Как подготовиться к киберинциденту и что нужно делать, когда он уже случился?

ForbesHi-Tech

Управление неизбежностью: что делать до и после кибератаки

Руслан Рахметов

Фото Getty Images

В реалиях киберпространства 2024 года разговор о взломе IT-инфраструктуры, утечке данных или DDoS-атаке может зайти даже в высоких кабинетах тех, кто еще совсем недавно посчитал бы подобные вопросы исключительно операционными. Новости о масштабных кибератаках и сбоях в работе веб-сервисов еще несколько лет назад публиковались только на профильных ресурсах и интересовали исключительно директоров по IT и информбезопасности (ИБ). Но наступила новая реальность. Генеральный директор Security Vision Руслан Рахметов рассуждает о том, как подготовиться к киберинциденту и что нужно делать, когда он уже случился.

Кибератаки — примета эпохи

Сегодня масштаб цифровизации и степень зависимости от информтехнологий практически любого крупного бизнеса столь высоки, что киберустойчивость информационной инфраструктуры является ключевым условием для функционирования большинства бизнес-процессов. Значительно возросло количество кибератак, повысилась неоднородность IT-инфраструктур из-за эффекта пандемии, санкционных ограничений, ускорившегося импортозамещения, использования атакующими все более совершенных методов и технологий, включая системы ИИ, а также из-за фактически открытого противостояния между государствами в киберпространстве.

Эти объективные факторы означают: даже самая продвинутая компания, уделяющая значительное внимание кибербезопасности, рано или поздно столкнется с кибератакой и ее последствиями. В ситуации, когда разумнее задавать вопрос не «Взломают ли нас?», а «Когда и как это произойдет?», следует заранее подготовиться к такому исходу и продумать способы реагирования на успешно проведенную кибератаку.

Политика управления киберинцидентами должна учитывать различные сценарии реагирования на релевантные для компании типы киберугроз. В зависимости от типа инцидента необходимо описать действия, например, при DDoS-атаке, утечке данных, заражении вирусом-шифровальщиком, выходе из строя информационной системы из-за аппаратного сбоя или некорректно установленного обновления и т. д. Перечень актуальных киберугроз уникален для каждой организации и зависит от сектора экономики, масштаба бизнеса, специфики деятельности, используемых технологий, риск-аппетита компании. В сценариях реагирования следует описать действия для выявления, анализа, локализации и устранения киберинцидента, восстановления и выполнения постинцидентных действий, включая детальный разбор случившегося, формирование отчетности и актуализацию сценариев реагирования на основе «выученных уроков».

В зависимости от квалификации атакующих и качества выстроенной корпоративной системы ИБ киберинцидент может быть или не выявлен вовсе, или зафиксирован уже постфактум, в том числе когда его последствия стали достоянием общественности. Последствия некоторых типов атак сразу становятся очевидными для большого количества клиентов компании: это касается недоступности сайта и сервисов компании в результате DDoS, взлома или сбоя в инфраструктуре, дефейса (изменения внешнего вида веб-страниц с добавлением посторонних логотипов или лозунгов), распространения в соцсетях или мессенджерах мошеннических или дезинформационных сообщений якобы от имени первого лица компании, создаваемых с помощью технологии дипфейк.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Совсем не «Круть»: почему Виктор Пелевин четвертый год пишет книги об одном и том же Совсем не «Круть»: почему Виктор Пелевин четвертый год пишет книги об одном и том же

«Круть»: почему эта книга Виктора Пелевина заставляет испытывать испанский стыд

Forbes
Ставка на валюту Ставка на валюту

Особенности выбора юаневых и замещающих облигаций

Деньги
Ветряки, солнечные панели и декарбонизация бизнеса: какой будет энергетика будущего Ветряки, солнечные панели и декарбонизация бизнеса: какой будет энергетика будущего

Есть ли у человечества возможность отказаться от грязных ресурсов?

Forbes
Потеря контроля и безопасности: как справиться с культурным шоком за границей Потеря контроля и безопасности: как справиться с культурным шоком за границей

Разбираемся, как распознать культурный шок и эффективно справиться с ним

ТехИнсайдер
Как выйти замуж после 50 (в первый раз): личный опыт Как выйти замуж после 50 (в первый раз): личный опыт

Она впервые вышла замуж в 53 года, разрушив все возможные стереотипы

Psychologies
150 лет первой выставке импрессионистов: как они остановили время 150 лет первой выставке импрессионистов: как они остановили время

За что живопись была высмеяна и почему «импрессионизм» — это ругательство

СНОБ
Общество нового чипа: почему так важен технологический суверенитет в области ИИ Общество нового чипа: почему так важен технологический суверенитет в области ИИ

Почему возможность производить процессоры и микрочипы — не только преимущество

Forbes
Какие на самом деле были зарплаты, пенсии, стипендии в СССР Какие на самом деле были зарплаты, пенсии, стипендии в СССР

Многие современники имеют ложное представление о доходах советского человека

Maxim
Проверьте, возьмут ли вас в космос: какими качествами нужно обладать, чтобы стать космонавтом Проверьте, возьмут ли вас в космос: какими качествами нужно обладать, чтобы стать космонавтом

Каким требованиям нужно соответствовать, чтобы стать космонавтом в России?

