Пять проблем, с которыми сталкивается бизнес, выстраивая свою киберзащиту

ForbesБизнес

Вырваться из этой дыры: какие ошибки допускают компании в управлении уязвимостями

Роман Рожков

Фото Patrick Lux / Getty Images

В 75% компаний данные об информационных активах не обновляются вовремя, четверть не учитывают значимость систем, где обнаружена уязвимость IT-инфраструктуры, и во всех компаниях минимальные сроки устранения уязвимостей занимают больше, чем время, через которое злоумышленники начинают использовать их в реальных атаках. Такие данные содержатся в исследовании Positive Technologies, изучившей пилотные проекты своей профильной системы. Примечательно, что на одном «пилоте» в среднем было выявлено более 700 трендовых уязвимостей, то есть тех, что активно используются в атаках или с высокой степенью вероятности будут применяться злоумышленниками в ближайшее время.

Растущая угроза проникновения

Аналитики Positive Technologies изучили результаты 30 пилотных проектов системы MaxPatrol VM, предназначенной для управления уязвимостями, которые проводились в госучреждениях, финансовых организациях, промышленных и других компаниях с начала 2022 года по февраль 2023 года. В среднем в рамках одного проекта было проанализировано около 1500 активов, т.е. информационных систем или узлов, имеющих ценность для организации и подлежащих защите от киберугроз. Так компания смогла выделить пять ключевых проблем, с которыми сталкиваются бизнес и организации в работе с уязвимостями инфраструктуры, выстраивая свою киберзащиту.

Количество новых уязвимостей ежегодно увеличивается, указывают в Positive Technologies: в 2020 году в базе данных NVD (National Vulnerability Database) было опубликовано более 18 000 уязвимостей, в 2021-м — свыше 20 000, а в 2022-м их было больше 25 000. Каждый день в среднем обнаруживается более 60 недостатков в IT-системах, используя которые можно нанести непоправимый ущерб как отдельному активу, так и инфраструктуре в целом, нарушить технологические процессы и работу клиентских систем, украсть денежные средства или конфиденциальную информацию, отмечают эксперты. Ситуация обостряется прекращением обновлений иностранного ПО. Российские пользователи остались без поддержки мировых разработчиков, а значит, вопрос работы с уязвимостями становится все более актуальным.

Классифицируй это

Проблема №1 — недостаточная классификация активов, считают в Positive Technologies. Это, указывают эксперты, повышает риск того, что значимые для бизнес-процессов системы не попадут в зону сканирования и останутся уязвимыми к атакам злоумышленников.

В ходе пилотных проектов активам присваивался высокий, средний или низкий уровень значимости, поясняют аналитики. Высокую значимость имели контроллеры домена, почтовые серверы и серверы баз данных. К активам среднего уровня значимости относились другие серверы (например, антивирус) и рабочие станции администраторов. Активами низкой значимости, как правило, были рабочие станции пользователей. При этом в среднем удавалось классифицировать лишь 37% активов пилотной зоны.

У вас устаревшая информация

Проблема №2, которую зафиксировали специалисты — неактуальность информации об активах. IT-инфраструктура компаний постоянно меняется: в среднем за неделю на каждые 100 существующих появляются три новых актива. Информацию о них необходимо поддерживать в актуальном состоянии.

Однако в 75% компаний она не обновляется вовремя: около трети активов имеют устаревшие данные. «Такая ситуация опасна для компании, так как некоторые из могут быть не просканированы, и уязвимости на них не будут обнаружены вовремя», — сообщают эксперты.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

«Умри, моя любовь»: хоррор с Дженнифер Лоуренс о сложном опыте материнства «Умри, моя любовь»: хоррор с Дженнифер Лоуренс о сложном опыте материнства

Как Линн Рэмси превращает сюжет, знакомый многим семьям, в мрачный хоррор

Forbes
«Мне жутко не понравился Эйлат, но потрясло Мертвое море»: Саша Савельева рассказала, почему с мужем переехала в Израиль «Мне жутко не понравился Эйлат, но потрясло Мертвое море»: Саша Савельева рассказала, почему с мужем переехала в Израиль

Певица Саша Савельева заявила, что Мертвое море стало для нее «местом силы»

VOICE
«Деньги на стол»: как финансовая прозрачность позволяет удержать сотрудников «Деньги на стол»: как финансовая прозрачность позволяет удержать сотрудников

Зачем компании делиться финансовой отчетностью с джунами?

Inc.
10 неожиданных фактов о главном герое каждого лета – арбузе 10 неожиданных фактов о главном герое каждого лета – арбузе

Арбуз — ягода, фрукт или овощ?

ТехИнсайдер
11 способов становиться немного умнее каждый день 11 способов становиться немного умнее каждый день

Интеллект, как и тело, требует правильного питания и регулярных тренировок

Psychologies
Растения привлекли млекопитающих плодами с повышенной концентрацией спирта Растения привлекли млекопитающих плодами с повышенной концентрацией спирта

Зачем растения концентрируют спирт в своих плодах?

N+1
Душевная пустота: что это и как ее правильно заполнять — 5 шагов Душевная пустота: что это и как ее правильно заполнять — 5 шагов

Откуда берутся апатия и чувство безысходности?

