Цифровая трансформация для директоров и собственников. Часть 3. Кибербезопасность. Часть 3. Кибербезопасность. Джимшер Бухутьевич Челидзе
Чтение книги онлайн.

Читать онлайн книгу Цифровая трансформация для директоров и собственников. Часть 3. Кибербезопасность. Часть 3. Кибербезопасность - Джимшер Бухутьевич Челидзе страница 6

СКАЧАТЬ о низком уровне защиты в промышленности. И именно в программных и аппаратных продуктах, предназначенных для промышленности, в 2021 были обнаружены и исправлены наиболее опасные уязвимости.

      Промышленники и энергетики вроде и осознают все риски, но и специфика отрасли не дает возможности проводить полномасштабные учения с отработкой практических сценариев и выявлением недопустимых событий. Поэтому сейчас появляются киберполигоны, где можно через виртуальную или дополненную среду без риска сломать процессы и оборудование, проводить любые учения и оценивать последствия. Один из таких примеров – мероприятие Standoff, которое организовывают PT.

      В целом, в 2021 году интересы хакеров в России по отраслям промышленности распределились следующим образом:

      – 31% авиакосмическая отрасль;

      – 23% государственные организации;

      – 23% IT-компании;

      – 15% военно-промышленный комплекс;

      – 8% топливно-энергетический комплекс.

      Что касается статистики PT, то в своих проектах с первой половины 2020 по вторую половину 2021 года им удалось реализовать 87% недопустимых событий.

      Финансы

      Финансовый сектор – один из тех, кто чувствует себя относительно хорошо. Доля атак на эти организации от общего числа снижается из года в год. И что интереснее всего, новых группировок, стремящихся выводить деньги со счетов в банках, не появляется. Причина этому – зрелость отрасли и усилия Центробанка: регламенты, вложения в ИТ-инфраструктуру и ПО, налаженный информационный обмен. И это понятно, если воруют деньги, то это видно здесь и сейчас.

      Атакуются организации вновь через социальную инженерию (47%) и использование вредоносного ПО (загрузчики, шпионское ПО, трояны, шифровальщики.

      Типичными целями атак на банки стали хищение конфиденциальной информации и остановка ключевых бизнес-процессов (53% и 41% случаев соответственно). Хищение денег было в 6% успешных атак.

      Сейчас финансовые организации атакуются с целью:

      – получения более выгодного курса обмена валют;

      – кражи денег со счетов пользователей или обмана комиссии;

      – получения конфиденциальной информации о пользователе и её использования в других атаках при помощи социальной инженерии;

      – увеличения нагрузки на систему и сбоев в работе личных кабинетов пользователей.

      Кроме того, все еще встречаются небезопасные реализации систем быстрых платежей.

      В результате банки внедряют все новые технологии защиты:

      – ужесточают проверки KYC (обязательная проверка персональных данных клиента), в том числе развиваются сервисы проверки документов (видеозвонки с распознаванием документов, загрузка фотографий документов, проверки по базам данных, оценка социальной активности) для понимания, реальный ли СКАЧАТЬ