Как подготовиться к киберинциденту и что нужно делать, когда он уже случился?

ForbesHi-Tech

Управление неизбежностью: что делать до и после кибератаки

Руслан Рахметов

Фото Getty Images

В реалиях киберпространства 2024 года разговор о взломе IT-инфраструктуры, утечке данных или DDoS-атаке может зайти даже в высоких кабинетах тех, кто еще совсем недавно посчитал бы подобные вопросы исключительно операционными. Новости о масштабных кибератаках и сбоях в работе веб-сервисов еще несколько лет назад публиковались только на профильных ресурсах и интересовали исключительно директоров по IT и информбезопасности (ИБ). Но наступила новая реальность. Генеральный директор Security Vision Руслан Рахметов рассуждает о том, как подготовиться к киберинциденту и что нужно делать, когда он уже случился.

Кибератаки — примета эпохи

Сегодня масштаб цифровизации и степень зависимости от информтехнологий практически любого крупного бизнеса столь высоки, что киберустойчивость информационной инфраструктуры является ключевым условием для функционирования большинства бизнес-процессов. Значительно возросло количество кибератак, повысилась неоднородность IT-инфраструктур из-за эффекта пандемии, санкционных ограничений, ускорившегося импортозамещения, использования атакующими все более совершенных методов и технологий, включая системы ИИ, а также из-за фактически открытого противостояния между государствами в киберпространстве.

Эти объективные факторы означают: даже самая продвинутая компания, уделяющая значительное внимание кибербезопасности, рано или поздно столкнется с кибератакой и ее последствиями. В ситуации, когда разумнее задавать вопрос не «Взломают ли нас?», а «Когда и как это произойдет?», следует заранее подготовиться к такому исходу и продумать способы реагирования на успешно проведенную кибератаку.

Политика управления киберинцидентами должна учитывать различные сценарии реагирования на релевантные для компании типы киберугроз. В зависимости от типа инцидента необходимо описать действия, например, при DDoS-атаке, утечке данных, заражении вирусом-шифровальщиком, выходе из строя информационной системы из-за аппаратного сбоя или некорректно установленного обновления и т. д. Перечень актуальных киберугроз уникален для каждой организации и зависит от сектора экономики, масштаба бизнеса, специфики деятельности, используемых технологий, риск-аппетита компании. В сценариях реагирования следует описать действия для выявления, анализа, локализации и устранения киберинцидента, восстановления и выполнения постинцидентных действий, включая детальный разбор случившегося, формирование отчетности и актуализацию сценариев реагирования на основе «выученных уроков».

В зависимости от квалификации атакующих и качества выстроенной корпоративной системы ИБ киберинцидент может быть или не выявлен вовсе, или зафиксирован уже постфактум, в том числе когда его последствия стали достоянием общественности. Последствия некоторых типов атак сразу становятся очевидными для большого количества клиентов компании: это касается недоступности сайта и сервисов компании в результате DDoS, взлома или сбоя в инфраструктуре, дефейса (изменения внешнего вида веб-страниц с добавлением посторонних логотипов или лозунгов), распространения в соцсетях или мессенджерах мошеннических или дезинформационных сообщений якобы от имени первого лица компании, создаваемых с помощью технологии дипфейк.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Вода, еда, ночлег: что могут требовать туристы, попавшие в авиационный коллапс Вода, еда, ночлег: что могут требовать туристы, попавшие в авиационный коллапс

Как вести себя туристам во время авиационных коллапсов

Forbes
Что смотреть в выходные: 6 новых российских сериалов, которые вы могли пропустить Что смотреть в выходные: 6 новых российских сериалов, которые вы могли пропустить

Новые отечественные сериалы: от серьезных драм до кринж- и метакомедий

Правила жизни
5 неожиданных технологий, которые изменили 3D-графику 5 неожиданных технологий, которые изменили 3D-графику

Какие технологии стояли у истоков современной 3D-графики

ТехИнсайдер
Где искать чувство собственного достоинства: путеводитель от психолога Где искать чувство собственного достоинства: путеводитель от психолога

Почему развивается склонность к перманентному чувству вины и критиканству

Psychologies
Как читать книги Как читать книги

Руководство по чтению великих произведений

kiozk originals
Мальчик выпросил у родителей домашнего осьминога. Теперь у них 50 животных! Как так? Мальчик выпросил у родителей домашнего осьминога. Теперь у них 50 животных! Как так?

