• OMX Baltic0,04%314,57
  • OMX Riga−0,29%942,05
  • OMX Tallinn−0,02%2 147,37
  • OMX Vilnius0,14%1 508,78
  • S&P 5000,43%7 674,37
  • DOW 300,98%53 277,01
  • Nasdaq 0,43%26 180,46
  • FTSE 1000,64%10 816,56
  • Nikkei 225−0,3%66 016,36
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,17
  • EUR/RUB0,00%97,02
  • OMX Baltic0,04%314,57
  • OMX Riga−0,29%942,05
  • OMX Tallinn−0,02%2 147,37
  • OMX Vilnius0,14%1 508,78
  • S&P 5000,43%7 674,37
  • DOW 300,98%53 277,01
  • Nasdaq 0,43%26 180,46
  • FTSE 1000,64%10 816,56
  • Nikkei 225−0,3%66 016,36
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,17
  • EUR/RUB0,00%97,02
Недавно по миру прокатилась волна кибератак, затронув целый ряд организаций. Хакеры использовали бреши в безопасности программного обеспечения Microsoft, которые были ликвидированы в марте, но компьютеры, программное обеспечение на которых не обновлялось, были повреждены.
Цель атаки состояла в том, чтобы «захватить в заложники» данные предприятий и потребовать за них выкуп. В свете этих событий эксперты Telia в сфере инфотехнологических рисков делятся рекомендацией о том, что может сделать предприятие, чтобы избежать аналогичных опасностей.
Выкуп – не панацея
Руководитель сферы мобильных интернет-услуг для бизнес-клиентов Telia Eesti Мартин Петдер утверждает, что, уделяя максимум внимания действиям хакеров, люди часто забывают о таких факторах риска, как слишком большая открытость предприятия в интернете, а также недостаточное резервное копирование данных.
Несмотря на то, что популярные продукты для защиты от вредоносных программ и интернет-атак имеются на рынке уже много лет, их использование может показаться сложным и дорогостоящим. «В последние годы мы много работали над тем, чтобы снизить затраты на коммерческие информационные технологии и повысить удобство их использования, – рассказывает руководитель сферы ИТ-услуг Telia Таави Талве. – Обеспечение абсолютной безопасности по-прежнему дорогое удовольствие для обычной фирмы, однако все больше предприятий в Эстонии могут предложить хорошую защиту при разумном уровне затрат».
Каждому предприятию нужно найти баланс между комфортом и безопасностью. Этот же фактор может стать главным критерием при выборе партнера в сфере ИТ. Крупным ИТ-фирмам, благодаря их масштабам и опыту, проще защитить предприятия от инфотехнологических рисков, ведь они тем или иным образом постоянно сталкиваются с ними в повседневной работе. «В сотрудничестве нам проще добиться соблюдения элементарных принципов „ИТ-гигиены“,к счастью, все меньше предприятий ограничиваются одним антивирусом», – добавил Талве. Специалист подчеркнул, что предприятиям стоит выбирать решения, которые обеспечивают доступ к нужным ресурсам и услугам, одновременно ограничивая доступ к ненадежным ресурсам.
Меры для ИТ-безопасности
Талве и Петдер составили перечень необходимых мер, которые, по их мнению, стоило бы внедрить на каждом предприятии, заботящемся о своей кибербезопасности.
Доступ к данным должны иметь исключительно лица, имеющие на это доверенность предприятия. Пусть это будет предусмотрено в трудовом договоре, договоре о сотрудничестве, в решении руководства или согласно иной договоренности. Ни один сервер или компьютер не должен быть подключен к интернету или находиться в физическом доступе без осознанного решения. Выполнение этого условия позволит избежать случайной утечки данных – доступ к данным предприятия должен в любом случае представлять собой осознанное действие. В качестве альтернативы интернету Telia и другие телекоммуникационные компании предлагают закрытые сети связи, которые позволяют предприятию связать различные офисы и подразделения в обход публичных сетей. В этом случае сокращается число возможных мест общественного доступа к данным предприятия, а также упрощается применение правил.Места публичного доступа должны включать контроль доступа. В случае интернет-соединения доступ в сеть предприятия поможет контролировать файрвол (персональный брандмауэр), который работает подобно охраннику в офисе. За пределами офиса компьютеры и смарт-устройства должны иметь собственный активный файрвол и защиту от постороннего доступа. Альтернативный вариант – с помощью закрытой мобильной связи вывести из интернета все портативные устройства, поставив их под защиту, сопоставимую с защитой офиса. В этом случае файрвол, защищающий интернет-соединение предприятия, защитит и все работающие вне офиса компьютеры и другие интернет-устройства.Данные должны размещаться не только по месту их повседневного использования, но и на отдельной платформе резервного копирования, откуда их можно в случае необходимости получить в неизменном виде. Создание резервных копий – это полдела, не менее важна возможность восстановления данных из резервных копий. Telia предлагает услугу резервного копирования и восстановления данных, чтобы оба действия были доступны в нужное клиенту время и в нужном ему месте.Хранение конфиденциальных данных в публичных файлообменниках небезопасно, это подтверждают даже правила пользования такими услугами. Целесообразнее пользоваться специально предназначенной для предприятия системой обмена файлами.Доступ в интернет должны получать лишь те приложения, которые созданы для публичного пользования. Здесь на помощь придет современный файрвол, так что имеет смысл окинуть критическим взором установленное на сервере программное обеспечение – каждая лишняя программа может стать дверью в «темный переулок».Каждый сервер и рабочий компьютер, как и каждое смарт-устройство, имеющее доступ к данным предприятия, должны быть защищены антивирусом или другой программой защиты от вредоносных программ, вне зависимости от предустановленного на устройстве программного обеспечения. Лучше перестраховаться, чем раскаиваться.
Autor: Telia Eesti AS

Похожие статьи

Сейчас в фокусе

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную