Пять проблем, с которыми сталкивается бизнес, выстраивая свою киберзащиту

ForbesБизнес

Вырваться из этой дыры: какие ошибки допускают компании в управлении уязвимостями

Роман Рожков

Фото Patrick Lux / Getty Images

В 75% компаний данные об информационных активах не обновляются вовремя, четверть не учитывают значимость систем, где обнаружена уязвимость IT-инфраструктуры, и во всех компаниях минимальные сроки устранения уязвимостей занимают больше, чем время, через которое злоумышленники начинают использовать их в реальных атаках. Такие данные содержатся в исследовании Positive Technologies, изучившей пилотные проекты своей профильной системы. Примечательно, что на одном «пилоте» в среднем было выявлено более 700 трендовых уязвимостей, то есть тех, что активно используются в атаках или с высокой степенью вероятности будут применяться злоумышленниками в ближайшее время.

Растущая угроза проникновения

Аналитики Positive Technologies изучили результаты 30 пилотных проектов системы MaxPatrol VM, предназначенной для управления уязвимостями, которые проводились в госучреждениях, финансовых организациях, промышленных и других компаниях с начала 2022 года по февраль 2023 года. В среднем в рамках одного проекта было проанализировано около 1500 активов, т.е. информационных систем или узлов, имеющих ценность для организации и подлежащих защите от киберугроз. Так компания смогла выделить пять ключевых проблем, с которыми сталкиваются бизнес и организации в работе с уязвимостями инфраструктуры, выстраивая свою киберзащиту.

Количество новых уязвимостей ежегодно увеличивается, указывают в Positive Technologies: в 2020 году в базе данных NVD (National Vulnerability Database) было опубликовано более 18 000 уязвимостей, в 2021-м — свыше 20 000, а в 2022-м их было больше 25 000. Каждый день в среднем обнаруживается более 60 недостатков в IT-системах, используя которые можно нанести непоправимый ущерб как отдельному активу, так и инфраструктуре в целом, нарушить технологические процессы и работу клиентских систем, украсть денежные средства или конфиденциальную информацию, отмечают эксперты. Ситуация обостряется прекращением обновлений иностранного ПО. Российские пользователи остались без поддержки мировых разработчиков, а значит, вопрос работы с уязвимостями становится все более актуальным.

Классифицируй это

Проблема №1 — недостаточная классификация активов, считают в Positive Technologies. Это, указывают эксперты, повышает риск того, что значимые для бизнес-процессов системы не попадут в зону сканирования и останутся уязвимыми к атакам злоумышленников.

В ходе пилотных проектов активам присваивался высокий, средний или низкий уровень значимости, поясняют аналитики. Высокую значимость имели контроллеры домена, почтовые серверы и серверы баз данных. К активам среднего уровня значимости относились другие серверы (например, антивирус) и рабочие станции администраторов. Активами низкой значимости, как правило, были рабочие станции пользователей. При этом в среднем удавалось классифицировать лишь 37% активов пилотной зоны.

У вас устаревшая информация

Проблема №2, которую зафиксировали специалисты — неактуальность информации об активах. IT-инфраструктура компаний постоянно меняется: в среднем за неделю на каждые 100 существующих появляются три новых актива. Информацию о них необходимо поддерживать в актуальном состоянии.

Однако в 75% компаний она не обновляется вовремя: около трети активов имеют устаревшие данные. «Такая ситуация опасна для компании, так как некоторые из могут быть не просканированы, и уязвимости на них не будут обнаружены вовремя», — сообщают эксперты.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Налетели на ось: за что перевозчиков сыпучих грузов штрафуют на миллионы Налетели на ось: за что перевозчиков сыпучих грузов штрафуют на миллионы

Перевозчики сыпучих грузов сообщают о тяжелой ситуации в отрасли

Forbes
Страх родов — это нормально: как настраиваться и не паниковать во время беременности? Страх родов — это нормально: как настраиваться и не паниковать во время беременности?

Нужно ли бороться со страхом родов?

VOICE
Дамы догоняют кавалеров: рынок франчайзинга близок к гендерному паритету Дамы догоняют кавалеров: рынок франчайзинга близок к гендерному паритету

Женщины фактически сравнялись с мужчинами на рынке франчайзинга

Forbes
90 процентов морепродуктов оказались под угрозой из-за человека 90 процентов морепродуктов оказались под угрозой из-за человека

Антропогенная деятельность загрязняет и нагревает природные воды

N+1
6 признаков глупого человека 6 признаков глупого человека

Как понять, кого нужно избегать? Да и нужно ли на самом деле?

Psychologies
Почему яд скорпионов - одна из самых дорогих жидкостей на планете? Интересный факт! Почему яд скорпионов - одна из самых дорогих жидкостей на планете? Интересный факт!

Незначительное количество яда скорпиона может принести немалые деньги

ТехИнсайдер
Астрономы используют дипфейки, созданные ИИ, для исследования солнечной атмосферы Астрономы используют дипфейки, созданные ИИ, для исследования солнечной атмосферы

Как созданные ИИ изображения помогают исследовать корональный солнечный дождь

ТехИнсайдер
Почему даже летом мы умудряемся простужаться? Почему даже летом мы умудряемся простужаться?

