Пять проблем, с которыми сталкивается бизнес, выстраивая свою киберзащиту

ForbesБизнес

Вырваться из этой дыры: какие ошибки допускают компании в управлении уязвимостями

Роман Рожков

Фото Patrick Lux / Getty Images

В 75% компаний данные об информационных активах не обновляются вовремя, четверть не учитывают значимость систем, где обнаружена уязвимость IT-инфраструктуры, и во всех компаниях минимальные сроки устранения уязвимостей занимают больше, чем время, через которое злоумышленники начинают использовать их в реальных атаках. Такие данные содержатся в исследовании Positive Technologies, изучившей пилотные проекты своей профильной системы. Примечательно, что на одном «пилоте» в среднем было выявлено более 700 трендовых уязвимостей, то есть тех, что активно используются в атаках или с высокой степенью вероятности будут применяться злоумышленниками в ближайшее время.

Растущая угроза проникновения

Аналитики Positive Technologies изучили результаты 30 пилотных проектов системы MaxPatrol VM, предназначенной для управления уязвимостями, которые проводились в госучреждениях, финансовых организациях, промышленных и других компаниях с начала 2022 года по февраль 2023 года. В среднем в рамках одного проекта было проанализировано около 1500 активов, т.е. информационных систем или узлов, имеющих ценность для организации и подлежащих защите от киберугроз. Так компания смогла выделить пять ключевых проблем, с которыми сталкиваются бизнес и организации в работе с уязвимостями инфраструктуры, выстраивая свою киберзащиту.

Количество новых уязвимостей ежегодно увеличивается, указывают в Positive Technologies: в 2020 году в базе данных NVD (National Vulnerability Database) было опубликовано более 18 000 уязвимостей, в 2021-м — свыше 20 000, а в 2022-м их было больше 25 000. Каждый день в среднем обнаруживается более 60 недостатков в IT-системах, используя которые можно нанести непоправимый ущерб как отдельному активу, так и инфраструктуре в целом, нарушить технологические процессы и работу клиентских систем, украсть денежные средства или конфиденциальную информацию, отмечают эксперты. Ситуация обостряется прекращением обновлений иностранного ПО. Российские пользователи остались без поддержки мировых разработчиков, а значит, вопрос работы с уязвимостями становится все более актуальным.

Классифицируй это

Проблема №1 — недостаточная классификация активов, считают в Positive Technologies. Это, указывают эксперты, повышает риск того, что значимые для бизнес-процессов системы не попадут в зону сканирования и останутся уязвимыми к атакам злоумышленников.

В ходе пилотных проектов активам присваивался высокий, средний или низкий уровень значимости, поясняют аналитики. Высокую значимость имели контроллеры домена, почтовые серверы и серверы баз данных. К активам среднего уровня значимости относились другие серверы (например, антивирус) и рабочие станции администраторов. Активами низкой значимости, как правило, были рабочие станции пользователей. При этом в среднем удавалось классифицировать лишь 37% активов пилотной зоны.

У вас устаревшая информация

Проблема №2, которую зафиксировали специалисты — неактуальность информации об активах. IT-инфраструктура компаний постоянно меняется: в среднем за неделю на каждые 100 существующих появляются три новых актива. Информацию о них необходимо поддерживать в актуальном состоянии.

Однако в 75% компаний она не обновляется вовремя: около трети активов имеют устаревшие данные. «Такая ситуация опасна для компании, так как некоторые из могут быть не просканированы, и уязвимости на них не будут обнаружены вовремя», — сообщают эксперты.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Дочери феи и дракона: как сестры Чынг собрали армию и освободили Древний Вьетнам Дочери феи и дракона: как сестры Чынг собрали армию и освободили Древний Вьетнам

Как сестры Чынг освободили Вьетнам из-под гнета Китая?

Forbes
«Дневник обезьянки». Отрывок из книги Джейн Биркин «Дневник обезьянки». Отрывок из книги Джейн Биркин

Актриса и певица Джейн Биркин о жизни и учебе в Париже, искусстве и Эдит Пиаф

СНОБ
Назад в будущее: почему IT-гиганты стали инвестировать миллиарды в атомную энергию Назад в будущее: почему IT-гиганты стали инвестировать миллиарды в атомную энергию

Почему корпорации ищут спасение «старом» атоме и причем тут ИИ?

Forbes
Икона скама: что происходит в бренде ÖMANKÖ и почему его покинул Артем Ермилов Икона скама: что происходит в бренде ÖMANKÖ и почему его покинул Артем Ермилов

Разбираемся, что происходит с популярным сообществом ÖMANKÖ

Правила жизни
Древнему жителю Китаю ампутировали ногу в наказание Древнему жителю Китаю ампутировали ногу в наказание

Ампутацию считают древнейшей хирургической операцией

N+1
Как отключить подписку Кинопоиск HD: 4 способа Как отключить подписку Кинопоиск HD: 4 способа

Как отменить подписку на Кинопоиск на смартфоне, компьютере, телевизоре

CHIP
9 признаков пограничного расстройства личности: разбор с психотерапевтом 9 признаков пограничного расстройства личности: разбор с психотерапевтом

Почему не стоит демонизировать пограничное расстройство личности?

