Как подготовиться к киберинциденту и что нужно делать, когда он уже случился?

ForbesHi-Tech

Управление неизбежностью: что делать до и после кибератаки

Руслан Рахметов

Фото Getty Images

В реалиях киберпространства 2024 года разговор о взломе IT-инфраструктуры, утечке данных или DDoS-атаке может зайти даже в высоких кабинетах тех, кто еще совсем недавно посчитал бы подобные вопросы исключительно операционными. Новости о масштабных кибератаках и сбоях в работе веб-сервисов еще несколько лет назад публиковались только на профильных ресурсах и интересовали исключительно директоров по IT и информбезопасности (ИБ). Но наступила новая реальность. Генеральный директор Security Vision Руслан Рахметов рассуждает о том, как подготовиться к киберинциденту и что нужно делать, когда он уже случился.

Кибератаки — примета эпохи

Сегодня масштаб цифровизации и степень зависимости от информтехнологий практически любого крупного бизнеса столь высоки, что киберустойчивость информационной инфраструктуры является ключевым условием для функционирования большинства бизнес-процессов. Значительно возросло количество кибератак, повысилась неоднородность IT-инфраструктур из-за эффекта пандемии, санкционных ограничений, ускорившегося импортозамещения, использования атакующими все более совершенных методов и технологий, включая системы ИИ, а также из-за фактически открытого противостояния между государствами в киберпространстве.

Эти объективные факторы означают: даже самая продвинутая компания, уделяющая значительное внимание кибербезопасности, рано или поздно столкнется с кибератакой и ее последствиями. В ситуации, когда разумнее задавать вопрос не «Взломают ли нас?», а «Когда и как это произойдет?», следует заранее подготовиться к такому исходу и продумать способы реагирования на успешно проведенную кибератаку.

Политика управления киберинцидентами должна учитывать различные сценарии реагирования на релевантные для компании типы киберугроз. В зависимости от типа инцидента необходимо описать действия, например, при DDoS-атаке, утечке данных, заражении вирусом-шифровальщиком, выходе из строя информационной системы из-за аппаратного сбоя или некорректно установленного обновления и т. д. Перечень актуальных киберугроз уникален для каждой организации и зависит от сектора экономики, масштаба бизнеса, специфики деятельности, используемых технологий, риск-аппетита компании. В сценариях реагирования следует описать действия для выявления, анализа, локализации и устранения киберинцидента, восстановления и выполнения постинцидентных действий, включая детальный разбор случившегося, формирование отчетности и актуализацию сценариев реагирования на основе «выученных уроков».

В зависимости от квалификации атакующих и качества выстроенной корпоративной системы ИБ киберинцидент может быть или не выявлен вовсе, или зафиксирован уже постфактум, в том числе когда его последствия стали достоянием общественности. Последствия некоторых типов атак сразу становятся очевидными для большого количества клиентов компании: это касается недоступности сайта и сервисов компании в результате DDoS, взлома или сбоя в инфраструктуре, дефейса (изменения внешнего вида веб-страниц с добавлением посторонних логотипов или лозунгов), распространения в соцсетях или мессенджерах мошеннических или дезинформационных сообщений якобы от имени первого лица компании, создаваемых с помощью технологии дипфейк.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Желтая кофта Маяковского: как поэты Серебряного века становились иконами стиля Желтая кофта Маяковского: как поэты Серебряного века становились иконами стиля

Как галстук-бант и желтая кофта Маяковского стали символами нового искусства

Forbes
Какими пилками лобзика пилить дерево, металл, пластик: рекомендации и основные отличия Какими пилками лобзика пилить дерево, металл, пластик: рекомендации и основные отличия

Лобзиком можно пилить не только древесину! Как найти правильную пилку?

CHIP
Почему у одних самолетов крыло находится в нижней части фюзеляжа, а у других в верхней: 15 неочевидных причин Почему у одних самолетов крыло находится в нижней части фюзеляжа, а у других в верхней: 15 неочевидных причин

От чего зависит расположение крыльев у самолетов?

ТехИнсайдер
Все гениальное просто: 5 привычных предметов мебели с интересной историей Все гениальное просто: 5 привычных предметов мебели с интересной историей

Интересная история разработки стоит за каждым из этих предметов мебели

ТехИнсайдер
Используй ложку и телефон: 20 способов доставить себе удовольствие Используй ложку и телефон: 20 способов доставить себе удовольствие

Двадцать разных способов мастурбации на любой вкус и цвет

Cosmopolitan
Не в смысле «шляпа» Не в смысле «шляпа»

Как начиналась одна из самых знаменитых финансовых афер в истории человечества

Дилетант
Михаил Владимирович Голицын и «Угли России» Михаил Владимирович Голицын и «Угли России»

Крупнейший специалист по геологии угля Михаил Голицын и роль угля в жизни России

Знание – сила
Покидая Генотопию Покидая Генотопию

С тех пор каждый человек фактически живет в двух параллельных мирах...

