• OMX Baltic−0,37%315,57
  • OMX Riga0,04%881,87
  • OMX Tallinn−0,24%2 116,97
  • OMX Vilnius−0,3%1 455,99
  • S&P 5000,19%7 412,84
  • DOW 300,19%49 704,47
  • Nasdaq 0,1%26 274,13
  • FTSE 1000,36%10 269,43
  • Nikkei 2250,57%62 776,15
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,85
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%86,54
  • OMX Baltic−0,37%315,57
  • OMX Riga0,04%881,87
  • OMX Tallinn−0,24%2 116,97
  • OMX Vilnius−0,3%1 455,99
  • S&P 5000,19%7 412,84
  • DOW 300,19%49 704,47
  • Nasdaq 0,1%26 274,13
  • FTSE 1000,36%10 269,43
  • Nikkei 2250,57%62 776,15
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,85
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%86,54
  • KM

Кибербезопасность – фундамент бесперебойной работы

Юрген Эрм, глава центра кибербезопасности CYBERS, подтверждает, что в нынешние нестабильные времена и люди, и организации стали намного серьезнее относиться к кибербезопасности, и что пользователи лучше осознают сопутствующие опасности.
Руководитель центра киберзащиты CYBERS Юрген Эрм
  • Руководитель центра киберзащиты CYBERS Юрген Эрм
Кибернетическое оружие все чаще используется в военных целях, то есть для нанесения ущерба критически важной инфраструктуре или структуре. Поскольку мы не можем себе позволить пропустить атаку, в результате которой отключатся критически важные услуги инфраструктуры или возможность приобрести что-то нужное в магазине, — мы должны научиться себя защищать.
«Можно сказать, что основные способы и причины атак сейчас те же, что и раньше: в случае обычных пользователей это требующие реакции пользователя фишинговые письма и ссылки на сайты; организованные группировки нацелены на распространение вредоносного ПО и поиск уязвимых мест системы», — говорит Юрген Эрм.

Кибербезопасность сражается со всеми угрозами одновременно

По его словам, исполнителей кибератак можно условно разделить на две группы: новички-хакеры, которые испытывают свои навыки и способности, и организованные киберпреступники, которые знают, что они делают и как этого добиться. «Целью кибератаки чаще всего являются деньги, далее идут военные цели и блокировка услуг до такой степени, что работа невозможна», — пояснил он, добавив, что под прицелом находятся все – и простые люди, и компании, и госструктуры.
Говоря об атакуемых компаниях, Эрм отмечает, что в виртуальном мире молния бьет туда, куда может попасть – то есть в уязвимые места. «В первую очередь подвергаются атакам компании, связанные с технологиями и людьми. Жертвы выбираются по платежеспособности и по легкости проведения атаки», — признает он. При этом Эрм подтвердил, что текущее положение в разных компаниях разное — у одних все под контролем, а другим явно требуется помощь. «Ясно то, что сегодня последний срок для инвестиций в кибербезопасность».
Помимо этого, он подчеркнул важность распространения опыта атакованных предприятий. «Почему важно честно говорить о случаях, когда компания становится жертвой кибератаки? А потому, что это помогает другим — и не нужно опасаться, что репутация компании будет испорчена. Этого вы добьетесь скорее отрицанием и сокрытием», – говорит Эрм.

