Пять проблем, с которыми сталкивается бизнес, выстраивая свою киберзащиту

ForbesБизнес

Вырваться из этой дыры: какие ошибки допускают компании в управлении уязвимостями

Роман Рожков

Фото Patrick Lux / Getty Images

В 75% компаний данные об информационных активах не обновляются вовремя, четверть не учитывают значимость систем, где обнаружена уязвимость IT-инфраструктуры, и во всех компаниях минимальные сроки устранения уязвимостей занимают больше, чем время, через которое злоумышленники начинают использовать их в реальных атаках. Такие данные содержатся в исследовании Positive Technologies, изучившей пилотные проекты своей профильной системы. Примечательно, что на одном «пилоте» в среднем было выявлено более 700 трендовых уязвимостей, то есть тех, что активно используются в атаках или с высокой степенью вероятности будут применяться злоумышленниками в ближайшее время.

Растущая угроза проникновения

Аналитики Positive Technologies изучили результаты 30 пилотных проектов системы MaxPatrol VM, предназначенной для управления уязвимостями, которые проводились в госучреждениях, финансовых организациях, промышленных и других компаниях с начала 2022 года по февраль 2023 года. В среднем в рамках одного проекта было проанализировано около 1500 активов, т.е. информационных систем или узлов, имеющих ценность для организации и подлежащих защите от киберугроз. Так компания смогла выделить пять ключевых проблем, с которыми сталкиваются бизнес и организации в работе с уязвимостями инфраструктуры, выстраивая свою киберзащиту.

Количество новых уязвимостей ежегодно увеличивается, указывают в Positive Technologies: в 2020 году в базе данных NVD (National Vulnerability Database) было опубликовано более 18 000 уязвимостей, в 2021-м — свыше 20 000, а в 2022-м их было больше 25 000. Каждый день в среднем обнаруживается более 60 недостатков в IT-системах, используя которые можно нанести непоправимый ущерб как отдельному активу, так и инфраструктуре в целом, нарушить технологические процессы и работу клиентских систем, украсть денежные средства или конфиденциальную информацию, отмечают эксперты. Ситуация обостряется прекращением обновлений иностранного ПО. Российские пользователи остались без поддержки мировых разработчиков, а значит, вопрос работы с уязвимостями становится все более актуальным.

Классифицируй это

Проблема №1 — недостаточная классификация активов, считают в Positive Technologies. Это, указывают эксперты, повышает риск того, что значимые для бизнес-процессов системы не попадут в зону сканирования и останутся уязвимыми к атакам злоумышленников.

В ходе пилотных проектов активам присваивался высокий, средний или низкий уровень значимости, поясняют аналитики. Высокую значимость имели контроллеры домена, почтовые серверы и серверы баз данных. К активам среднего уровня значимости относились другие серверы (например, антивирус) и рабочие станции администраторов. Активами низкой значимости, как правило, были рабочие станции пользователей. При этом в среднем удавалось классифицировать лишь 37% активов пилотной зоны.

У вас устаревшая информация

Проблема №2, которую зафиксировали специалисты — неактуальность информации об активах. IT-инфраструктура компаний постоянно меняется: в среднем за неделю на каждые 100 существующих появляются три новых актива. Информацию о них необходимо поддерживать в актуальном состоянии.

Однако в 75% компаний она не обновляется вовремя: около трети активов имеют устаревшие данные. «Такая ситуация опасна для компании, так как некоторые из могут быть не просканированы, и уязвимости на них не будут обнаружены вовремя», — сообщают эксперты.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

«Настоящая боль»: как фильм Джесси Айзенберга деликатно исследует тему Холокоста «Настоящая боль»: как фильм Джесси Айзенберга деликатно исследует тему Холокоста

Кино о теме Холокоста и запутанных отношениях двух братьев

Forbes
Как три предпринимательницы помогают женщинам создавать собственный бизнес Как три предпринимательницы помогают женщинам создавать собственный бизнес

Как Collabroom помогает женщинам преодолеть неуверенность в собственных силах

Forbes
Это я беру на себя: почему бизнес все чаще размещает IT-решения на своих серверах Это я беру на себя: почему бизнес все чаще размещает IT-решения на своих серверах

Почему бизнес предпочитает развивать свою IT-инфраструктуру?

Forbes
Лео Бокерия: «Я обожаю само слово «сердце» Лео Бокерия: «Я обожаю само слово «сердце»

Кардиохирург Лео Бокерия — одна из самых легендарных личностей в нашей медицине

Коллекция. Караван историй
Рекордное состоит из 55 букв: 10 самых длинных слов в русском языке Рекордное состоит из 55 букв: 10 самых длинных слов в русском языке

Громоздкие слова русского языка, которые состоят из более чем полусотни букв

ТехИнсайдер
Джентльменские клубы наоборот: как женщины создавали альтернативу мужским сообществам Джентльменские клубы наоборот: как женщины создавали альтернативу мужским сообществам

История женских клубов, в которых обсуждали равноправие и избирательные права

Forbes
Вадим Спиридонов: вызывал сочувствие и симпатию даже в отрицательных ролях Вадим Спиридонов: вызывал сочувствие и симпатию даже в отрицательных ролях

Память об актере Вадиме Спиридонове хранит его вдова

Караван историй
Гора идолов Гора идолов

Одно из чудес России – столбы Маньпупунёр

Лиза
Все, что нужно знать о мороженом: когда, кому и почему летний десерт опасен Все, что нужно знать о мороженом: когда, кому и почему летний десерт опасен

Кому мороженое противопоказано и как наслаждаться им?