Вокруг света
Паразит рептилий два года прожил в глазу поевшей крокодилятины конголезки Паразит рептилий два года прожил в глазу поевшей крокодилятины конголезки

Врачи извлекли из глаза молодой женщины личинку пятиустки Armillifer grandis

N+1
Самый энергичный свет Самый энергичный свет

История открытия и некоторые факты о гамма-лучах

Наука и жизнь
Жизнь в моменте: почему аренда так популярна в последнее время Жизнь в моменте: почему аренда так популярна в последнее время

Почему зумеры и миллениалы выбирают аренду квартиры вместо покупки?

ТехИнсайдер
Академик Андрей Книппер Академик Андрей Книппер

Жизнь и труды советского и российского геолога Андрея Книппера

Знание – сила
«Главное – не вовлекайся» «Главное – не вовлекайся»

Перспективы семейных ценностей и династические проблемы современного общества

Правила жизни
Технологии безопасности Технологии безопасности

Как компании повышают надежность нефтепроводов

Наука
Весна приходит не одна: как бороться с аллергией на пыльцу? Весна приходит не одна: как бороться с аллергией на пыльцу?

Что важно знать о поллинозе, чтобы пережить период активного цветения растений

Maxim
«Если что-то я оставлю после себя – это дети и фильмы» «Если что-то я оставлю после себя – это дети и фильмы»

Наталия Кончаловская взяла интервью у отца, режиссера Андрея Кончаловского

Правила жизни
Как людям с ОКР комфортно работать и полностью раскрыть свои таланты Как людям с ОКР комфортно работать и полностью раскрыть свои таланты

Почему нейроотличия — это не всегда плохо и как обратить симптомы в свою пользу

Inc.
Арт-пространство, отель и парк: что строили на месте известных тюрем Арт-пространство, отель и парк: что строили на месте известных тюрем

Чем известна «русская Бастилия» и во что перестраивали другие известные тюрьмы

СНОБ
Правила жизни Владимира Набокова Правила жизни Владимира Набокова

Правила жизни русского и американского писателя Владимира Набокова

Правила жизни
Самые стойкие: 7 цветов, которые дольше всех остаются свежими Самые стойкие: 7 цветов, которые дольше всех остаются свежими

Срезанные цветы, которые смогут радовать вас на протяжении нескольких недель

ТехИнсайдер
Ожидание и реальность не совпадут: 8 вещей, которые не следует покупать в онлайн-магазинах Ожидание и реальность не совпадут: 8 вещей, которые не следует покупать в онлайн-магазинах

Рассказываем, какие позиции точно не стоит добавлять в корзину

ТехИнсайдер
Топографический кретинизм: почему некоторые люди постоянно теряются и как с этим бороться Топографический кретинизм: почему некоторые люди постоянно теряются и как с этим бороться

Топографический кретинизм: что это за расстройство и можно ли от него избавиться

ТехИнсайдер
Марс в искусстве. Истории о Красной планете в музыке, литературе и театре Марс в искусстве. Истории о Красной планете в музыке, литературе и театре

Как музыканты, писатели и режиссеры изображали Марс в своих работах

СНОБ
Почему плавают обороты двигателя на холостом ходу Почему плавают обороты двигателя на холостом ходу

Плавание оборотов при отпущенной педали газа часто является признаком неполадок

РБК
Семь правил винного этикета Семь правил винного этикета

Каких правил стоит придерживаться, когда пьешь вино?

Maxim
Бронетехника для выполнения специально-боевых задач Бронетехника для выполнения специально-боевых задач

Колесные бронированные машины как нельзя лучше подходят для задач Росгвардии

Обозрение армии и флота
Женская дружба и зависть: как «разрулить» ситуацию Женская дружба и зависть: как «разрулить» ситуацию

Можно ли дружить с подругой, если она вам завидует?

Psychologies
Все сериалы по видеоиграм от худшего к лучшему Все сериалы по видеоиграм от худшего к лучшему

Экранизации видеоигр: все ли они так плохи?

Maxim
Х5: сложный путь в родную гавань Х5: сложный путь в родную гавань

X5 Retail Group проходит через процедуру «принудительной редомициляции»

Монокль
Вредно ли есть белый хлеб: что думаю ученые и врачи Вредно ли есть белый хлеб: что думаю ученые и врачи

Белый хлеб часто называют «одним из самых вредных для здоровья углеводов»

ТехИнсайдер
Открыть в приложении