Cybers предлагает комплексное решение

Глава центра киберзащиты напоминает руководителям компаний о важности внимания ко всем аспектам кибербезопасности – от политики информационной безопасности, оценки корпоративных рисков, внедрения технологий и до обучения людей. «Предлагаемая нами услуга Cybers Defence Center объединяет все домены кибербезопасности. Услуга призвана сделать компании устойчивыми к организованной киберпреступности», — рассказывает он, добавив, как приятно знать о том, что и Закон о кибербезопасности, и нормы информационной безопасности ввели понятие «базовый уровень кибербезопасности». Базовый уровень безопасности — это то, к чему должна стремиться каждая компания, это уровень предотвращения случайных атак».
«Одним из примеров возможностей базовой безопасности является управление уязвимостями безопасности. Уязвимость системы безопасности — это системный недостаток, который злоумышленник может использовать, чтобы заставить систему делать то, что ему нужно. Непрерывный контроль уязвимостей безопасности требует ежедневной работы», — говорит Юрген Эрм, который считает, что частичные решения здесь не работают.
По его словам, нельзя не учитывать, что одной из частей защиты компании является ее сотрудник. «Все мы люди, у всех есть свои слабости. До работников компании обязательно нужно донести, что обо всем подозрительном нужно сообщать компании. Мы со своей стороны также можем обеспечить безопасность за счет максимально надежных паролей и двухэтапной аутентификации в различных средах. Вот тут-то и пригодится менеджер паролей».

Человек против технологии

Нам нужны люди для того, чтобы обнаруживать вредоносную активность в корпоративной сети как можно раньше. Технологии здесь лишь инструмент, иными словами, в первую очередь следует пересмотреть человеческие ресурсы компании. Если полагаться только на уже перегруженный ИТ-отдел, угрозы могут остаться незамеченными.
А в целом существует множество вспомогательных инструментов безопасности. Безусловно важно, чтобы на устройствах и серверах пользователей был установлен современный антивирус, способный обнаруживать и блокировать угрозы. «Кроме того, ИТ-системы генерируют журналы (логи), которые дают понять, когда в сети компании происходит вредоносная активность. Эту информацию необходимо собирать и обрабатывать, чтобы своевременно реагировать. Здесь на помощь приходит Security Operation Center, предоставляющий клиентам мониторинг и возможность распознать угрозу. Ежедневный мониторинг систем — наша обязанность, при необходимости мы реагируем и привлекаем ресурсы заказчика», — объясняет Юрген Эрм принцип работы.
По его словам, вредоносную активность в сети компании всегда можно обнаружить, однако при этом главное, насколько быстро это можно сделать. «Если киберзащита компании построена хорошо, подозрительная активность будет вовремя обнаружена, что может предотвратить большой ущерб. В противном случае проникновение будет замечено критически позже, в худшем случае только тогда, когда проявятся последствия инцидента, например, при получении требования об уплате денег», — говорит Эрм.
Существует несколько методов оценки кибернетических уязвимостей, разных инструментов сканирования систем. «Они показывают, каких патчей безопасности недостает и правильно ли рассчитаны параметры конфигурации, и выдают отчет, который позволяет ИТ-операторам рассмотреть вопрос и установить необходимые патчи», — объясняет он.
Сегодня внедряется программное обеспечение информационной безопасности. «Портфель компании широк, но если потребуется внедрить новую технологию, Cybers ее установит и предложит последующее администрирование. Стало популярным тестирование на проникновение, – penetration testing, – а значит, что этичные хакеры пытаются делать то, что они обычно делают. Если нам повезет, мы расскажем заказчику, как удалось проникнуть в систему, за счет каких уязвимостей, а затем сможем принять меры, чтобы предотвратить повторение такой ситуации в будущем. Мы также проводим тестирование работников — смотрим, как сотрудник поведет себя в том или ином случае».

