Как подготовиться к киберинциденту и что нужно делать, когда он уже случился?

ForbesHi-Tech

Управление неизбежностью: что делать до и после кибератаки

Руслан Рахметов

Фото Getty Images

В реалиях киберпространства 2024 года разговор о взломе IT-инфраструктуры, утечке данных или DDoS-атаке может зайти даже в высоких кабинетах тех, кто еще совсем недавно посчитал бы подобные вопросы исключительно операционными. Новости о масштабных кибератаках и сбоях в работе веб-сервисов еще несколько лет назад публиковались только на профильных ресурсах и интересовали исключительно директоров по IT и информбезопасности (ИБ). Но наступила новая реальность. Генеральный директор Security Vision Руслан Рахметов рассуждает о том, как подготовиться к киберинциденту и что нужно делать, когда он уже случился.

Кибератаки — примета эпохи

Сегодня масштаб цифровизации и степень зависимости от информтехнологий практически любого крупного бизнеса столь высоки, что киберустойчивость информационной инфраструктуры является ключевым условием для функционирования большинства бизнес-процессов. Значительно возросло количество кибератак, повысилась неоднородность IT-инфраструктур из-за эффекта пандемии, санкционных ограничений, ускорившегося импортозамещения, использования атакующими все более совершенных методов и технологий, включая системы ИИ, а также из-за фактически открытого противостояния между государствами в киберпространстве.

Эти объективные факторы означают: даже самая продвинутая компания, уделяющая значительное внимание кибербезопасности, рано или поздно столкнется с кибератакой и ее последствиями. В ситуации, когда разумнее задавать вопрос не «Взломают ли нас?», а «Когда и как это произойдет?», следует заранее подготовиться к такому исходу и продумать способы реагирования на успешно проведенную кибератаку.

Политика управления киберинцидентами должна учитывать различные сценарии реагирования на релевантные для компании типы киберугроз. В зависимости от типа инцидента необходимо описать действия, например, при DDoS-атаке, утечке данных, заражении вирусом-шифровальщиком, выходе из строя информационной системы из-за аппаратного сбоя или некорректно установленного обновления и т. д. Перечень актуальных киберугроз уникален для каждой организации и зависит от сектора экономики, масштаба бизнеса, специфики деятельности, используемых технологий, риск-аппетита компании. В сценариях реагирования следует описать действия для выявления, анализа, локализации и устранения киберинцидента, восстановления и выполнения постинцидентных действий, включая детальный разбор случившегося, формирование отчетности и актуализацию сценариев реагирования на основе «выученных уроков».

В зависимости от квалификации атакующих и качества выстроенной корпоративной системы ИБ киберинцидент может быть или не выявлен вовсе, или зафиксирован уже постфактум, в том числе когда его последствия стали достоянием общественности. Последствия некоторых типов атак сразу становятся очевидными для большого количества клиентов компании: это касается недоступности сайта и сервисов компании в результате DDoS, взлома или сбоя в инфраструктуре, дефейса (изменения внешнего вида веб-страниц с добавлением посторонних логотипов или лозунгов), распространения в соцсетях или мессенджерах мошеннических или дезинформационных сообщений якобы от имени первого лица компании, создаваемых с помощью технологии дипфейк.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Лекарство от уныния: как философия помогает бороться с тревогой и внутренней пустотой Лекарство от уныния: как философия помогает бороться с тревогой и внутренней пустотой

Почему в мире бесконечных возможностей мы все чаще чувствуем тревогу, пустоту?

Forbes
Плоский мир: обещает ли двумерное золото технологическую революцию Плоский мир: обещает ли двумерное золото технологическую революцию

Какие технологические достижения могут принести сверхтонкие слои золота

Forbes
От фан-клуба Джеки Чана до базы красивых актрис: как и кем создавались крупнейшие сайты о кино От фан-клуба Джеки Чана до базы красивых актрис: как и кем создавались крупнейшие сайты о кино

Как и кем создавались самые известные сайты о кино

Правила жизни
«Синдром половика»: почему люди вытирают о вас ноги «Синдром половика»: почему люди вытирают о вас ноги

Если вам часто кажется, что окружающие вас используют, то вам не кажется

Psychologies
Как быстро возбудить девушку: 12 способов (гид, который стоит держать под рукой) Как быстро возбудить девушку: 12 способов (гид, который стоит держать под рукой)

Не знаете, как быстро возбудить девушку до предела? Вы по адресу!

Playboy
Неловкого молчания больше не будет: как научиться поддерживать разговор с кем угодно Неловкого молчания больше не будет: как научиться поддерживать разговор с кем угодно

Как сделать любой разговор нескучным и непринужденным?

