Как подготовиться к киберинциденту и что нужно делать, когда он уже случился?

ForbesHi-Tech

Управление неизбежностью: что делать до и после кибератаки

Руслан Рахметов

Фото Getty Images

В реалиях киберпространства 2024 года разговор о взломе IT-инфраструктуры, утечке данных или DDoS-атаке может зайти даже в высоких кабинетах тех, кто еще совсем недавно посчитал бы подобные вопросы исключительно операционными. Новости о масштабных кибератаках и сбоях в работе веб-сервисов еще несколько лет назад публиковались только на профильных ресурсах и интересовали исключительно директоров по IT и информбезопасности (ИБ). Но наступила новая реальность. Генеральный директор Security Vision Руслан Рахметов рассуждает о том, как подготовиться к киберинциденту и что нужно делать, когда он уже случился.

Кибератаки — примета эпохи

Сегодня масштаб цифровизации и степень зависимости от информтехнологий практически любого крупного бизнеса столь высоки, что киберустойчивость информационной инфраструктуры является ключевым условием для функционирования большинства бизнес-процессов. Значительно возросло количество кибератак, повысилась неоднородность IT-инфраструктур из-за эффекта пандемии, санкционных ограничений, ускорившегося импортозамещения, использования атакующими все более совершенных методов и технологий, включая системы ИИ, а также из-за фактически открытого противостояния между государствами в киберпространстве.

Эти объективные факторы означают: даже самая продвинутая компания, уделяющая значительное внимание кибербезопасности, рано или поздно столкнется с кибератакой и ее последствиями. В ситуации, когда разумнее задавать вопрос не «Взломают ли нас?», а «Когда и как это произойдет?», следует заранее подготовиться к такому исходу и продумать способы реагирования на успешно проведенную кибератаку.

Политика управления киберинцидентами должна учитывать различные сценарии реагирования на релевантные для компании типы киберугроз. В зависимости от типа инцидента необходимо описать действия, например, при DDoS-атаке, утечке данных, заражении вирусом-шифровальщиком, выходе из строя информационной системы из-за аппаратного сбоя или некорректно установленного обновления и т. д. Перечень актуальных киберугроз уникален для каждой организации и зависит от сектора экономики, масштаба бизнеса, специфики деятельности, используемых технологий, риск-аппетита компании. В сценариях реагирования следует описать действия для выявления, анализа, локализации и устранения киберинцидента, восстановления и выполнения постинцидентных действий, включая детальный разбор случившегося, формирование отчетности и актуализацию сценариев реагирования на основе «выученных уроков».

В зависимости от квалификации атакующих и качества выстроенной корпоративной системы ИБ киберинцидент может быть или не выявлен вовсе, или зафиксирован уже постфактум, в том числе когда его последствия стали достоянием общественности. Последствия некоторых типов атак сразу становятся очевидными для большого количества клиентов компании: это касается недоступности сайта и сервисов компании в результате DDoS, взлома или сбоя в инфраструктуре, дефейса (изменения внешнего вида веб-страниц с добавлением посторонних логотипов или лозунгов), распространения в соцсетях или мессенджерах мошеннических или дезинформационных сообщений якобы от имени первого лица компании, создаваемых с помощью технологии дипфейк.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Пожар на складе: Бакальчук и еще 9 самых обедневших за год российских миллиардеров Пожар на складе: Бакальчук и еще 9 самых обедневших за год российских миллиардеров

Список наиболее обедневших российских участников списка Forbes

Forbes
К середине века волны жары в сочетании с прибрежными наводнениями будут длиться в пять раз дольше К середине века волны жары в сочетании с прибрежными наводнениями будут длиться в пять раз дольше

Волны жары и подъем уровня моря будут длиться в пять раз дольше, чем раньше

N+1
Как подключить смартфон к старой магнитоле — все рабочие способы Как подключить смартфон к старой магнитоле — все рабочие способы

Даже древняя кассетная магнитола может воспроизводить музыку со смартфона. Как?

CHIP
Отмыть неотмываемое: как избавиться от следов перманентного маркера с любой поверхности Отмыть неотмываемое: как избавиться от следов перманентного маркера с любой поверхности

Чем отмыть перманентный маркер с разных поверхностей без специальных средств

ТехИнсайдер
«Зачем ты это ляпнул?!»: мужчины объясняют, почему они хейтят женщин «Зачем ты это ляпнул?!»: мужчины объясняют, почему они хейтят женщин

Почему некоторые мужчины начинают знакомство с грубости?