Лучше сразу знать, чем потом пострадать

Эрм подтверждает, что компании положительно реагируют на то, что Cybers обнаруживает ошибки в их системах. «Это дает возможность решить проблему и предотвратить потенциальный большой ущерб», — объясняет он. По его словам, стоимость кибератаки или атаки с целью получения выкупа во многом зависит от того, насколько преступники сумели повредить сеть. «Если исчезли резервные копии, серверный парк закодирован, для восстановления понадобится платная помощь. Учитывая ущерб для репутации и временный сбой работы, мы действительно говорим об очень больших суммах».
Но как рассчитать размер инвестиций в киберзащиту? «Стоимость потенциального инцидента определяется тем, сколько можно в результате потерять, что нужно умножить на вероятное количество таких инцидентов в год. Как правило, хакер узнает годовой оборот компании и требует выкупа в размере 5%. Киберзащита всегда обходится дешевле».
Если же компания уже стала жертвой кибератаки, Юрген Эрм рекомендует сохранять спокойствие. «Вы должны обратиться за помощью к поставщикам услуг, полиции, государству. Быстрое реагирование позволяет уменьшить масштаб и воздействие атаки. Если заниматься кибербезопасностью постоянно, можно сократить время обнаружения до часов и минут — а если не заниматься, оно может составить сотни дней. Кроме того, я напоминаю компаниям, как важно резервное копирование данных, без которого не восстановить статус-кво. Если копий нет, то и восстанавливать нечего».
Предприниматели должны понимать, что сейчас мы находимся в напряженной ситуации и что кибербезопасность важнее, чем когда-либо ранее. «Выбирайте партнеров и подходите к вопросу системно — чтобы ни одна дырка в сети не осталась незамеченной», — сказал он и заметил, что Cybers всегда готова помочь советом и работой.
www.cybers.eu

Похожие статьи

Сейчас в фокусе

Открыть новое заведение в Таллинне непросто – где бы ни пытаться. «Если ты действительно чувствуешь сердцем, а цифры подтверждают, что есть причина, ради которой стоит перебороть этот страх, тогда имеет смысл за это взяться – и именно это я делаю каждый день», – говорит Анелла Веэбель.
Новости
  • 11.05.26, 08:56
Молодая предпринимательница вложила все свои сбережения и открыла заведение в центре Таллинна
Российский «криптокороль» Дмитрий Васильев (слева) проиграл эстонской компании, принадлежащей российскому бизнесмену Антону Рудову (справа) в эстонском суде. Параллельно идут и суды в других странах с другими участниками.
Эпицентр
  • 11.05.26, 06:00
Офис в Петербурге, суд в Таллинне, сотрудников нет: криптовалютная битва за миллион продолжается
В делах фигурируют имена, известные в мировой киберпреступности
Проблема возникает, когда пайщик отражает свое требование по выданному займу в собственном капитале товарищества-заемщика, а позднее снова регистрирует его как заем, выданный пайщиком, говорит Кайдо Кюннапас.
Mнения
  • 10.05.26, 12:20
Адвокат: Налоговый департамент все больше интересуется взносами в добровольный резерв
Александр Цихилов.
Mнения
  • 11.05.26, 10:46
Александр Цихилов: основной конфликт эстонской политики связан не с экономикой
За год Berkshire Hathaway привлекательно подешевела, и, пока не появится более удачная инвестиционная идея, я размещу часть денег именно там.
Биржа
  • 10.05.26, 13:46
Инвестор Тоомас: вложусь в акцию, которая становится все более выгодной
Материнской компании сервиса проката самокатов Tuul – Comodule – предстоит пересмотреть условия облигационного обеспечения на миллионы евро.
Новости
  • 11.05.26, 12:41
Крах бизнеса по аренде электросамокатов втянул софтверную компанию в процедуру санации
Сооснователь Dragonfly Свен Сабас этой весной посетил Китай в составе британской бизнес-делегации, знакомясь с местным стартап- и технологическим сектором.
Новости
  • 10.05.26, 12:42
Стартап, выросший в Лондоне из эстонского «единорога», создаст центр разработки в Таллинне
В 2025 году покупатели приобрели в торговой сети в общей сложности 21,4 миллиона килограммов фруктов и овощей, из которых самыми популярными были бананы, арбузы и развесной картофель. За первые три месяца этого года уже продано более 5 миллионов килограммов свежих плодов.
  • KM
Content Marketing
  • 24.04.26, 08:58
«Фруктовая пятница» в Selver каждую неделю дарит скидку 15% на свежие товары

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную