Как подготовиться к киберинциденту и что нужно делать, когда он уже случился?

ForbesHi-Tech

Управление неизбежностью: что делать до и после кибератаки

Руслан Рахметов

Фото Getty Images

В реалиях киберпространства 2024 года разговор о взломе IT-инфраструктуры, утечке данных или DDoS-атаке может зайти даже в высоких кабинетах тех, кто еще совсем недавно посчитал бы подобные вопросы исключительно операционными. Новости о масштабных кибератаках и сбоях в работе веб-сервисов еще несколько лет назад публиковались только на профильных ресурсах и интересовали исключительно директоров по IT и информбезопасности (ИБ). Но наступила новая реальность. Генеральный директор Security Vision Руслан Рахметов рассуждает о том, как подготовиться к киберинциденту и что нужно делать, когда он уже случился.

Кибератаки — примета эпохи

Сегодня масштаб цифровизации и степень зависимости от информтехнологий практически любого крупного бизнеса столь высоки, что киберустойчивость информационной инфраструктуры является ключевым условием для функционирования большинства бизнес-процессов. Значительно возросло количество кибератак, повысилась неоднородность IT-инфраструктур из-за эффекта пандемии, санкционных ограничений, ускорившегося импортозамещения, использования атакующими все более совершенных методов и технологий, включая системы ИИ, а также из-за фактически открытого противостояния между государствами в киберпространстве.

Эти объективные факторы означают: даже самая продвинутая компания, уделяющая значительное внимание кибербезопасности, рано или поздно столкнется с кибератакой и ее последствиями. В ситуации, когда разумнее задавать вопрос не «Взломают ли нас?», а «Когда и как это произойдет?», следует заранее подготовиться к такому исходу и продумать способы реагирования на успешно проведенную кибератаку.

Политика управления киберинцидентами должна учитывать различные сценарии реагирования на релевантные для компании типы киберугроз. В зависимости от типа инцидента необходимо описать действия, например, при DDoS-атаке, утечке данных, заражении вирусом-шифровальщиком, выходе из строя информационной системы из-за аппаратного сбоя или некорректно установленного обновления и т. д. Перечень актуальных киберугроз уникален для каждой организации и зависит от сектора экономики, масштаба бизнеса, специфики деятельности, используемых технологий, риск-аппетита компании. В сценариях реагирования следует описать действия для выявления, анализа, локализации и устранения киберинцидента, восстановления и выполнения постинцидентных действий, включая детальный разбор случившегося, формирование отчетности и актуализацию сценариев реагирования на основе «выученных уроков».

В зависимости от квалификации атакующих и качества выстроенной корпоративной системы ИБ киберинцидент может быть или не выявлен вовсе, или зафиксирован уже постфактум, в том числе когда его последствия стали достоянием общественности. Последствия некоторых типов атак сразу становятся очевидными для большого количества клиентов компании: это касается недоступности сайта и сервисов компании в результате DDoS, взлома или сбоя в инфраструктуре, дефейса (изменения внешнего вида веб-страниц с добавлением посторонних логотипов или лозунгов), распространения в соцсетях или мессенджерах мошеннических или дезинформационных сообщений якобы от имени первого лица компании, создаваемых с помощью технологии дипфейк.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Горе от интеллекта: как хайп вокруг ИИ вредит IT-продуктам Горе от интеллекта: как хайп вокруг ИИ вредит IT-продуктам

В каких случаях ИИ навредит продукту, а в каких — поможет

Forbes
О чем не говорят мужчины: 3 самых популярных запроса к психологам О чем не говорят мужчины: 3 самых популярных запроса к психологам

Чем же делятся мужчины с терапевтами?

Psychologies
Корректировать размер скидки и определить брак: в чем ИИ поможет даже малому бизнесу Корректировать размер скидки и определить брак: в чем ИИ поможет даже малому бизнесу

Что именно искусственный интеллект делает для бизнеса уже сегодня?

Inc.
«Волноваться полезно»: 5 видов тревоги «Волноваться полезно»: 5 видов тревоги

Что лежит в основе тревоги и как использовать ее себе во благо?

Psychologies
Любовь или зависимость? 7 признаков нездоровых отношений Любовь или зависимость? 7 признаков нездоровых отношений

Как отличить истинные чувства от зависимости, способной разрушать нас изнутри?

VOICE
Список Будисавлевич: как домохозяйка спасла из немецких концлагерей тысячи детей Список Будисавлевич: как домохозяйка спасла из немецких концлагерей тысячи детей

Как Диана Будисавлевич в годы гитлеровской оккупации спасала детей

Forbes
Отложенное материнство: что нужно знать о заморозке яйцеклеток каждой женщине Отложенное материнство: что нужно знать о заморозке яйцеклеток каждой женщине

Как современная наука помогает остановить время и сохранить фертильность?

