Как руководители по информационной безопасности готовятся к работе в 2022 году
Оглядываясь на прошедший год, можно сказать, что ландшафт безопасности продолжает постоянно меняться и расти. Каждый день мы видим, как это отражается на организациях различного масштаба, преодолевающих проблемы, связанные с пандемией, расширением цифрового пространства и эволюцией угроз. Как специалисты в области безопасности, мы понимаем, каких усилий требует обеспечение защиты людей и организаций в этой среде. Наша задача – обеспечить руководителей служб безопасности инструментами и ресурсами, необходимыми для успешного выполнения этой важной работы. Каждые шесть месяцев мы проводим исследование среди руководителей служб безопасности, чтобы анализировать приоритеты и проблемы нашего сообщества. Мы хотим поделиться с вами некоторыми результатами этого исследования, поскольку эта информация может быть полезной для вашей работы.
Для начала отметим, что указанные ниже пять основных проблем, о которых сообщили участники опроса, полностью совпадают с теми, что я слышу в ходе регулярного общения с клиентами и партнерами.
Борьба с вымогательским ПО занимает первое место, за ней следует безопасность облачной среды
Управление рисками, связанными с использованием программ-вымогателей и кибершантажом, было названо задачей номер один в прошлом году. Согласно отчету Ransomware Survey Report 2021, с июля 2020 года по июнь 2021 года количество вымогательских программ выросло на 1070 процентов[1]. В последнем отчете Microsoft Digital Defense Report данные от группы обнаружения и реагирования Microsoft (Data from Microsoft’s Detection and Response Team, DART) указывают на то, что цепочки поставок в сфере киберпреступности расширяются и совершенствуются.
Теперь киберпреступникам не нужно разрабатывать собственные инструменты. Они могут просто покупать проверенные наборы решений и услуг для киберпреступлений, чтобы использовать их в своих кампаниях. Это дает рядовому киберпреступнику доступ к более совершенным инструментам и средствам автоматизации, позволяющим расширить масштабы кибератак и сократить расходы на них. В результате растет число атак всех типов, а экономическая выгода успешных кибератак, направленных на вымогательство, стремительно набирает обороты.
Облачная безопасность также выходит на первый план, поскольку руководители служб информационной безопасности адаптируются к реалиям пандемии и переходу на гибридный формат работы[3]. Облако предоставляет значительные возможности для масштабирования и гибкости в работе. В то же время развиваются технологии обеспечения безопасности облачных сред, и заказчики ищут способы упростить защиту всего портфолио решений.
Инвестиционные приоритеты на 2022 год
Как и в случае с основными вызовами кибербезопасности, защита облачных решений является главной областью инвестиций в течение следующих 12 месяцев. Для большинства руководителей служб безопасности это означает приоритизацию инвестиций, которые помогут им устранить пробелы, защитить рабочие данные и обеспечить безопасный доступ к облачным ресурсам. По словам респондентов, они ищут решения, которые помогут им выполнить все задачи комплексно, так как многие организации работают в мультиоблачной среде, интеграция будет иметь ключевое значение. Microsoft стремится обеспечить сквозную защиту облачных сред, которая работает во всех сервисах.
Защита данных является основополагающим фактором для достижения бизнес-результатов, поэтому неудивительно, что безопасность информации по-прежнему занимает одно из первых мест в списке приоритетов респондентов. Из-за гибридной работы и ускорения цифровой трансформации значительно увеличивается объем данных, который необходимо защищать, что повышает потребность в их комплексной защите. По нашим прогнозам, всем организациям придется продолжать совершенствовать свою стратегию защиты данных, чтобы не отставать от изменений в цифровой среде.
По данным нашего исследования, следующим приоритетом для лиц, ответственных за принятие решений, является интерес к инвестициям в оценку и управление уязвимостями, поскольку они сфокусированы на инициативах по предотвращению инцидентов. Мы также наблюдаем растущий интерес к новым технологиям, таким как Extended Detection and Response (XDR), безопасность Интернета вещей (IoT) и операционных технологий (OT), а также решения для обеспечения безопасного доступа Secure Access Service Edge (SASE). С помощью XDR организации могут лучше обнаруживать и реагировать на угрозы в своих комплексных экосистемах. Многие организации также используют технологии IoT и OT и ищут способы устранения пробелов в защите и ликвидации потенциальных уязвимостей. Решение SASE может помочь в предоставлении безопасного доступа к ресурсам в периметре, обеспечивая большую гибкость, видимость и контроль.
Материалы для изучения на 2022 год
Поскольку руководители служб безопасности постоянно стремятся снизить уровень угроз для организации, в ходе исследования был отмечен рост внимания к улучшению возможностей предотвращения наиболее быстрорастущих векторов угроз, таких как облачная безопасность, управление доступом, облачные рабочие данные, гибридная работа и вредоносное ПО. Главным компонентом этого процесса стал рост востребованности модели Zero Trust («нулевого доверия») – это самая популярная тема в настоящее время.
