Российские специалисты по безопасности поделились информацией о киберугрозах, задачах и возможностях в области информационной безопасности в 2019 году.
Диалог с представителем Cisco
Cisco:
“Существует два типа компаний: одни уже были взломаны, а другие еще не знают, что их взломали.”
Джон Чемберс, бывший генеральный директор, Cisco
Реальное их число может быть даже больше: не все компании обнаруживают взломы или признаются в том, что их взломали. Хакеры все искуснее маскируют свои атаки, оставаясь незамеченными в течение более долгого времени и успевая извлечь еще больше данных.
Это можно сравнить с бесконечным почтовым ящиком, полным спама, в котором среди важных писем вы не можете выделить срочное. Автоматизация может помочь в обработке огромного количества оповещений по проблемам безопасности и гарантировать, что только обоснованные оповещения, требующие решения, будут переданы специалисту.
Эти компании настолько перегружены требованиями безопасности, что им становится сложно обнаруживать угрозы превентивно. Важно, чтобы компании продолжали вкладывать средства в технологии, позволяющие опередить хакеров, и быть готовыми обнаружить кибератаки и отреагировать на них как можно скорее.
Этот ущерб включает расходы на восстановление систем, а также другие финансовые убытки, такие как упущенная выгода и потеря заказчиков. Реальные показатели могут быть выше, чем сообщается, поскольку многие компании в России не готовы оценить ущерб от взломов.
Повышенное внимание могут проявлять заказчики, партнеры, инвесторы, акционеры, правление, СМИ или лица, участвующие в деятельности компании. Взлом с последующим обнародованием данных может нанести огромный вред репутации компании, если ситуацию не удастся благополучно разрешить.
Длительные простои — это серьезная проблема для любой компании. Однако в организациях, которые предоставляют критически важные инфраструктурные услуги, например коммунальные службы, здравоохранение и транспорт, простои могут представлять риск для безопасности и благополучия тысяч граждан.
Новые технологии могут упростить процесс управления сложными ИТ-инфраструктурами для обеспечения безопасности. Но этого недостаточно. Передовые технологии, прозрачность процессов и высокая квалификации сотрудников — вот составляющие надежной системы кибербезопасности.
2019 CISO Benchmark Study: узнайте подробнее о глобальных выводах исследования