Пять проблем, с которыми сталкивается бизнес, выстраивая свою киберзащиту

ForbesБизнес

Вырваться из этой дыры: какие ошибки допускают компании в управлении уязвимостями

Роман Рожков

Фото Patrick Lux / Getty Images

В 75% компаний данные об информационных активах не обновляются вовремя, четверть не учитывают значимость систем, где обнаружена уязвимость IT-инфраструктуры, и во всех компаниях минимальные сроки устранения уязвимостей занимают больше, чем время, через которое злоумышленники начинают использовать их в реальных атаках. Такие данные содержатся в исследовании Positive Technologies, изучившей пилотные проекты своей профильной системы. Примечательно, что на одном «пилоте» в среднем было выявлено более 700 трендовых уязвимостей, то есть тех, что активно используются в атаках или с высокой степенью вероятности будут применяться злоумышленниками в ближайшее время.

Растущая угроза проникновения

Аналитики Positive Technologies изучили результаты 30 пилотных проектов системы MaxPatrol VM, предназначенной для управления уязвимостями, которые проводились в госучреждениях, финансовых организациях, промышленных и других компаниях с начала 2022 года по февраль 2023 года. В среднем в рамках одного проекта было проанализировано около 1500 активов, т.е. информационных систем или узлов, имеющих ценность для организации и подлежащих защите от киберугроз. Так компания смогла выделить пять ключевых проблем, с которыми сталкиваются бизнес и организации в работе с уязвимостями инфраструктуры, выстраивая свою киберзащиту.

Количество новых уязвимостей ежегодно увеличивается, указывают в Positive Technologies: в 2020 году в базе данных NVD (National Vulnerability Database) было опубликовано более 18 000 уязвимостей, в 2021-м — свыше 20 000, а в 2022-м их было больше 25 000. Каждый день в среднем обнаруживается более 60 недостатков в IT-системах, используя которые можно нанести непоправимый ущерб как отдельному активу, так и инфраструктуре в целом, нарушить технологические процессы и работу клиентских систем, украсть денежные средства или конфиденциальную информацию, отмечают эксперты. Ситуация обостряется прекращением обновлений иностранного ПО. Российские пользователи остались без поддержки мировых разработчиков, а значит, вопрос работы с уязвимостями становится все более актуальным.

Классифицируй это

Проблема №1 — недостаточная классификация активов, считают в Positive Technologies. Это, указывают эксперты, повышает риск того, что значимые для бизнес-процессов системы не попадут в зону сканирования и останутся уязвимыми к атакам злоумышленников.

В ходе пилотных проектов активам присваивался высокий, средний или низкий уровень значимости, поясняют аналитики. Высокую значимость имели контроллеры домена, почтовые серверы и серверы баз данных. К активам среднего уровня значимости относились другие серверы (например, антивирус) и рабочие станции администраторов. Активами низкой значимости, как правило, были рабочие станции пользователей. При этом в среднем удавалось классифицировать лишь 37% активов пилотной зоны.

У вас устаревшая информация

Проблема №2, которую зафиксировали специалисты — неактуальность информации об активах. IT-инфраструктура компаний постоянно меняется: в среднем за неделю на каждые 100 существующих появляются три новых актива. Информацию о них необходимо поддерживать в актуальном состоянии.

Однако в 75% компаний она не обновляется вовремя: около трети активов имеют устаревшие данные. «Такая ситуация опасна для компании, так как некоторые из могут быть не просканированы, и уязвимости на них не будут обнаружены вовремя», — сообщают эксперты.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Терапия бездельем: что такое бедроттинг и почему зумеры полюбили валяться в постели Терапия бездельем: что такое бедроттинг и почему зумеры полюбили валяться в постели

Bed rotting: обычная лень или способ восстановить силы?

Forbes
От Фаулза до Горбуновой: 7 главных книг лета От Фаулза до Горбуновой: 7 главных книг лета

Книги, за чтением которых время пролетит незаметно

РБК
С особым подходом: почему хакеры атакуют компании разных отраслей по-разному С особым подходом: почему хакеры атакуют компании разных отраслей по-разному

Как бизнес-интересы определяют способы атак на сайты российских компаний

Forbes
Это не лень: как обмануть свой мозг и победить прокрастинацию Это не лень: как обмануть свой мозг и победить прокрастинацию

Отрывок из книги Дэна Уиллингема «Учись как профи»

Forbes
«Дикое» государство: 7 фактов о жизни на Аляске «Дикое» государство: 7 фактов о жизни на Аляске

Вечная мерзлота, действующие вулканы, множество диких животных — все это Аляска

ТехИнсайдер
Тонкий вопрос: почему медики и ученые сомневаются в объективности индекса массы тела Тонкий вопрос: почему медики и ученые сомневаются в объективности индекса массы тела

Из рабочего инструмента оценки здоровья ИМТ превратился в орудие фэтшейминга

Forbes
Что я делаю не так? Что я делаю не так?

