Риск эксплуатации доверия сегодня входит в топ-5 наиболее критичных

ForbesHi-Tech

Из подряда вон: как киберпреступники эксплуатируют доверие компаний-партнеров

Роман Рожков

Фото: Getty Images

80% компаний применяют такие же защитные меры в отношении подрядчиков и поставщиков услуг, как и в отношении сотрудников, работающих дистанционно. Менее 10% оценивают уровень информбезопасности поставщика, причем оценка часто носит лишь формальный характер. Кроме того, 38% компаний для обмена большими файлами со сторонними компаниями используют внешние бесплатные сервисы, и сотрудник-инициатор обмена, как правило, самостоятельно определяет требования к безопасности, руководствуясь принципами скорости и удобства. Такие выводы содержатся в исследовании «Инфосистем Джет» рисков «атак на цепочку поставок», которые становятся все более распространенными и популярными среди злоумышленников. Впрочем, эксперты считают, что ситуация на самом деле гораздо мрачнее

«Носит формальный характер»

Риск эксплуатации доверия сегодня входит в топ-5 наиболее критичных и вероятных среди других типов операционных рисков за последние три года, а рост количества атак на цепочки поставок, по разным источникам, составляет от 300% и более, говорится в исследовании «Инфосистем Джет». Речь идет об атаках через подрядчиков (supply chain attack), когда злоумышленники атакуют целевую компанию не напрямую, а через ее доверенных партнеров и поставщиков. Такие атаки называют «эксплуатацией доверия» и «атаками на цепочку поставок».

Для отчета, с которым ознакомился Forbes, эксперты «Инфосистемы Джет» опросили около 100 компаний и использовали аналитику не только на базе опроса, но и на основе собственной статистики с 2019 года (более 1500 проектов). Так, по данным исследования, 80% компаний используют такие же защитные меры в отношении подрядчиков и поставщиков услуг, как и для удаленных работников компании, и лишь 20% компаний определяются с защитой исходя из специфики взаимодействия и профиля риска поставщика.

Кроме того, как следует из отчета, менее 10% оценивают уровень информационной безопасности (ИБ) поставщика услуг. При этом оценка проводится в основном с использованием опросных листов «и часто носит формальный характер, не влияя на дальнейшее решение о выборе поставщика или архитектуры подключения к ресурсам компании».

Еще один примечательный вывод экспертов: 38% компаний для обмена большими файлами со сторонними компаниями используют внешние бесплатные сервисы. При этом сотрудник — инициатор обмена, как правило, самостоятельно определяет требования к безопасности, руководствуясь принципами скорости и удобства.

«Чаще всего в компаниях ИБ строится по модели Castle and Moat («крепость и ров», также известна как «защита периметра»), когда после входа в систему пользователь может свободно перемещаться и получать доступ к информации без дополнительной проверки, — говорит начальник отдела развития консалтинга по ИБ «Инфосистемы Джет» Александр Морковчин. — Фокус на защите периметра относительно эффективен против внешнего злоумышленника, однако после успешного взлома подрядчика в такой инфраструктуре атакующий имеет полный карт-бланш».

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Симулятор войны Симулятор войны

Современные дети не играют в войну, зато в нее играют их родители

Популярная механика
Лидия Смирнова покоряла мужские сердца и в 80 лет Лидия Смирнова покоряла мужские сердца и в 80 лет

В фильмографии Смирновой много ярких образов

Коллекция. Караван историй
Витамины для мамы Витамины для мамы

10 важных витаминов при планировании беременности

Лиза
Что произойдет, если Земля начнет вращаться быстрее? Что произойдет, если Земля начнет вращаться быстрее?

Что будет, если наши привычные 24 часа в сутках сократятся?

ТехИнсайдер
Вениамин Грабар Вениамин Грабар

Компания Ladoga — одно из градообразующих предприятий Петербурга

Собака.ru
«Время любить». Дебютный роман турецкой журналистки Лиз Бехмоарас «Время любить». Дебютный роман турецкой журналистки Лиз Бехмоарас

Отрывок из романа об истории любви мусульманина и еврейки

СНОБ
НИИЭФА. Команда им. Д. В. Ефремова НИИЭФА. Команда им. Д. В. Ефремова

Одна из важнейших частей экспериментального термоядерного реактора ITER

Собака.ru
Александр Тоболь Александр Тоболь

Вице-президент VK и техдир ВКонтакте играет в шахматы с четырех лет

Собака.ru
Казаки летом — модно или странно? Разбираемся раз и навсегда Казаки летом — модно или странно? Разбираемся раз и навсегда

Казаки летом: как же быть с этой фэшн-дилеммой?

VOICE
Как магазины становятся умными Как магазины становятся умными

О том, как нейросеть VIJU мониторит ритейл

Деньги
Думскроллинг: как перестать листать новости и уберечь себя от тревоги Думскроллинг: как перестать листать новости и уберечь себя от тревоги

Как перестать настойчивость читать новости? Как успокоиться?

Psychologies
Ученые озадачены! У белокожих меньше пищевых аллергий, чем у людей с другими цветами кожи Ученые озадачены! У белокожих меньше пищевых аллергий, чем у людей с другими цветами кожи

Уровень дохода и цвет кожи человека влияют на развитие пищевых аллергий

ТехИнсайдер
Портрет антигероя: как Джеймс Гандольфини вдохнул жизнь в Тони Сопрано и навсегда изменил телевидение Портрет антигероя: как Джеймс Гандольфини вдохнул жизнь в Тони Сопрано и навсегда изменил телевидение

«Клан Сопрано» подарил миру новый тип героя — антогониста, которому сопереживают

Правила жизни
ЗОЖ. Оборотни полки ЗОЖ. Оборотни полки

Андрей Соколов о неоднозначности продуктов на полках магазинов

Агроинвестор
Дети оказались любопытнее обезьян Дети оказались любопытнее обезьян

Человеческие дети более любопытны, чем орангутаны, гориллы, шимпанзе и бонобо

N+1
Как работает фонд «Обнаженные сердца»: кейсы, программы, способы помочь Как работает фонд «Обнаженные сердца»: кейсы, программы, способы помочь

Как фонд «Обнаженные сердца» помогает детям и взрослым с нарушениями развития

РБК
«Перезаряжайте батарейки»: 7 привычек, которые помогают поддерживать мотивацию каждый день «Перезаряжайте батарейки»: 7 привычек, которые помогают поддерживать мотивацию каждый день

Как быть, если силы на исходе, а мотивация на нуле?

Psychologies
Не только в коктейли: 10 потрясающих методов использования кубиков льда, которые пригодятся каждому Не только в коктейли: 10 потрясающих методов использования кубиков льда, которые пригодятся каждому

Какие суперспособности есть у обычного кусочка льда?

ТехИнсайдер
Фрукты с низким содержанием углеводов: не вызывают инсулиновых всплесков и действительно помогают худеть Фрукты с низким содержанием углеводов: не вызывают инсулиновых всплесков и действительно помогают худеть

Фрукты, которые никак не скажутся на твоем весе

VOICE
Диеты для лета Диеты для лета

Как сбросить вес к пляжному сезону

Лиза
Как сутенер и педофил Джеффри Эпштейн пытался себя обелить: новые подробности скандала Как сутенер и педофил Джеффри Эпштейн пытался себя обелить: новые подробности скандала

Какой была реальная власть покойного миллиардера-преступника Джеффри Эпштейна?

Psychologies
Некоронованная правительница Франции: кем была маркиза де Помпадур Некоронованная правительница Франции: кем была маркиза де Помпадур

Какое значение в истории Франции сыграла маркиза де Помпадур?

Forbes
Ненависть к пробкам и очередям: 7 триггеров, которые идут из нашего детства Ненависть к пробкам и очередям: 7 триггеров, которые идут из нашего детства

Почему рядовое событие порой вызывает у нас такую бурную реакцию?

Psychologies
Вместо некролога: как жил и писал Кормак Маккарти — один из самых важных авторов своего времени Вместо некролога: как жил и писал Кормак Маккарти — один из самых важных авторов своего времени

Алексей Поляринов вспоминает одного из важнейших американских авторов

Правила жизни
Нюрка-воровка, невольница в золотой клетке и коварная обольстительница. Актриса Анастасия Ильинская — о своих ролях Нюрка-воровка, невольница в золотой клетке и коварная обольстительница. Актриса Анастасия Ильинская — о своих ролях

Актриса Анастасия Ильинская — о Театре на Бронной и своих планах на будущее

СНОБ
Эдвард Мордейк — человек с двумя лицами. Существовал ли он на самом деле? Эдвард Мордейк — человек с двумя лицами. Существовал ли он на самом деле?

Есть в биографии Эдварда Мордейка некоторые поразительные несостыковки

ТехИнсайдер
Опознали спустя 53 года после убийства! Долгие годы жертву из Флориды называли «Леди из чемодана» Опознали спустя 53 года после убийства! Долгие годы жертву из Флориды называли «Леди из чемодана»

В течение многих лет личность «Леди из чемодана» оставалась неизвестной

ТехИнсайдер
Справа на лево: гид по японским комиксам манга Справа на лево: гид по японским комиксам манга

Как манга появилась на свет, заработала свою славу и стала массовым жанром

Правила жизни
«Осьминоги, каракатицы, адские вампиры» «Осьминоги, каракатицы, адские вампиры»

500 миллионов лет истории головоногих моллюсков

N+1
Девушка из STEM: как Энн-Мари Имафидон стала самой известной британкой в технологиях Девушка из STEM: как Энн-Мари Имафидон стала самой известной британкой в технологиях

Главная заслуга Имафидон — системная поддержка девушек в науке и технологиях

Forbes
Открыть в приложении