Psychologies
9 проверенных способов преодолеть страх 9 проверенных способов преодолеть страх

Уловки, которые помогут перепрограммировать мозг и стать смелее

РБК
От влюбленности до паники: как и почему выставки влияют на наше психологическое здоровье От влюбленности до паники: как и почему выставки влияют на наше психологическое здоровье

Музеи — важная часть социокультурного пространства

Psychologies
Развитие на уровне мемов: российский бизнес — о настоящем и будущем нейросетей Развитие на уровне мемов: российский бизнес — о настоящем и будущем нейросетей

Как искусственный интеллект изменит рынок труда и кто лишится работы?

Forbes
Спутники Starlink излучают радиоволны и создают помехи астрономам Спутники Starlink излучают радиоволны и создают помехи астрономам

Спутники Starlink от SpaceX создают помехи радиоастрономическим наблюдениям

ТехИнсайдер
Следствие ведут экстрасенсы Следствие ведут экстрасенсы

«Гипнотик»: Бен Аффлек в долгострое Роберта Родригеса

Weekend
Большинство ментальных расстройств проявились в юношеском возрасте Большинство ментальных расстройств проявились в юношеском возрасте

К 75 годам ментальные расстройства могут проявиться у половины населения

N+1
За 30 лет число детей с диабетом выросло на 40 процентов За 30 лет число детей с диабетом выросло на 40 процентов

Уровень заболеваемости диабетом увеличился с 9,31 до 11,61 на 100000 населения

N+1
Птицы построили гнезда из противоптичьих шипов Птицы построили гнезда из противоптичьих шипов

Необычный материал для гнезд использовали сороки и черные вороны

N+1
«Динозавры России: Прошлое, настоящее, будущее» «Динозавры России: Прошлое, настоящее, будущее»

Книга о русских динозаврах и о тех, кто их изучает

N+1
Женщина, которая поймет Женщина, которая поймет

Анна Михалкова отражает все русское женское в одном лице

Weekend
Гордые невесты и «мужественные» жены: какими были женщины эпохи викингов Гордые невесты и «мужественные» жены: какими были женщины эпохи викингов

Рассказываем о жизни, быте и положении в обществе женщин эпохи викингов

Forbes
Мнение экспертов: веганы улучшают экологию Земли. Поменяете диету? Мнение экспертов: веганы улучшают экологию Земли. Поменяете диету?

Веганская диета позитивно сказывается на экологическом состоянии нашей планеты

ТехИнсайдер
Сама себе психотерапевт. 5 хитов арт-терапии Сама себе психотерапевт. 5 хитов арт-терапии

Если ты устала, возьми тайм-аут и займись арт-терапией

Лиза
Hyundai Santa Fe 2024 выйдет с тремя рядами сидений и совершенно новым лицом Hyundai Santa Fe 2024 выйдет с тремя рядами сидений и совершенно новым лицом

Как будет выглядеть знакомый нам плюшевый Santa Fe?

4x4 Club
Одна инъекция антивозрастного протеина улучшает память обезьян Одна инъекция антивозрастного протеина улучшает память обезьян

Инъекция обезьянам белка "фактора долголетия" улучшает их когнитивные функции

ТехИнсайдер
Что читать в поездке: 5 детективов, от которых вы не сможете оторваться Что читать в поездке: 5 детективов, от которых вы не сможете оторваться

Чем можно заняться на отдыхе? Например, отоспаться... или провести расследование

Psychologies
В Гималаях нашли капли древнего океана, которым 600 миллионов лет В Гималаях нашли капли древнего океана, которым 600 миллионов лет

Ученые из обнаружили капли воды, запертые в минеральных отложениях 600 млн. лет

ТехИнсайдер
Спасти императора Иоанна Спасти императора Иоанна

XVIII век Российского государства — «заговорщицкое» столетие

Дилетант
Владимир Басов. Человек-праздник Владимир Басов. Человек-праздник

Басов снялся в десятках ролей, даже самые маленькие до сих пор любимы зрителями

Коллекция. Караван историй
Самая молодая последовательница Мэнсона выходит из тюрьмы: кто такая Лесли Ван Хутен Самая молодая последовательница Мэнсона выходит из тюрьмы: кто такая Лесли Ван Хутен

Рассказываем историю Ван Хутен, Мэнсона и коммуны «Семья»

Forbes
Менопауза, поиски себя и свобода: история о том, что происходит с женщиной в 50 лет Менопауза, поиски себя и свобода: история о том, что происходит с женщиной в 50 лет

«Перемена» — сериал о том, как 50-летняя женщина отправляется на поиски себя

Forbes
Открыть в приложении