VOICE
План «Б» План «Б»

Истории звезд о казусах во время путешествий по миру

Grazia
Не стучись в мою дверь: 5 сериалов-антологий в жанре ужасов Не стучись в мою дверь: 5 сериалов-антологий в жанре ужасов

Хорроры-антологии, которые не позволят вам от себя оторваться

Правила жизни
Формирование визуомоторных ассоциаций оказалось зависимо от мозжечка Формирование визуомоторных ассоциаций оказалось зависимо от мозжечка

Нейробиологи выяснили, что мозжечок важен не только для моторных функций

N+1
Упоминания в твиттере не повысили цитируемость научных статей Упоминания в твиттере не повысили цитируемость научных статей

Публикация в твиттере лишь незначительно влияет на частоту цитирования

N+1
Витамин на букву «С». Что будет, если съесть много аскорбинок: возможные реакции организма Витамин на букву «С». Что будет, если съесть много аскорбинок: возможные реакции организма

Кажется, что аскорбинки можно есть бесконечно. Но это не так

Лиза
Секстинг и еще 6 признаков микроизмены Секстинг и еще 6 признаков микроизмены

Как понять, что партнера «ведет в сторону», объясняет сексотерапевт

Psychologies
Как выбрать профессию подростку, чтобы он стал счастливым взрослым Как выбрать профессию подростку, чтобы он стал счастливым взрослым

Как выстроить карьерную траекторию, чтобы помочь ребенку стать успешным

РБК
ИИ и технологии ИИ в мире науки, техники и предпринимательства ИИ и технологии ИИ в мире науки, техники и предпринимательства

Какой правовой статус у искусственного интеллекта?

Наука и Техника
И грянул БАМ И грянул БАМ

Почему БАМ органично встроился в культурный код советского человека?

СНОБ
Дарья Милославская: «Мне бесконечно дороги слова Веры Кузьминичны: «С ней я ничего не боюсь» Дарья Милославская: «Мне бесконечно дороги слова Веры Кузьминичны: «С ней я ничего не боюсь»

«А выглядела она очень хорошо, а уж после «Травиаты» вообще расцветала...»

Караван историй
Денис Тагинцев: «Когда танцуешь, ты переживаешь состояние абсолютного счастья» Денис Тагинцев: «Когда танцуешь, ты переживаешь состояние абсолютного счастья»

Хореограф-постановщик Денис Тагинцев — о том, что такое танец

Монокль
Не только Fallout: 7 самых ожидаемых экранизаций игр Не только Fallout: 7 самых ожидаемых экранизаций игр

Какие фильмы по играм могут выйти в обозримом будущем?

Maxim
Подать газу Подать газу

Что сдерживает перевод российской сельхозтехники на газомоторное топливо

Агроинвестор
Неофициальные шестидесятые: от СМОГа до «ахматовских сирот» Неофициальные шестидесятые: от СМОГа до «ахматовских сирот»

Неофициальная поэзия 1960-х: поэтические содружества и авторы-одиночки

Полка
Как Ив-Сен Лоран исследовал обнаженное тело и освобождал женщин от условностей Как Ив-Сен Лоран исследовал обнаженное тело и освобождал женщин от условностей

Как Ив-Сен Лоран исследовал роль человеческого тела в искусстве XX и XXI веков

Forbes
Памяти Марчелло Гандини: вспоминаем автомобили, которыми мы восхищались в детстве Памяти Марчелло Гандини: вспоминаем автомобили, которыми мы восхищались в детстве

Марчелло Гандини создал машины, о постерах с которыми мы мечтали в детстве

Maxim
Поиск себя, детективы и любовь: 10 удачных экранизаций женских романов Поиск себя, детективы и любовь: 10 удачных экранизаций женских романов

Удачные экранизации романов, написанных женщинами

Forbes
Ню и автор Ню и автор

«Обнаженная муза Пьера Боннара»: бесхитростный байопик художника

Weekend
По следам Америго Веспуччи По следам Америго Веспуччи

Своим капризом судьба обессмертила путешественника Америго Веспуччи

Знание – сила
Лишь секса тень Лишь секса тень

В каком возрасте больше секса?

Men Today
Иностранцев поставят перед непростым выбором Иностранцев поставят перед непростым выбором

Держатели иностранных акций могут начинать осторожно радоваться

Монокль
Космос по расписанию Космос по расписанию

Космические агентства, компании и стартапы рассказывают о своих планах заранее

ТехИнсайдер
Фонотека: как The Velvet Underground опередили время и записали пророческий альбом Фонотека: как The Velvet Underground опередили время и записали пророческий альбом

Как первому альбому The Velvet Underground удалось не попасть во время

Правила жизни
Проверяем щитовидку. Неочевидные симптомы, которые указывает на ее проблемы Проверяем щитовидку. Неочевидные симптомы, которые указывает на ее проблемы

Щитовидка контролирует работу сердца и влияет на наше самочувствие

Лиза
10 новых классных сериалов, которые никто не смотрит 10 новых классных сериалов, которые никто не смотрит

Малоизвестные, но крутые сериалы, вышедшие за последнее время

Maxim
Открыть в приложении