Пять проблем, с которыми сталкивается бизнес, выстраивая свою киберзащиту

ForbesБизнес

Вырваться из этой дыры: какие ошибки допускают компании в управлении уязвимостями

Роман Рожков

Фото Patrick Lux / Getty Images

В 75% компаний данные об информационных активах не обновляются вовремя, четверть не учитывают значимость систем, где обнаружена уязвимость IT-инфраструктуры, и во всех компаниях минимальные сроки устранения уязвимостей занимают больше, чем время, через которое злоумышленники начинают использовать их в реальных атаках. Такие данные содержатся в исследовании Positive Technologies, изучившей пилотные проекты своей профильной системы. Примечательно, что на одном «пилоте» в среднем было выявлено более 700 трендовых уязвимостей, то есть тех, что активно используются в атаках или с высокой степенью вероятности будут применяться злоумышленниками в ближайшее время.

Растущая угроза проникновения

Аналитики Positive Technologies изучили результаты 30 пилотных проектов системы MaxPatrol VM, предназначенной для управления уязвимостями, которые проводились в госучреждениях, финансовых организациях, промышленных и других компаниях с начала 2022 года по февраль 2023 года. В среднем в рамках одного проекта было проанализировано около 1500 активов, т.е. информационных систем или узлов, имеющих ценность для организации и подлежащих защите от киберугроз. Так компания смогла выделить пять ключевых проблем, с которыми сталкиваются бизнес и организации в работе с уязвимостями инфраструктуры, выстраивая свою киберзащиту.

Количество новых уязвимостей ежегодно увеличивается, указывают в Positive Technologies: в 2020 году в базе данных NVD (National Vulnerability Database) было опубликовано более 18 000 уязвимостей, в 2021-м — свыше 20 000, а в 2022-м их было больше 25 000. Каждый день в среднем обнаруживается более 60 недостатков в IT-системах, используя которые можно нанести непоправимый ущерб как отдельному активу, так и инфраструктуре в целом, нарушить технологические процессы и работу клиентских систем, украсть денежные средства или конфиденциальную информацию, отмечают эксперты. Ситуация обостряется прекращением обновлений иностранного ПО. Российские пользователи остались без поддержки мировых разработчиков, а значит, вопрос работы с уязвимостями становится все более актуальным.

Классифицируй это

Проблема №1 — недостаточная классификация активов, считают в Positive Technologies. Это, указывают эксперты, повышает риск того, что значимые для бизнес-процессов системы не попадут в зону сканирования и останутся уязвимыми к атакам злоумышленников.

В ходе пилотных проектов активам присваивался высокий, средний или низкий уровень значимости, поясняют аналитики. Высокую значимость имели контроллеры домена, почтовые серверы и серверы баз данных. К активам среднего уровня значимости относились другие серверы (например, антивирус) и рабочие станции администраторов. Активами низкой значимости, как правило, были рабочие станции пользователей. При этом в среднем удавалось классифицировать лишь 37% активов пилотной зоны.

У вас устаревшая информация

Проблема №2, которую зафиксировали специалисты — неактуальность информации об активах. IT-инфраструктура компаний постоянно меняется: в среднем за неделю на каждые 100 существующих появляются три новых актива. Информацию о них необходимо поддерживать в актуальном состоянии.

Однако в 75% компаний она не обновляется вовремя: около трети активов имеют устаревшие данные. «Такая ситуация опасна для компании, так как некоторые из могут быть не просканированы, и уязвимости на них не будут обнаружены вовремя», — сообщают эксперты.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Как брат с сестрой создали в Томске бизнес с незрячими массажистами Как брат с сестрой создали в Томске бизнес с незрячими массажистами

Что подтолкнуло брата с сестрой на открытие школы массажа с незрячими

Forbes
Пианист Дмитрий Шишкин — о Челябинске и экспериментах с электроникой Пианист Дмитрий Шишкин — о Челябинске и экспериментах с электроникой

О феномене челябинской академической сцены и отношении к конкурсам

РБК
Как бренд косметики с маркетплейсов зарабатывает миллиарды за счет штата блогеров Как бренд косметики с маркетплейсов зарабатывает миллиарды за счет штата блогеров

В 2024 году VOIS первой в России стала нанимать блогеров в штат

Forbes
ФНС разъяснила порядок автоматических списаний налогов с граждан ФНС разъяснила порядок автоматических списаний налогов с граждан

ФНС реализует новый механизм — «проактивный порядок уплаты налогов»

Forbes
Антиоксиданты: зачем они нужны и где их искать Антиоксиданты: зачем они нужны и где их искать

Какие продукты стоит внести в меню, чтобы поддерживать тело в тонусе?

Правила жизни
Вы чересчур самокритичны? Задайте себе эти 7 вопросов Вы чересчур самокритичны? Задайте себе эти 7 вопросов

Семь вопросов, чтобы понять, почему вы так строги к самому себе

Psychologies
4 кризиса брака: когда ждать и как преодолеть — мнение психолога 4 кризиса брака: когда ждать и как преодолеть — мнение психолога

Когда в семьях чаще всего случаются кризисы?