10 неочевидных ошибок, которые мешают готовить дома быстро и вкусно

Лиза
Россия наращивает производство и экспорт удобрений несмотря на препятствия Россия наращивает производство и экспорт удобрений несмотря на препятствия

Производство удобрений растет, а экспорт приближается к рекордным показателям

Forbes
Свобода лучше, чем несвобода Свобода лучше, чем несвобода

Анджела Дэвис почти полвека остаётся иконой борьбы с несправедливостью

Дилетант
Лео Бокерия: «Я обожаю само слово «сердце» Лео Бокерия: «Я обожаю само слово «сердце»

Кардиохирург Лео Бокерия — одна из самых легендарных личностей в нашей медицине

Коллекция. Караван историй
Топ-5 самых ярких экранизаций книг Терри Пратчетта Топ-5 самых ярких экранизаций книг Терри Пратчетта

Есть и жемчужины, и неоднозначные творения: экранизации книг Терри Пратчетта

Maxim
Даже лишенные почти всех генов бактерии могут эволюционировать: невероятное открытие Даже лишенные почти всех генов бактерии могут эволюционировать: невероятное открытие

Даже очень скромная клетка может мутировать и адаптироваться

ТехИнсайдер
Всё сложится Всё сложится

Модель Дарья Попова объясняет, как эталонно собирать чемодан

VOICE
Пауки-улобориды убили жертв пищеварительным соком Пауки-улобориды убили жертв пищеварительным соком

Отсутствие ядовитых желез на головогруди не помешало охоте пауков-улоборидов

N+1
Слияние, отдаление, контакт, близость: как пройти 4 стадии дружбы Слияние, отдаление, контакт, близость: как пройти 4 стадии дружбы

Почему мы теряем друзей?

Psychologies
Растения привлекли млекопитающих плодами с повышенной концентрацией спирта Растения привлекли млекопитающих плодами с повышенной концентрацией спирта

Зачем растения концентрируют спирт в своих плодах?

N+1
Ноги на экспорт: самые дорогие продажи в истории российского футбола Ноги на экспорт: самые дорогие продажи в истории российского футбола

Рейтинг самых дорогостоящих трансферов «на выход» из РПЛ

Forbes
Как выйти из конфликта с «токсиками» и «энергетическими вампирами» Как выйти из конфликта с «токсиками» и «энергетическими вампирами»

Подозреваете, что ваш знакомый — токсичный человек или «энергетический вампир»?

Psychologies
Слитые нюдсы и непрошенные дикпики: что нужно знать подростку о секстинге в интернете Слитые нюдсы и непрошенные дикпики: что нужно знать подростку о секстинге в интернете

Как принимать решения, связанные с сексом — в том числе обозначать свои границы?

Psychologies
История игрушек: три культовые куклы на любой вкус, помимо Барби История игрушек: три культовые куклы на любой вкус, помимо Барби

Пони, трансформеры и фёрби: культовые куклы XX века

Правила жизни
Как предотвратить потерю мышц при похудении Как предотвратить потерю мышц при похудении

Увы, но наш организм не может просто терять жир

ТехИнсайдер
«Я плакал от обиды»: бывший бойфренд Николь Кидман рассказал, как она сбежала от него к Тому Крузу «Я плакал от обиды»: бывший бойфренд Николь Кидман рассказал, как она сбежала от него к Тому Крузу

Отношения Маркуса Грэма с Николь Кидман разрушились из-за голливудского актера

VOICE
Пол гоминин возрастом более двух миллионов лет установили по белкам зубной эмали Пол гоминин возрастом более двух миллионов лет установили по белкам зубной эмали

Ученые выполнили анализ протеомов зубной эмали четырех особей гоминин

N+1
Тихоокеанский берег Перу зеленеет, но это плохая новость Тихоокеанский берег Перу зеленеет, но это плохая новость

Исследования выявили масштабные изменения растительности в Андах в Перу и Чили

ТехИнсайдер
Жить на полную мощность: 4 источника энергии Жить на полную мощность: 4 источника энергии

Задумывались ли вы когда-нибудь, сколько жизни в вашей жизни?

Psychologies
Женщина, которая поймет Женщина, которая поймет

Анна Михалкова отражает все русское женское в одном лице

Weekend
Без кольца и края Без кольца и края

Что делать, если вы прошли вместе через многое, а до загса никак не дойдете

VOICE
Камеры начнут наказывать водителей за шум. Как будут штрафовать Камеры начнут наказывать водителей за шум. Как будут штрафовать

Штрафы за шумные машины и мотоциклы скоро должны появиться в КоАП

РБК
От носа до кишечника: почему микробиом человека так важен для нашего здоровья От носа до кишечника: почему микробиом человека так важен для нашего здоровья

Почему сообщества микроогранизмов так важны для нашего здоровья

ТехИнсайдер
Босиком по росе Босиком по росе

Бегать босиком полезно или вредно?

Здоровье
Открыть в приложении