Риск эксплуатации доверия сегодня входит в топ-5 наиболее критичных

ForbesHi-Tech

Из подряда вон: как киберпреступники эксплуатируют доверие компаний-партнеров

Роман Рожков

Фото: Getty Images

80% компаний применяют такие же защитные меры в отношении подрядчиков и поставщиков услуг, как и в отношении сотрудников, работающих дистанционно. Менее 10% оценивают уровень информбезопасности поставщика, причем оценка часто носит лишь формальный характер. Кроме того, 38% компаний для обмена большими файлами со сторонними компаниями используют внешние бесплатные сервисы, и сотрудник-инициатор обмена, как правило, самостоятельно определяет требования к безопасности, руководствуясь принципами скорости и удобства. Такие выводы содержатся в исследовании «Инфосистем Джет» рисков «атак на цепочку поставок», которые становятся все более распространенными и популярными среди злоумышленников. Впрочем, эксперты считают, что ситуация на самом деле гораздо мрачнее

«Носит формальный характер»

Риск эксплуатации доверия сегодня входит в топ-5 наиболее критичных и вероятных среди других типов операционных рисков за последние три года, а рост количества атак на цепочки поставок, по разным источникам, составляет от 300% и более, говорится в исследовании «Инфосистем Джет». Речь идет об атаках через подрядчиков (supply chain attack), когда злоумышленники атакуют целевую компанию не напрямую, а через ее доверенных партнеров и поставщиков. Такие атаки называют «эксплуатацией доверия» и «атаками на цепочку поставок».

Для отчета, с которым ознакомился Forbes, эксперты «Инфосистемы Джет» опросили около 100 компаний и использовали аналитику не только на базе опроса, но и на основе собственной статистики с 2019 года (более 1500 проектов). Так, по данным исследования, 80% компаний используют такие же защитные меры в отношении подрядчиков и поставщиков услуг, как и для удаленных работников компании, и лишь 20% компаний определяются с защитой исходя из специфики взаимодействия и профиля риска поставщика.

Кроме того, как следует из отчета, менее 10% оценивают уровень информационной безопасности (ИБ) поставщика услуг. При этом оценка проводится в основном с использованием опросных листов «и часто носит формальный характер, не влияя на дальнейшее решение о выборе поставщика или архитектуры подключения к ресурсам компании».

Еще один примечательный вывод экспертов: 38% компаний для обмена большими файлами со сторонними компаниями используют внешние бесплатные сервисы. При этом сотрудник — инициатор обмена, как правило, самостоятельно определяет требования к безопасности, руководствуясь принципами скорости и удобства.

«Чаще всего в компаниях ИБ строится по модели Castle and Moat («крепость и ров», также известна как «защита периметра»), когда после входа в систему пользователь может свободно перемещаться и получать доступ к информации без дополнительной проверки, — говорит начальник отдела развития консалтинга по ИБ «Инфосистемы Джет» Александр Морковчин. — Фокус на защите периметра относительно эффективен против внешнего злоумышленника, однако после успешного взлома подрядчика в такой инфраструктуре атакующий имеет полный карт-бланш».

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Сколько можно спать? Сколько можно спать?

Еще несколько сотен лет назад европейцы спали дважды за сутки

Популярная механика
Из Замка в Замок. О чем и как писал Франц Кафка Из Замка в Замок. О чем и как писал Франц Кафка

Почему кафкианские герои постоянно находятся в болезненном состоянии?

СНОБ
Нейл-табу: какие формы ногтей ненавидят мастера маникюра Нейл-табу: какие формы ногтей ненавидят мастера маникюра

Специалисты салонов рассказали, какие формы ногтей они не любят и почему

VOICE
Не будем ссориться! Не будем ссориться!

Как избегать конфликтов с окружающими?

Лиза
30 лет спустя: как сложилась жизнь солисток 30 лет спустя: как сложилась жизнь солисток

Как сложилась жизнь девушек из группы "Лицей" и как они выглядят сейчас

VOICE
Филлеры тут, филлеры там: как зумеры делают косметологию и пластическую хирургию модной Филлеры тут, филлеры там: как зумеры делают косметологию и пластическую хирургию модной

Почему косметология и пластическая хирургия так востребована среди молодежи?

Psychologies
Шея девочки была обвита пуповиной: дочь Брюса Уиллиса пережила тяжелые домашние роды Шея девочки была обвита пуповиной: дочь Брюса Уиллиса пережила тяжелые домашние роды

Румер Уиллис раскрыла шокирующие подробности рождения первенца

VOICE
Миротворцы Миротворцы

Гражданская война, расколовшая Соединённые Штаты, продолжалась четыре года

Дилетант
Ученья идут: какие технологии и почему закрепились в сфере образования Ученья идут: какие технологии и почему закрепились в сфере образования

Как нейросети изменяют сферу образования?

Forbes
Как поступить, если жена призналась в измене? Как поступить, если жена призналась в измене?

Психолог делится взглядом на причины, тему выбора и способы принятия измены

Psychologies
Как в Россию возвращалась теология и зачем она нам сегодня Как в Россию возвращалась теология и зачем она нам сегодня

Выявлять и акцентировать проблемы гуманитарной науки в целом — задача теологии

Наука
Маникюрное табу: не используй этот лак для ногтей, если тебе 50 лет или больше Маникюрное табу: не используй этот лак для ногтей, если тебе 50 лет или больше

Есть лак, который не стоит использовать, если ты разменяла шестой десяток лет

VOICE
На страже равнин На страже равнин

Как сохранить cтепи, прерии, саванны и пампасы?

Вокруг света
Туманные горизонты Туманные горизонты

Компаниям придется продолжить адаптацию к радикально изменившимся условиям

РБК
Что делать, если DNS сервер не отвечает Что делать, если DNS сервер не отвечает

Что делать при появлении ошибки DNS сервер не отвечает?

CHIP
Как найти настоящую любовь: 3 полезные мысли — впустите это чувство в вашу жизнь Как найти настоящую любовь: 3 полезные мысли — впустите это чувство в вашу жизнь

Любить и быть любимыми хотят все. Но как обрести заветное чувство?

Psychologies
На разных языках На разных языках

Отношение к религии у советской власти было всегда негативным

Дилетант
Единицы измерений, связанные с телом человека, возвращаются. Зачем сажени и пяди нужны дизайнерам Единицы измерений, связанные с телом человека, возвращаются. Зачем сажени и пяди нужны дизайнерам

Почему дизайнеры все чаще используют меры длины, связанные с телом?

ТехИнсайдер
«Как подстелить соломку» | Building a Safety «Как подстелить соломку» | Building a Safety

Оценка и управление рисками в социальном проектировании

Позитивные изменения
41-летняя комедиантка страдает от хронического сексуального возбуждения после смерти отца 41-летняя комедиантка страдает от хронического сексуального возбуждения после смерти отца

«Эффектом освобождения» — как смерть может влиять на дофоминовую систему?

Psychologies
12 лучших современных черно-белых фильмов. Часть II 12 лучших современных черно-белых фильмов. Часть II

Монохромная гамма еще не ушла из кинематографа

Maxim
Почему люди с темной кожей должны использовать крем для загара? Интересный факт Почему люди с темной кожей должны использовать крем для загара? Интересный факт

Нужно ли темнокожим людям защищать свою кожу от солнца?

ТехИнсайдер
Король говорит! Король говорит!

Георг VI оказался именно тем королём, который был нужен стране в трудные годы

Дилетант
Первая карта метагенома почв Первая карта метагенома почв

Почвы представляют собой одно из крупнейших хранилищ мирового биоразнообразия

Наука и жизнь
Александр Цыпкин Александр Цыпкин

За год у Александра было четыре театральные премьеры спектаклей по его текстам

Собака.ru
23-летний россиянин съеден акулой. Почему нас ужасают такие события? 23-летний россиянин съеден акулой. Почему нас ужасают такие события?

Почему психика ярко реагирует на драматичные истории гибели людей?

Psychologies
Нутрия: инвазивные грызуны необычного размера Нутрия: инвазивные грызуны необычного размера

Нутрии не только грызуны с прекрасным мехом, но и настоящие вредители

ТехИнсайдер
Андрей Шапенко: «Счастливому руководителю проще вдохновить своих коллег» Андрей Шапенко: «Счастливому руководителю проще вдохновить своих коллег»

Зачем лидеру искать путь к счастью и транслировать ценности своим подчиненным?

РБК
Работаем с подсознанием: 7 приемов, которые помогут избавиться от негативных мыслей Работаем с подсознанием: 7 приемов, которые помогут избавиться от негативных мыслей

Как помочь себе справиться с негативом и перестать зацикливаться на плохом?

ТехИнсайдер
ChatGPT разработал своего первого робота ChatGPT разработал своего первого робота

Могут ли роботы создавать роботов?

ТехИнсайдер
Открыть в приложении