• OMX Baltic−0,01%319,49
  • OMX Riga0,52%982,54
  • OMX Tallinn0,05%2 229,77
  • OMX Vilnius−0,13%1 508,72
  • S&P 500−0,22%7 801,77
  • DOW 30−0,66%51 179,87
  • Nasdaq −0,22%27 538,69
  • FTSE 100−0,79%10 458,5
  • Nikkei 225−0,92%70 035,71
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,89
  • GBP/EUR0,00%1,18
  • EUR/RUB0,00%95,78
  • OMX Baltic−0,01%319,49
  • OMX Riga0,52%982,54
  • OMX Tallinn0,05%2 229,77
  • OMX Vilnius−0,13%1 508,72
  • S&P 500−0,22%7 801,77
  • DOW 30−0,66%51 179,87
  • Nasdaq −0,22%27 538,69
  • FTSE 100−0,79%10 458,5
  • Nikkei 225−0,92%70 035,71
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,89
  • GBP/EUR0,00%1,18
  • EUR/RUB0,00%95,78
Юрген Эрм, глава центра кибербезопасности CYBERS, подтверждает, что в нынешние нестабильные времена и люди, и организации стали намного серьезнее относиться к кибербезопасности, и что пользователи лучше осознают сопутствующие опасности.
Руководитель центра киберзащиты CYBERS Юрген Эрм
  • Руководитель центра киберзащиты CYBERS Юрген Эрм
Кибернетическое оружие все чаще используется в военных целях, то есть для нанесения ущерба критически важной инфраструктуре или структуре. Поскольку мы не можем себе позволить пропустить атаку, в результате которой отключатся критически важные услуги инфраструктуры или возможность приобрести что-то нужное в магазине, — мы должны научиться себя защищать.
«Можно сказать, что основные способы и причины атак сейчас те же, что и раньше: в случае обычных пользователей это требующие реакции пользователя фишинговые письма и ссылки на сайты; организованные группировки нацелены на распространение вредоносного ПО и поиск уязвимых мест системы», — говорит Юрген Эрм.

Кибербезопасность сражается со всеми угрозами одновременно

По его словам, исполнителей кибератак можно условно разделить на две группы: новички-хакеры, которые испытывают свои навыки и способности, и организованные киберпреступники, которые знают, что они делают и как этого добиться. «Целью кибератаки чаще всего являются деньги, далее идут военные цели и блокировка услуг до такой степени, что работа невозможна», — пояснил он, добавив, что под прицелом находятся все – и простые люди, и компании, и госструктуры.
Говоря об атакуемых компаниях, Эрм отмечает, что в виртуальном мире молния бьет туда, куда может попасть – то есть в уязвимые места. «В первую очередь подвергаются атакам компании, связанные с технологиями и людьми. Жертвы выбираются по платежеспособности и по легкости проведения атаки», — признает он. При этом Эрм подтвердил, что текущее положение в разных компаниях разное — у одних все под контролем, а другим явно требуется помощь. «Ясно то, что сегодня последний срок для инвестиций в кибербезопасность».
Помимо этого, он подчеркнул важность распространения опыта атакованных предприятий. «Почему важно честно говорить о случаях, когда компания становится жертвой кибератаки? А потому, что это помогает другим — и не нужно опасаться, что репутация компании будет испорчена. Этого вы добьетесь скорее отрицанием и сокрытием», – говорит Эрм.

