Пять проблем, с которыми сталкивается бизнес, выстраивая свою киберзащиту

ForbesБизнес

Вырваться из этой дыры: какие ошибки допускают компании в управлении уязвимостями

Роман Рожков

Фото Patrick Lux / Getty Images

В 75% компаний данные об информационных активах не обновляются вовремя, четверть не учитывают значимость систем, где обнаружена уязвимость IT-инфраструктуры, и во всех компаниях минимальные сроки устранения уязвимостей занимают больше, чем время, через которое злоумышленники начинают использовать их в реальных атаках. Такие данные содержатся в исследовании Positive Technologies, изучившей пилотные проекты своей профильной системы. Примечательно, что на одном «пилоте» в среднем было выявлено более 700 трендовых уязвимостей, то есть тех, что активно используются в атаках или с высокой степенью вероятности будут применяться злоумышленниками в ближайшее время.

Растущая угроза проникновения

Аналитики Positive Technologies изучили результаты 30 пилотных проектов системы MaxPatrol VM, предназначенной для управления уязвимостями, которые проводились в госучреждениях, финансовых организациях, промышленных и других компаниях с начала 2022 года по февраль 2023 года. В среднем в рамках одного проекта было проанализировано около 1500 активов, т.е. информационных систем или узлов, имеющих ценность для организации и подлежащих защите от киберугроз. Так компания смогла выделить пять ключевых проблем, с которыми сталкиваются бизнес и организации в работе с уязвимостями инфраструктуры, выстраивая свою киберзащиту.

Количество новых уязвимостей ежегодно увеличивается, указывают в Positive Technologies: в 2020 году в базе данных NVD (National Vulnerability Database) было опубликовано более 18 000 уязвимостей, в 2021-м — свыше 20 000, а в 2022-м их было больше 25 000. Каждый день в среднем обнаруживается более 60 недостатков в IT-системах, используя которые можно нанести непоправимый ущерб как отдельному активу, так и инфраструктуре в целом, нарушить технологические процессы и работу клиентских систем, украсть денежные средства или конфиденциальную информацию, отмечают эксперты. Ситуация обостряется прекращением обновлений иностранного ПО. Российские пользователи остались без поддержки мировых разработчиков, а значит, вопрос работы с уязвимостями становится все более актуальным.

Классифицируй это

Проблема №1 — недостаточная классификация активов, считают в Positive Technologies. Это, указывают эксперты, повышает риск того, что значимые для бизнес-процессов системы не попадут в зону сканирования и останутся уязвимыми к атакам злоумышленников.

В ходе пилотных проектов активам присваивался высокий, средний или низкий уровень значимости, поясняют аналитики. Высокую значимость имели контроллеры домена, почтовые серверы и серверы баз данных. К активам среднего уровня значимости относились другие серверы (например, антивирус) и рабочие станции администраторов. Активами низкой значимости, как правило, были рабочие станции пользователей. При этом в среднем удавалось классифицировать лишь 37% активов пилотной зоны.

У вас устаревшая информация

Проблема №2, которую зафиксировали специалисты — неактуальность информации об активах. IT-инфраструктура компаний постоянно меняется: в среднем за неделю на каждые 100 существующих появляются три новых актива. Информацию о них необходимо поддерживать в актуальном состоянии.

Однако в 75% компаний она не обновляется вовремя: около трети активов имеют устаревшие данные. «Такая ситуация опасна для компании, так как некоторые из могут быть не просканированы, и уязвимости на них не будут обнаружены вовремя», — сообщают эксперты.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

«Роналду в дартсе»: как любитель фастфуда стал самым популярным спортсменом Британии «Роналду в дартсе»: как любитель фастфуда стал самым популярным спортсменом Британии

О слабости Люка к фастфуду и увлечении компьютерными играми

Forbes
Режимы посудомоечной машины: какими они бывают и чем отличаются Режимы посудомоечной машины: какими они бывают и чем отличаются

В каких случаях нужен интенсивный режим посудомойки и что экономит экономичный?

CHIP
Как помочь заскучавшему сотруднику и при чем здесь теория поколений Как помочь заскучавшему сотруднику и при чем здесь теория поколений

Как разжечь в сотруднике былой интерес к работе?

Forbes
Бизнес на автоматизации рутины: как войти в топ богатейших женщин США Бизнес на автоматизации рутины: как войти в топ богатейших женщин США

Как Кристина Качоппо вошла в число богатейших self-made женщин Америки

Forbes
Как быстро возбудить девушку: 12 способов (гид, который стоит держать под рукой) Как быстро возбудить девушку: 12 способов (гид, который стоит держать под рукой)

Не знаете, как быстро возбудить девушку до предела? Вы по адресу!

Playboy
Астрономы впервые увидели, как рождаются газовые гиганты, подобные Юпитеру Астрономы впервые увидели, как рождаются газовые гиганты, подобные Юпитеру

Ученые смогли лучше понять процесс формирование огромных газовых гигантов

ТехИнсайдер
Мила Ершова: «Я не хочу сниматься в том, что не хочу смотреть сама» Мила Ершова: «Я не хочу сниматься в том, что не хочу смотреть сама»

Если мне что-то по-настоящему нравится, то меня вообще ничего не расстроит

Коллекция. Караван историй
Работа над ошибками Работа над ошибками

Попытки сэкономить в бьюти-индустрии оборачиваются неприятностями

Лиза
Плюсы, минусы, подводные камни: как тренироваться на улице и не навредить себе Плюсы, минусы, подводные камни: как тренироваться на улице и не навредить себе

Как сделать тренировки на открытом воздухе комфортными и безопасными?

