Пять проблем, с которыми сталкивается бизнес, выстраивая свою киберзащиту

ForbesБизнес

Вырваться из этой дыры: какие ошибки допускают компании в управлении уязвимостями

Роман Рожков

Фото Patrick Lux / Getty Images

В 75% компаний данные об информационных активах не обновляются вовремя, четверть не учитывают значимость систем, где обнаружена уязвимость IT-инфраструктуры, и во всех компаниях минимальные сроки устранения уязвимостей занимают больше, чем время, через которое злоумышленники начинают использовать их в реальных атаках. Такие данные содержатся в исследовании Positive Technologies, изучившей пилотные проекты своей профильной системы. Примечательно, что на одном «пилоте» в среднем было выявлено более 700 трендовых уязвимостей, то есть тех, что активно используются в атаках или с высокой степенью вероятности будут применяться злоумышленниками в ближайшее время.

Растущая угроза проникновения

Аналитики Positive Technologies изучили результаты 30 пилотных проектов системы MaxPatrol VM, предназначенной для управления уязвимостями, которые проводились в госучреждениях, финансовых организациях, промышленных и других компаниях с начала 2022 года по февраль 2023 года. В среднем в рамках одного проекта было проанализировано около 1500 активов, т.е. информационных систем или узлов, имеющих ценность для организации и подлежащих защите от киберугроз. Так компания смогла выделить пять ключевых проблем, с которыми сталкиваются бизнес и организации в работе с уязвимостями инфраструктуры, выстраивая свою киберзащиту.

Количество новых уязвимостей ежегодно увеличивается, указывают в Positive Technologies: в 2020 году в базе данных NVD (National Vulnerability Database) было опубликовано более 18 000 уязвимостей, в 2021-м — свыше 20 000, а в 2022-м их было больше 25 000. Каждый день в среднем обнаруживается более 60 недостатков в IT-системах, используя которые можно нанести непоправимый ущерб как отдельному активу, так и инфраструктуре в целом, нарушить технологические процессы и работу клиентских систем, украсть денежные средства или конфиденциальную информацию, отмечают эксперты. Ситуация обостряется прекращением обновлений иностранного ПО. Российские пользователи остались без поддержки мировых разработчиков, а значит, вопрос работы с уязвимостями становится все более актуальным.

Классифицируй это

Проблема №1 — недостаточная классификация активов, считают в Positive Technologies. Это, указывают эксперты, повышает риск того, что значимые для бизнес-процессов системы не попадут в зону сканирования и останутся уязвимыми к атакам злоумышленников.

В ходе пилотных проектов активам присваивался высокий, средний или низкий уровень значимости, поясняют аналитики. Высокую значимость имели контроллеры домена, почтовые серверы и серверы баз данных. К активам среднего уровня значимости относились другие серверы (например, антивирус) и рабочие станции администраторов. Активами низкой значимости, как правило, были рабочие станции пользователей. При этом в среднем удавалось классифицировать лишь 37% активов пилотной зоны.

У вас устаревшая информация

Проблема №2, которую зафиксировали специалисты — неактуальность информации об активах. IT-инфраструктура компаний постоянно меняется: в среднем за неделю на каждые 100 существующих появляются три новых актива. Информацию о них необходимо поддерживать в актуальном состоянии.

Однако в 75% компаний она не обновляется вовремя: около трети активов имеют устаревшие данные. «Такая ситуация опасна для компании, так как некоторые из могут быть не просканированы, и уязвимости на них не будут обнаружены вовремя», — сообщают эксперты.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Четыре скрытых сценария: почему мы так легко теряем с трудом заработанные деньги Четыре скрытых сценария: почему мы так легко теряем с трудом заработанные деньги

Какие сценарии чаще всего приводят к денежным потерям?

Forbes
Мать всех страхов: как избавиться от танатофобии — и надо ли? Мать всех страхов: как избавиться от танатофобии — и надо ли?

Как танатофобия связана с остальными страхами? Что (не) поможет в борьбе с ней?

Psychologies
«Визитная карточка» для Роскомнадзора: как защитить персональные данные клиентов и избежать проверок «Визитная карточка» для Роскомнадзора: как защитить персональные данные клиентов и избежать проверок

Как избежать наказания за утечку персональных данных клиентов?

Inc.
Тоннельное мышление: почему мы искажаем реальность и как вернуть себе адекватность Тоннельное мышление: почему мы искажаем реальность и как вернуть себе адекватность

Сталкивались ли вы с людьми, которые убеждены, что только их картина мира верна?

Psychologies
Мы выбираем друг друга не случайно Мы выбираем друг друга не случайно

Выбор партнера предопределен всем предшествующим ходом нашей жизни

Psychologies
38-летний флегматичный отец двоих детей превратился в агрессора: как это случилось 38-летний флегматичный отец двоих детей превратился в агрессора: как это случилось

Может ли личность человека измениться из-за опухоли?

Psychologies
Как сохранить зрение при работе за компьютером: 6 правил, которые необходимо знать каждому Как сохранить зрение при работе за компьютером: 6 правил, которые необходимо знать каждому

Как не испортить зрение при работе за монитором?