Cybers предлагает комплексное решение

Глава центра киберзащиты напоминает руководителям компаний о важности внимания ко всем аспектам кибербезопасности – от политики информационной безопасности, оценки корпоративных рисков, внедрения технологий и до обучения людей. «Предлагаемая нами услуга Cybers Defence Center объединяет все домены кибербезопасности. Услуга призвана сделать компании устойчивыми к организованной киберпреступности», — рассказывает он, добавив, как приятно знать о том, что и Закон о кибербезопасности, и нормы информационной безопасности ввели понятие «базовый уровень кибербезопасности». Базовый уровень безопасности — это то, к чему должна стремиться каждая компания, это уровень предотвращения случайных атак».
«Одним из примеров возможностей базовой безопасности является управление уязвимостями безопасности. Уязвимость системы безопасности — это системный недостаток, который злоумышленник может использовать, чтобы заставить систему делать то, что ему нужно. Непрерывный контроль уязвимостей безопасности требует ежедневной работы», — говорит Юрген Эрм, который считает, что частичные решения здесь не работают.
По его словам, нельзя не учитывать, что одной из частей защиты компании является ее сотрудник. «Все мы люди, у всех есть свои слабости. До работников компании обязательно нужно донести, что обо всем подозрительном нужно сообщать компании. Мы со своей стороны также можем обеспечить безопасность за счет максимально надежных паролей и двухэтапной аутентификации в различных средах. Вот тут-то и пригодится менеджер паролей».

Человек против технологии

Нам нужны люди для того, чтобы обнаруживать вредоносную активность в корпоративной сети как можно раньше. Технологии здесь лишь инструмент, иными словами, в первую очередь следует пересмотреть человеческие ресурсы компании. Если полагаться только на уже перегруженный ИТ-отдел, угрозы могут остаться незамеченными.
А в целом существует множество вспомогательных инструментов безопасности. Безусловно важно, чтобы на устройствах и серверах пользователей был установлен современный антивирус, способный обнаруживать и блокировать угрозы. «Кроме того, ИТ-системы генерируют журналы (логи), которые дают понять, когда в сети компании происходит вредоносная активность. Эту информацию необходимо собирать и обрабатывать, чтобы своевременно реагировать. Здесь на помощь приходит Security Operation Center, предоставляющий клиентам мониторинг и возможность распознать угрозу. Ежедневный мониторинг систем — наша обязанность, при необходимости мы реагируем и привлекаем ресурсы заказчика», — объясняет Юрген Эрм принцип работы.
По его словам, вредоносную активность в сети компании всегда можно обнаружить, однако при этом главное, насколько быстро это можно сделать. «Если киберзащита компании построена хорошо, подозрительная активность будет вовремя обнаружена, что может предотвратить большой ущерб. В противном случае проникновение будет замечено критически позже, в худшем случае только тогда, когда проявятся последствия инцидента, например, при получении требования об уплате денег», — говорит Эрм.
Существует несколько методов оценки кибернетических уязвимостей, разных инструментов сканирования систем. «Они показывают, каких патчей безопасности недостает и правильно ли рассчитаны параметры конфигурации, и выдают отчет, который позволяет ИТ-операторам рассмотреть вопрос и установить необходимые патчи», — объясняет он.
Сегодня внедряется программное обеспечение информационной безопасности. «Портфель компании широк, но если потребуется внедрить новую технологию, Cybers ее установит и предложит последующее администрирование. Стало популярным тестирование на проникновение, – penetration testing, – а значит, что этичные хакеры пытаются делать то, что они обычно делают. Если нам повезет, мы расскажем заказчику, как удалось проникнуть в систему, за счет каких уязвимостей, а затем сможем принять меры, чтобы предотвратить повторение такой ситуации в будущем. Мы также проводим тестирование работников — смотрим, как сотрудник поведет себя в том или ином случае».

Лучше сразу знать, чем потом пострадать

Эрм подтверждает, что компании положительно реагируют на то, что Cybers обнаруживает ошибки в их системах. «Это дает возможность решить проблему и предотвратить потенциальный большой ущерб», — объясняет он. По его словам, стоимость кибератаки или атаки с целью получения выкупа во многом зависит от того, насколько преступники сумели повредить сеть. «Если исчезли резервные копии, серверный парк закодирован, для восстановления понадобится платная помощь. Учитывая ущерб для репутации и временный сбой работы, мы действительно говорим об очень больших суммах».
Но как рассчитать размер инвестиций в киберзащиту? «Стоимость потенциального инцидента определяется тем, сколько можно в результате потерять, что нужно умножить на вероятное количество таких инцидентов в год. Как правило, хакер узнает годовой оборот компании и требует выкупа в размере 5%. Киберзащита всегда обходится дешевле».
Если же компания уже стала жертвой кибератаки, Юрген Эрм рекомендует сохранять спокойствие. «Вы должны обратиться за помощью к поставщикам услуг, полиции, государству. Быстрое реагирование позволяет уменьшить масштаб и воздействие атаки. Если заниматься кибербезопасностью постоянно, можно сократить время обнаружения до часов и минут — а если не заниматься, оно может составить сотни дней. Кроме того, я напоминаю компаниям, как важно резервное копирование данных, без которого не восстановить статус-кво. Если копий нет, то и восстанавливать нечего».
Предприниматели должны понимать, что сейчас мы находимся в напряженной ситуации и что кибербезопасность важнее, чем когда-либо ранее. «Выбирайте партнеров и подходите к вопросу системно — чтобы ни одна дырка в сети не осталась незамеченной», — сказал он и заметил, что Cybers всегда готова помочь советом и работой.
www.cybers.eu

Похожие статьи

Сейчас в фокусе

«На нашем складе остались коробки и этикетки стоимостью в десятки тысяч евро, а также готовая продукция со старой, теперь уже запрещенной маркировкой, которую мы больше не можем реализовать, не нарушая закон», – сетует сооснователь и бренд-менеджер Nurme Looduskosmeetika OÜ Марит Тийтс.
Подсказка
  • 06.10.26, 06:00
Баночка, тюбик, коробка – и сотни строк отчетности: во что бизнесу обходятся новые правила ЕС
Вертолеты столкнулись 17 мая в 12:34:21.
Новости
  • 06.10.26, 13:16
Перед авиакатастрофой, унесшей жизни известных предпринимателей, вертолеты летели в опасной близости друг от друга
По данным Äripäev, контракты с государством  в рамках поддержки Украины заключили оборонная компания Hevi Optronics и ее мажоритарный акционер Quantum Systems. RKIK не сообщает, против какой именно компании государство подало в суд и в отношении какой еще продолжается расследование. На снимке оборонные компании представляют министру обороны Мартину Херему свою продукцию.
Эпицентр
  • 06.10.26, 08:24
Государство подало в суд на оборонную компанию, получившую субсидию для помощи Украине, нарушения другой еще расследуются
«Потом он занялся украинскими работниками – тоже всех перекидал, уже пошли слухи по украинской общине, что не надо с таким человеком работать. Сейчас он переключился на Среднюю Азию», – говорил таллиннский бизнесмен о своем партнере, который теперь оказался под судом.
Новости
  • 06.10.26, 11:49
Троих строительных бизнесменов обвиняют в эксплуатации работников-мигрантов
Бывший гендиректор RKIK Магнус-Вальдемар Саар (в центре) не ответил на вопрос, почему ведомство так долго тянуло с обращением в полицию. Бывший министр обороны Ханно Певкур, по его словам, узнал об этом незадолго до подачи заявления о преступлении.
Новости
  • 06.10.26, 14:52
RKIK стал жертвой мошенников: оплатил поддельный счет, деньги ушли за границу
Отошедший от технологического бизнеса Иво Мяги посвятил себя Sinimandria и сам участвовал в работе на кухне.
Новости
  • 05.10.26, 15:32
«Не удалось»: ресторан ИТ-предпринимателя закрывается с крупным убытком
Главной причиной снижения прибыли холдинговой компании Райна Лыхмуса стал сниженный доход от дивидендов. В 2025 году компания получила 3,9 миллиона евро от дивидендов, а годом ранее - более 5 миллионов.
Новости
  • 05.10.26, 18:23
Прибыль холдинговой компании Лыхмуса сократилась почти вдвое
По словам Майкола, Corvette обладает очень хорошо сбалансированным соотношением цены и качества. За год не возникло ни одной проблемы или поломки, поэтому номер телефона мастерской Ameerika Auto, которая занимается гарантийным ремонтом, успел покрыться толстым слоем пыли. «О других новых авто такого сказать нельзя», — добавляет он.
  • KM
Content Marketing
  • 24.09.26, 16:22
Предприниматель сменил мечту о суперкарах на Corvette: «В нем все как надо»

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную