Особенности модели ведения бизнеса в режиме "удаленки".
Эпидемия коронавируса негативно отразилась на всех сферах жизни. Многие виды бизнеса практически полностью остановили свою работу, а часть компаний массово перевела персонал на «удаленку». При этом мероприятия по адаптации к условиям пандемии проводились в режиме аврала и внеплановых изменений моделей деятельности.
Подобная резкая смена курса неминуемо ведет к стрессу, а он, как известно, не способствует взвешенным решениям и адекватной реакции на внешние раздражители. Изменениями рабочей среды немедленно воспользовались злоумышленники всех мастей. Специалисты по информационной безопасности утверждают — с началом пандемии риски утечки информации значительно возросли.РЕКОМЕНДУЕМЫЕ ПРОДУКТЫ:
Обычно в случае серьезной утечки первыми страдают ТОП-менеджеры. Лидирующие позиции среди сокращенных из-за ЧП занимают начальники ИТ-отделов и службы безопасности. Например, согласно отчету Radware State of Web Application Security за 2018 год, 23% компаний увольняли руководителей из-за утечки данных. Как утверждает статистика, наиболее жесткие меры по отношению к менеджерам среднего и высшего звена принимают представители ИТ-индустрии и финансового сектора.
Согласно различным опросам, около 10% руководителей службы информационной безопасности предприятий, расположенных в США и Великобритании, понимают риски и считают, что в случае ЧП окажутся в «расстрельном списке». 30% респондентов уверены: первый информационный инцидент владельцы бизнеса смогут «понять и простить», ограничившись предупреждением.
Громкие утечки и кадровые перестановки последовавшие за ними — наглядное предупреждение для представителей СБ и ИТ департаментов: пренебрежительное отношение к защите данных может закончиться потерей должности.
В июле 2019 года банк Capital One объявил, что злоумышленник получил доступ к персональной информации примерно 100 миллионов клиентов. Прискорбный факт был обнаружен только через несколько месяцев после кражи данных. Примерный ущерб составил около 100-150 миллионов долларов, потраченных на уведомления клиентов, мониторинг кредитных операций и юридическую поддержку. Цифра не окончательна и учитывает расходы за 2019 год. На какую сумму придется раскошелиться банку для ликвидации пролонгированного урона – неизвестно. В ноябрьском выпуске Wall Street Journal сообщил, что Capital One уволил Майкла Джонсона – директора по информационной безопасности.
В 2017 году кредитная организация Equifax была взломана через веб-портал жалоб и предложений. Злоумышленники похитили 143 миллиона записей о клиентах, включая имена, адреса, даты рождения, номера социального страхования и данные водительских прав.
Утечка оставалась незамеченной в течение нескольких месяцев. А после обнаружения кражи, ТОП-менеджмент принял решение скрыть информацию от общественности.
Контролирующие органы США назвали инцидент «полностью предотвратимым», а компанию обвинили в «пренебрежении кибербезопасностью». Директор по безопасности Сьюзан Молдин, и ИТ-директор Дэвид Уэбб были уволены, а генеральный директор Ричард Смит незапланированно вышел на пенсию вскоре после произошедших событий.
Последние исследования, проводимые по всему миру, обнаружили критическую ситуацию: киберпреступники концентрируют свои атаки на странах и регионах, максимально пострадавших от коронавируса, а также на отраслях, находящихся под постоянным экономическим давлением вследствие эпидемии.
Удаленная работа, спасшая многие сферы от банкротства, также привела к росту информационных угроз. Сотрудники в режиме «home office» часто используют личные устройства, а значит, обмен информацией и путешествия по интернету выходят из поля зрения руководства. При этом интенсивность веб-серфинга возросла: всем интересно узнать последние новости о COVID-19. Такую «популярность темы» эксплуатируют мастера фишинга и создатели вредоносных ресурсов.
Согласно отчету от Palo Alto Networks, в период с 9 марта по 26 апреля было зарегистрировано более 1,2 миллионов сайтов, содержащих ключевые слова, связанные с пандемией COVID-19. Из них более 86 600 были классифицированы как рискованные. В США потенциально опасных ресурсов — 29 007, в Италии – 2 877, Германии — 2 564 и России 2 456. Ежедневно к этому списку добавляется около 1 800 новых площадок.
По данным аналитики компании Bitdefender, специализирующейся на информационной безопасности, наиболее интенсивные нападения идут на сектора экономики, оказавшиеся в сложной финансовой ситуации. В течение апреля вектор атаки был направлен на розничную торговлю, транспорт, производственные предприятия, образовательные учреждения, финансовые организации.