Psychologies
Вредничает или болеет Вредничает или болеет

Почему животное не слушается, проявляет агрессию или метит территорию?

Лиза
Подготовка к ЭКО: что надо знать каждой женщине об овариальном резерве Подготовка к ЭКО: что надо знать каждой женщине об овариальном резерве

Овариальный резерв: что это такое, как его можно оценить и почему он важен?

Psychologies
Восточные горизонты: почему российские предприниматели выбирают ОАЭ Восточные горизонты: почему российские предприниматели выбирают ОАЭ

Что привлекает российских предпринимателей в ОАЭ?

Правила жизни
Алла Юганова: «Была уверена, что Кончитту должна играть очень красивая актриса, а я самая обыкновенная...» Алла Юганова: «Была уверена, что Кончитту должна играть очень красивая актриса, а я самая обыкновенная...»

Иногда читаешь сценарий и думаешь: «Ну, авторы накрутили! Разве так бывает?»

Коллекция. Караван историй
«Ситуация ухудшается для таких, как я»: интервью публициста Александра Архангельского «Ситуация ухудшается для таких, как я»: интервью публициста Александра Архангельского

Александр Архангельский рассказал, можно ли продолжать преподавать в России

Forbes
Продлеваем жизнь маникюру: как определить свой тип ногтей и зачем это нужно Продлеваем жизнь маникюру: как определить свой тип ногтей и зачем это нужно

Лак не держится долго? Возможно, дело в ногтях

VOICE
Ален Эриль: «Я помогаю умереть прежней паре, чтобы родилась новая» — интервью сексолога Ален Эриль: «Я помогаю умереть прежней паре, чтобы родилась новая» — интервью сексолога

Сексолог Ален Эриль — о парах, любви и отношениях

Psychologies
Я всего лишь хотел нормального Рождества: 5 причин, почему «Крепкий орешек» — идеальный боевик Я всего лишь хотел нормального Рождества: 5 причин, почему «Крепкий орешек» — идеальный боевик

Почему мы готовы пересматривать «Крепкий орешек» из года в год?

Правила жизни
Содержание формы: как устроены отношения экипировщиков с клубами и сборными Содержание формы: как устроены отношения экипировщиков с клубами и сборными

Как устроен бизнес экипировщиков и кто больше всех зарабатывает на футболках?

Forbes
Шаманы и шаманизм Шаманы и шаманизм

Почему шаманизм многих пугает и как он работает на самом деле?

Лиза
7 признаков того, что вас ждет развод 7 признаков того, что вас ждет развод

Если не работать с этими проблемами, они могут привести к разводу

Psychologies
Стадный инстинкт Стадный инстинкт

Что нам мешает быть объективными?

Лиза
Вывести новый софт: как обновления ПО могут уберечь компанию от хакерских атак Вывести новый софт: как обновления ПО могут уберечь компанию от хакерских атак

Как компании могут свести возможность кибератак к минимуму

Forbes
Как жить легче: учимся у французских скульпторов и психоаналитиков Как жить легче: учимся у французских скульпторов и психоаналитиков

Отрывок из книги «Французское искусство жить не напрягаясь»

Psychologies
Изгнание злого духа Изгнание злого духа

Откуда берется внутренний критик и как с ним бороться

Лиза
6 глэмпингов в Подмосковье 6 глэмпингов в Подмосковье

Отдых на природе не обязательно предполагает сон в палатке и умывание в реке

СНОБ
Самый сок: как юрист и рекламщик выжали из сосны новый ингредиент для косметики Самый сок: как юрист и рекламщик выжали из сосны новый ингредиент для косметики

Как вытяжка из сосны пробивала себе путь на рынок, занятый иностранным сырьем

Forbes
Природные антидепрессанты: 9 продуктов, которые лучше всего поднимают настроение Природные антидепрессанты: 9 продуктов, которые лучше всего поднимают настроение

Эти продукты помогают бороться с плохим настроеним

ТехИнсайдер
«Сначала семья будет вас упрекать»: как во время декрета я стала кондитером и зарабатываю минимум 60 тысяч в месяц «Сначала семья будет вас упрекать»: как во время декрета я стала кондитером и зарабатываю минимум 60 тысяч в месяц

История Вари, которая в 30 лет сменила карьеру в моде на приготовление выпечки

VOICE
Сразу не заметишь Сразу не заметишь

5 неочевидных симптомов, которые указывают на хронический стресс

Лиза
Секс за работой Секс за работой

«Хельмут Ньютон: отвратительный и великолепный»: байопик великого фотографа

Weekend
Обратный эффект Обратный эффект

11 продуктов для тех, кто мечтает набрать вес, а не сбросить

Лиза
Голос совести: как Шинейд О’Коннор хватило смелости оставаться самой собой Голос совести: как Шинейд О’Коннор хватило смелости оставаться самой собой

Шинейд О’Коннор — одна из самых противоречивых фигур музыкальной индустрии

Forbes
Открыть в приложении