Как подготовиться к киберинциденту и что нужно делать, когда он уже случился?

ForbesHi-Tech

Управление неизбежностью: что делать до и после кибератаки

Руслан Рахметов

Фото Getty Images

В реалиях киберпространства 2024 года разговор о взломе IT-инфраструктуры, утечке данных или DDoS-атаке может зайти даже в высоких кабинетах тех, кто еще совсем недавно посчитал бы подобные вопросы исключительно операционными. Новости о масштабных кибератаках и сбоях в работе веб-сервисов еще несколько лет назад публиковались только на профильных ресурсах и интересовали исключительно директоров по IT и информбезопасности (ИБ). Но наступила новая реальность. Генеральный директор Security Vision Руслан Рахметов рассуждает о том, как подготовиться к киберинциденту и что нужно делать, когда он уже случился.

Кибератаки — примета эпохи

Сегодня масштаб цифровизации и степень зависимости от информтехнологий практически любого крупного бизнеса столь высоки, что киберустойчивость информационной инфраструктуры является ключевым условием для функционирования большинства бизнес-процессов. Значительно возросло количество кибератак, повысилась неоднородность IT-инфраструктур из-за эффекта пандемии, санкционных ограничений, ускорившегося импортозамещения, использования атакующими все более совершенных методов и технологий, включая системы ИИ, а также из-за фактически открытого противостояния между государствами в киберпространстве.

Эти объективные факторы означают: даже самая продвинутая компания, уделяющая значительное внимание кибербезопасности, рано или поздно столкнется с кибератакой и ее последствиями. В ситуации, когда разумнее задавать вопрос не «Взломают ли нас?», а «Когда и как это произойдет?», следует заранее подготовиться к такому исходу и продумать способы реагирования на успешно проведенную кибератаку.

Политика управления киберинцидентами должна учитывать различные сценарии реагирования на релевантные для компании типы киберугроз. В зависимости от типа инцидента необходимо описать действия, например, при DDoS-атаке, утечке данных, заражении вирусом-шифровальщиком, выходе из строя информационной системы из-за аппаратного сбоя или некорректно установленного обновления и т. д. Перечень актуальных киберугроз уникален для каждой организации и зависит от сектора экономики, масштаба бизнеса, специфики деятельности, используемых технологий, риск-аппетита компании. В сценариях реагирования следует описать действия для выявления, анализа, локализации и устранения киберинцидента, восстановления и выполнения постинцидентных действий, включая детальный разбор случившегося, формирование отчетности и актуализацию сценариев реагирования на основе «выученных уроков».

В зависимости от квалификации атакующих и качества выстроенной корпоративной системы ИБ киберинцидент может быть или не выявлен вовсе, или зафиксирован уже постфактум, в том числе когда его последствия стали достоянием общественности. Последствия некоторых типов атак сразу становятся очевидными для большого количества клиентов компании: это касается недоступности сайта и сервисов компании в результате DDoS, взлома или сбоя в инфраструктуре, дефейса (изменения внешнего вида веб-страниц с добавлением посторонних логотипов или лозунгов), распространения в соцсетях или мессенджерах мошеннических или дезинформационных сообщений якобы от имени первого лица компании, создаваемых с помощью технологии дипфейк.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Между свободой и хаосом: как собственнику правильно передать полномочия Между свободой и хаосом: как собственнику правильно передать полномочия

Как избежать ошибок при передачи полномочий на бизнес

Forbes
Уснуть в пути и проснуться: 8 принципов безопасной ночевки в машине Уснуть в пути и проснуться: 8 принципов безопасной ночевки в машине

Что нужно знать перед ночевкой в машине, чтобы она была безопасной

ТехИнсайдер
Раскрыт секретный рецепт римского бетона, который пережил тысячелетия Раскрыт секретный рецепт римского бетона, который пережил тысячелетия

Чем состав и технология производства римского бетона отличались от современного

Inc.
Ханами по-приморски Ханами по-приморски

Рододендрон – чудо дальневосточной природы и символ Приморья

Отдых в России
Любовь или зависимость? 7 признаков нездоровых отношений Любовь или зависимость? 7 признаков нездоровых отношений

Как отличить истинные чувства от зависимости, способной разрушать нас изнутри?

VOICE
Нзинга Мбади Нгола: как африканская королева 40 лет сражалась с колонизаторами Нзинга Мбади Нгола: как африканская королева 40 лет сражалась с колонизаторами

История африканской королевы, которая была готова пойти на всё ради своей страны

Forbes
Ни дать ни взять: бизнес не хочет делиться с государством данными Ни дать ни взять: бизнес не хочет делиться с государством данными

Бизнес не хочет бесплатно отдавать государству персональные данные клиентов

Forbes
Солнце одно, а эффект разный: почему некоторые люди спокойно загорают на солнце, а другие моментально обгорают Солнце одно, а эффект разный: почему некоторые люди спокойно загорают на солнце, а другие моментально обгорают

Почему люди по-разному реагируют на палящее солнце?

ТехИнсайдер
Прирожденные певцы: для чего и о чем поют птицы Прирожденные певцы: для чего и о чем поют птицы

О чем все время поют птицы? Зачем они это делают?

ТехИнсайдер
Что такое процедура медиации: принципы и результаты Что такое процедура медиации: принципы и результаты

Кто такой медиатор, когда к нему стоит обратиться?

РБК
Арт-дилер Денис Арцинович: «Продолжать паразитировать на имени Фаберже неправильно» Арт-дилер Денис Арцинович: «Продолжать паразитировать на имени Фаберже неправильно»

Денис Арцинович о лаврах Фаберже и выборе между живыми и умершими художниками

СНОБ
Неземное хобби: чем увлекались на отдыхе Гагарин, Армстронг и еще 7 известных космонавтов Неземное хобби: чем увлекались на отдыхе Гагарин, Армстронг и еще 7 известных космонавтов

Какие увлечения были у известных космонавтов?

ТехИнсайдер
10 фраз, которые спасут вас от неловкой тишины на первом свидании 10 фраз, которые спасут вас от неловкой тишины на первом свидании

Почему возникают трудности в общении на первом свидании?

Psychologies
Молодые самцы лазоревок уступили чужих самок старшим сородичам Молодые самцы лазоревок уступили чужих самок старшим сородичам

В отсутствии старших самцов лазоревок репродуктивный успех молодых увеличился

N+1
Опасно для здоровья: 7 продуктов, которые не следует разогревать повторно Опасно для здоровья: 7 продуктов, которые не следует разогревать повторно

При повторном нагревании эти продукты могут стать токсичными

ТехИнсайдер
Хитрая, откровенная, бесстрашная: 10 альбомов Тейлор Свифт от худшего к лучшему Хитрая, откровенная, бесстрашная: 10 альбомов Тейлор Свифт от худшего к лучшему

Подробно рассматриваем все альбомы Тейлор Свифт

Правила жизни
Топ-10 необычных и полезных приборов для кухни Топ-10 необычных и полезных приборов для кухни

Гаджеты, которые упрощают привычные бытовые дела на кухне

ТехИнсайдер
Как вести мировую экономическую войну Как вести мировую экономическую войну

О природе экономического роста, происходящего сейчас в России

Монокль
Простое правило, о котором многие не задумываются: зачем нужно мыть многоразовые бутылки и как это делать Простое правило, о котором многие не задумываются: зачем нужно мыть многоразовые бутылки и как это делать

Позаботьтесь о своем здоровье и выработайте привычку мыть многоразовые бутылки

ТехИнсайдер
«Нужны личности особого душевного склада»: как сегодня существует литературный театр «Нужны личности особого душевного склада»: как сегодня существует литературный театр

Какую литературу сегодня можно считать современной и зачем люди идут в театр

Forbes
Зоя Бербер: «Слушать нужно только тех, кому доверяешь» Зоя Бербер: «Слушать нужно только тех, кому доверяешь»

Актриса Зоя Бербер о смене имени и игнорировании курсов для будущих родителей

Здоровье
Мальчик выпросил у родителей домашнего осьминога. Теперь у них 50 животных! Как так? Мальчик выпросил у родителей домашнего осьминога. Теперь у них 50 животных! Как так?

Кэмерон понятия не имел, во что он ввязался, когда приобрел домашнего осьминога

ТехИнсайдер
Менялы вместо банков Менялы вместо банков

Перевод денег из России в другие страны превратился в настоящий квест

Монокль
Третье испытание «Старшипа» Третье испытание «Старшипа»

Очередной и очень ощутимый шаг вперед гигантского гибрида ракеты и звездолета

Наука
Как второй сезон сериала «Обоюдное согласие» рассказывает про домашнее насилие Как второй сезон сериала «Обоюдное согласие» рассказывает про домашнее насилие

Насколько реалистично российские сериалы показывают домашнее насилие?

Forbes
Секс, Кафка и атомная бомба. О чем может рассказать аниме Секс, Кафка и атомная бомба. О чем может рассказать аниме

Четыре фильма, которые изменят ваши представления об аниме

СНОБ
«Русская тигрица»: актриса немого кино Ольга Бакланова завоевала Голливуд. На российской театральной сцене ее заменили Орловой — «по типажу» «Русская тигрица»: актриса немого кино Ольга Бакланова завоевала Голливуд. На российской театральной сцене ее заменили Орловой — «по типажу»

Где бы Ольга Бакланова ни жила, она несла на сцену русскую школу

Караван историй
Кто такие невротики и надо ли им лечиться? Кто такие невротики и надо ли им лечиться?

Почему некоторые люди так нервозно реагируют на стресс?

Maxim
Окно в лес Окно в лес

Как в доме в пригороде Казани интерьер стал продолжением лесного пейзажа

RR Люкс.Личности.Бизнес.
Высокие ставки: что покупать на рынке акций по версии брокера ВТБ Высокие ставки: что покупать на рынке акций по версии брокера ВТБ

Что ВТБ советует выбрать для инвестиций сейчас?

Forbes
Открыть в приложении