Исследование утверждает, что фокус внимания злоумышленников следовал за распространением коронавирусной инфекции. Большую часть марта от киберпреступников страдала Европа, а уже в апреле зона интересов сместилась в США, ведь именно там наблюдался пик роста количества зараженных.
Такие тенденции легко объясняются поведенческими факторами: чем выше уровень стресса и паники у населения, тем выше «успешность» атак с использованием методов социальной инженерии и фишинга. Удаленные работники, находящиеся в непривычных условиях и оказавшиеся под давлением СМИ, начинают искать информацию о текущем эпидемиологическом состоянии родного региона. «Вечные поиски» играют на руку злоумышленникам. Ведь как только работник получает письмо с информацией от «фейкового» ВОЗ или Минздрава – он не задумываясь открывает послание и даже запускает вложения. А в ряде случаев – еще и пересылает сообщение коллегам. Заражения всех рабочих машин вредоносом – всего лишь вопрос времени.
Очевидно, что глобальная пандемия COVID-19 закончится не скоро, а значит, киберпреступники продолжат использовать кризис в своих интересах. Специалисты по информационной безопасности предполагают, что основными каналами распространения виртуальной инфекции будут фишинговые письма, а также зараженные приложения и сайты. Страх – наиболее эффективный инструмент управления сознанием, позволяющий легко выпытать личную, корпоративную или финансовую информацию у жертв.
На сегодняшний день самым мощным инструментом защиты конфиденциальных данных остаются DLP-системы с возможностью вести мониторинг действий удаленных работников. Программные комплексы позволяют в режиме реального времени отслеживать перемещения персонала по сети, оценивать входящие послания на предмет потенциальных рисков, а также анализировать трафик и предотвращать несанкционированный доступ к информации.
По мнению экспертов, наиболее прогрессивный метод, позволяющий максимально снизить вероятность утечки – аутентификация с использованием биометрических параметров. Она обеспечивает несоизмеримо более высокую надежность защиты, чем стандартные пароли. Например, системы, в которые интегрирована идентификация пользователя с помощью распознавания лица, очень сложно взломать.
По данным «Лаборатории Касперского»*, во второй половине 2020 года по сравнению с первой на 60% выросло во всём мире число пользователей, столкнувшихся с вредоносными и нежелательными файлами, в названиях которых использовалось слово zoom. Если с января по июнь их было около 168 тысяч, то с июля по декабрь — уже порядка 270 тысяч.
29% потребителей во всем мире чувствуют себя очень уверенно, делая покупки онлайн, но 61% всех потребителей делают покупки онлайн чаще, чем это было до пандемии COVID-19
Ранее в этом году ИТ-лидеры по всему миру были вынуждены изменить приоритеты развития, распределения ресурсов и бюджетов, чтобы мгновенно подготовить сотрудников к удаленной работе. Частота использования видеосвязи резко выросла. Люди быстро приспособились к переносу собраний в онлайн, но одной из наиболее заметных проблем, связанных с переходом на удаленную работу, стало поддержание тех личных связей, которые возникают во время случайных и ситуативных разговоров при личном общении в офисе.
Компания Forrester Consulting опубликовала результаты отчета «Общее экономическое влияние Microsoft Azure Sentinel», согласно которому решение от Microsoft за три года позволяет получить рентабельность от инвестиций 201%, при этом срок окупаемости внедрения решения составляет шесть месяцев.
На прошлой неделе было много разговоров о Microsoft Productivity Score — инструменте, который помогает организациям оценивать, как идет внедрение Microsoft 365, и управлять им. Мы услышали отзывы и сегодня отвечаем, внося изменения в продукт, чтобы продолжить повышать уровень конфиденциальности для клиентов. В этом посте я опишу изменения, которые позволяют защитить личную информацию, но при этом сохраняют организациям возможность получать аналитические данные, необходимые для управления их цифровой трансформацией.
Москва, 28 января 2021 г. – Компания Microsoft представила отчет с результатами за последние 12 месяцев по направлению кибербезопасности. Выручка компании по таким направлениям бизнеса, как обеспечение безопасности, соответствие нормативным требованиям, защита идентификационных данных, управление доступом составила более 10 миллиардов долларов.
ESET сотрудничала с командой компьютерной безопасности ЦЕРНа и другими организациями, чтобы помочь смягчить атаки на суперкомпьютеры, расположенные в научно-исследовательских сетях.
Согласно опросу «Лаборатории Касперского»*, на удалёнке работники компаний с численностью сотрудников менее 50 человек меньше нуждаются в технической поддержке со стороны работодателей, чем персонал более крупных организаций**.
Ваши контактные данные не публикуются на сайте.