Maxim
Мнение экспертов: веганы улучшают экологию Земли. Поменяете диету? Мнение экспертов: веганы улучшают экологию Земли. Поменяете диету?

Веганская диета позитивно сказывается на экологическом состоянии нашей планеты

ТехИнсайдер
Для автоматизации производства не хватает микроэлектроники Для автоматизации производства не хватает микроэлектроники

«Ракурс-инжиниринг»: Наша продукция локализована более чем на 90 процентов

Эксперт
Когда люди начали курить сигареты? История вредной привычки Когда люди начали курить сигареты? История вредной привычки

Что однажды заставило человека воспользоваться табаком?

ТехИнсайдер
Глупость в квадрате: что такое эффект Даннинга-Крюгера и как ему противостоять Глупость в квадрате: что такое эффект Даннинга-Крюгера и как ему противостоять

В чем суть эффекта Даннинга-Крюгера? Как оно проявляется в обычной жизни?

Psychologies
Зуд купальщика, амеба-мозгоед, морские вши: чем можно заразиться на пляже Зуд купальщика, амеба-мозгоед, морские вши: чем можно заразиться на пляже

Какие опасности нас поджидают на пляже и в водоемах?

РБК
Большой Дракон: как Брюс Ли изменил голливудский экшен-фильм Большой Дракон: как Брюс Ли изменил голливудский экшен-фильм

Как Брюс Ли взбодрил и обновил голливудский менстрим

Правила жизни
7 признаков того, что вас ждет развод 7 признаков того, что вас ждет развод

Если не работать с этими проблемами, они могут привести к разводу

Psychologies
Сколько лет, сколько ЗИМ Сколько лет, сколько ЗИМ

Автомобиль-конструктор с заводным механизмом из 50-х годов

Автопилот
Дети в эмиграции: как помочь ребенку справиться со стрессом от переезда в новую страну Дети в эмиграции: как помочь ребенку справиться со стрессом от переезда в новую страну

Переезд — это не только новые впечатления, но и стресс

Psychologies
Необычные СИЗО и их обитатели: «Кремлевский централ». Отрывок из книги «Кому на Руси сидеть хорошо?» Необычные СИЗО и их обитатели: «Кремлевский централ». Отрывок из книги «Кому на Руси сидеть хорошо?»

Отрывок из главы книги «Кремлевский централ» о необычных СИЗО

Правила жизни
Почувствуйте себя попаданцем: 7 захватывающих книг о других мирах Почувствуйте себя попаданцем: 7 захватывающих книг о других мирах

Семь книг, которые перенесут вас за миллионы километров, лет или галактик отсюда

ТехИнсайдер
Симбиоз или паразитирование? Симбиоз или паразитирование?

Какие выгода производителям от продукции под СТМ для ритейла?

Агроинвестор
Стадный инстинкт Стадный инстинкт

Что нам мешает быть объективными?

Лиза
Самоуверенный алгоритм: какие риски внедрения ИИ пока недооцениваются Самоуверенный алгоритм: какие риски внедрения ИИ пока недооцениваются

ИИ обладают предсказательной способностью, но не могут заглянуть на шаг вперед

Forbes
Зарядка для сердца. Чем заниматься и как тренироваться, чтобы «прокачать» главную мышцу Зарядка для сердца. Чем заниматься и как тренироваться, чтобы «прокачать» главную мышцу

Не все виды нагрузок подойдут для сердечно-сосудистой системы

Лиза
Ответ на глобальные вызовы, или почему будущее за инвестициями в импакт-проекты | The Answer to Global Challenges: Why Investing in Impact Projects is the Future Ответ на глобальные вызовы, или почему будущее за инвестициями в импакт-проекты | The Answer to Global Challenges: Why Investing in Impact Projects is the Future

Глобальные вызовы требуют пересмотра стандартных практик и моделей в инвестициях

Позитивные изменения
Сон для красоты: 5 секретов от голливудских сомнологов Сон для красоты: 5 секретов от голливудских сомнологов

Как отправиться в объятия Морфея с максимальной пользой для своей внешности

VOICE
Рассмеши меня, если сможешь: фильмы, где играют комики Рассмеши меня, если сможешь: фильмы, где играют комики

Комедии, байопик, оскароносная драма: фильмы, в которых играли комики

Правила жизни
Превратить грусть в суперсилу: 6 важных идей из книги «Переживание чувств» Превратить грусть в суперсилу: 6 важных идей из книги «Переживание чувств»

Грусть — наша тайная сила

Psychologies
Через призму кино: как Алексей Ган стал одним из создателей русского конструктивизма Через призму кино: как Алексей Ган стал одним из создателей русского конструктивизма

Глава из монографии о художнике Алексее Гане

Forbes
Почему астрономы не могут найти в Солнечной системе таинственную «Девятую планету»? Почему астрономы не могут найти в Солнечной системе таинственную «Девятую планету»?

И с каждым годом мы обнаруживаем все больше и больше объектов Солнечной системы

ТехИнсайдер
Открыть в приложении