MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 642,424 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Первый пост Опции темы
Старый 28.02.2019, 22:38
#1
Специалист
 
Пол: Мужской
Инвестирую в: Доверительное управление
Регистрация: 02.03.2015
Сообщений: 12,273
Благодарностей: 2,156


Киберпреступники наносят огромный ущерб, атакуя крупные компании через инфраструктуры их подрядчиков. Счет потерям идет на триллионы долларов, а способов противостоять хакерам не так много.

Хакеры наносят большой ущерб при незначительных затратах

К 2021 г. общемировой ущерб от кибератак составит $6 трлн. Такими данными поделились аналитики американского сервисного провайдера Source One. По их данным, каждая успешная атака на крупную компанию обходится киберпреступникам примерно в $5 млн. В США наиболее уязвимы предприятия, работающие в сфере закупок. Это связано с активной цифровизацией цепочек поставок. Исследователи не исключают, что негативный тренд в ближайшее время может стать глобальным.

В 2017 г., согласно выводам ряда экспертов, 60% атак на американские компании, представленные на биржах, велись через ИТ-системы поставщиков или других сторонних организаций. Вместе с тем, помимо прямого ущерба, предприятия несут и опосредованный – в виде потери клиентов и снижения доверия.

В качестве примера приводится история шестого по величине ритейлера США – компании Target. Из-за бреши в системах подрядчика Fazio, который занимался вентиляцией и кондиционированием офисов, хакеры через межсетевой экран получили доступ к данным Target. Потери составили $162 млн. Годом позже крупнейшее кредитное бюро Experian подверглось масштабной атаке, в результате которой хакеры получили доступ к личной информации 15 млн человек, которые недавно подписались на услуги T-Mobile.

«Надежды на то, что проблемы кибербезопасности обойдут компанию стороной, являются с каждым годом все менее обоснованными, – уверен системный инженер Fortinet Дмитрий Купецкий. – Количество, качество, разнообразие и изощренность атак растет, дороговизна их реализации для злоумышленников снижается (заказать DDoS атаку на конкурента можно анонимно через веб-форму за достаточно небольшое вознаграждение), а потенциальная выгода увеличивается».

Рядовые сотрудники должны представлять степень угрозы

Эксперты Source One предлагают несколько вариантов если не решения проблемы, то хотя бы снижения опасности и потенциального ущерба. Ключевой пункт – внедрение решения, которое включает все механизмы безопасности.

«Необходимо постоянное внедрение и разъяснение для участников и пользователей инфраструктуры различных организационных и организационно-технических мер безопасности. Это позволит повысить степень осведомленности и, как следствие, степень защищенности инфраструктуры от влияния человеческого фактора, – добавляет Дмитрий Купецкий. – Ваша инфраструктура станет более устойчивой к методам социального инжиниринга, против которых зачастую неэффективны обычные технические средства защиты».

Кроме того, аналитики полагают, что бизнес-подразделения должны сотрудничать с ИТ-отделом для мониторинга систем и обновления внутренних политик. Эти политики, как и недавние киберугрозы должны быть доступны простым сотрудникам, чтобы они понимали степень угрозы и сам факт ее наличия.

«Чтобы обезопасить инфраструктуру в максимальной степени, необходимо создать такие условия для злоумышленника, в которых его затраты на реализацию атаки будут слишком высоки в сравнении с потенциальной выгодой, и будет проще найти более уязвимую цель. То есть при организации защиты необходимо исходить из оценки стоимости защиты по отношению к потенциальному ущербу от реализованной атаки. Чем выше издержки злоумышленника, тем ниже степень его интереса к защищаемой инфраструктуре», – заключает Дмитрий Купецкий.

Кроме того, предприятиям стоит разработать стратегию аварийного восстановления. Если никакие меры не помогли и ваша система взломана, важно иметь готовый план для ограничения негативных последствий.

источник
ttxz вне форума
Старый 01.03.2019, 00:39
#2
Топ Мастер
 
Имя: Anonymous
Пол: Мужской
Адрес: Лос-Анджелес, США
Инвестирую в: Фондовый рынок
Регистрация: 06.02.2013
Сообщений: 61,794
Благодарностей: 36,328
Мда, выгодно стать хакером. Бешеные деньги..
Smirnov Nikolay вне форума
Старый 01.03.2019, 16:05
#3
 
Пол: Мужской
Регистрация: 22.09.2009
Сообщений: 19,823
Благодарностей: 13,096
Интересно много ли желающих заказать услугу.
upline вне форума
Старый 01.03.2019, 16:21
#4
Специалист
 
Пол: Мужской
Инвестирую в: Доверительное управление
Регистрация: 02.03.2015
Сообщений: 12,273
Благодарностей: 2,156
Цитата:
Сообщение от upline Посмотреть сообщение
Интересно много ли желающих заказать услугу.
"Срубить" конкурента и забрать его рыночную долю хотят многие.
ttxz вне форума
Старый 01.03.2019, 16:32
#5
 
Пол: Мужской
Регистрация: 22.09.2009
Сообщений: 19,823
Благодарностей: 13,096
Цитата:
Сообщение от ttxz Посмотреть сообщение
"Срубить" конкурента и забрать его рыночную долю хотят многие.
Это ж какие обороты должны быть, чтобы так просто платить пять лямов за это.)
upline вне форума
Сказали спасибо:
dzjekvorobej (01.03.2019)
Старый 01.03.2019, 16:37
#6
Специалист
 
Пол: Мужской
Инвестирую в: Доверительное управление
Регистрация: 02.03.2015
Сообщений: 12,273
Благодарностей: 2,156
Цитата:
Сообщение от upline Посмотреть сообщение
Это ж какие обороты должны быть, чтобы так просто платить пять лямов за это.)
Это уровень корпораций, которым задавить более мелкого конкурента ничего не стоит.
ttxz вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход