• OMX Baltic−0,24%316,16
  • OMX Riga−0,01%889,89
  • OMX Tallinn−0,02%2 116,07
  • OMX Vilnius−0,2%1 415,13
  • S&P 5000,00%7 041,28
  • DOW 300,00%48 578,72
  • Nasdaq 0,36%24 102,7
  • FTSE 1000,32%10 623,54
  • Nikkei 225−1,75%58 475,9
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,84
  • GBP/EUR0,00%1,15
  • EUR/RUB0,00%89,84
  • OMX Baltic−0,24%316,16
  • OMX Riga−0,01%889,89
  • OMX Tallinn−0,02%2 116,07
  • OMX Vilnius−0,2%1 415,13
  • S&P 5000,00%7 041,28
  • DOW 300,00%48 578,72
  • Nasdaq 0,36%24 102,7
  • FTSE 1000,32%10 623,54
  • Nikkei 225−1,75%58 475,9
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,84
  • GBP/EUR0,00%1,15
  • EUR/RUB0,00%89,84
  • KM

Решающим фактором в киберинцидентах становится немедленная доступность помощи

Все более сложные кибератаки заставляют предпринимателей задуматься, достаточно ли имеющихся у них мер кибербезопасности и что еще необходимо предпринять для скорейшего восстановления работоспособности систем в случае инцидента.
директор компании Rehvid Pluss Кристьян Суурекиви.
  • директор компании Rehvid Pluss Кристьян Суурекиви.
«Мелкие попытки атак с целью сбора данных встречаются очень часто, но до сих пор нам удавалось их все блокировать», - рассказал исполнительный директор компании Rehvid Pluss Кристьян Суурекиви. Однако в середине ноября прошлого года, в разгар делового сезона, компания подверглась DDoS-атаке, которая в течение полутора дней мешала ее работе настолько, что, по словам руководителя, ущерб можно оценить в 50 000 евро.
Инженер по решениям в области кибербезопасности компании TeliaПеэтер Роосманн пояснил, что в случае атаки типа DDoS («отказ в обслуживании») серверы компании обычно искусственно перегружаются поддельными запросами, в результате чего клиенты больше не могут получить доступ к предлагаемым через интернет услугам.

Когда полезна защита WAF?

По словам Суурекиви, нельзя сказать, что компания была плохо подготовлена. Они уже много лет являются клиентами Telia, хранят данные на их серверах и используют несколько предлагаемых бизнес-клиентам мер защиты от киберугроз. Последний раз уровень кибербезопасности повышался в 2022 году, когда из-за DDoS-атаки работа сервиса также была временно нарушена. Однако ноябрьская атака прошлого года была настолько масштабной, что имеющихся мер оказалось недостаточно. Для решения проблемы, помимо Telia, была привлечена и оперативная служба кибербезопасности CERT-EE Департамента государственной информационной системы.

Статья продолжается после рекламы

«Мы уделяли большое внимание безопасности данных на нашем сайте, но были не готовы к атаке такого уровня – напоминающей атаки на серверы государственных учреждений, когда одновременно атакуют сотни тысяч IP-адресов», - признает Суурекиви.
После атаки Teliaрекомендовала Rehvid Plussвнедрить защиту WAF, которая фильтрует входящий веб-трафик и блокирует вредоносные запросы до того, как они достигнут веб-приложения. Кроме того, WAFпомогает предотвращать эксплуатацию известных и еще не обнаруженных уязвимостей сайтов и утечку данных. Суурекиви признает, что такая мера может показаться некоторым предприятиям излишними расходами, но защита WAFдействительно приносит пользу, особенно тем, чей бизнес ведется в интернете: «Если сайт не работает несколько дней, компания теряет доход, а клиент с большой вероятностью уйдет к конкуренту».

Наряду с местным провайдером услуг важен и собственный ИТ-специалист

Суурекиви также советует другим руководителям не недооценивать риски и прислушиваться к рекомендациям специалистов, ежедневно занимающихся кибербезопасностью.
Он также считает, что при решении вопросов кибербезопасности важно, чтобы помощь была доступна немедленно. «Если вы пользуетесь услугами иностранного поставщика услуг, то в случае возникновения проблем на сайте есть окно для связи, в котором вам отвечает робот, а реальная помощь может оказаться доступна только через 24 часа. В Telia меры немедленно принимает реальный человек, и даже если инцидент сложный и на его разрешение уходит несколько дней, ущерб все равно оказывается меньше», - отметил Суурекиви.
Пеэтер Роосманн также подчеркнул – пример Rehvid Pluss показывает, что неожиданные атаки могут затронуть любого: «Сегодня вряд ли какая-либо компания может утверждать, что она защищена от атак на 100%. Поэтому мы рекомендуем легко настраиваемую защиту WAF всем предприятиям, для которых важны веб-сайты, интернет-магазины, сервисы самообслуживания и другие онлайн-системы».
В то же время Суурекиви отметил, что наряду с мерами кибербезопасности важно также иметь и собственного ИТ-специалиста: «Самостоятельно за всем уследить невозможно. Наличие ИТ-специалиста позволяет реагировать быстро, а также делает сотрудничество с провайдером услуг более эффективным». По его мнению, если бы у них не было собственного ИТ-руководителя, который сразу же начал действовать и смог частично восстановить работу сайта, ущерб мог бы достичь не 50 000, а 500 000 евро, поскольку вместо полутора дней устранение последствий столь масштабной атаки могло бы занять более недели.
Инженер по решениям в области кибербезопасности компании Teliaсогласился, что управление ИТ и оценка рисков информационной безопасности должны находиться в ведении компетентного специалиста, который также понимает бизнес-процессы предприятия. Для некоторых компаний это означает наличие собственного ИТ-руководителя, который выполняет данные задачи, но есть и предприятия, для которых содержание такого специалиста в штате на постоянной основе нецелесообразно или невозможно. В подобном случае стоит рассмотреть возможность аутсорсинга управления ИТ- и информационной безопасностью.

Похожие статьи

Последние новости

Биржа
  • 17.04.26, 16:09
Конец общему бизнесу: партнеры бросили находящегося под следствием криптопредпринимателя
Новости
  • 17.04.26, 14:07
Правительство включит требования о равной оплате труда прямо в трудовое законодательство
Биржа
  • 17.04.26, 13:32
Черный сценарий Euribor. Рост ставок может обернуться для Таллиннской биржи миллионными расходами
Новости
  • 17.04.26, 13:19
Saku Õlletehas обратился в суд: сделка A. Le Coq и Värska поставлена на паузу
Новости
  • 17.04.26, 13:01
Предприниматели не признают разницу в оплате труда. «За зарплатами мы следим так же внимательно, как за ценами в магазине»
Кристи Сааре об отсрочке директивы о прозрачности зарплат: это оскорбительно для предпринимателей
Новости
  • 17.04.26, 12:29
Инвестор, потребовавший вернуть кредит, сам купил часть крупного проекта. «Я сделал это вынужденно»
Биржа
  • 17.04.26, 11:54
Биржевые компании привлекают инвесторов заманчивыми бонусами
Новости
  • 17.04.26, 10:43
За год ряды безработных сократились на 5500 человек

Сейчас в фокусе

Половину эстонских строителей отправили из Финляндии домой. «В Швеции работу найти можно, но за разумные деньги»
Новости
  • 16.04.26, 06:00
Половину эстонских строителей отправили из Финляндии домой. «В Швеции работу найти можно, но за разумные деньги»
Нужно быть внимательным. Некоторые клиенты Enefit остались без договора и бесплатно отдавали электричество в сеть.
Новости
  • 16.04.26, 10:30
Малый производитель бесплатно отдавал электричество в сеть. Enefit прекратил часть договоров
«Промпты, в том виде, как ими пользуется большинство, – уже не актуальны», – сказала Сандра Роосна, сооснователь и руководитель стартапа Askly, который разрабатывает ИИ‑чатботов.
Новости
  • 16.04.26, 13:47
Сандра Роосна о влиянии ИИ на свой стартап: не уверена, что мы еще когда-нибудь будем нанимать людей
«В ближайшие месяцы, и тем более в пиковые летние часы, эта ситуация просто выйдет из-под контроля», – предупредил глава европейского подразделения Международного совета аэропортов.
Новости
  • 15.04.26, 16:18
Европейские аэропорты предупреждают: новая пограничная система приведет к большим задержкам
По словам руководителя отдела ежедневного банковского обслуживания бизнес-клиентов банка Coop Эрье Меттас, это шаг, которого ждали клиенты, чтобы сделать платежный процесс для компаний быстрее и удобнее.
Подсказка
  • 15.04.26, 15:56
Теперь бухгалтер может подписывать платежи, не заходя в интернет-банк
Иллюстративное фото.
Новости
  • 16.04.26, 10:02
Эстония хочет отложить внедрение директивы о прозрачности зарплат
Критика схем Виктора Орбана начала оказывать реальное влияние лишь после того, как экономический рост Венгрии застопорился.
Новости
  • 16.04.26, 16:19
Евроденьги превратили друзей премьер-министра Венгрии в миллиардеров. Времени на снос системы мало
Глава Forus Takso Тийт Изоп
  • KM
Content Marketing
  • 25.03.26, 15:00
Глава Forus Takso: корпоративному клиенту, помимо приложения, нужно и персональное обслуживание

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную