• OMX Baltic0,13%309,67
  • OMX Riga−0,16%902,21
  • OMX Tallinn0,16%2 105,16
  • OMX Vilnius−0,09%1 446,96
  • S&P 5001,75%7 394,3
  • DOW 301,86%50 848,75
  • Nasdaq 2,54%25 809,66
  • FTSE 1001,19%10 426,04
  • Nikkei 2252,81%66 020,04
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%83,8
  • OMX Baltic0,13%309,67
  • OMX Riga−0,16%902,21
  • OMX Tallinn0,16%2 105,16
  • OMX Vilnius−0,09%1 446,96
  • S&P 5001,75%7 394,3
  • DOW 301,86%50 848,75
  • Nasdaq 2,54%25 809,66
  • FTSE 1001,19%10 426,04
  • Nikkei 2252,81%66 020,04
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%83,8
Все более сложные кибератаки заставляют предпринимателей задуматься, достаточно ли имеющихся у них мер кибербезопасности и что еще необходимо предпринять для скорейшего восстановления работоспособности систем в случае инцидента.
директор компании Rehvid Pluss Кристьян Суурекиви.
  • директор компании Rehvid Pluss Кристьян Суурекиви.
«Мелкие попытки атак с целью сбора данных встречаются очень часто, но до сих пор нам удавалось их все блокировать», - рассказал исполнительный директор компании Rehvid Pluss Кристьян Суурекиви. Однако в середине ноября прошлого года, в разгар делового сезона, компания подверглась DDoS-атаке, которая в течение полутора дней мешала ее работе настолько, что, по словам руководителя, ущерб можно оценить в 50 000 евро.
Инженер по решениям в области кибербезопасности компании TeliaПеэтер Роосманн пояснил, что в случае атаки типа DDoS («отказ в обслуживании») серверы компании обычно искусственно перегружаются поддельными запросами, в результате чего клиенты больше не могут получить доступ к предлагаемым через интернет услугам.

Когда полезна защита WAF?

По словам Суурекиви, нельзя сказать, что компания была плохо подготовлена. Они уже много лет являются клиентами Telia, хранят данные на их серверах и используют несколько предлагаемых бизнес-клиентам мер защиты от киберугроз. Последний раз уровень кибербезопасности повышался в 2022 году, когда из-за DDoS-атаки работа сервиса также была временно нарушена. Однако ноябрьская атака прошлого года была настолько масштабной, что имеющихся мер оказалось недостаточно. Для решения проблемы, помимо Telia, была привлечена и оперативная служба кибербезопасности CERT-EE Департамента государственной информационной системы.
«Мы уделяли большое внимание безопасности данных на нашем сайте, но были не готовы к атаке такого уровня – напоминающей атаки на серверы государственных учреждений, когда одновременно атакуют сотни тысяч IP-адресов», - признает Суурекиви.
После атаки Teliaрекомендовала Rehvid Plussвнедрить защиту WAF, которая фильтрует входящий веб-трафик и блокирует вредоносные запросы до того, как они достигнут веб-приложения. Кроме того, WAFпомогает предотвращать эксплуатацию известных и еще не обнаруженных уязвимостей сайтов и утечку данных. Суурекиви признает, что такая мера может показаться некоторым предприятиям излишними расходами, но защита WAFдействительно приносит пользу, особенно тем, чей бизнес ведется в интернете: «Если сайт не работает несколько дней, компания теряет доход, а клиент с большой вероятностью уйдет к конкуренту».

