Пять проблем, с которыми сталкивается бизнес, выстраивая свою киберзащиту

ForbesБизнес

Вырваться из этой дыры: какие ошибки допускают компании в управлении уязвимостями

Роман Рожков

Фото Patrick Lux / Getty Images

В 75% компаний данные об информационных активах не обновляются вовремя, четверть не учитывают значимость систем, где обнаружена уязвимость IT-инфраструктуры, и во всех компаниях минимальные сроки устранения уязвимостей занимают больше, чем время, через которое злоумышленники начинают использовать их в реальных атаках. Такие данные содержатся в исследовании Positive Technologies, изучившей пилотные проекты своей профильной системы. Примечательно, что на одном «пилоте» в среднем было выявлено более 700 трендовых уязвимостей, то есть тех, что активно используются в атаках или с высокой степенью вероятности будут применяться злоумышленниками в ближайшее время.

Растущая угроза проникновения

Аналитики Positive Technologies изучили результаты 30 пилотных проектов системы MaxPatrol VM, предназначенной для управления уязвимостями, которые проводились в госучреждениях, финансовых организациях, промышленных и других компаниях с начала 2022 года по февраль 2023 года. В среднем в рамках одного проекта было проанализировано около 1500 активов, т.е. информационных систем или узлов, имеющих ценность для организации и подлежащих защите от киберугроз. Так компания смогла выделить пять ключевых проблем, с которыми сталкиваются бизнес и организации в работе с уязвимостями инфраструктуры, выстраивая свою киберзащиту.

Количество новых уязвимостей ежегодно увеличивается, указывают в Positive Technologies: в 2020 году в базе данных NVD (National Vulnerability Database) было опубликовано более 18 000 уязвимостей, в 2021-м — свыше 20 000, а в 2022-м их было больше 25 000. Каждый день в среднем обнаруживается более 60 недостатков в IT-системах, используя которые можно нанести непоправимый ущерб как отдельному активу, так и инфраструктуре в целом, нарушить технологические процессы и работу клиентских систем, украсть денежные средства или конфиденциальную информацию, отмечают эксперты. Ситуация обостряется прекращением обновлений иностранного ПО. Российские пользователи остались без поддержки мировых разработчиков, а значит, вопрос работы с уязвимостями становится все более актуальным.

Классифицируй это

Проблема №1 — недостаточная классификация активов, считают в Positive Technologies. Это, указывают эксперты, повышает риск того, что значимые для бизнес-процессов системы не попадут в зону сканирования и останутся уязвимыми к атакам злоумышленников.

В ходе пилотных проектов активам присваивался высокий, средний или низкий уровень значимости, поясняют аналитики. Высокую значимость имели контроллеры домена, почтовые серверы и серверы баз данных. К активам среднего уровня значимости относились другие серверы (например, антивирус) и рабочие станции администраторов. Активами низкой значимости, как правило, были рабочие станции пользователей. При этом в среднем удавалось классифицировать лишь 37% активов пилотной зоны.

У вас устаревшая информация

Проблема №2, которую зафиксировали специалисты — неактуальность информации об активах. IT-инфраструктура компаний постоянно меняется: в среднем за неделю на каждые 100 существующих появляются три новых актива. Информацию о них необходимо поддерживать в актуальном состоянии.

Однако в 75% компаний она не обновляется вовремя: около трети активов имеют устаревшие данные. «Такая ситуация опасна для компании, так как некоторые из могут быть не просканированы, и уязвимости на них не будут обнаружены вовремя», — сообщают эксперты.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Схватить, покрутить и нести на анализы: что делать, если укусил клещ Схватить, покрутить и нести на анализы: что делать, если укусил клещ

Как защищаться от клещей, и что делать, если паразит все-таки укусил

Forbes
Необъяснимые загадки молний: почему нельзя звонить в грозу и как электричество срывает с людей одежду Необъяснимые загадки молний: почему нельзя звонить в грозу и как электричество срывает с людей одежду

Молния — физическое явление, способное вытворять очень странные штуки

Maxim
Женщины для женщин: как Наталья Водянова и Серена Уильямс инвестируют в фемтех Женщины для женщин: как Наталья Водянова и Серена Уильямс инвестируют в фемтех

Стартапы в области женского здоровья, в которые инвестируют знаменитые женщины

Forbes
Цветы в постель Цветы в постель

Подозреваешь, что твой мужчина — нарцисс?