ТехИнсайдер
Как научиться высказывать свое мнение: 5 рекомендаций от бизнес-тренера Как научиться высказывать свое мнение: 5 рекомендаций от бизнес-тренера

Как преодолеть смущение и научиться говорить смело?

Psychologies
Реальная история героини картины Густава Климта «Поцелуй» Реальная история героини картины Густава Климта «Поцелуй»

Глава из книги «Картинные девушки. Музы и художники: от Рафаэля до Пикассо»

Psychologies
Не только для уборки: как использовать соду для стирки и почему стоит это сделать Не только для уборки: как использовать соду для стирки и почему стоит это сделать

С какими проблемами в стирке справится сода?

VOICE
5 шагов, которые помогут принять свое тело после травмы 5 шагов, которые помогут принять свое тело после травмы

Что может помочь справиться с переживаниями после травмы или инвалидности

Psychologies
Дмитрий Куличков: «Табаков нередко повторял, что наше дело веселенькое. Театр для него был праздником» Дмитрий Куличков: «Табаков нередко повторял, что наше дело веселенькое. Театр для него был праздником»

«Мой дебют в кино случился в «Шукшинских рассказах», их снимал Аркадий Сиренко»

Коллекция. Караван историй
Пора собирать камни. Зубной камень: что это такое и нужно ли с ним бороться Пора собирать камни. Зубной камень: что это такое и нужно ли с ним бороться

Чем зубной камень опасен, как появляется и почему с ним важно бороться

Лиза
50 миллиардов лежат на свалке: британец больше 10 лет ищет 8 тысяч биткоинов, которые выкинула его девушка 50 миллиардов лежат на свалке: британец больше 10 лет ищет 8 тысяч биткоинов, которые выкинула его девушка

Джеймс Хоуэллс с 2013 года ищет свой жесткий диск с 8 тысячами биткоинов

Maxim
Как сохранить любые отношения: мнение психолога Как сохранить любые отношения: мнение психолога

Иногда случается так, что отношения начинают сходить на нет. Но их можно спасти!

Psychologies
Лучшие сериалы, снятые по мотивам кинофильмов Лучшие сериалы, снятые по мотивам кинофильмов

Превращать любимый фильм в сериал — вовсе не современное изобретение

Maxim
Интервью с руководителем и управляющим партнером Ассоциации REPA Юлией Солодовниковой о рынке недвижимости Интервью с руководителем и управляющим партнером Ассоциации REPA Юлией Солодовниковой о рынке недвижимости

Юлия Солодовникова: из чего складывается репутация строительных компаний

СНОБ
«Паутина страха» и «Судная ночь в Аркадии»: чем пугают дарвинистский арахнохоррор и тихий постапокалипсис с Николасом Кейджем? «Паутина страха» и «Судная ночь в Аркадии»: чем пугают дарвинистский арахнохоррор и тихий постапокалипсис с Николасом Кейджем?

Фильмы ужасов, которые одинаково сильно любят темноту и жутких существ

Правила жизни
Как найти идеального партнера по типу личности: 4 сценария Как найти идеального партнера по типу личности: 4 сценария

Партнер какого типа личности вам подходит?

Psychologies
Необычная традиция: почему на Пасху принято красить яйца Необычная традиция: почему на Пасху принято красить яйца

Почему на пасху мы красим именно яйца? И зачем вообще это делаем?

ТехИнсайдер
Японский сад, музей Барби и кладбище: гид по Краснодару Японский сад, музей Барби и кладбище: гид по Краснодару

Что смотреть в Краснодаре?

СНОБ
Их не читали две тысячи лет Их не читали две тысячи лет

ИИ позволил начать чтение свитков, две тысячи лет остававшиеся недоступными

Дилетант
Я художник, я так вижу Я художник, я так вижу

Об удачных ошибках в мире искусства

Grazia
Финансовая грамотность: как научиться управлять деньгами Финансовая грамотность: как научиться управлять деньгами

Практические советы по финансовой грамотности от наших героинь

Здоровье
Коллекционер ДНК Коллекционер ДНК

В конце прошлого года ученые описали ранее неизвестную органеллу эксклюсому

N+1
Ученые узнали, какая диета увеличивает продолжительность жизни Ученые узнали, какая диета увеличивает продолжительность жизни

Как нужно питаться, чтобы жить значительно дольше?

ТехИнсайдер
Сын за отца: Андрей Тарковский — младший о доке «Андрей Рублев: Воспоминания о фильме» Сын за отца: Андрей Тарковский — младший о доке «Андрей Рублев: Воспоминания о фильме»

Чем авторская версия «Рублева» отличается от общедоступной?

Правила жизни
«Три женщины»: сериал о проблемах женской сексуальности по бестселлеру Лизы Таддео «Три женщины»: сериал о проблемах женской сексуальности по бестселлеру Лизы Таддео

«Три женщины»: откровенный сериал о современных женщинах

Forbes
Открыть в приложении