Наряду с местным провайдером услуг важен и собственный ИТ-специалист

Суурекиви также советует другим руководителям не недооценивать риски и прислушиваться к рекомендациям специалистов, ежедневно занимающихся кибербезопасностью.
Он также считает, что при решении вопросов кибербезопасности важно, чтобы помощь была доступна немедленно. «Если вы пользуетесь услугами иностранного поставщика услуг, то в случае возникновения проблем на сайте есть окно для связи, в котором вам отвечает робот, а реальная помощь может оказаться доступна только через 24 часа. В Telia меры немедленно принимает реальный человек, и даже если инцидент сложный и на его разрешение уходит несколько дней, ущерб все равно оказывается меньше», - отметил Суурекиви.
Пеэтер Роосманн также подчеркнул – пример Rehvid Pluss показывает, что неожиданные атаки могут затронуть любого: «Сегодня вряд ли какая-либо компания может утверждать, что она защищена от атак на 100%. Поэтому мы рекомендуем легко настраиваемую защиту WAF всем предприятиям, для которых важны веб-сайты, интернет-магазины, сервисы самообслуживания и другие онлайн-системы».
В то же время Суурекиви отметил, что наряду с мерами кибербезопасности важно также иметь и собственного ИТ-специалиста: «Самостоятельно за всем уследить невозможно. Наличие ИТ-специалиста позволяет реагировать быстро, а также делает сотрудничество с провайдером услуг более эффективным». По его мнению, если бы у них не было собственного ИТ-руководителя, который сразу же начал действовать и смог частично восстановить работу сайта, ущерб мог бы достичь не 50 000, а 500 000 евро, поскольку вместо полутора дней устранение последствий столь масштабной атаки могло бы занять более недели.
Инженер по решениям в области кибербезопасности компании Teliaсогласился, что управление ИТ и оценка рисков информационной безопасности должны находиться в ведении компетентного специалиста, который также понимает бизнес-процессы предприятия. Для некоторых компаний это означает наличие собственного ИТ-руководителя, который выполняет данные задачи, но есть и предприятия, для которых содержание такого специалиста в штате на постоянной основе нецелесообразно или невозможно. В подобном случае стоит рассмотреть возможность аутсорсинга управления ИТ- и информационной безопасностью.

Похожие статьи

Сейчас в фокусе

Денежные переводы, которые рекламирует агентство, оказались системой зеркальных расчетов.
Эпицентр
  • 11.06.26, 06:00
«Переводы в Эстонию – банки не заметят»: как российский сервис торгует обходом санкций
Премьер-министр Эстонии Кая Каллас.
Новости
  • 21.10.23, 14:09
Эксперты: правительство верстает госбюджет так, словно на дворе 2006 год
Конкуренты подозревают, что Terminal продает на своих заправках топливо из государственных запасов, освобожденное от биотопливного обязательства, получая тем самым конкурентное преимущество. Член правления Terminal Райдо Раудсепп (слева) заявил, что компания не может комментировать хранение государственного запаса жидкого топлива. Рядом стоит его брат, второй член правления компании Рауно Раудсепп.
Новости
  • 11.06.26, 08:16
Боровшийся за честный топливный рынок Terminal заподозрили в махинациях
Сооснователь Lightyear Мартин Сокк отметил, что 5 июня торговая активность эстонских инвесторов выросла вдвое по сравнению с обычным уровнем.
Биржа
  • 10.06.26, 14:36
Эстонские инвесторы отреагировали на падение бирж: вместо паники началось ралли покупок
Создаваемый кредитный регистр вынудит кредиторов ужесточить проверки.
Новости
  • 10.06.26, 18:38
Бесконтрольную выдачу кредитов притормозят: все финансовые обязательства частных лиц будут объединены в одном регистре
Экономисты Михкель Нестор (слева) и Тынис Мертсина считают, что во Франкфурте денежно-кредитную политику ужесточат завтра, а затем и в сентябре.
Новости
  • 10.06.26, 18:02
Аналитики: ЕЦБ впервые почти за три года повысит процентные ставки
McDonald’s повышает дивиденды 49 лет подряд и близок к статусу так называемого дивидендного короля.
Биржа
  • 10.06.26, 15:56
Пять дивидендных акций вне технологического сектора, к которым стоит присмотреться
«Мы должны учитывать, что распознать киберугрозу становится все сложнее, ведь ИИ позволяет максимально реалистично имитировать системы защиты от мошенничества», — объясняет руководитель отдела ИТ Ахти Паю.
  • KM
Content Marketing
  • 11.05.26, 15:54
Ахти Паю: распознавание мошенничества зависит от осведомленности сотрудников, которой нужно заниматься систематически

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную