Жизнь включает в себя не только светлые, но и темные полосы. Всем нам приходится сталкиваться с утратами и терпеть неудачи. Чтобы лучше справляться с различными стадиями горя, психиатр Элизабет Кюблер-Росс разработала модель, состоящую из пяти стадий.
Почему мы упоминаем об этом в статье, связанной с ИТ? Работая со многими компаниями, только начавшими интересоваться вопросом своей ИТ-безопасности, мы заметили, что многие случаи целиком попадали под модель Кюблер-Росс.
Несколько лет назад это предложение часто можно было услышать в разговорах про кибербезопасность. В частности, ответственные лица компаний нередко придерживались мнения, что их предприятие не представляет интереса для хакеров. По их мнению, если вы не взаимодействуете с клиентами напрямую, киберпреступникам вы не интересны.
Мы не будем тратить много времени на фазу отрицания, потому что время идет, и взгляд на такие вещи меняется в лучшую сторону. Из-за огромного количества атак за последние годы компании любого размера и любой отрасли выстроили, по крайней мере, базовую защиту. Тем не менее стоит еще раз подчеркнуть, что никто не застрахован.
Согласно отчету Verizon в 2017 году 76% зарегистрированных атак были финансово мотивированы. Крайне редко, как бы печально и смешно это ни звучало, злоумышленники выбирали ваш бизнес с целью "навредить". Ведь речь идет о том, чтобы заработать как можно больше, приложив как можно меньше усилий. Вот почему вымогатели по-прежнему чаще выбирают целью малый и средний бизнес.
И давайте откровенно, если у вас есть базовая защита, например, хороший антивирус, продуманный процесс резервного копирования и восстановления, компания прошла аудит ИБ, а сотрудники – базовый инструктаж, вы сможете защититься примерно от 90% атак.
После стадии принятия важности базовой защиты некоторые предприятия чувствуют себя в безопасности, а напрасно. Потому что в случае взлома, их боль и гнев будут только сильнее.
Многие задаются вопросом, почему, несмотря на брандмауэр, антивирус и защищенный почтовый клиент, случаи взлома все равно происходят? Прежде всего, важно постоянно напоминать себе, что 100% защиты не существует.
Каждый антивирус можно обмануть, и каждая программа должна пройти испытание суровой реальностью. Вот почему так важно быть готовым к худшему сценарию развития событий.
Подготовка должна включать своевременный, протестированный, правильный и задокументированный процесс резервного копирования/восстановления данных.
Ответственный персонал и отношения с экспертом по ИТ-безопасности также могут сыграть ключевую роль. И, конечно, всегда необходимо искать первопричину того или иного инцидента. Но такое исследование можно проводить только после полного решения проблемы. Большинство ошибок вызвано поспешными действиями в стрессовых ситуациях. Сохраняйте спокойствие и следуйте существующей документации.
Часто, став жертвой атаки, компания начинает бездумно покупать любое ПО для защиты. Как мы узнали на предыдущем этапе, инцидент нужно исследовать и анализировать, прежде чем принимать определенные контрмеры. И как бы хорошо ни рекламировали многие продукты, важно правильно их настроить, эксплуатировать и поддерживать.
Интересный факт: некоторые компании, в прошлом подвергнувшиеся небольшой атаке, были даже благодарны такому стечению обстоятельств. Ведь, однажды став жертвой, они резко пересматривали отношение к безопасности. В первую очередь, они делали тестирование на проникновение, после чего принимали необходимые защитные меры. Более того, ни одно из этих решений не было принято поспешно.
После громких дел, связанных со взломом и потерей данных, компании часто покупают самое дорогое ПО для защиты от «хакеров». Однако большинство никак не улучшают свои шансы устоять перед атакой, потому что имеют завышенные ложные ожидания, не нанимают специалистов, в результате чего не могут справиться с настройкой и интеграцией.
Конечно, сами производители такого ПО грешат тем, что дают покупателям ложные надежды. Вот почему так важно потратить время на выбор подходящего решения и поиск специалистов. Также не следует пускать информационную безопасность «на самотек». Все-таки ИТ-безопасность – это сложная задача, которая требует внимания 24/7.
Наверняка все понимают, что не бывает полной гарантированной защиты. Тем не менее, следует знать, что защищаться от всего и не нужно. Обеспечение ИТ-безопасности всегда было компромиссом между безопасностью и комфортом.
Конечно, можно каждое утро обыскивать персонал на предмет запрещенных девайсов и ежедневно менять пароли. Теоретически, следует запретить работу из дома или вообще перерезать сетевые кабели на коммутаторе. Все это, вероятно, обеспечило бы безопасность – но такая «безопасность» вызывает сомнения.
Бизнесу нужно понять, какая степень защиты действительно необходима. Если компания предпочитает комфорт, следует быть готовым к рискам. Нужно больше безопасности – готовьтесь к сложным переговорам с другими отделами.
Единого шаблона для организации информационной безопасности не существует, и это хорошо. По большей части, ИТ-безопасность – это поиск той самой «золотой середины». Но возможно это лишь в том случае, если каждый отдельный сотрудник осознает важность вопроса. В то же время, нельзя забывать, что необдуманные, принятые сгоряча решения могут только навредить.
* Настоящая статья и изображения подготовлены и предоставлены для размещения организацией. Независимое информационное агентство "Нижний Новгород" не несет ответственности за содержание статьи, финансовые, правовые и иные последствия ее опубликования.
Copyright © 1999—2025 НИА "Нижний Новгород".
При перепечатке гиперссылка на НИА "Нижний Новгород" обязательна.
Настоящий ресурс может содержать материалы 18+