ТехИнсайдер
Па-де-де Па-де-де

Разговор об искусстве с основательницей и художественным руководителем ЦБШ

Grazia
Где русская женщина, там всегда притяжение Где русская женщина, там всегда притяжение

Юлия Пересильд известна своей искренностью — это делает ее неуязвимой

OK!
Спасение Колумба от смерти и подтверждение теории Эйнштейна: 5 солнечных затмений, которые повлияли на ход истории Спасение Колумба от смерти и подтверждение теории Эйнштейна: 5 солнечных затмений, которые повлияли на ход истории

В разные периоды солнечные затмения по-разному влияли на историю

ТехИнсайдер
Удивительно, но факт: подушку безопасности придумали стоматологи Удивительно, но факт: подушку безопасности придумали стоматологи

Благодарить за идею подушки безопасности мы должны двух стоматологов

ТехИнсайдер
Встречаем Пасху Встречаем Пасху

Лови идеи, как необычно покрасить яйца натуральными красителями

Лиза
Александр Цыпкин: «Я не читаю свои рассказы ни за какие деньги, когда люди сидят за столами и едят. Ну, пока не читаю» Александр Цыпкин: «Я не читаю свои рассказы ни за какие деньги, когда люди сидят за столами и едят. Ну, пока не читаю»

«С детских лет меня особо привлекала приключенческая литература»

Коллекция. Караван историй
Сказочный мир и нетривиальный сюжет: 5 книг в жанре мифологического фэнтези Сказочный мир и нетривиальный сюжет: 5 книг в жанре мифологического фэнтези

Подборка современных книг, которые оперируют мифами разных народов

ТехИнсайдер
Мужчины глазами девушек: что стоит за словами «масик», «тюбик», «штрих» и «чечик» Мужчины глазами девушек: что стоит за словами «масик», «тюбик», «штрих» и «чечик»

Зачем девушки придумали новую типологию мужчин?

Psychologies
Как определить свой эмоциональный тип и развивать устойчивость Как определить свой эмоциональный тип и развивать устойчивость

Исследование: люди по-разному переживают стресс и выходят из него

Psychologies
Как связаны цвет и вкус вина: на примере белых, красных, розовых и оранжевых Как связаны цвет и вкус вина: на примере белых, красных, розовых и оранжевых

Как по цвету вина определить его вкус и аромат

СНОБ
Теперь можно! Теперь можно!

Устаревшие правила дизайна интерьера, которые давно пора нарушить

Лиза
«Ширли»: фильм о первой темнокожей женщине, которая попыталась стать президентом «Ширли»: фильм о первой темнокожей женщине, которая попыталась стать президентом

Почему стоит смотреть фильм «Ширли», зная, что героиня не добилась успеха

Forbes
«Смогу тратить свой заработок»: как женщины в XX веке искали оплачиваемую работу «Смогу тратить свой заработок»: как женщины в XX веке искали оплачиваемую работу

Отрывок из романа Мейв Бинчи «Зажги свечу»

Forbes
Лепет помог птенцам зебровых амадин запомнить отцовскую песню Лепет помог птенцам зебровых амадин запомнить отцовскую песню

Лепет птенцов зебровых амадин запускает процесс запоминания песни наставника

N+1
Из центра на периферию: почему молодежь уезжает из мегаполисов Из центра на периферию: почему молодежь уезжает из мегаполисов

Почему молодежь все чаще связывает свое будущее с городами на периферии

ФедералПресс
Минэкономразвития повысило прогноз по росту экономики и доходов: что за этим стоит Минэкономразвития повысило прогноз по росту экономики и доходов: что за этим стоит

Минэкономразвития пересмотрело трехлетний прогноз экономического развития

Forbes
Астрономы отыскали девять редких двойных цефеид Астрономы отыскали девять редких двойных цефеид

Астрономы подтвердили открытие девяти двойных систем, где обе звезды — цефеиды

N+1
«Царица Наталья Кирилловна показывает взбунтовавшимся стрельцам живого и здорового царевича Ивана» «Царица Наталья Кирилловна показывает взбунтовавшимся стрельцам живого и здорового царевича Ивана»

Вид живого и невредимого царевича не остановил жаждущую крови толпу...

Дилетант
Лучшие сериалы, снятые по мотивам кинофильмов Лучшие сериалы, снятые по мотивам кинофильмов

Превращать любимый фильм в сериал — вовсе не современное изобретение

Maxim
Х5: сложный путь в родную гавань Х5: сложный путь в родную гавань

X5 Retail Group проходит через процедуру «принудительной редомициляции»

Монокль
Опытным путем Опытным путем

Шеф-повара вспоминают жизненные уроки на старте своей карьеры

Grazia
Сопротивление — полезно Сопротивление — полезно

Ученые из Новосибирска создали мемристоры для перезапуска компьютерной индустрии

Монокль
Ученые смогли расшифровать самую загадочную книгу в истории человечества — рукопись Войнича Ученые смогли расшифровать самую загадочную книгу в истории человечества — рукопись Войнича

Рукопись Войнича вот уже 600 лет ставит в тупик криптографов и историков

ТехИнсайдер
Лучезарный Лучезарный

За прозвищем князя Александра Куракина стояло несметное богатство

Дилетант
Открыть в приложении