Как подготовиться к киберинциденту и что нужно делать, когда он уже случился?

ForbesHi-Tech

Управление неизбежностью: что делать до и после кибератаки

Руслан Рахметов

Фото Getty Images

В реалиях киберпространства 2024 года разговор о взломе IT-инфраструктуры, утечке данных или DDoS-атаке может зайти даже в высоких кабинетах тех, кто еще совсем недавно посчитал бы подобные вопросы исключительно операционными. Новости о масштабных кибератаках и сбоях в работе веб-сервисов еще несколько лет назад публиковались только на профильных ресурсах и интересовали исключительно директоров по IT и информбезопасности (ИБ). Но наступила новая реальность. Генеральный директор Security Vision Руслан Рахметов рассуждает о том, как подготовиться к киберинциденту и что нужно делать, когда он уже случился.

Кибератаки — примета эпохи

Сегодня масштаб цифровизации и степень зависимости от информтехнологий практически любого крупного бизнеса столь высоки, что киберустойчивость информационной инфраструктуры является ключевым условием для функционирования большинства бизнес-процессов. Значительно возросло количество кибератак, повысилась неоднородность IT-инфраструктур из-за эффекта пандемии, санкционных ограничений, ускорившегося импортозамещения, использования атакующими все более совершенных методов и технологий, включая системы ИИ, а также из-за фактически открытого противостояния между государствами в киберпространстве.

Эти объективные факторы означают: даже самая продвинутая компания, уделяющая значительное внимание кибербезопасности, рано или поздно столкнется с кибератакой и ее последствиями. В ситуации, когда разумнее задавать вопрос не «Взломают ли нас?», а «Когда и как это произойдет?», следует заранее подготовиться к такому исходу и продумать способы реагирования на успешно проведенную кибератаку.

Политика управления киберинцидентами должна учитывать различные сценарии реагирования на релевантные для компании типы киберугроз. В зависимости от типа инцидента необходимо описать действия, например, при DDoS-атаке, утечке данных, заражении вирусом-шифровальщиком, выходе из строя информационной системы из-за аппаратного сбоя или некорректно установленного обновления и т. д. Перечень актуальных киберугроз уникален для каждой организации и зависит от сектора экономики, масштаба бизнеса, специфики деятельности, используемых технологий, риск-аппетита компании. В сценариях реагирования следует описать действия для выявления, анализа, локализации и устранения киберинцидента, восстановления и выполнения постинцидентных действий, включая детальный разбор случившегося, формирование отчетности и актуализацию сценариев реагирования на основе «выученных уроков».

В зависимости от квалификации атакующих и качества выстроенной корпоративной системы ИБ киберинцидент может быть или не выявлен вовсе, или зафиксирован уже постфактум, в том числе когда его последствия стали достоянием общественности. Последствия некоторых типов атак сразу становятся очевидными для большого количества клиентов компании: это касается недоступности сайта и сервисов компании в результате DDoS, взлома или сбоя в инфраструктуре, дефейса (изменения внешнего вида веб-страниц с добавлением посторонних логотипов или лозунгов), распространения в соцсетях или мессенджерах мошеннических или дезинформационных сообщений якобы от имени первого лица компании, создаваемых с помощью технологии дипфейк.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

По цене дубовой рощи и годового оброка: сколько стоили балы в Российской империи По цене дубовой рощи и годового оброка: сколько стоили балы в Российской империи

Как организовывали императорские и городские балы в XIX и XX веках?

Forbes
Как понять, что партнер уже готов к браку: 10 главных признаков Как понять, что партнер уже готов к браку: 10 главных признаков

По каким признакам можно определить готовность партнера к семейной жизни

Psychologies
От нефтеразведки до торговли: как российские компании применяют нейросети От нефтеразведки до торговли: как российские компании применяют нейросети

В каких сферах применяют ИИ и каких результатов удалось добиться?

Inc.
Отличный писатель и ужасный муж: факты о Л.Н. Толстом, которые вы могли не знать Отличный писатель и ужасный муж: факты о Л.Н. Толстом, которые вы могли не знать

Пять фактов, которые вы могли не знать о Толстом

ТехИнсайдер
«Засветиться» в инфополе и почаще выходить из дома: как быстро завести знакомства в новой профессии «Засветиться» в инфополе и почаще выходить из дома: как быстро завести знакомства в новой профессии

Как создать полезные связи в условиях ограниченной очной коммуникации?

Inc.
Настоящая Либерталия: какой была экономика на пиратском Мадагаскаре Настоящая Либерталия: какой была экономика на пиратском Мадагаскаре

Как было устроено «пиратское королевство» на острове Мадагаскар?

Forbes
Что ваши любимые закуски говорят, о вашем характере: исследования Что ваши любимые закуски говорят, о вашем характере: исследования

Какой ваш любимый снэк?

