Кибербезопасность в условиях цифровой трансформации

Кибербезопасность в условиях цифровой трансформации

Выпуск 7(6681) от 04 апреля 2019 г.
РУБРИКА: УПРАВЛЕНИЕ И БЕЗОПАСНОСТЬ

В процессе Четвертой промышленной революции данные, устройства и передовые технологии вносят серьезные изменения в нашу жизнь. Каждая отрасль обладает характерными особенностями, которые необходимо учитывать в ходе цифровой трансформации. Все большее количество бизнес-процессов осуществляются в режиме онлайн. Облачные технологии помогают компаниям вне зависимости от их размера стать игроками мирового рынка, увеличить продажи, расширить пул клиентов, наладить сотрудничество с партнерами и отраслевыми экспертами.

Все указанные задачи обеспечиваются технологиями высокоскоростного интернета, которые в то же время представляют собой основной источник угроз для цифровой трансформации. Эксперты в области кибербезопасности и хакеры соревнуются между собой, постоянно изобретая новые средства защиты и взлома в интернет-среде.

Раньше для совершения атак использовалось ограниченное число каналов: например, открытый порт сети или электронная почта. Даже сейчас фишинг остается чрезвычайно эффективным способом взлома систем защиты: с ним связано до 95% нарушений. Сегодня число потенциальных каналов для совершения кибератак увеличивается: к ним относятся сервисы обмена сообщениями, а также общие диски, мобильные устройства и приложения для совместной работы (Dropbox, Slack, Salesforce и т. д.). Традиционные средства кибербезопасности – ​системы защиты от вредоносных программ, брандмауэры, «песочницы» – ​больше не способны обеспечить эффективную защиту от существующих угроз.

Увеличивается сложность и частота проведения кибератак. По данным исследования нарушений в сфере кибербезопасности, проведенного в 2018 г. Департаментом цифровых технологий, культуры, медиа и спорта Правительства Великобритании, кибератакам за последний год подвергалось 43% компаний, при этом лишь у трети разработана официальная политика в сфере кибербезопасности.

Компания Perception Point (г. Бостон, шт. Массачусетс, США) провела исследование, в котором приняло участие около 500 IT-специалистов. Опрос показал, что каждая организация использует от двух до 20 приложений для осуществления связи между сотрудниками, при этом 80% респондентов считают такие приложения очень уязвимыми для кибератак. За 2018 г. 66% организаций подвергались кибератакам, совершенным с помощью приложений, хотя бы один раз.

Цифровая трансформация связана со стремительным ростом объемов данных, что представляет собой дополнительный вызов. Современные решения в сфере кибербезопасности должны позволять сканировать весь объем данных, не оказывая при этом негативного влияния на скорость и качество работы пользователя.

Новые проблемы кибербезопасности требуют новых моделей защиты взамен традиционных. Один из наиболее эффективных подходов связан с исследованиями не самой угрозы в виде вредоносного ПО, а ее источника – ​эксплойта. Существуют миллионы различных вариантов вредоносного ПО (вымогатели, вирусы, клавиатурные шпионы и многое другое), однако для проведения эффективной кибератаки необходимо предварительно выявить уязвимость атакуемой компьютерной системы и подобрать подходящую технику взлома. Только в таком случае вредоносное ПО будет реально запущено и негативно повлияет на работу системы. Если компании смогут постоянно отслеживать аномальное поведение в Сети, они защитят себя от любого вида угроз – ​стандартных вредоносных программ, используемых новичками, сложных целевых кибератак, проводимых опытными хакерами, или уязвимостей «нулевого дня», против которых еще не разработаны защитные механизмы.

Применение автоматизированных решений в сфере кибербезопасности позволит компаниям в полной мере использовать преимущества цифровой трансформации. Системы безопасности комплексно анализируют аномалии по различным каналам и способны заблаговременно обнаруживать вредоносное ПО, чтобы не позволить полностью остановить работу или нанести вред компьютерным системам организации при получении входящих сообщений, открытии файлов, проведении онлайн-транзакций и применении любых других доступных цифровых инструментов развития бизнеса.

 

Salinger Yoram. Viva the Revolution: How Cybersecurity Can Help with Digital Transformation. TechRadar, March 7, 2019: https://www.techradar.com/news/viva-the-revolution-how-cybersecurity-can-help-with-digital-transformation


ЧИТАЙТЕ ТАКЖЕ