Как это нам удается простудиться летом и как себя защитить от болезни

ТехИнсайдер
Необыкновенное обыкновенное чудо: что люди, пережившие онкологию, думают о любви Необыкновенное обыкновенное чудо: что люди, пережившие онкологию, думают о любви

Глава из книги «Необыкновенное обыкновенное чудо. О Любви»

Forbes
Ольга Ребайн Ольга Ребайн

Основательница компании Jonacor Marine — о задачах яхтенного агентства

Y Magazine
13 самых популярных вопросов про кондиционеры: проверьте свои знания 13 самых популярных вопросов про кондиционеры: проверьте свои знания

Кондиционеры: все, о чем вы не знали, у кого спросить

CHIP
«Отсюда выхода нет»: кто делает из наркоблогеров рок-звезд и почему людям интересно смотреть, как другие умирают? «Отсюда выхода нет»: кто делает из наркоблогеров рок-звезд и почему людям интересно смотреть, как другие умирают?

Кто такие наркоблогеры и насколько опасен их контент?

Psychologies
DRACO в космосе: зачем в NASA создают ядерный двигатель DRACO в космосе: зачем в NASA создают ядерный двигатель

Полмиллиарда долларов на создание космического корабля с ядерным двигателем

Forbes
60 лет в огне: как подземные пожары превратили Сентрейлию в «город-призрак» 60 лет в огне: как подземные пожары превратили Сентрейлию в «город-призрак»

История «город-призрака», который подземные пожары превратили в «Сайлент Хилл»

Forbes
«Мне жутко не понравился Эйлат, но потрясло Мертвое море»: Саша Савельева рассказала, почему с мужем переехала в Израиль «Мне жутко не понравился Эйлат, но потрясло Мертвое море»: Саша Савельева рассказала, почему с мужем переехала в Израиль

Певица Саша Савельева заявила, что Мертвое море стало для нее «местом силы»

VOICE
Подружиться с ветром: 4 условия, которые помогут новичку справиться с парусом Подружиться с ветром: 4 условия, которые помогут новичку справиться с парусом

Что нужно для того, чтобы научиться ходить под парусом?

СНОБ
Что делать при наводнении, а чего не делать ни в коем случае Что делать при наводнении, а чего не делать ни в коем случае

Как подготовиться к наводнению

Maxim
Новый интерфейс «мозг-компьютер» не требует отверстия в черепе и крайне компактен: технологии будущего Новый интерфейс «мозг-компьютер» не требует отверстия в черепе и крайне компактен: технологии будущего

Австралийский стартап Synchron готов превзойти Neuralink

ТехИнсайдер
Как холдинг бывшего участника списка Forbes простил ему 26 млрд рублей долга Как холдинг бывшего участника списка Forbes простил ему 26 млрд рублей долга

Как выдавались займы и прощались долги в УСМК

Forbes
«В другом мире»: профессорские заметки об искусстве, отношениях и сексизме «В другом мире»: профессорские заметки об искусстве, отношениях и сексизме

Как связаны любовь и профессиональная самореализация

Forbes
Комиссарши в пыльных шлемах Комиссарши в пыльных шлемах

Прекрасные дамы, которые активно участвовали в революции

Дилетант
Сериал «Медведь»: почему открытие ресторана — это полное безумие и осмысленный хаос Сериал «Медведь»: почему открытие ресторана — это полное безумие и осмысленный хаос

Сериал «Медведь»: как поддержка и любовь близких могут повлиять на бизнес

Forbes
«Важнейший человек в истории»: каким получился «Оппенгеймер» Кристофера Нолана «Важнейший человек в истории»: каким получился «Оппенгеймер» Кристофера Нолана

Почему этот фильм получился не о науке, а о жизни человека в масштабах истории

Forbes
Не только секретность: из чего состоит измена — 3 основных компонента Не только секретность: из чего состоит измена — 3 основных компонента

Универсальные маркеры и компоненты, которые, как правило, включает в себя измена

Psychologies
«Культура. Литература. Фольклор» «Культура. Литература. Фольклор»

Городские суеверия, анекдоты и страшилки — такая же важная часть фольклора

N+1
В новом свете: почему умный дом прирастает за счет ламп и светильников В новом свете: почему умный дом прирастает за счет ламп и светильников

Светильники и лампы — самый простой способ сделать дом интеллектуальным

Forbes
“У тебя не мои глаза, не мои волосы”: горькая судьба Ари Булоня, всю жизнь доказывавшего, что он сын Алена Делона “У тебя не мои глаза, не мои волосы”: горькая судьба Ари Булоня, всю жизнь доказывавшего, что он сын Алена Делона

Одна из тяжелых страниц биографии Алена Делона: взаимоотношения с Ари Булонем

VOICE
Смеются ли андроиды над электроовцами? ИИ учится понимать юмор Смеются ли андроиды над электроовцами? ИИ учится понимать юмор

Группа ученых провела тестирование Больших языковых моделей на «чувство юмора»

ТехИнсайдер
Почему собранные ретейлерами на переработку вещи оказываются на свалках Африки Почему собранные ретейлерами на переработку вещи оказываются на свалках Африки

Почему в мире перерабатывается менее 1% текстильных отходов?

Forbes
Больше энергии и меньше тревоги: откуда брать витамин В12? Больше энергии и меньше тревоги: откуда брать витамин В12?

Продукты, в которых содержится витамин B12

ТехИнсайдер
Открыть в приложении