Пять проблем, с которыми сталкивается бизнес, выстраивая свою киберзащиту

ForbesБизнес

Вырваться из этой дыры: какие ошибки допускают компании в управлении уязвимостями

Роман Рожков

Фото Patrick Lux / Getty Images

В 75% компаний данные об информационных активах не обновляются вовремя, четверть не учитывают значимость систем, где обнаружена уязвимость IT-инфраструктуры, и во всех компаниях минимальные сроки устранения уязвимостей занимают больше, чем время, через которое злоумышленники начинают использовать их в реальных атаках. Такие данные содержатся в исследовании Positive Technologies, изучившей пилотные проекты своей профильной системы. Примечательно, что на одном «пилоте» в среднем было выявлено более 700 трендовых уязвимостей, то есть тех, что активно используются в атаках или с высокой степенью вероятности будут применяться злоумышленниками в ближайшее время.

Растущая угроза проникновения

Аналитики Positive Technologies изучили результаты 30 пилотных проектов системы MaxPatrol VM, предназначенной для управления уязвимостями, которые проводились в госучреждениях, финансовых организациях, промышленных и других компаниях с начала 2022 года по февраль 2023 года. В среднем в рамках одного проекта было проанализировано около 1500 активов, т.е. информационных систем или узлов, имеющих ценность для организации и подлежащих защите от киберугроз. Так компания смогла выделить пять ключевых проблем, с которыми сталкиваются бизнес и организации в работе с уязвимостями инфраструктуры, выстраивая свою киберзащиту.

Количество новых уязвимостей ежегодно увеличивается, указывают в Positive Technologies: в 2020 году в базе данных NVD (National Vulnerability Database) было опубликовано более 18 000 уязвимостей, в 2021-м — свыше 20 000, а в 2022-м их было больше 25 000. Каждый день в среднем обнаруживается более 60 недостатков в IT-системах, используя которые можно нанести непоправимый ущерб как отдельному активу, так и инфраструктуре в целом, нарушить технологические процессы и работу клиентских систем, украсть денежные средства или конфиденциальную информацию, отмечают эксперты. Ситуация обостряется прекращением обновлений иностранного ПО. Российские пользователи остались без поддержки мировых разработчиков, а значит, вопрос работы с уязвимостями становится все более актуальным.

Классифицируй это

Проблема №1 — недостаточная классификация активов, считают в Positive Technologies. Это, указывают эксперты, повышает риск того, что значимые для бизнес-процессов системы не попадут в зону сканирования и останутся уязвимыми к атакам злоумышленников.

В ходе пилотных проектов активам присваивался высокий, средний или низкий уровень значимости, поясняют аналитики. Высокую значимость имели контроллеры домена, почтовые серверы и серверы баз данных. К активам среднего уровня значимости относились другие серверы (например, антивирус) и рабочие станции администраторов. Активами низкой значимости, как правило, были рабочие станции пользователей. При этом в среднем удавалось классифицировать лишь 37% активов пилотной зоны.

У вас устаревшая информация

Проблема №2, которую зафиксировали специалисты — неактуальность информации об активах. IT-инфраструктура компаний постоянно меняется: в среднем за неделю на каждые 100 существующих появляются три новых актива. Информацию о них необходимо поддерживать в актуальном состоянии.

Однако в 75% компаний она не обновляется вовремя: около трети активов имеют устаревшие данные. «Такая ситуация опасна для компании, так как некоторые из могут быть не просканированы, и уязвимости на них не будут обнаружены вовремя», — сообщают эксперты.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Сети финансовой поддержки: как люди выручают друг друга в условиях кризиса Сети финансовой поддержки: как люди выручают друг друга в условиях кризиса

Как работает неформальная экономика во времена нестабильности

Forbes
Куда двигаться Куда двигаться

Какие именно танцы подойдут тебе?

VOICE
Упереться в «бумажный потолок»: как отсутствие диплома мешает людям строить карьеру Упереться в «бумажный потолок»: как отсутствие диплома мешает людям строить карьеру

Как «бумажный потолок» ограничивает таланты и амбиции людей

Forbes
Mercedes-Benz даже не думает о будущем X-класса Mercedes-Benz даже не думает о будущем X-класса

Возможно ли появление грузовика Mercedes-Benz X-класса второго поколения?

4x4 Club
Ученые обнаружили планету, на которой возможно есть жизнь Ученые обнаружили планету, на которой возможно есть жизнь

Какая еще планета, кроме Марса, способна поддерживать жизнь?

