Почему в кибератаках решает не защита, а реакция
Когда в компаниях говорят про кибербезопасность, почти всегда обсуждают защиту. Какие средства стоят, закрыт ли периметр, есть ли резервные копии. Логика простая: если защита выстроена, значит риски под контролем.
На практике всё происходит иначе. Защита есть, деньги вложены, но именно это создаёт ощущение, что серьёзного инцидента быть не может. И в этот момент компания становится уязвимой.
Современные атаки редко выглядят как попытка что-то взломать. Никто не ломает пароли и не штурмует серверы. Используются уже существующие доступы, привычные процессы и доверие, которое внутри бизнеса считается нормой. Поэтому атака может идти тихо и незаметно, без алертов и тревожных сигналов.
Обнаруживается она обычно не в момент входа, а тогда, когда последствия уже очевидны. И дальше решает не то, какая защита стояла, а то, насколько быстро и спокойно компания смогла среагировать.
В большинстве случаев к этому моменту никто не готов. Не понятно, кто принимает решения, что можно останавливать, а что нельзя, и какие действия нанесут бизнесу больший ущерб, чем сама атака. Добавьте к этому усталость людей и давление времени - и ошибки становятся неизбежными.
Поэтому сегодня кибербезопасность - это уже не про иллюзию «непробиваемого» периметра. Это про готовность к моменту, когда что-то пойдёт не по плану. И именно на этом этапе у многих компаний и возникает настоящая проблема.
Волков про ИТ
Когда в компаниях говорят про кибербезопасность, почти всегда обсуждают защиту. Какие средства стоят, закрыт ли периметр, есть ли резервные копии. Логика простая: если защита выстроена, значит риски под контролем.
На практике всё происходит иначе. Защита есть, деньги вложены, но именно это создаёт ощущение, что серьёзного инцидента быть не может. И в этот момент компания становится уязвимой.
Современные атаки редко выглядят как попытка что-то взломать. Никто не ломает пароли и не штурмует серверы. Используются уже существующие доступы, привычные процессы и доверие, которое внутри бизнеса считается нормой. Поэтому атака может идти тихо и незаметно, без алертов и тревожных сигналов.
Обнаруживается она обычно не в момент входа, а тогда, когда последствия уже очевидны. И дальше решает не то, какая защита стояла, а то, насколько быстро и спокойно компания смогла среагировать.
В большинстве случаев к этому моменту никто не готов. Не понятно, кто принимает решения, что можно останавливать, а что нельзя, и какие действия нанесут бизнесу больший ущерб, чем сама атака. Добавьте к этому усталость людей и давление времени - и ошибки становятся неизбежными.
Поэтому сегодня кибербезопасность - это уже не про иллюзию «непробиваемого» периметра. Это про готовность к моменту, когда что-то пойдёт не по плану. И именно на этом этапе у многих компаний и возникает настоящая проблема.
Волков про ИТ