Psychologies
Простая материя Простая материя

Дизайнер Екатерина Чернявская рассматривает интерьер как произведение искусства

Robb Report
Когда женщины начали носить лифчики? Интересные факты! Когда женщины начали носить лифчики? Интересные факты!

Бюстгальтер — привычное нижнее белье на пересечении моды и функциональности

ТехИнсайдер
Ученые определили пол человека по запаху рук Ученые определили пол человека по запаху рук

Как связаны пол человека и его руки?

N+1
Химики научились получать фторорганику напрямую из флюорита Химики научились получать фторорганику напрямую из флюорита

Исходник для всех фторсодержащих органических веществ — это минерал флюорит

N+1
Ритмы жизни Ритмы жизни

Все причины начать танцевать прямо сегодня

VOICE
Наука о чужих. Жизнь и разум во вселенной Наука о чужих. Жизнь и разум во вселенной

Земляне вряд ли смогут установить контакт с существами, похожими на них

Наука и жизнь
Шум и ярость. О чем и как писал Уильям Фолкнер Шум и ярость. О чем и как писал Уильям Фолкнер

Чем интересен роман Фолкнера «Шум и ярость»

СНОБ
Владимир Басов. Человек-праздник Владимир Басов. Человек-праздник

Басов снялся в десятках ролей, даже самые маленькие до сих пор любимы зрителями

Коллекция. Караван историй
Жить на полную мощность: 4 источника энергии Жить на полную мощность: 4 источника энергии

Задумывались ли вы когда-нибудь, сколько жизни в вашей жизни?

Psychologies
6 навыков внутреннего ребенка, которые пригодятся каждому взрослому 6 навыков внутреннего ребенка, которые пригодятся каждому взрослому

Помните ли вы, как радовались простым вещам в раннем детстве?

Psychologies
Генерал Франко и его мятеж Генерал Франко и его мятеж

На марке Испанского Марокко всего лишь скромная надпечатка: 18 июля 1936 года

Дилетант
Родом из СССР: 27 советских привычек, от которых мы до сих пор не можем избавиться Родом из СССР: 27 советских привычек, от которых мы до сих пор не можем избавиться

Пакет с пакетами или банка из-под кофе с шурупами — своего рода культурный код

Psychologies
Фрагмент из книги Дениса Драгунского «Подлинная жизнь Дениса Кораблева» Фрагмент из книги Дениса Драгунского «Подлинная жизнь Дениса Кораблева»

Это больше, чем автобиография. Скорее, как признается, сам автор, это дневник

СНОБ
История с надеждой! Она потеряла волосы из-за рака, но смогла переосмыслить свою жизнь История с надеждой! Она потеряла волосы из-за рака, но смогла переосмыслить свою жизнь

Пожилая женщина из Англии смогла победить рак и снова найти себя

ТехИнсайдер
Инструкция ПЖ: как релоцировать российских сотрудников с минимальными потерями Инструкция ПЖ: как релоцировать российских сотрудников с минимальными потерями

Как релоцировать сотрудников, чтобы они не чувствовали себя потерянными

Правила жизни
Серебро против бумаги Серебро против бумаги

Как в Российской империи ходили две валюты

Деньги
Псилоцибин оказался безопасен и потенциально эффективен при нервной анорексии Псилоцибин оказался безопасен и потенциально эффективен при нервной анорексии

Назначение псилоцибина улучшило состояние пациенток с нервной анорексией

N+1
Как вор Стефан Брайтвизер обокрал мировые музеи на $2 млрд и стал любимцем публики Как вор Стефан Брайтвизер обокрал мировые музеи на $2 млрд и стал любимцем публики

Как вор Стефан Братвизер стал героем книги журналиста Майкла Финкеля

Forbes
Принцесса и драконы: 7 теорий заговора вокруг гибели Дианы Спенсер Принцесса и драконы: 7 теорий заговора вокруг гибели Дианы Спенсер

Конспирологические теории смерти Дианы Спенсер

Правила жизни
Как перестать ненавидеть понедельники: 3 простых решения Как перестать ненавидеть понедельники: 3 простых решения

Как построить свою жизнь, чтобы мысли о понедельнике приносили радость?

Psychologies
Любовная переписка: зачем нам это — преимущества и недостатки Любовная переписка: зачем нам это — преимущества и недостатки

Выиграли ли мы от технологической революции в столь тонкой сфере, как любовь?

Psychologies
«У снобов имеется некий душевный надрыв». Отрывок из книги о Марселе Прусте и его главном романе «У снобов имеется некий душевный надрыв». Отрывок из книги о Марселе Прусте и его главном романе

Как Марсель Пруст критиковал светское общество

СНОБ
Феномен ночной прокрастинации: почему мы откладываем отход ко сну даже тогда, когда очень сильно хотим спать Феномен ночной прокрастинации: почему мы откладываем отход ко сну даже тогда, когда очень сильно хотим спать

А вы знали, что залипание в телефоне в ущерб своему сну – это такая форма мести?

ТехИнсайдер
Открыть в приложении