Поскольку данная архитектура, по сути, предназначена для предотвращения возможности злоумышленника использовать технику бокового смещения в кибератаках – стратегия Zero Trust чрезвычайно эффективна при определении приоритетов и осуществлении инвестиций, направленных на предотвращение киберугроз. К подобным мерам относятся: отказ от устаревших методов аутентификации, обеспечение безопасного доступа к ресурсам с помощью многофакторной аутентификации (MFA), внедрение контроля доступа на основе оценки рисков, а также использование инструментов управления уровнем безопасности для выявления и устранения рисков в облачных ресурсах. Реализуя стратегию Zero Trust, организации могут увереннее использовать гибридное рабочее пространство и защищать пользователей, устройства, приложения и данные, где бы они ни находились. Прочитайте наш обзор Evolving Zero Trust, чтобы узнать, как формируется будущее стратегии Zero Trust.
В процессе перехода в облако руководители служб безопасности интересуются, как инструменты управления уровнями безопасности, управления доступом и защиты рабочих данных вписываются в стратегию облачной безопасности. Учитывая рост числа вымогательских программ и трудности в обеспечении безопасности удаленной или гибридной работы, неудивительно, что эти темы являются самыми приоритетными.
Ознакомьтесь с нашим блогом о программах-вымогателях, чтобы быть в курсе последних новостей от исследователей Microsoft Security.
Прочитайте наши рекомендации по обеспечению безопасности в новом мире гибридной работы.
Восприятие Microsoft
Поддержка наших клиентов – наша основная задача. Поэтому мы также провели опрос слепым методом по компаниям-лидерам в области безопасности среди различных поставщиков, включая нас самих. Мы спросили лиц, принимающих решения, какие компании они считают ведущими в этой сфере. Для нас было большой честью, что компания Microsoft вошла в тройку лидеров по результатам опроса, причем за последний год общее восприятие компании значительно выросло.
Наши клиенты отмечают, что комплексное решение Microsoft с широким охватом различных облачных сред, платформ и надежной защитой резонирует с их потребностями по обеспечению безопасности бизнеса. Нам всегда есть над чем работать, и мы хотим, чтобы вы знали: успех и защита наших клиентов лежат в основе всего, что мы делаем. Это определяет наши приоритеты и является основой миссии. Нам приятно осознавать, что мы на правильном пути, при этом мы не считаем ваше доверие и ваше партнерство чем-то само собой разумеющимся.
С 3 по 5 октября 2025 года в городе Переславль-Залесский прошла XXI конференция разработчиков свободного программного обеспечения. Мероприятие посетило свыше 2 тысяч участников, присутствовавших лично и подключившихся удаленно. Организацию события взяли на себя компания «Базальт СПО» и Институт программных систем имени А.К. Айламазяна Российской академии наук (ИПС РАН)
В июле 2025 года в компанию «Доктор Веб» обратился клиент из государственного сектора Российской Федерации с подозрением о возможной компрометации внутренней сети. Гипотеза возникла в связи с тем, что клиент зафиксировал рассылку нежелательных сообщений с одного из корпоративных почтовых ящиков. Проведенное нашей антивирусной лабораторией расследование инцидента показало, что учреждение подверглось целевой атаке со стороны хакерской группировки, которую специалисты «Доктор Веб» идентифицировали как Cavalry Werewolf. Одной из целей кампании был сбор конфиденциальной информации и данных о конфигурации сети
«Доктор Веб» представляет обновленную версию Dr.Web vxCube. Основное изменение — наложение отчета песочницы на Enterprise-матрицу MITRE ATT&CK, что позволяет объединить результаты анализа с базой знаний о тактиках и техниках атакующих. Результат: более точная оценка вредоносности исследуемых образцов и выстраивание хронологии атаки. Матрица MITRE ATT&CK в формате базы знаний описывает тактики и техники киберпреступников, атакующих информационные системы, — это позволяет специалистам по информационной безопасности получать готовые данные для повышения эффективности защиты инфраструктуры
Согласно статистике детектирований антивируса Dr.Web, в III квартале 2025 года общее число обнаруженных угроз снизилось на 4,23% по сравнению со II кварталом. При этом количество уникальных угроз увеличилось на 2,17%. Чаще всего на защищаемых устройствах обнаруживалось нежелательное рекламное ПО, рекламные трояны и вредоносные скрипты. В почтовом трафике преобладали вредоносные скрипты, бэкдоры, и различные троянские программы, такие как загрузчики, дропперы и похитители паролей
В конце июня 2025 года в компанию «Доктор Веб» обратились представители российского предприятия машиностроительного сектора c просьбой выяснить, являются ли периодические срабатывания антивируса на одном из компьютеров признаком заражения или же вызваны неким сбоем. Расследование инцидента показало, что реакция антивируса оказалась штатной, а предприятие подверглось целевой атаке
В октябре 2023 года в компанию «Доктор Веб» обратилось российское предприятие машиностроительного сектора с подозрением на присутствие ВПО на одном из своих компьютеров.
Более половины российских компаний сегмента МСП планируют увеличить траты на информационную безопасность в 2025 году, однако большинство готовы укреплять защиту лишь в ответ на внешнее давление. Так, 74% компаний заявляют, что готовы действовать только в случае введения новых требований регулятора — такие данные представлены во второй части исследования ИТ-компании «Киберпротект» и платформы по поиску работы «Работа.ру»
Ваши контактные данные не публикуются на сайте.