Как подготовиться к киберинциденту и что нужно делать, когда он уже случился?

ForbesHi-Tech

Управление неизбежностью: что делать до и после кибератаки

Руслан Рахметов

Фото Getty Images

В реалиях киберпространства 2024 года разговор о взломе IT-инфраструктуры, утечке данных или DDoS-атаке может зайти даже в высоких кабинетах тех, кто еще совсем недавно посчитал бы подобные вопросы исключительно операционными. Новости о масштабных кибератаках и сбоях в работе веб-сервисов еще несколько лет назад публиковались только на профильных ресурсах и интересовали исключительно директоров по IT и информбезопасности (ИБ). Но наступила новая реальность. Генеральный директор Security Vision Руслан Рахметов рассуждает о том, как подготовиться к киберинциденту и что нужно делать, когда он уже случился.

Кибератаки — примета эпохи

Сегодня масштаб цифровизации и степень зависимости от информтехнологий практически любого крупного бизнеса столь высоки, что киберустойчивость информационной инфраструктуры является ключевым условием для функционирования большинства бизнес-процессов. Значительно возросло количество кибератак, повысилась неоднородность IT-инфраструктур из-за эффекта пандемии, санкционных ограничений, ускорившегося импортозамещения, использования атакующими все более совершенных методов и технологий, включая системы ИИ, а также из-за фактически открытого противостояния между государствами в киберпространстве.

Эти объективные факторы означают: даже самая продвинутая компания, уделяющая значительное внимание кибербезопасности, рано или поздно столкнется с кибератакой и ее последствиями. В ситуации, когда разумнее задавать вопрос не «Взломают ли нас?», а «Когда и как это произойдет?», следует заранее подготовиться к такому исходу и продумать способы реагирования на успешно проведенную кибератаку.

Политика управления киберинцидентами должна учитывать различные сценарии реагирования на релевантные для компании типы киберугроз. В зависимости от типа инцидента необходимо описать действия, например, при DDoS-атаке, утечке данных, заражении вирусом-шифровальщиком, выходе из строя информационной системы из-за аппаратного сбоя или некорректно установленного обновления и т. д. Перечень актуальных киберугроз уникален для каждой организации и зависит от сектора экономики, масштаба бизнеса, специфики деятельности, используемых технологий, риск-аппетита компании. В сценариях реагирования следует описать действия для выявления, анализа, локализации и устранения киберинцидента, восстановления и выполнения постинцидентных действий, включая детальный разбор случившегося, формирование отчетности и актуализацию сценариев реагирования на основе «выученных уроков».

В зависимости от квалификации атакующих и качества выстроенной корпоративной системы ИБ киберинцидент может быть или не выявлен вовсе, или зафиксирован уже постфактум, в том числе когда его последствия стали достоянием общественности. Последствия некоторых типов атак сразу становятся очевидными для большого количества клиентов компании: это касается недоступности сайта и сервисов компании в результате DDoS, взлома или сбоя в инфраструктуре, дефейса (изменения внешнего вида веб-страниц с добавлением посторонних логотипов или лозунгов), распространения в соцсетях или мессенджерах мошеннических или дезинформационных сообщений якобы от имени первого лица компании, создаваемых с помощью технологии дипфейк.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

«Что знает Мариэль?»: зачем колкое драмеди меняет местами детей и родителей «Что знает Мариэль?»: зачем колкое драмеди меняет местами детей и родителей

Как «Что знает Мариэль?» по-новому рассматривает детско-родительские отношения

Forbes
Что мы узнали о Павле Дурове из интервью Такеру Карлсону: 5 фактов Что мы узнали о Павле Дурове из интервью Такеру Карлсону: 5 фактов

Создатель «ВКонтакте» и Telegram дал первое масштабное интервью

Psychologies
От полезных советов до создания ИИ-жен: как люди используют чат-ботов От полезных советов до создания ИИ-жен: как люди используют чат-ботов

Как люди пользуются персонифицированными чат-ботами?

Inc.
От «Смертельной битвы» до Fallout: лучшие экранизации компьютерных игр От «Смертельной битвы» до Fallout: лучшие экранизации компьютерных игр

Адаптации культовых видеоигр, которые не уступают оригиналу

Правила жизни
Никаких шлепок и свадебных платьев: какой дресс-код советуют соблюдать музеи и театры Никаких шлепок и свадебных платьев: какой дресс-код советуют соблюдать музеи и театры

Какие рекомендации по выбору одежды мировые театры и музеи дают посетителям

Forbes
Доигрались: почему статус «экранизация видеоигры» больше не позорное клеймо, а знак высокого качества Доигрались: почему статус «экранизация видеоигры» больше не позорное клеймо, а знак высокого качества

Как вышло, что экранизации игр вдруг скакнули со дна в элиту кинопроизводства?