VOICE
Пластичность мозга Пластичность мозга

Потрясающие факты о том, как мысли способны менять структуру и функции мозга

kiozk originals
Лиза Арзамасова: «Люблю все, что не чрезмерно, хотя у меня бывают периоды «бунтов» Лиза Арзамасова: «Люблю все, что не чрезмерно, хотя у меня бывают периоды «бунтов»

Модный разговор с Владимиром Славским

Караван историй
Человеческие голоса заставляют животных в лесу нервничать Человеческие голоса заставляют животных в лесу нервничать

Животные в лесу меняют свое поведение, когда слышат человеческие звуки

ТехИнсайдер
Находитесь в позиции жертвы? Задайте себе всего 2 вопроса Находитесь в позиции жертвы? Задайте себе всего 2 вопроса

Все мы порой оказываемся жертвой. Но это не значит, что мы обречены на несчастья

Psychologies
За что подростки уважают взрослых За что подростки уважают взрослых

Опрос среди юношей и девушек от 14 до 22 лет: за что можно уважать взрослых

СНОБ
«Мы пара, но не одно целое»: 4 упражнения, чтобы найти правильную дистанцию с партнером «Мы пара, но не одно целое»: 4 упражнения, чтобы найти правильную дистанцию с партнером

Игровые задания, которые помогут найти свою меру близости в отношениях

Psychologies
Ален Эриль: «Я помогаю умереть прежней паре, чтобы родилась новая» — интервью сексолога Ален Эриль: «Я помогаю умереть прежней паре, чтобы родилась новая» — интервью сексолога

Сексолог Ален Эриль — о парах, любви и отношениях

Psychologies
Баста, Рейнольдс, Портман и сэр Пол: кто из поп-звезд владеет спортивными клубами Баста, Рейнольдс, Портман и сэр Пол: кто из поп-звезд владеет спортивными клубами

Кто из селебрити вложился в спорт

Forbes
Одни эмоции Одни эмоции

Для чего на самом деле нужны злость, обида и грусть?

VOICE
Чем отличается ревность от любовной зависимости Чем отличается ревность от любовной зависимости

Ревность и любовная зависимость: что это за чувства?

Psychologies
Древние люди из Леванта добыли несколько тонн кремня для рубил примерно в 20 километрах от стоянки Древние люди из Леванта добыли несколько тонн кремня для рубил примерно в 20 километрах от стоянки

Исследователи выяснили, где брали сырье обитатели двух ашельских стоянок

N+1
«Посмотри, в каких я сапогах»: как панк-атрибутика вышла за пределы субкультуры «Посмотри, в каких я сапогах»: как панк-атрибутика вышла за пределы субкультуры

Во многом благодаря КиШ стиль панк перестал быть исключительно субкультурным

Правила жизни
«Научиться держать слово»: советы от богатейших инвесторов мира «Научиться держать слово»: советы от богатейших инвесторов мира

Как разжиться достаточным богатством, чтобы попасть в список Forbes?

Forbes
«Понюхать грязные подгузники»: 5 безумных психологических экспериментов — радуйтесь, что вы в них не участвовали «Понюхать грязные подгузники»: 5 безумных психологических экспериментов — радуйтесь, что вы в них не участвовали

Психологические эксперименты, в которых подопытных унижают и пугают

Psychologies
Beauty-разбор: какими средствами для ухода пользоваться опасно Beauty-разбор: какими средствами для ухода пользоваться опасно

Разнообразие и доступность косметики не всегда работает в нашу пользу

Psychologies
Оскорбил инспектора ГИБДД: что за это грозит. Юристы все объяснили Оскорбил инспектора ГИБДД: что за это грозит. Юристы все объяснили

Что грозит за ругань с инспектором ГИБДД

РБК
Эстетика Эстетика

Чтобы окунуться в люкс, достаточно надеть продуманный теннисный образ

VOICE
Эмпатия на экране. Почему героям фильмов хочется сопереживать Эмпатия на экране. Почему героям фильмов хочется сопереживать

Глава из книги «Сценарий сериала. Как написать историю, достойную Нетфликса»

СНОБ
Русские кошки: породы, выведенные в России и СССР Русские кошки: породы, выведенные в России и СССР

Аборигенные породы, которые вывели российские фелинологи

Maxim
Феминистская икона наоборот: жизнь Фриды Кало, рассказанная в ее собственных картинах Феминистская икона наоборот: жизнь Фриды Кало, рассказанная в ее собственных картинах

Рассказываем о судьбе Фриды Кало, которую она отразила в своих работах

Forbes
«Работа нашла меня сама»: как я за полгода стала разработчиком и техническим писателем «Работа нашла меня сама»: как я за полгода стала разработчиком и техническим писателем

Наталье было 32 года, когда она решила попробовать себя в абсолютно новой сфере

VOICE
Покровительница христианских народов: как Россия боролась за влияние на Балканах Покровительница христианских народов: как Россия боролась за влияние на Балканах

Как обрастала мифами история отношений России и Западных Балкан?

Forbes
Узнайте на будущее! Чем можно перекусить, чтобы избавиться от чувства тошноты Узнайте на будущее! Чем можно перекусить, чтобы избавиться от чувства тошноты

От чувства пресыщенности можно избавиться с помощью самых простых продуктов

ТехИнсайдер
Обет умолчания Обет умолчания

Отчуждение, потерянность и предательство в «московском цикле» Юрия Трифонова

Weekend
Партнерство, деньги, собственное эго: предприниматели — о главных развилках в бизнесе Партнерство, деньги, собственное эго: предприниматели — о главных развилках в бизнесе

Самые интересные части беседы на форуме «Успех к 30: взгляд на новый мир»

Forbes
История длинной в Twitter: 10 главных твитов в истории История длинной в Twitter: 10 главных твитов в истории

«Правила жизни» решили вспомнить великое прошлое — главные твиты в истории

Правила жизни
Открыть в приложении