Кэмерон понятия не имел, во что он ввязался, когда приобрел домашнего осьминога

ТехИнсайдер
Одно целое Одно целое

Загородный дом с атмосферой отдыха и единения с природой

SALON-Interior
Не только собака Не только собака

Семь идеальных питомцев для маленького ребенка: дружелюбных и гипоаллергенных

Лиза
Без дыма и огня Без дыма и огня

Как бросить курить и существуют ли безопасные альтернативы сигаретам

Лиза
До блеска До блеска

Как почистить украшения из золота в домашних условиях

Лиза
Как медитировать правильно: рекомендации экспертов Как медитировать правильно: рекомендации экспертов

Как медитировать в домашних условиях, чтобы от этого была польза?

Psychologies
Вы никогда этого не делали — и очень зря: как правильно чистить фен для волос Вы никогда этого не делали — и очень зря: как правильно чистить фен для волос

Для того, чтобы фен служил как можно дольше, его необходимо периодически чистить

ТехИнсайдер
«Русская тигрица»: актриса немого кино Ольга Бакланова завоевала Голливуд. На российской театральной сцене ее заменили Орловой — «по типажу» «Русская тигрица»: актриса немого кино Ольга Бакланова завоевала Голливуд. На российской театральной сцене ее заменили Орловой — «по типажу»

Где бы Ольга Бакланова ни жила, она несла на сцену русскую школу

Караван историй
Для полного счастья Для полного счастья

Чтобы придумать систему питания для полных женщин, нужно быть одной из них

Лиза
Семейный бюджет: с чего начать, чтобы всегда на все хватало Семейный бюджет: с чего начать, чтобы всегда на все хватало

Основные принципы построения семейного бюджета

Наука и техника
Коллекционер ДНК Коллекционер ДНК

В конце прошлого года ученые описали ранее неизвестную органеллу эксклюсому

N+1
Александр Соколов: «Мы — регион белой нефти» Александр Соколов: «Мы — регион белой нефти»

Какие меры принимаются в Кировской области для улучшения качества

ФедералПресс
7 способов быстро отмыть жир с фартука на кухне: рейтинг самых эффективных 7 способов быстро отмыть жир с фартука на кухне: рейтинг самых эффективных

Какие экспресс-методы удаления жира с фартука существуют?

VOICE
Не только Fallout: 7 самых ожидаемых экранизаций игр Не только Fallout: 7 самых ожидаемых экранизаций игр

Какие фильмы по играм могут выйти в обозримом будущем?

Maxim
Загадки прекрасных дам Загадки прекрасных дам

Как и зачем древние люди в разных частях континента начали создавать «венер»

Вокруг света
Разошелся: что говорит всем Павел Дуров, где правда и как это повлияло на стоимость его криптовалюты TON Разошелся: что говорит всем Павел Дуров, где правда и как это повлияло на стоимость его криптовалюты TON

«Свободная экономика — это было то, что нужно, во всяком случае, для меня»

Inc.
Проклятый «Спартак»: все тренеры, которых клуб уволил в XXI веке Проклятый «Спартак»: все тренеры, которых клуб уволил в XXI веке

Все тренера «красно-белых», которые работали в клубе со времен Олега Романцева

Forbes
Как проникнуть в суть сознания: взгляд ученых и буддистов Как проникнуть в суть сознания: взгляд ученых и буддистов

Можно ли понять, что чувствует другой человек?

Psychologies
Американец заразился птичьим гриппом от коров Американец заразился птичьим гриппом от коров

Опасный вирус впервые передался человеку от другого вида млекопитающих

N+1
5 шагов, которые помогут принять свое тело после травмы 5 шагов, которые помогут принять свое тело после травмы

Что может помочь справиться с переживаниями после травмы или инвалидности

Psychologies
Военная галерея Военная галерея

Перед главным залом Зимнего дворца несут вечную службу герои войны 1812 года

Дилетант
Расовая теория: из огня да в полымя Расовая теория: из огня да в полымя

Почему теория Дарвина так вдохновила сторонников неравенства рас?

Знание – сила
В Карелии есть В Карелии есть

Зимой «русская Финляндия» без толп туристов откроется с новой стороны

Отдых в России
Александра Урсуляк: «Работу и личное лучше не смешивать» Александра Урсуляк: «Работу и личное лучше не смешивать»

Александра Урсуляк, дочь актрисы и режиссера, не слишком любит беседы о династии

VOICE
Жизнь в моменте: почему аренда так популярна в последнее время Жизнь в моменте: почему аренда так популярна в последнее время

Почему зумеры и миллениалы выбирают аренду квартиры вместо покупки?

ТехИнсайдер
Открыть в приложении