Psychologies
Колдовство — это политика: как в средневековой Ирландии пытались осудить ведьму Колдовство — это политика: как в средневековой Ирландии пытались осудить ведьму

Отрывок из книги «Леди-убийцы. Их ужасающие преступления и шокирующие приговоры»

Forbes
В теннисе странный счет и много сложных терминов. Рассказываем, как устроен этот вид спорта В теннисе странный счет и много сложных терминов. Рассказываем, как устроен этот вид спорта

Почему в теннисе считают 15-30-40? Ликбез от «Сноба»

СНОБ
Таежные звезды эстрады Таежные звезды эстрады

Под какую музыку тысячи молодых ребят строили самую протяженную железную дорогу

СНОБ
Отличный писатель и ужасный муж: факты о Л.Н. Толстом, которые вы могли не знать Отличный писатель и ужасный муж: факты о Л.Н. Толстом, которые вы могли не знать

Пять фактов, которые вы могли не знать о Толстом

ТехИнсайдер
Солнце одно, а эффект разный: почему некоторые люди спокойно загорают на солнце, а другие моментально обгорают Солнце одно, а эффект разный: почему некоторые люди спокойно загорают на солнце, а другие моментально обгорают

Почему люди по-разному реагируют на палящее солнце?

ТехИнсайдер
Дорожные работы Дорожные работы

Как исчезает одна из двух главных российских бед (если по Гоголю)

СНОБ
И грянул БАМ И грянул БАМ

Почему БАМ органично встроился в культурный код советского человека?

СНОБ
Упоминания в твиттере не повысили цитируемость научных статей Упоминания в твиттере не повысили цитируемость научных статей

Публикация в твиттере лишь незначительно влияет на частоту цитирования

N+1
«Паутина страха» и «Судная ночь в Аркадии»: чем пугают дарвинистский арахнохоррор и тихий постапокалипсис с Николасом Кейджем? «Паутина страха» и «Судная ночь в Аркадии»: чем пугают дарвинистский арахнохоррор и тихий постапокалипсис с Николасом Кейджем?

Фильмы ужасов, которые одинаково сильно любят темноту и жутких существ

Правила жизни
Как повысить ФПС в Доте 2? Полный гайд на 2024 год Как повысить ФПС в Доте 2? Полный гайд на 2024 год

Как поднять ФПС в Доте и какой он должен быть?

CHIP
Дело не в шляпах Дело не в шляпах

Как Павел I искал экстремизм в заграничных книгах и модах

Weekend
Секстинг и еще 6 признаков микроизмены Секстинг и еще 6 признаков микроизмены

Как понять, что партнера «ведет в сторону», объясняет сексотерапевт

Psychologies
«Ты мне не отец!»: что важно знать отчиму, чтобы наладить отношения с неродным ребенком «Ты мне не отец!»: что важно знать отчиму, чтобы наладить отношения с неродным ребенком

Как выстроить дружеские и доверительные отношения с пасынком или падчерицей?

Psychologies
Астрономы нашли на Луне потенциальный источник квазиспутника Земли Астрономы нашли на Луне потенциальный источник квазиспутника Земли

Астероид Камоалева мог быть выбит с поверхности Луны в прошлом

N+1
ВОЗ сообщила о 3500 смертях от вирусных гепатитов в мире ежедневно ВОЗ сообщила о 3500 смертях от вирусных гепатитов в мире ежедневно

ВОЗ представила доклад о вирусных гепатитах Global hepatitis report

N+1
«Главное – не вовлекайся» «Главное – не вовлекайся»

Перспективы семейных ценностей и династические проблемы современного общества

Правила жизни
Военная галерея Военная галерея

Перед главным залом Зимнего дворца несут вечную службу герои войны 1812 года

Дилетант
Каким получилось «Падение империи» Алекса Гарленда — печальный и тихий блокбастер Каким получилось «Падение империи» Алекса Гарленда — печальный и тихий блокбастер

«Падение империи» — невероятные американские горки о Гражданской войне в США

Правила жизни
Жемчужина России. Путешествие в сердце Тувы Жемчужина России. Путешествие в сердце Тувы

Тыва — регион контрастов, где можно увидеть и вечную мерзлоту, и дюны пустыни

VOICE
Радость, слезы и семейные тайны: семь очень разных фильмов про свадьбы Радость, слезы и семейные тайны: семь очень разных фильмов про свадьбы

«Свадебные» фильмы в самых разных жанрах

Forbes
Неудобные люди: почему мы пытаемся изменить окружающих Неудобные люди: почему мы пытаемся изменить окружающих

Почему мы стремимся переделать близких людей?

Psychologies
ПЭТ/МРТ помогла избежать ненужных биопсий при диагностике рака простаты ПЭТ/МРТ помогла избежать ненужных биопсий при диагностике рака простаты

ПЭТ/МРТ позволяет дифференцировать случаи подозрения на рак простаты

N+1
Софт отечества: как восстанавливается рынок отечественного ПО для бизнеса Софт отечества: как восстанавливается рынок отечественного ПО для бизнеса

Как проходит восстановление рынка ПО после ухода зарубежных вендоров

Forbes
Открыть в приложении