ТехИнсайдер
Юнона Незванкина Юнона Незванкина

Дизайнер бутиков придумывает интерьеры с антиквариатом музейного уровня

Собака.ru
Дом с подвохом Дом с подвохом

Девять признаков опасной квартиры на вторичном рынке

Лиза
Все сериалы по видеоиграм от худшего к лучшему Все сериалы по видеоиграм от худшего к лучшему

Экранизации видеоигр: все ли они так плохи?

Maxim
7 правил, которые помогут выжить, если вы заботитесь о пожилом нарциссе 7 правил, которые помогут выжить, если вы заботитесь о пожилом нарциссе

Ваш пожилой отец, мать, бабушка — нарцисс? Вам никогда не удастся ему угодить

Psychologies
Дреды вместо лаптей: почему сериал «Джентльмен в Москве» бьет мимо цели Дреды вместо лаптей: почему сериал «Джентльмен в Москве» бьет мимо цели

Каким вышел сериал о дореволюционном аристократе, застрявшем в 1920-х в Москве

Forbes
Почему кошачья моча так плохо пахнет: ученые наконец-то выяснили это Почему кошачья моча так плохо пахнет: ученые наконец-то выяснили это

Почему этот кошачий запах ни с чем не спутать?

ТехИнсайдер
Какими пилками лобзика пилить дерево, металл, пластик: рекомендации и основные отличия Какими пилками лобзика пилить дерево, металл, пластик: рекомендации и основные отличия

Лобзиком можно пилить не только древесину! Как найти правильную пилку?

CHIP
13 пород собак с самым крепким здоровьем 13 пород собак с самым крепким здоровьем

Захотели обзавестись четырехлапым другом? Тогда обратите внимание на эти породы

ТехИнсайдер
10 фраз, которые выдают энергетического вампира 10 фраз, которые выдают энергетического вампира

Как понять, что из вас тянут жизненно важные ресурсы?

Psychologies
Эренумаб облегчил симптомы мигрени лучше неспецифических препаратов Эренумаб облегчил симптомы мигрени лучше неспецифических препаратов

Лишь недавно ученые разработали эренумаб, предназначенный для лечения мигрени

N+1
Костенки: родина всех европейцев? Костенки: родина всех европейцев?

Человек разумный появился 40 тыс. лет назад именно здесь — в Костенках!

Зеркало Мира
Каким получилось «Падение империи» Алекса Гарленда — печальный и тихий блокбастер Каким получилось «Падение империи» Алекса Гарленда — печальный и тихий блокбастер

«Падение империи» — невероятные американские горки о Гражданской войне в США

Правила жизни
Мои инопланетяне! Мои инопланетяне!

Если они прилетели, природа сделала уверенный поворот к приходу весны

Наука и жизнь
Красиво и натурально: 10 способов покрасить пасхальные яйца без «химии» Красиво и натурально: 10 способов покрасить пасхальные яйца без «химии»

Собрали 10 простых и красивых способов покрасить яйца к празднику

ТехИнсайдер
Царевна лягушек Царевна лягушек

Pomodoro, «поедание лягушки» и другие лучшие техники для управления временем

VOICE
Она в городе: существует ли комфортная урбанистическая среда для женщин в России Она в городе: существует ли комфортная урбанистическая среда для женщин в России

Как сделать, чтобы городская среда была удобной как для мужчин, так и для женщин

Forbes
Туризм в Йеллоустоуне оказался причиной выброса миллиона тонн углекислого газа в год Туризм в Йеллоустоуне оказался причиной выброса миллиона тонн углекислого газа в год

65 процентов выбросов CO2 в Йеллоустоуне приходится на авиаперелеты

N+1
Сдвинуть Землю и умереть: 5 удивительных фактов о самой мощной ГЭС в мире Сдвинуть Землю и умереть: 5 удивительных фактов о самой мощной ГЭС в мире

Говорят, эта ГЭС так велика, что её можно увидеть с Луны

ТехИнсайдер
Список Будисавлевич: как домохозяйка спасла из немецких концлагерей тысячи детей Список Будисавлевич: как домохозяйка спасла из немецких концлагерей тысячи детей

Как Диана Будисавлевич в годы гитлеровской оккупации спасала детей

Forbes
Самая любимая Самая любимая

Направление self-care лечит не только тело, но и душу

Лиза
Самый энергичный свет Самый энергичный свет

История открытия и некоторые факты о гамма-лучах

Наука и жизнь
Военная галерея Военная галерея

Перед главным залом Зимнего дворца несут вечную службу герои войны 1812 года

Дилетант
Почему зрительный контакт вызывает у многих людей неловкое чувство Почему зрительный контакт вызывает у многих людей неловкое чувство

Замечали ли вы, что при разговоре стараетесь не смотреть собеседнику в глаза?

ТехИнсайдер
Открыть в приложении