные сериалы о бизнесе

Inc.
Уйти чтобы вырасти: что значит стать «настоящим» взрослым Уйти чтобы вырасти: что значит стать «настоящим» взрослым

Отрывок из книги «Уйти чтобы вырасти. Сепарация как способ жить свою жизнь».

Forbes
Строго по трафику: Минцифры заставляет операторов самих блокировать веб-ресурсы Строго по трафику: Минцифры заставляет операторов самих блокировать веб-ресурсы

Минцифры хочет заставить операторов блокировать все запрещенные интернет-ресурсы

Forbes
Детство с полуголыми женщинами: как сложилась жизнь сына основателя Playboy Хью Хефнера и зачем он раздевается за деньги Детство с полуголыми женщинами: как сложилась жизнь сына основателя Playboy Хью Хефнера и зачем он раздевается за деньги

Почему Марстон Хефнер попал в заголовки?

VOICE
Дресс-код и шутки о погоде: что нужно знать женщине-экспату, чтобы вести бизнес в ОАЭ Дресс-код и шутки о погоде: что нужно знать женщине-экспату, чтобы вести бизнес в ОАЭ

Сложно ли женщине вести бизнес в ОАЭ?

Forbes
Шурыгина, Солнцев, Бугатти: что стало с героями скандальных ток-шоу Шурыгина, Солнцев, Бугатти: что стало с героями скандальных ток-шоу

Как же сейчас выглядят и чем живут одни из самых ярких звездочек на один эфир?

VOICE
ChatGPT разработал своего первого робота ChatGPT разработал своего первого робота

Могут ли роботы создавать роботов?

ТехИнсайдер
Загадочный синдром Загадочный синдром

Что такое метаболический синдром и чем он так опасен?

Лиза
Вегетарианка и чудачка: почему друзья Ильи Репина не любили его жену Наталью Нордман Вегетарианка и чудачка: почему друзья Ильи Репина не любили его жену Наталью Нордман

Какой была жена Ильи Репина Наталья Нордман?

Forbes
Как она хочет: 5 лучших нон-фикшн книг, которые помогут лучше понимать свою женщину Как она хочет: 5 лучших нон-фикшн книг, которые помогут лучше понимать свою женщину

Как достичь понимания со своей женщиной? Подскажут эти книги

Maxim
Генетики прочитали ДНК погребенных в общей могиле носителей традиции колоколовидных кубков Генетики прочитали ДНК погребенных в общей могиле носителей традиции колоколовидных кубков

Останки женщины и ребенка больше 20 лет назад раскопали в Люксембурге

N+1
«Релокация похожа на влюбленность»: как строить международную карьеру «Релокация похожа на влюбленность»: как строить международную карьеру

Как решиться и выйти на международный рынок труда, если кажется, что уже поздно

Forbes
Назинская трагедия — одно из самых страшных событий советской истории Назинская трагедия — одно из самых страшных событий советской истории

Для 4000 человек остров Назино стал не только местом ссылки, но и местом гибели

ТехИнсайдер
Так и не стали взрослыми: дети-актеры, которые рано умерли – самые трагические истории Так и не стали взрослыми: дети-актеры, которые рано умерли – самые трагические истории

У них впереди была целая жизнь, но, увы, она внезапно оборвалась.

VOICE
Роботы в свитерах научились чувствовать прикосновения Роботы в свитерах научились чувствовать прикосновения

Зачем инженеры связали на автоматическом станке свитеры для роботов?

N+1
Как выглядит в обычной жизни самая красивая принцесса Иордании - и какой она была еще несколько лет назад Как выглядит в обычной жизни самая красивая принцесса Иордании - и какой она была еще несколько лет назад

Хаала бинт аль Хашим проснулась знаменитой после свадьбы своего кузена

VOICE
Инвесторы ставят на дивиденды Инвесторы ставят на дивиденды

Дивидендная доходность эмитентов России остается одной из самых высоких в мире

Деньги
Кто ты без костюма: история непростых взаимоотношений моды и комиксов Кто ты без костюма: история непростых взаимоотношений моды и комиксов

Как американские комиксы и супергерои проникли в моду

Правила жизни
Были ли в России придворные шуты? Были ли в России придворные шуты?

На Руси шутов звали «дураками». Многие из них происходили из бояр или дворян

Культура.РФ
Чем нас так бесит франшиза «Форсаж» Чем нас так бесит франшиза «Форсаж»

Даже в сказках больше здравого смысла, чем в мегауспешной франшизе «Форсаж»

Maxim
Прямо с куста Прямо с куста

Ягоды – это радость глаз и взрыв вкуса

Лиза
Ищу хорошего психолога Ищу хорошего психолога

Найти хорошего психолога самостоятельно непросто

Лиза
Как выбрать удлинитель: 5 моментов, на которые надо обратить внимание Как выбрать удлинитель: 5 моментов, на которые надо обратить внимание

Удлинитель кажется простым аксессуаром, однако в его выборе достаточно нюансов

CHIP
Не совершайте ошибку! 7 продуктов, которые категорически нельзя замораживать Не совершайте ошибку! 7 продуктов, которые категорически нельзя замораживать

Некоторые продукты категорически нельзя замораживать — рассказываем, почему

ТехИнсайдер
Открыть в приложении