ТехИнсайдер
​​Кастер Семеня выиграла суд, самая унизительная история мирового спорта не закончена ​​Кастер Семеня выиграла суд, самая унизительная история мирового спорта не закончена

Самое унизительное и неоднозначное судебное дело в истории мирового спорта

Forbes
Механический интеллект Механический интеллект

Как наука и искусство докомпьютерной эпохи пытались создать AI

Weekend
«Измены мужа — ответственность жены»? 6 причин мужской неверности «Измены мужа — ответственность жены»? 6 причин мужской неверности

Как быть? Давайте для начала разберемся, почему мужчины изменяют

Psychologies
«Я бы не решилась на такой проект в Москве»: предприниматели — о работе в регионах «Я бы не решилась на такой проект в Москве»: предприниматели — о работе в регионах

К чему готовиться бизнесу за пределами Москвы?

Forbes
«Я хотел показать, как общество может довести человека до безумия» «Я хотел показать, как общество может довести человека до безумия»

Стэнли Кубрик о том, как легко сойти с ума

Weekend
Ученые прочитали белки парантропа — древнего родственника человека, которому 2 миллиона лет Ученые прочитали белки парантропа — древнего родственника человека, которому 2 миллиона лет

Древние белки раскрывают историю человечества

ТехИнсайдер
Какие экстремальные нагрузки может выдержать организм человека Какие экстремальные нагрузки может выдержать организм человека

Как долго можно выдержать без пищи, без воды или на морозе?

Maxim
Найдены гены, связанные с посттравматическим стрессом и депрессией Найдены гены, связанные с посттравматическим стрессом и депрессией

Гены больного мозга работают совершенно не так, как у здорового

ТехИнсайдер
Белки плазмы крови предсказали болезнь Альцгеймера Белки плазмы крови предсказали болезнь Альцгеймера

Ученые обнаружили 32 белка плазмы крови, связанные с развитием деменции

N+1
Шум и ярость. О чем и как писал Уильям Фолкнер Шум и ярость. О чем и как писал Уильям Фолкнер

Чем интересен роман Фолкнера «Шум и ярость»

СНОБ
Промежуточная еда: как перекусить с пользой для здоровья Промежуточная еда: как перекусить с пользой для здоровья

Вместе с экспертами отвечаем на вечный вопрос, что бы еще съесть, чтобы похудеть

Правила жизни
Почему так важно обращать внимание на версию Bluetooth? Почему так важно обращать внимание на версию Bluetooth?

На что влияет версия Bluetooth на телефоне и наушниках?

CHIP
Золото, нефть, брокеры и криминал: 9 фильмов о жажде денег Золото, нефть, брокеры и криминал: 9 фильмов о жажде денег

Фильмы о стремлении к большим деньгам

Inc.
Почувствуйте себя попаданцем: 7 захватывающих книг о других мирах Почувствуйте себя попаданцем: 7 захватывающих книг о других мирах

Семь книг, которые перенесут вас за миллионы километров, лет или галактик отсюда

ТехИнсайдер
Как предотвратить потерю мышц при похудении Как предотвратить потерю мышц при похудении

Увы, но наш организм не может просто терять жир

ТехИнсайдер
Залив терпения: как нескольких поколений одной семьи жили на Сахалине Залив терпения: как нескольких поколений одной семьи жили на Сахалине

Глава из дебютного романа Марии Нырковой «Залив терпения»

Forbes
И любимая подпись — «Ильич» И любимая подпись — «Ильич»

Маргарита Фофанова — одна из любимейших женщин Ленина

Дилетант
Американские студенты одинаково сдали экзамены очно и онлайн Американские студенты одинаково сдали экзамены очно и онлайн

Возможность списать во время онлайн-экзамена не принесла особой выгоды

N+1
“У тебя не мои глаза, не мои волосы”: горькая судьба Ари Булоня, всю жизнь доказывавшего, что он сын Алена Делона “У тебя не мои глаза, не мои волосы”: горькая судьба Ари Булоня, всю жизнь доказывавшего, что он сын Алена Делона

Одна из тяжелых страниц биографии Алена Делона: взаимоотношения с Ари Булонем

VOICE
Пляжное тело: почему считается, что право надеть купальник нужно заслужить, — личный опыт и мнение психологов Пляжное тело: почему считается, что право надеть купальник нужно заслужить, — личный опыт и мнение психологов

Почему надеть бикини порой может быть непросто?

Psychologies
Россияне стали чаще интересоваться мистическими передачами и эзотерическим контентом Россияне стали чаще интересоваться мистическими передачами и эзотерическим контентом

Российские телеканалы фиксируют рост интереса к мистическим передачам

Forbes
Вдыхание чистого кислорода ускорило двигательную реакцию здоровых людей Вдыхание чистого кислорода ускорило двигательную реакцию здоровых людей

Вдыхание стопроцентного кислорода улучшает моторное обучение человека

N+1
Маленький экран, большие амбиции Маленький экран, большие амбиции

История отношений независимых кинорежиссеров и сериальной индустрии

Weekend
Открыть в приложении