Inc.
Наука о чужих. Жизнь и разум во вселенной Наука о чужих. Жизнь и разум во вселенной

Земляне вряд ли смогут установить контакт с существами, похожими на них

Наука и жизнь
Родом из СССР: 27 советских привычек, от которых мы до сих пор не можем избавиться Родом из СССР: 27 советских привычек, от которых мы до сих пор не можем избавиться

Пакет с пакетами или банка из-под кофе с шурупами — своего рода культурный код

Psychologies
Природные антидепрессанты: 9 продуктов, которые лучше всего поднимают настроение Природные антидепрессанты: 9 продуктов, которые лучше всего поднимают настроение

Эти продукты помогают бороться с плохим настроеним

ТехИнсайдер
Телефонная зависимость: что такое фаббинг и как с ним справиться Телефонная зависимость: что такое фаббинг и как с ним справиться

Как распознать у себя фаббинг и как от него избавиться

Правила жизни
На побережье Британии найдены гигантские каменные топоры возрастом больше 300 000 лет На побережье Британии найдены гигантские каменные топоры возрастом больше 300 000 лет

Один из самых больших ручных топоров, когда-либо обнаруженных в Британии

ТехИнсайдер
Что чувствует человек во время панической атаки: от первого лица Что чувствует человек во время панической атаки: от первого лица

Отрывок из романа «Арктический клуб любителей карри»

Psychologies
Русские кошки: породы, выведенные в России и СССР Русские кошки: породы, выведенные в России и СССР

Аборигенные породы, которые вывели российские фелинологи

Maxim
Псилоцибин оказался безопасен и потенциально эффективен при нервной анорексии Псилоцибин оказался безопасен и потенциально эффективен при нервной анорексии

Назначение псилоцибина улучшило состояние пациенток с нервной анорексией

N+1
6 правил свидания с собой 6 правил свидания с собой

Как провести свидание с собой так, чтобы восполнить ресурс?

Psychologies
Пора валить Пора валить

Не все супергерои носят плащи

Дилетант
Оценка социального вклада Благотворительного фонда «Даунсайд Ап» | Social Impact Assessment by the Downside Up Charitable Foundation Оценка социального вклада Благотворительного фонда «Даунсайд Ап» | Social Impact Assessment by the Downside Up Charitable Foundation

Как фонд «Даунсайд Ап» повлиял на качество жизни людей с синдромом Дауна

Позитивные изменения
Босиком по росе Босиком по росе

Бегать босиком полезно или вредно?

Здоровье
Изящная леди Кинда Изящная леди Кинда

Kinda — яхта, адресованная определенной аудитории

Y Magazine
Палеогенетики выявили семь поколений родственников эпохи неолита Палеогенетики выявили семь поколений родственников эпохи неолита

Палеогенетики отсеквенировали ДНК 99 человек, живших в эпоху неолита

N+1
Многое теряют Многое теряют

Насколько безопасны новые инъекции для похудения?

VOICE
Большинство ментальных расстройств проявились в юношеском возрасте Большинство ментальных расстройств проявились в юношеском возрасте

К 75 годам ментальные расстройства могут проявиться у половины населения

N+1
Застройщик взмывает в небо Застройщик взмывает в небо

Девелоперская группа «Самолет» планирует стать крупнейшим застройщиком Европы

Эксперт
Узнайте на будущее! Чем можно перекусить, чтобы избавиться от чувства тошноты Узнайте на будущее! Чем можно перекусить, чтобы избавиться от чувства тошноты

От чувства пресыщенности можно избавиться с помощью самых простых продуктов

ТехИнсайдер
«Я построю свой луна-парк»: что смотреть, если вам нравится «Футурама» «Я построю свой луна-парк»: что смотреть, если вам нравится «Футурама»

Мультфильмы, которые придутся по душе фанатам приключений

Правила жизни
История одного советского IT-стартапа. Кто придумал тетрис История одного советского IT-стартапа. Кто придумал тетрис

Простую игру, состоящую из «кирпичиков» разной формы, разработали в СССР

СНОБ
Инфляция растет: как защитить свои деньги Инфляция растет: как защитить свои деньги

Как инвесторам защитить свои сбережения, когда инфляция разгоняется?

Forbes
«Cтрах одиночества родом из детства»: как рождается аутофобия — мнение психиатра «Cтрах одиночества родом из детства»: как рождается аутофобия — мнение психиатра

Почему мы так боимся одиночества и при чем тут отношения с матерью?

Psychologies
Высокая и устойчивая: почему инфляция в ЕС не сдает позиции Высокая и устойчивая: почему инфляция в ЕС не сдает позиции

Европейский центральный банк повышает процентные ставки

Forbes
Суперприложение Суперприложение

В Поднебесной вся коммуникация идет через систему WeChat

ТехИнсайдер
Кевин Уилсон: «Не время паниковать». Ностальгическая книга о взрослении Кевин Уилсон: «Не время паниковать». Ностальгическая книга о взрослении

Глава из откровенного и точного романа о взрослении Кевина Уилсона

СНОБ
Открыть в приложении