Пять проблем, с которыми сталкивается бизнес, выстраивая свою киберзащиту

ForbesБизнес

Вырваться из этой дыры: какие ошибки допускают компании в управлении уязвимостями

Роман Рожков

Фото Patrick Lux / Getty Images

В 75% компаний данные об информационных активах не обновляются вовремя, четверть не учитывают значимость систем, где обнаружена уязвимость IT-инфраструктуры, и во всех компаниях минимальные сроки устранения уязвимостей занимают больше, чем время, через которое злоумышленники начинают использовать их в реальных атаках. Такие данные содержатся в исследовании Positive Technologies, изучившей пилотные проекты своей профильной системы. Примечательно, что на одном «пилоте» в среднем было выявлено более 700 трендовых уязвимостей, то есть тех, что активно используются в атаках или с высокой степенью вероятности будут применяться злоумышленниками в ближайшее время.

Растущая угроза проникновения

Аналитики Positive Technologies изучили результаты 30 пилотных проектов системы MaxPatrol VM, предназначенной для управления уязвимостями, которые проводились в госучреждениях, финансовых организациях, промышленных и других компаниях с начала 2022 года по февраль 2023 года. В среднем в рамках одного проекта было проанализировано около 1500 активов, т.е. информационных систем или узлов, имеющих ценность для организации и подлежащих защите от киберугроз. Так компания смогла выделить пять ключевых проблем, с которыми сталкиваются бизнес и организации в работе с уязвимостями инфраструктуры, выстраивая свою киберзащиту.

Количество новых уязвимостей ежегодно увеличивается, указывают в Positive Technologies: в 2020 году в базе данных NVD (National Vulnerability Database) было опубликовано более 18 000 уязвимостей, в 2021-м — свыше 20 000, а в 2022-м их было больше 25 000. Каждый день в среднем обнаруживается более 60 недостатков в IT-системах, используя которые можно нанести непоправимый ущерб как отдельному активу, так и инфраструктуре в целом, нарушить технологические процессы и работу клиентских систем, украсть денежные средства или конфиденциальную информацию, отмечают эксперты. Ситуация обостряется прекращением обновлений иностранного ПО. Российские пользователи остались без поддержки мировых разработчиков, а значит, вопрос работы с уязвимостями становится все более актуальным.

Классифицируй это

Проблема №1 — недостаточная классификация активов, считают в Positive Technologies. Это, указывают эксперты, повышает риск того, что значимые для бизнес-процессов системы не попадут в зону сканирования и останутся уязвимыми к атакам злоумышленников.

В ходе пилотных проектов активам присваивался высокий, средний или низкий уровень значимости, поясняют аналитики. Высокую значимость имели контроллеры домена, почтовые серверы и серверы баз данных. К активам среднего уровня значимости относились другие серверы (например, антивирус) и рабочие станции администраторов. Активами низкой значимости, как правило, были рабочие станции пользователей. При этом в среднем удавалось классифицировать лишь 37% активов пилотной зоны.

У вас устаревшая информация

Проблема №2, которую зафиксировали специалисты — неактуальность информации об активах. IT-инфраструктура компаний постоянно меняется: в среднем за неделю на каждые 100 существующих появляются три новых актива. Информацию о них необходимо поддерживать в актуальном состоянии.

Однако в 75% компаний она не обновляется вовремя: около трети активов имеют устаревшие данные. «Такая ситуация опасна для компании, так как некоторые из могут быть не просканированы, и уязвимости на них не будут обнаружены вовремя», — сообщают эксперты.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

«Жизнь на каторге несладка»: мемуары женщин, которые прошли через ГУЛАГ «Жизнь на каторге несладка»: мемуары женщин, которые прошли через ГУЛАГ

Forbes Woman рассказывает о пяти книгах женщин — заключенных сталинских лагерей

Forbes
Исследование: мозг использует для сохранения памяти не только соединения нейронов, но и электрические поля Исследование: мозг использует для сохранения памяти не только соединения нейронов, но и электрические поля

Информация, сохраняемая в памяти, координируется электрическим полем

ТехИнсайдер
«Пройтись по городу в ботинках местного жителя». Почему аудиоэкскурсии — это про любовь, а не про деньги «Пройтись по городу в ботинках местного жителя». Почему аудиоэкскурсии — это про любовь, а не про деньги

Как швейцарская идея превратилась в российский edutainment-проект

Inc.
Сложно ли зарегистрировать бизнес в Дубае? И еще несколько задач, которые решала команда Wind Rises Сложно ли зарегистрировать бизнес в Дубае? И еще несколько задач, которые решала команда Wind Rises

Команда Wind Rises — о «легкой» регистрации и неработающих скидках

Правила жизни
Ешь, двигайся, спи Ешь, двигайся, спи

Как повседневные решения влияют на здоровье и долголетие

kiozk originals
Вода: сколько пить в литрах? Вода: сколько пить в литрах?

Правильный питьевой режим — что это за зверь?

Здоровье
Говорящие книги, пошаговая навигация и виртуальные ассистенты: полезные приложения для незрячих пользователей Говорящие книги, пошаговая навигация и виртуальные ассистенты: полезные приложения для незрячих пользователей

Приложения позволили незрячим стать более независимыми. Вот подборка!

ТехИнсайдер
Вместо тысячи букв: станут ли новые технологии заменой паролю Вместо тысячи букв: станут ли новые технологии заменой паролю

Почему корпорациям все еще не удается отказаться от паролей?

Forbes
5 одиночных фэнтезийных романов: для тех, кто устал от длинных циклов 5 одиночных фэнтезийных романов: для тех, кто устал от длинных циклов

Одиночные романы тоже могут не на шутку захватывать и дарить множество эмоций

Maxim
Оазис в океане Оазис в океане

В чем причина успеха Benetti Oasis 34M?

Y Magazine
Сколько лет, сколько ЗИМ Сколько лет, сколько ЗИМ

Автомобиль-конструктор с заводным механизмом из 50-х годов

Автопилот
Роботы и люди: как производят материнские платы на заводе в Шуе Роботы и люди: как производят материнские платы на заводе в Шуе

Как устроен завод по изготовлению материнских плат

СНОБ
С миру по нитке: как топ-спортсменам приходится просить на Олимпиаду деньги у фанатов С миру по нитке: как топ-спортсменам приходится просить на Олимпиаду деньги у фанатов

Вспоминаем истории, когда на Олимпиаду спортсменам собирали всем миром

Forbes
Старт дан: что дальше? Старт дан: что дальше?

Для успешного развития проекты фермеров нуждаются в нефинансовой поддержке

Агроинвестор
Похожий на цветок розы мягкий манипулятор поможет собрать урожай Похожий на цветок розы мягкий манипулятор поможет собрать урожай

Инженеры из Японии и Вьетнама разработали мягкий манипулятор ROSE

N+1
Африке предрекли ведущую роль в загрязнении поверхностных вод к концу этого века Африке предрекли ведущую роль в загрязнении поверхностных вод к концу этого века

Главными загрязнителями поверхностных вод Африки станут страны южнее Сахары

N+1
Покупка подержанного MINI Countryman. Стильно, модно и надёжно Покупка подержанного MINI Countryman. Стильно, модно и надёжно

Зачем вам покупать подержанный MINI Countryman?

4x4 Club
Не только банкинг: как крупный российский ретейлер дружит с IT и решает нетривиальные задачи посредством технологий Не только банкинг: как крупный российский ретейлер дружит с IT и решает нетривиальные задачи посредством технологий

Как именно ретейлеры используют IT-технологии для решения сложных бизнес-задач

Inc.
Манекен заставили потеть во имя науки Манекен заставили потеть во имя науки

Компания Thermetrics разработала термический манекен ANDI

N+1
Почему трюфели такие дорогие. Это же просто грибы! Почему трюфели такие дорогие. Это же просто грибы!

Почему именно трюфели стоят так много?

ТехИнсайдер
Почувствуйте себя попаданцем: 7 захватывающих книг о других мирах Почувствуйте себя попаданцем: 7 захватывающих книг о других мирах

Семь книг, которые перенесут вас за миллионы километров, лет или галактик отсюда

ТехИнсайдер
«Бурят наудачу»: почему стартапы бросились искать запасы природного водорода «Бурят наудачу»: почему стартапы бросились искать запасы природного водорода

В мире могут существовать «астрономические» запасы «геологического» водорода

Forbes
Уроки русского: откуда взялось выражение Уроки русского: откуда взялось выражение

Почему не валялся именно конь?

ТехИнсайдер
Прыщи, усы и седина: «неидеальные» знаменитости, которым плевать на стандарты красоты Прыщи, усы и седина: «неидеальные» знаменитости, которым плевать на стандарты красоты

Эти звезды борются против бьюти-стереотипов, которые нередко портят нам жизнь

VOICE
Как найти «свои» духи: советы парфюмера по поиску аромата, который станет твоей визитной карточкой Как найти «свои» духи: советы парфюмера по поиску аромата, который станет твоей визитной карточкой

Как же выбрать свой парфюм и не ошибиться?

VOICE
Стивен в стране кошмаров: 20 лучших экранизаций короля ужасов Стивена Кинга Стивен в стране кошмаров: 20 лучших экранизаций короля ужасов Стивена Кинга

Для поклонников Стивена Кинга собрали 20 его экранизаций

Правила жизни
Развитие на уровне мемов: российский бизнес — о настоящем и будущем нейросетей Развитие на уровне мемов: российский бизнес — о настоящем и будущем нейросетей

Как искусственный интеллект изменит рынок труда и кто лишится работы?

Forbes
На побережье Британии найдены гигантские каменные топоры возрастом больше 300 000 лет На побережье Британии найдены гигантские каменные топоры возрастом больше 300 000 лет

Один из самых больших ручных топоров, когда-либо обнаруженных в Британии

ТехИнсайдер
Ольга Ребайн Ольга Ребайн

Основательница компании Jonacor Marine — о задачах яхтенного агентства

Y Magazine
Когда ты — не стандарт: 5 простых способов почувствовать себя самой красивой Когда ты — не стандарт: 5 простых способов почувствовать себя самой красивой

Лови формулу, которая поможет тебе раскрыть свою красоту и повысить самооценку!

VOICE
Открыть в приложении