Psychologies
Я все еще держусь. О чем пел сэр Элтон Джон Я все еще держусь. О чем пел сэр Элтон Джон

Разбираем главные песни Элтона Джона

СНОБ
Как жить легче: учимся у французских скульпторов и психоаналитиков Как жить легче: учимся у французских скульпторов и психоаналитиков

Отрывок из книги «Французское искусство жить не напрягаясь»

Psychologies
Самые провокационные писатели Европы Самые провокационные писатели Европы

Бунтари буржуазного Запада

Maxim
Механический метаматериал посчитал до десяти Механический метаматериал посчитал до десяти

Физики создали механический метаматериал с эффектом памяти

N+1
Люди смогут «отращивать» третий набор зубов? Вот чего добились ученые из Японии! Люди смогут «отращивать» третий набор зубов? Вот чего добились ученые из Японии!

Новаторское лекарство, которое сможет позволить людям выращивать новые зубы

ТехИнсайдер
Символ империи: как чай стал причиной войн и самым важным напитком в мире Символ империи: как чай стал причиной войн и самым важным напитком в мире

Как чай влиял на судьбу империй и одновременно становился символом уюта

Forbes
«Сексуальная женщина любит себя!»: жена Александра Малинина раскрыла секрет крепкого брака «Сексуальная женщина любит себя!»: жена Александра Малинина раскрыла секрет крепкого брака

Эмма Малинина рассказала, что помогает ей поддерживать свежесть чувств в браке

VOICE
Идеальный партнер: миф или реальность — размышления психоаналитиков Идеальный партнер: миф или реальность — размышления психоаналитиков

Отправляясь на поиски идеала, кого мы хотим встретить? И нужен ли этот идеал?

Psychologies
Как заморозить клубнику на зиму: продлеваем вкус лета на весь год Как заморозить клубнику на зиму: продлеваем вкус лета на весь год

Наслаждаться клубникой можно не только в начале лета, главное — заморозить

ТехИнсайдер
Дипфейки, репетиторы и запрещенные слова: как Китай планирует регулировать ИИ Дипфейки, репетиторы и запрещенные слова: как Китай планирует регулировать ИИ

Китай одним из первых вводит ограничения для развития ИИ

Forbes
«Ребенок захлебывался и кашлял»: что такое акушерское насилие и почему оно происходит. Часть 3. Уход за новорожденным «Ребенок захлебывался и кашлял»: что такое акушерское насилие и почему оно происходит. Часть 3. Уход за новорожденным

С чем сталкиваются женщины и их новорожденные дети в роддомах?

Psychologies
Неочевидные законы разных стран, которые туристам лучше не нарушать Неочевидные законы разных стран, которые туристам лучше не нарушать

Необычные законы, которые стоит принять во внимание отдыхающим за рубежом

Maxim
Экстрим на всю голову: почему людям так нравятся опасные виды спорта? Экстрим на всю голову: почему людям так нравятся опасные виды спорта?

С чем связана тяга к риску у людей? Им что, жить не хочется?

ТехИнсайдер
Эффект дорогой женщины: как одеваться, будто ты миллионерша, и не тратить много Эффект дорогой женщины: как одеваться, будто ты миллионерша, и не тратить много

Стилист собрала 8 правил для эффекта "дорогой" женщины

VOICE
Самые странные и уродливые смартфоны последних 15 лет Самые странные и уродливые смартфоны последних 15 лет

После первого айфона все смартфоны выглядели одинаково? А вот и нет!

Maxim
Что чувствует человек во время панической атаки: от первого лица Что чувствует человек во время панической атаки: от первого лица

Отрывок из романа «Арктический клуб любителей карри»

Psychologies
«Нет слова, чтобы назвать все, что я чувствовала»: Шэрон Стоун о травме свидетеля «Нет слова, чтобы назвать все, что я чувствовала»: Шэрон Стоун о травме свидетеля

Отрывок из автобиографии Шэрон Стоун «Красота жизни, прожитой дважды»

Forbes
Как холдинг бывшего участника списка Forbes простил ему 26 млрд рублей долга Как холдинг бывшего участника списка Forbes простил ему 26 млрд рублей долга

Как выдавались займы и прощались долги в УСМК

Forbes
«Оставил сердце в Сан-Франциско»: как жил и пел Тони Беннетт «Оставил сердце в Сан-Франциско»: как жил и пел Тони Беннетт

Тони Беннетт успел заработать славу, потерять ее на годы и вернуться в строй

Правила жизни
Как заработать пару миллионов и остаться при этом человеком: рабочая схема от крепостного мальчика Павла Овчинникова Как заработать пару миллионов и остаться при этом человеком: рабочая схема от крепостного мальчика Павла Овчинникова

Павел Овчинников — крестьянский самородок, который заработал миллионы

ТехИнсайдер
Эти огромные акулы оказались вовсе не хладнокровными: ошеломляющее открытие Эти огромные акулы оказались вовсе не хладнокровными: ошеломляющее открытие

Эта гигантская рыба кардинально изменила наши представления о физиологии рыб

ТехИнсайдер
«В другом мире»: профессорские заметки об искусстве, отношениях и сексизме «В другом мире»: профессорские заметки об искусстве, отношениях и сексизме

Как связаны любовь и профессиональная самореализация

Forbes
Альберт Эйнштейн: счастливые годы в Берне Альберт Эйнштейн: счастливые годы в Берне

С каким багажом Эйнштейн приехал в Берн и как он шел к своему «году чудес»

Наука и жизнь
Открыть в приложении