• OMX Baltic0,25%313,9
  • OMX Riga0,54%964,76
  • OMX Tallinn0,15%2 147,18
  • OMX Vilnius0,17%1 502,72
  • S&P 5000,46%7 666,6
  • DOW 300,00%53 061,95
  • Nasdaq 0,45%26 217,83
  • FTSE 1000,63%10 824,48
  • Nikkei 225−0,17%64 214,48
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%100,82
  • OMX Baltic0,25%313,9
  • OMX Riga0,54%964,76
  • OMX Tallinn0,15%2 147,18
  • OMX Vilnius0,17%1 502,72
  • S&P 5000,46%7 666,6
  • DOW 300,00%53 061,95
  • Nasdaq 0,45%26 217,83
  • FTSE 1000,63%10 824,48
  • Nikkei 225−0,17%64 214,48
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%100,82
Эстонцам нравится думать о себе как о чистоплотном, прилежном и работящем народе, но есть одна тема, в которой жители Эстонии довольно небрежны и ленивы – это кибергигиена, пишет аналитик по информационной защите Security Software Атс Онемар.
Аналитик по информационной защите Security Software Атс Онемар
  • Аналитик по информационной защите Security Software Атс Онемар
Может быть в этой сфере мы лучше по сравнению с другими странами, но все равно наша кибергигиена даже близко не находится на том уровне, который соответствовал бы нашим потребностям. В этом мы ленивы, и особенно в частном секторе, потому что если у государства есть определенные требования по кибергигиене, и измерение ее достаточности с помощью аудита работает, то в частных фирмах ситуация обстоит намного хуже.
Кибер-мусор в компаниях игнорируют и закрывают на это глаза, как на неудобную тему. Но это также связано между собой как мытье рук и риск заражения гриппом. Если же отрицать кибергигиену, то “болезнь” не заставит себя долго ждать. Оправится ли компания после инцидента, зависит от того, речь идет только о насморке или о воспалении сердечной мышцы после гриппа – это уже вопрос лечения и состояния иммунной системы организма. Если осведомленность о своем здоровье за годы повысилась, то, что касается кибербезопасности, то многие еще не понимают необходимость "вакцинации".
Поэтому я смею утверждать, что речь идет о системной проблеме, о результате которой мы ежедневно читаем в газетах. Большинство компаний, наверное, ждут того, что если переболеть, то иммунная система сама станет защищаться от вирусов. Но это не так.
В-третьих, важная роль у информационного пространства. Требования гигиены, как инструкцию по мытью рук на стене туалета, можно распространять и напоминать через информационные каналы. Для этой цели может служить внутренняя сеть, информационные письма, собрания – с помощью них можно напоминать о теме кибербезопасности, делать договоренности и поднимать тему на личных развивающих беседах, поставить в качестве цели развития работника и получать обратную связь о проблемных местах и мотивации.
Лечение после заражения
Как мы все знаем, вакцинация против гриппа не означает полный иммунитет. Эффективное действие вакцины зависит от того, как хорошо производители лекарств смогут предсказать возможные мутации вируса в новом сезоне.
Точно также кибергигиена не всегда может помочь. Для работы с инцидентами и кибербезопасностью нужна внутренняя готовность предприятия, в которой важна как организационная, так и техническая часть.
Готовность организации показывает то, есть ли у нее необходимые планы по продолжению деятельности. Умеет ли организация вести себя в ситуации, когда необходимые данные недоступны или с ними что-то случилось? Есть ли партнер, который придет на помощь?
С точки зрения организации также очень важно, чтобы задачи по обеспечению информационной безопасности, а также задачи по кибербезопасности, были распределены в пределах организации, привлечены партнеры или им были поставлены задачи, а также постоянное развитие в этой области. Киберпреступность не спит – уже с 2013 года ее прибыльность соревнуется с прибыльностью от наркопреступлений.
Что касается технологий, то в зависимости от деятельности предприятия и от того, как построена его организация, оно должно взять на вооружение такие методы, которые будут как финансово, так и по сути отвечать потребностям фирмы. К сожалению, в этой теме нет той или иной волшебной палочки. Технология поможет пользователю загнать вирус в ловушку или затруднить попавшему в сеть хакеру достижение своих целей и быстрее выйти на его след.
Однако важно осознавать, что давно устарела точка зрения, что антивирус и файервол являются единственными и достаточными мерами по обеспечению кибербезопасности. Конечно, только их будет недостаточно, и надо помнить, что кибербезопасность не только забота ИТ-отдела, а забота каждого работника компании.

Похожие статьи

Сейчас в фокусе

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную