Как подготовиться к киберинциденту и что нужно делать, когда он уже случился?

ForbesHi-Tech

Управление неизбежностью: что делать до и после кибератаки

Руслан Рахметов

Фото Getty Images

В реалиях киберпространства 2024 года разговор о взломе IT-инфраструктуры, утечке данных или DDoS-атаке может зайти даже в высоких кабинетах тех, кто еще совсем недавно посчитал бы подобные вопросы исключительно операционными. Новости о масштабных кибератаках и сбоях в работе веб-сервисов еще несколько лет назад публиковались только на профильных ресурсах и интересовали исключительно директоров по IT и информбезопасности (ИБ). Но наступила новая реальность. Генеральный директор Security Vision Руслан Рахметов рассуждает о том, как подготовиться к киберинциденту и что нужно делать, когда он уже случился.

Кибератаки — примета эпохи

Сегодня масштаб цифровизации и степень зависимости от информтехнологий практически любого крупного бизнеса столь высоки, что киберустойчивость информационной инфраструктуры является ключевым условием для функционирования большинства бизнес-процессов. Значительно возросло количество кибератак, повысилась неоднородность IT-инфраструктур из-за эффекта пандемии, санкционных ограничений, ускорившегося импортозамещения, использования атакующими все более совершенных методов и технологий, включая системы ИИ, а также из-за фактически открытого противостояния между государствами в киберпространстве.

Эти объективные факторы означают: даже самая продвинутая компания, уделяющая значительное внимание кибербезопасности, рано или поздно столкнется с кибератакой и ее последствиями. В ситуации, когда разумнее задавать вопрос не «Взломают ли нас?», а «Когда и как это произойдет?», следует заранее подготовиться к такому исходу и продумать способы реагирования на успешно проведенную кибератаку.

Политика управления киберинцидентами должна учитывать различные сценарии реагирования на релевантные для компании типы киберугроз. В зависимости от типа инцидента необходимо описать действия, например, при DDoS-атаке, утечке данных, заражении вирусом-шифровальщиком, выходе из строя информационной системы из-за аппаратного сбоя или некорректно установленного обновления и т. д. Перечень актуальных киберугроз уникален для каждой организации и зависит от сектора экономики, масштаба бизнеса, специфики деятельности, используемых технологий, риск-аппетита компании. В сценариях реагирования следует описать действия для выявления, анализа, локализации и устранения киберинцидента, восстановления и выполнения постинцидентных действий, включая детальный разбор случившегося, формирование отчетности и актуализацию сценариев реагирования на основе «выученных уроков».

В зависимости от квалификации атакующих и качества выстроенной корпоративной системы ИБ киберинцидент может быть или не выявлен вовсе, или зафиксирован уже постфактум, в том числе когда его последствия стали достоянием общественности. Последствия некоторых типов атак сразу становятся очевидными для большого количества клиентов компании: это касается недоступности сайта и сервисов компании в результате DDoS, взлома или сбоя в инфраструктуре, дефейса (изменения внешнего вида веб-страниц с добавлением посторонних логотипов или лозунгов), распространения в соцсетях или мессенджерах мошеннических или дезинформационных сообщений якобы от имени первого лица компании, создаваемых с помощью технологии дипфейк.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Переработки за бесценок: что и в каких условиях шьют женщины в российских колониях Переработки за бесценок: что и в каких условиях шьют женщины в российских колониях

Сколько получают женщины в колониях? Помогут ли им новые навыки на свободе?

Forbes
10 умных лайфхаков по чистке холодильника: советы профессиональных клинеров 10 умных лайфхаков по чистке холодильника: советы профессиональных клинеров

Как облегчить чистку холодильника?

VOICE
Кто такой Mr. Parker и Владимир Владимирович(тм): умер легенда «ЖЖ» — журналист Максим Кононенко Кто такой Mr. Parker и Владимир Владимирович(тм): умер легенда «ЖЖ» — журналист Максим Кононенко

Mr. Parker — один из тех, кто определял стиль российского сегмента Интернета

Maxim
Сказочный мир и нетривиальный сюжет: 5 книг в жанре мифологического фэнтези Сказочный мир и нетривиальный сюжет: 5 книг в жанре мифологического фэнтези

Подборка современных книг, которые оперируют мифами разных народов

ТехИнсайдер
6 признаков глупого человека 6 признаков глупого человека

Как понять, кого нужно избегать? Да и нужно ли на самом деле?

Psychologies
Скажи «мяу» Скажи «мяу»

Даем таблетку кошке без ссор и скандалов

Лиза
Экспресс-ремонт в домашних условиях: как убрать заломы на обуви и вернуть их первоначальный внешний вид Экспресс-ремонт в домашних условиях: как убрать заломы на обуви и вернуть их первоначальный внешний вид

От заломов на обуви необходимо избавляться как можно раньше. Как это сделать?

ТехИнсайдер
Что смотреть в выходные: 6 новых российских сериалов, которые вы могли пропустить Что смотреть в выходные: 6 новых российских сериалов, которые вы могли пропустить

Новые отечественные сериалы: от серьезных драм до кринж- и метакомедий

Правила жизни
8 вдохновляющих книг с сильными героинями 8 вдохновляющих книг с сильными героинями

Книги, которые утешат вас в нелегкий период жизни и помогут поверить в свои силы

Psychologies
Она в городе: существует ли комфортная урбанистическая среда для женщин в России Она в городе: существует ли комфортная урбанистическая среда для женщин в России

Как сделать, чтобы городская среда была удобной как для мужчин, так и для женщин

Forbes
«Если б мужа не было рядом, я бы вообще не родила»: как проходят партнерские роды и как к ним подготовиться «Если б мужа не было рядом, я бы вообще не родила»: как проходят партнерские роды и как к ним подготовиться

Действительно ли партнерские роды могут быть вредны для отношений?

Psychologies
О насущном: как хранить банковскую карту, чтобы она не размагнитилась О насущном: как хранить банковскую карту, чтобы она не размагнитилась

Что делать, если ваша банковская карта размагнитилась?

ТехИнсайдер
Краткосрочное ОСАГО: 5 вопросов, которые возникают у каждого водителя Краткосрочное ОСАГО: 5 вопросов, которые возникают у каждого водителя

В каких случаях краткосрочное ОСАГО может быть выгодно?

ТехИнсайдер
Мужчины глазами девушек: что стоит за словами «масик», «тюбик», «штрих» и «чечик» Мужчины глазами девушек: что стоит за словами «масик», «тюбик», «штрих» и «чечик»

Зачем девушки придумали новую типологию мужчин?

Psychologies
Бронетехника для выполнения специально-боевых задач Бронетехника для выполнения специально-боевых задач

Колесные бронированные машины как нельзя лучше подходят для задач Росгвардии

Обозрение армии и флота
Доллар за 94 рубля: почему российская валюта ослабела до осенних минимумов Доллар за 94 рубля: почему российская валюта ослабела до осенних минимумов

Что происходит с рублем и чего от него ожидать до конца года?

Forbes
Историк экономики Быков: «Нам нужна самодостаточность, а не прибыль» Историк экономики Быков: «Нам нужна самодостаточность, а не прибыль»

Зачем России нужна экономика самодостаточности, чем она отличается от автаркии?

ФедералПресс
45 в «кубе» 45 в «кубе»

За что мы любим «Гелендваген»

Автопилот
Банки с лососем из 1970-х поразили ученых! Вот каких паразитов нашли внутри Банки с лососем из 1970-х поразили ученых! Вот каких паразитов нашли внутри

Ученые поразились содержимому в просроченных банках с лососем

ТехИнсайдер
Говорят, мы бяки-буки: самые нестандартные бандиты в кино Говорят, мы бяки-буки: самые нестандартные бандиты в кино

Нестандартные экранные преступники, разрушающие привычный шаблон

Правила жизни
Как укрепить иммунитет Как укрепить иммунитет

Что поможет повысить иммунитет весной

Здоровье
Японцы сделали робоверсию ожившего трехногого стула из аниме Японцы сделали робоверсию ожившего трехногого стула из аниме

Инженеры воспроизвели оживший стул без одной ноги и научили его ходить

N+1
«Сладкая история мира. 2000 лет господства сахара в экономике, политике и медицине» «Сладкая история мира. 2000 лет господства сахара в экономике, политике и медицине»

Какие инновации пришли в сахарное производство в XVIII веке

N+1
7 вещей, которые нельзя чистить жидкостью мытья для посуды: мнение клинеров 7 вещей, которые нельзя чистить жидкостью мытья для посуды: мнение клинеров

Почему кофеварки, латунь и нержавеющую сталь нельзя мыть мылом для мытья посуды

VOICE
Топ-10 необычных и полезных приборов для кухни Топ-10 необычных и полезных приборов для кухни

Гаджеты, которые упрощают привычные бытовые дела на кухне

ТехИнсайдер
Как зародился образ женщины-домохозяйки и при чем здесь капитализм Как зародился образ женщины-домохозяйки и при чем здесь капитализм

В какой момент женщина стала ответственной за домашний уют?

Psychologies
Па-де-де Па-де-де

Разговор об искусстве с основательницей и художественным руководителем ЦБШ

Grazia
Что мы узнали о Павле Дурове из интервью Такеру Карлсону: 5 фактов Что мы узнали о Павле Дурове из интервью Такеру Карлсону: 5 фактов

Создатель «ВКонтакте» и Telegram дал первое масштабное интервью

Psychologies
«Стены увидят и донесут»: история репрессированной школьницы Нины Луговской «Стены увидят и донесут»: история репрессированной школьницы Нины Луговской

Почему советская власть прошлась по школьнице Нине Луговской?

ТехИнсайдер
Упоминания в твиттере не повысили цитируемость научных статей Упоминания в твиттере не повысили цитируемость научных статей

Публикация в твиттере лишь незначительно влияет на частоту цитирования

N+1
Открыть в приложении