Эксперт назвал четыре ошибки ИБ-политики компаний РФ - IT Speaker, новости информационных технологий

Эксперт назвал четыре ошибки ИБ-политики компаний РФ

Редакция

17:00 / 11 апреля 2025

Ежегодно наблюдается рост числа кибернетических атак. По информации Национального координационного центра по компьютерным инцидентам (НКЦКИ), в 2024 году зафиксировано свыше 1600 случаев несанкционированного проникновения в системы.

Фотография unsplash

Эскалация геополитической напряженности, усложнение хакерских тактик и снижение требований для входа в киберпреступность являются главными факторами роста. Наиболее уязвимыми остаются ключевые секторы экономики: промышленность, энергетика, госсектор, финансы и телекоммуникации.

В минувшем году широкий резонанс получили атаки на нефтесервисную компанию Tetrasoft, компании Rubytech и «Ланит», а также утечка данных из баз «Ростелекома». Эксперты предупреждают об усугублении ситуации, поскольку большая часть организаций остаются беззащитными перед киберугрозами, в том числе перед злоумышленниками с базовыми навыками.

Руководитель отдела пресейл департамента ИБ «Мобиус Технологии» Андрей Пастухов отмечает слабые пароли, недостатки конфигурации веб-приложений, уязвимости в коде и отсутствие обновлений как основные факторы, облегчающие взлом. В 36% случаев хакеры получают доступ к локальным сетям на начальном этапе, а подрядчики становятся «ключом» к клиентским системам.

Компаниям необходимо менять подход к кибербезопасности и определять критически важные активы для защиты. Методика «ХардкорИТ» направлена на создание максимально защищенной ИТ-инфраструктуры с повышенной видимостью атак для оперативного реагирования.

Важно уметь моделировать векторы атак и приоритизировать объекты, воздействие на которые может привести к недопустимым последствиям, а также применять методики анализа и специализированные инструменты для повышения киберустойчивости, разрабатывая персонализированные стратегии защиты.

Напомним, согласно аналитике RED Security, число DDoS-атак на сайты региональных компаний впервые превысил объем атак на столичные ресурсы: 54% к 46% соответственно. Всего с января по март текущего года произошло почти 15 тысяч DDoS-атак на сайты региональных организаций.

Поделиться новостью