Игорь Ласточкин
Опубликовано: 12:00, 28 апрель 2022
По материалам: most
Общество

IT-специалистов Липецкой области предупредили о росте числа кибератак

IT-специалистов Липецкой области предупредили о росте числа кибератак
Липчане могут арендовать самокаты Юрент на льготных условиях c подпиской МТС Premium
В Черноземье подключили первый многоквартирный дом к интернету вещей стандарта NB-IoT
Пить или не пить!? Вот в чем вопрос…

Все новости сюжета


Липецкий филиал ПАО «Ростелеком» и управление цифрового развития региона провели для представителей Липецкого бизнеса и госучреждений обучающей семинар, посвященный вопросам защиты организаций от цифровых угроз. Мероприятие состоялось в рамках роуд-шоу «КиберДрайв» от национального провайдера по защите информационных активов «Ростелеком-Солар».

Специалисты рассказали, как изменилась ситуация с кибербезопасностью и как бизнесу и госструктурам можно обезопасить себя в сложившейся ситуации. Так, по данным «Ростелеком-Солар», число кибератак на организации ЦФО в среднем выросло на 15% с февраля 2022 года. При этом наибольший рост инцидентов ИБ замечен в отношении организаций ТЭК — динамика в марте составила 16%. Также заметный рост компьютерных атак наблюдается в промышленности (11%) и здравоохранении (5%).

«Киберпространство, а также цифровые системы различных компаний стали полем для конфронтации. При этом службам безопасности противостоят не только одиночные хакеры, но и организованные группы преступников. Компания „Ростелеком“ готова предложить клиентам индивидуальный подход и гибкие условия сотрудничества, чтобы защитить корпоративные ресурсы от постороннего вмешательства».

«Мы с удовольствием присоединились к обсуждению вопросов кибербезопасности и приняли участие в мероприятии „Ростелекома“, пригласив наших экспертов. Отрадно видеть, что интерес к цифровой безопасности у корпоративных клиентов растет, так как это действительно важно и нужно, особенно в нынешних условиях. Даже атака на домашнюю систему может иметь неприятные последствия, что говорить о компаниях, от которых зависит благополучие сотрудников и клиентов».

Как отмечают эксперты центра противодействия кибератакам Solar JSOC, ключевой мишенью хакеров сейчас являются веб-ресурсы организаций. В частности, в последние месяцы растет число DDoS-атак и взломов сайтов через счетчики посетителей и рекламные баннеры. Также чаще происходят инциденты с применением вирусов-шифровальщиков. Растет и число целевых атак, основанных на сложных хакерских тактиках и инструментах. И хотя последние в общем объеме инцидентов традиционно занимают небольшую долю, каждая из них может не только нанести существенный ущерб конкретной организации, но и повлиять на целую отрасль.

В целом инструменты, которые используют киберпреступники становятся все сложнее и экзотичнее, а их атаки уже направлены абсолютно на все отрасли и организации совершенно разных масштабов. Чтобы обеспечить надежную ИБ-защиту, эксперты «РТК-Солар» посоветовали участникам семинара сначала определить, какие угрозы они считают наиболее актуальными для своих организаций. Сегодня эксперты Solar JSOC выделяют 5 уровней злоумышленников: автоматизированные системы, киберхулиганы, киберкриминал, кибернаемники и группировки, представляющие интересы иностранных государств. Для эффективной ИБ-защиты организации нужно понимать, какие именно хакеры могут ее атаковать.

Для госорганов и объектов критической информационной инфраструктуры скорее подходит комплексная защита от сложных атак, реализуемая экспертами Solar JSOC. Небольшие организации могут ограничиться базовой защитой, которую можно разделить на 3 основных направления. Первое — это безопасность ИТ-периметра. Начать эксперты советуют с его инвентаризации и контроля уязвимостей с помощью сервиса Vulnerability Management (VM) платформы Solar MSS.

Второе направление — безопасность внутренней инфраструктуры. Здесь крайне важно организовать защиту от разнообразного вредоносного ПО с помощью сервисов защиты от сетевых угроз (UTM) и защиты почты (SEG). Также можно подключить сервис защиты от продвинутых угроз (Sandbox), который поможет отразить более сложные и замаскированные вирусы и вредоносные файлы.

Третье важное направление — это защита веб-ресурсов от DDoS-атак (сервис Anti-DDoS) и от взломов (сервис WAF).

Наконец, эксперты «Ростелеком-Солар» посоветовали уделить внимание обучению сотрудников навыкам киберграмотности, ведь в большинстве случаев именно работники «пускают» хакеров в корпоративную сеть, когда открывают фишинговые письма и проходят по подозрительным ссылкам.

Также эксперты подчеркивают: за последние два месяца из-за санкций множество зарубежных вендоров покинули российский рынок или собираются это сделать в ближайшее время. Около половины российских организаций сегодня нуждаются в срочном импортозамещении иностранных средств защиты, особенно с учетом возросших в разы киберрисков.

В таких условиях крайне важно защитить организации любой отрасли и размера от интернет-угроз с помощью отечественных шлюзов веб-безопасности (например, с помощью решения Solar webProxy класса SWG). SWG позволяет контролировать интернет-трафик корпоративных пользователей, запрещать доступ к нежелательным ресурсам, блокировать навязчивую рекламу, в том числе с вредоносным содержимым.

Не менее актуальна сейчас и защита организаций от внутренних угроз информационной безопасности. С конца февраля российские эксперты по кибербезопасности отметили рост объема утечек информации и изменение их характера. Некоторые сотрудники или фрилансеры, работавшие на российские компании, по идейным мотивам решили нанести ущерб работодателям путем слива данных. На фоне непростой экономической ситуации появилось больше желающих выгрузить данные и продать их на сторону.

В этой связи эксперты «Ростелеком-Солар» советуют компаниям действовать превентивно и оперативно брать на вооружение передовые решения для защиты от утечек информации (такие как DLP-система Solar Dozor), не дожидаясь, пока произойдет крупная утечка и компании будет нанесен масштабный финансовый и репутационный ущерб.

В этом году мероприятия роуд-шоу пройдут с апреля по ноябрь почти в 50 российских городах. Среди гостей — владельцы бизнеса, представители госорганов, ИТ- и ИБ-специалисты.

Ctrl
Enter
Заметили ошЫбку
Выделите текст и нажмите Ctrl+Enter
Обсудить (0)