Раз за разом мы видим в новостях истории о том, как компания, владеющая конфиденциальными персональными данными, становится жертвой кибератаки. Правда, нередко в этом виновата не сама компания: утрачивает бдительность какой-то ее партнер. Тем не менее каждому предприятию стоит задуматься о том, все ли оно сделало для обеспечения хотя бы базового уровня кибербезопасности. То же стоит выяснить и у партнеров, подчеркивает специалист Telia по кибербезопасности Хенри Ваяк.
Кибератака не всегда начинается с собственной системы компании. Все чаще преступники получают доступ к конфиденциальным данным из-за халатности, устаревших решений безопасности или неконтролируемого доступа у партнера. Это означает, что слабое звено в цепочке поставок может очень быстро стать проблемой компании, которая приведет к утечке данных, нарушению бизнес-процессов и ущербу для репутации, даже если сама компания в этом напрямую не виновата.
Инженер по решениям в области кибербезопасности Telia Хенри Ваяк подчеркивает, что отсутствие базового уровня кибербезопасности в наше время уже не технический недочет, а прямой коммерческий риск. Компания, которая не защищает свою сеть, устройства, сотрудников и доступ от наиболее распространенных типов атаки, фактически оставляет конфиденциальные данные на произвол судьбы. То же верно и в отношении любого контрагента: последствия слабой кибербезопасности партнера могут затронуть любую доверившуюся ему компанию. Поэтому шесть базовых принципов кибербезопасности – не рекомендация, а необходимый минимум, невыполнение которого становится все труднее оправдать.
Начните с анализа уязвимостей
Кибербезопасность строится не на случайных закупках или отдельных лицензиях на программное обеспечение. Первый шаг — это четкая фиксация текущего состояния кибербезопасности в компании: какие данные являются наиболее конфиденциальными, кто имеет к ним доступ и где может возникнуть наибольший ущерб. Без четкой картины компания тратит деньги вслепую, рискуя тем, что самые уязвимые места останутся незащищенными. Анализ ситуации помогает правильно расставить приоритеты и дает четкое понимание того, почему очередная инвестиция в кибербезопасность – это не лишняя трата, а необходимая мера защиты.
Определите слабые места
Если компания не занимается слабыми местами своей безопасности, ими рано или поздно займется кто-то другой. Для киберпреступников незащищенная система – это не теоретический риск, а реальная возможность, которую они ищут каждый день. Поэтому проверка уязвимостей безопасности должна быть не реакцией на инцидент, закончившийся утечкой данных, а регулярно применяемым способом узнать, способны ли противостоять атакам сеть и ИТ-системы компании. Проверка помогает выявить уязвимости в настройках, доступе и технических системах, которые злоумышленник может использовать, и после сканирования предоставляет конкретный отчет с инструкциями по устранению обнаруженных слабых мест. «Сегодня с киберугрозами сталкивается большинство компаний. Поэтому вопрос заключается скорее в том, будут возможные уязвимости найдены и устранены самой компанией или первыми их обнаружат преступники», – говорит Ваяк.
Защитите сеть и интернет-соединение
Значительная часть атак происходит через интернет-соединение, поэтому компании необходимо оценить и защиту офисного и мобильного доступа в интернет. Услуга интернет-соединения Telia для бизнес-клиентов Turvanet включает в себя фильтр безопасности, который позволяет блокировать опасные сайты и вредоносное ПО до того, как они проникнут в устройство сотрудника. Если защита офисного соединения снижает риски в корпоративной сети, то Turvavõrk Mobiil обеспечивает ту же защиту для мобильного интернета в Эстонии и за рубежом, когда сотрудники используют корпоративные устройства и данные вне офиса.
Защитите конечные устройства
Преступнику не всегда нужно пробиваться через центральные системы компании – зачастую достаточно одного неверного клика конечного пользователя. Зараженный ноутбук или телефон может стать воротами, через которые вредоносное ПО проникает в корпоративные данные и сеть. Управляемая защита конечных устройств позволяет автоматически блокировать такие атаки и поддерживает актуальность защиты на всех устройствах, не перекладывая ответственность на отдельного сотрудника. В защите конечных устройств нельзя полагаться на то, что сотрудник в нужный момент заметит угрозу. «Защита должна работать автоматически и последовательно, поскольку одного незащищенного устройства может быть достаточно для того, чтобы поставить под угрозу всю корпоративную сеть», – подчеркивает инженер решений кибербезопасности Telia Хенри Ваяк.
Обезопасьте доступ
Утечка пароля не должен стать для преступника прямым путем к данным компании. Именно этот риск устраняет многофакторная аутентификация, или MFA, которая при входе в систему требует не только пароля, но и еще одного подтверждения, например, на телефоне или через одноразовый код. Этот, казалось бы, скромный дополнительный этап помогает предотвратить значительную часть взломов с краденым паролем и является одним из самых дешевых способов закрыть для преступников наиболее удобный доступ к конфиденциальным данным.
Обучайте работников
Самой дорогостоящей уязвимостью компании может оказаться ее работник. Многие атаки удаются не благодаря техническому прорыву, а из-за ошибки сотрудника, который открывает фишинговое письмо, нажимает на опасную ссылку или передает данные, на свой взгляд, надежному человеку. Способы обмана киберпреступников становятся все более убедительными, поэтому однодневного обучения, как и напоминания раз в год, недостаточно. Сотрудников необходимо регулярно обучать распознавать киберугрозы и правильно на них реагировать, ведь защита оборудования и осведомленность персонала значительно снижают риск того, что единственная ошибка приведет к серьезному киберинциденту. «Осведомленность сотрудников не формируется за один тренинг. Информировать об угрозах и тренировать их распознавание нужно регулярно, поскольку преступники постоянно меняют свои методы и рассчитывают на спешку и невнимательность», – подчеркивает инженер решений кибербезопасности Telia Хенри Ваяк.
Базовый уровень кибербезопасности компании включает также правильную настройку повседневного офисного ПО. Если для Microsoft 365 не полностью применяются права пользователя, многофакторная аутентификация, управление устройствами и правила обмена данными, то приобретенные решения по безопасности могут все равно не обеспечить достаточной защиты компании.
Фирмам, которые хотят привести в порядок свою ИТ-среду и системно повысить базовый уровень кибербезопасности, Telia предлагает услугу ИТ для офиса, которая объединяет в целое ежедневную ИТ-поддержку, поддержку Microsoft 365, защиту компьютеров и коммерческих данных, обучение сотрудников и обзор ситуации в ИТ-среде компании.