Правила жизни
На память о встрече На память о встрече

Аварии из эпохи СССР, запечатленные на фото

Автопилот
Думай сам: когда человечество создаст сильный ИИ и как это отразится на обществе Думай сам: когда человечество создаст сильный ИИ и как это отразится на обществе

Смогут ли системы функционировать без прямого вмешательства человека?

Forbes
Как стеклышко Как стеклышко

Моем окна до идеальной чистоты, без пятен и разводов

Лиза
Переждать бурю Переждать бурю

Как помочь ребенку пережить гормональную бурю в 10-14 лет?

Лиза
Мужчины глазами девушек: что стоит за словами «масик», «тюбик», «штрих» и «чечик» Мужчины глазами девушек: что стоит за словами «масик», «тюбик», «штрих» и «чечик»

Зачем девушки придумали новую типологию мужчин?

Psychologies
Всего и побольше Всего и побольше

Флекситарианство: вегетарианские ценности без запрета есть мясо

Лиза
Ссоры из-за денег: как и почему возникают финансовые разногласия между парой и в семье Ссоры из-за денег: как и почему возникают финансовые разногласия между парой и в семье

Основные причины финансовых разногласий в парах

Inc.
Елисейский дворец Елисейский дворец

Елисейский дворец — главная резиденция президента Французской Республики

Дилетант
Бизнес вышел на охоту за инвесторами Бизнес вышел на охоту за инвесторами

О планах провести IPO заявляют компании, которые хотят усилить свой бренд

Монокль
Ожидание и реальность не совпадут: 8 вещей, которые не следует покупать в онлайн-магазинах Ожидание и реальность не совпадут: 8 вещей, которые не следует покупать в онлайн-магазинах

Рассказываем, какие позиции точно не стоит добавлять в корзину

ТехИнсайдер
Финансовая грамотность: как научиться управлять деньгами Финансовая грамотность: как научиться управлять деньгами

Практические советы по финансовой грамотности от наших героинь

Здоровье
Царевна лягушек Царевна лягушек

Pomodoro, «поедание лягушки» и другие лучшие техники для управления временем

VOICE
Две головы лучше: зачем российским предпринимателям развивать культуру партнерства Две головы лучше: зачем российским предпринимателям развивать культуру партнерства

В чем преимущества партнерских бизнес-отношений?

Forbes
Как найти идеального партнера по типу личности: 4 сценария Как найти идеального партнера по типу личности: 4 сценария

Партнер какого типа личности вам подходит?

Psychologies
Александр Цыпкин: «Я не читаю свои рассказы ни за какие деньги, когда люди сидят за столами и едят. Ну, пока не читаю» Александр Цыпкин: «Я не читаю свои рассказы ни за какие деньги, когда люди сидят за столами и едят. Ну, пока не читаю»

«С детских лет меня особо привлекала приключенческая литература»

Коллекция. Караван историй
Как помыть машину во дворе и не налететь на штраф Как помыть машину во дворе и не налететь на штраф

Как помыть машину, не нарушив при этом санитарные и экологические нормы

ТехИнсайдер
Темная сторона короны: 5 печально известных королевских скандалов Темная сторона короны: 5 печально известных королевских скандалов

Скандалы, которые подорвали авторитет монархии по всей Европе

ТехИнсайдер
«Сладкая история мира. 2000 лет господства сахара в экономике, политике и медицине» «Сладкая история мира. 2000 лет господства сахара в экономике, политике и медицине»

Какие инновации пришли в сахарное производство в XVIII веке

N+1
Как определить свой эмоциональный тип и развивать устойчивость Как определить свой эмоциональный тип и развивать устойчивость

Исследование: люди по-разному переживают стресс и выходят из него

Psychologies
Как мошенники использовали дипфейки премьер-министра Италии в «фильмах для взрослых» Как мошенники использовали дипфейки премьер-министра Италии в «фильмах для взрослых»

Джорджа Мелони судится с создателями порнографических дипфейков

Forbes
Зависть, иллюзии и конфликты: как социальные сети влияют на твои отношения с мужчиной? Зависть, иллюзии и конфликты: как социальные сети влияют на твои отношения с мужчиной?

В любви соцсети могут не только помочь, но и навредить

VOICE
Что не так со «Смутой» от новосибирской студии Cyberia Nova Что не так со «Смутой» от новосибирской студии Cyberia Nova

Разбираемся в причинах провала главной российской игры этого года

Maxim
История первого отряда космонавтов СССР: как из 20 кандидатов выбирали того, что первым полетит в космос История первого отряда космонавтов СССР: как из 20 кандидатов выбирали того, что первым полетит в космос

Критерии отбора кандидатов в космонавты в 1960 году

ТехИнсайдер
ВАЗ, он же ТАЗ, он же «Ильич», он же «Татарин» — краткая история «Копейки» ВАЗ, он же ТАЗ, он же «Ильич», он же «Татарин» — краткая история «Копейки»

Как «Копейка» изменила жизнь советского человека

СНОБ
Открыть в приложении