22.01.2016 13:24
Новости.
Просмотров всего: 3164; сегодня: 1.

Годовой отчет Cisco по безопасности напоминает: предупрежден - значит, вооружен

Блог старшего вице-президента Cisco, главного директора компании по вопросам информационной безопасности Джона Стюарта (John Stewart)

Только что опубликованный ежегодный отчет Cisco по информационной безопасности наглядно демонстрирует проблемы современной индустрии ИБ: специалисты по киберзащите изо всех сил стараются не отстать от стремительно развивающихся процессов цифровизации, но эта задача серьезно осложняется тем, что им приходится решать различные вопросы, связанные с интегрированием разных ИТ-решений от разных производителей, добиваясь при этом более быстрого выявления киберугроз и повышения информированности своих сотрудников. Тем временем кибератаки день ото дня становятся все агрессивнее, разнообразнее и настойчивее, а киберпреступники создают целые профессиональные инфраструктуры, внешне очень похожие на настоящие организации. Кроме того, в глобальном масштабе большую роль играет известная неоднородность региональных политик регулирования Интернета, ограничивающая возможности совместных действий по отпору киберпреступникам.

Конечно, всевозможные угрозы, атаки и прочие проблемы индустрии киберзащиты не новы. Как известно, свой первый ежегодный отчет по безопасности компания Cisco выпустила еще в 2007 году. И хотя основные тенденции индустрии ИБ остаются более-менее неизменными, обобщенные сводки аналитических данных демонстрируют, насколько существенно киберпреступники ускорили разработку новых вредоносных технологий.

Нынешний отчет Cisco показывает, что для осуществления своих вредоносных кампаний злоумышленники все чаще используют вполне благонадежные интернет-ресурсы. И хотя в новостях внимание обычно уделяется только свежим атакам нулевого дня, нужно иметь в виду, что киберпреступники продолжают активно применять и сравнительно старое вредоносное ПО, все еще способное отыскать слабые места в плохо обновляемой ИТ-инфраструктуре. Устаревшие системы защиты, нерегулярные или несогласованные политики обеспечения ИБ остаются большой проблемой и предоставляют злоумышленникам огромный простор для реализации вредоносных замыслов.

В отчете также рассматривается нарастающая тенденция к применению методов шифрования (в частности, протокола HTTPS) для интернет-коммуникаций. Такой подход, при всех его достоинствах, часто дает пользователям и организациям ложное ощущение защищенности, при этом шифрованный трафик иногда скрывает вредоносную активность. Кроме того, в отчете отмечено увеличение количества зараженных серверов WordPress, все чаще участвующих в поддержке разнообразных вредоносных кампаний. Особую тревогу вызывает стремительное развитие этой тенденции: в период с февраля по октябрь 2015 г. количество зараженных серверов WordPress, использованных злоумышленниками, выросло более чем на 221 %.

Учитывая вышеизложенное, можно представить себе, насколько важна для бизнеса возможность в режиме реального времени обнаруживать и отражать кибератаки. Мы больше не можем позволить себе увеличивать технический долг, который рано или поздно должен быть оплачен. Нельзя по-прежнему пренебрегать регулярным обновлением систем безопасности и экономить на надежной защите критических сервисов и приложений. И хотя теоретически все эти аспекты ИБ всецело находятся под нашим контролем, на деле оказывается, что контроль недостаточен. Необходимо укреплять слабые звенья инфраструктур (к примеру, устаревшее сетевое ПО), совершенствовать процессы обновления и модернизации, уделять повышенное внимание к защищенности критически важных элементов инфраструктуры. Кроме того, очень важно работать над формированием сплоченного фронта информационной безопасности, где целые отрасли, правительства и отдельные организации активно взаимодействуют в целях борьбы с киберпреступностью. Только таким образом можно создать систему безопасности, способную обеспечить эффективную глобальную защиту в режиме реального времени. Чего же мы ждем?

Вот наиболее важные, на мой взгляд, предложения:

• высшее руководство должно признать и взять под свой контроль вопросы, связанные с ИБ. Оставлять их в ведении служб информационной безопасности и ИТ-отделов ни в коем случае нельзя.

• Вендоры ИТ-решений должны сосредоточиться на производстве продукции, разрабатываемой с обязательным учетом принципов безопасности и заслуживающей безусловного доверия со стороны заказчиков. Необходимо добиваться уменьшения количества уязвимостей.

• Нельзя продолжать попытки решать проблемы ИБ, просто увеличивая количество вендоров. Такой подход лишь усложняет проблемы реализации киберзащиты и увеличивает количество уязвимостей. Решения для ИБ должны сообразовываться с целями бизнеса и внедряться с учетом принципов комплексной, интегрированной архитектуры. Только так можно обеспечить доступную стоимость, эффективный возврат инвестиций, а также доказанно высокие показатели надежности, результативности и гибкости.

Повышенная внимательность, измеряемые результаты, улучшенная надежность и максимальный контроль над всеми аспектами, поддающимися контролю — основные условия процветания индустрии ИБ и всех ее участников.


Ньюсмейкер: cisco — 3787 публикаций
Поделиться:

Интересно:

День взятия турецкой крепости Измаил Александром Суворовым
24.12.2024 16:27 Аналитика
День взятия турецкой крепости Измаил Александром Суворовым
24 декабря отмечается День воинской славы России - День взятия турецкой крепости Измаил русскими войсками под командованием А.В. Суворова (1790 год). Это произошло в ходе русско-турецкой войны 1787-1791 года.  Накануне штурма Измаила генерал-аншеф граф А.В. Суворов-Рымкинский, который был...
Путь кошелька
23.12.2024 17:45 Аналитика
Путь кошелька
Мы первое поколение людей, которые с момента появления денег избавлены от необходимости носить их с собой. Для многих расплачиваться при помощи смартфона стало уже привычным делом. Возможно, что и эта технология вскоре уступит место оплате по биометрии. Кого-то...
23.12.2024 15:38 Аналитика
Декорируем дачу к Новому году: 3 простые идеи для двора и дома
Новый год к нам мчится, скоро все случится… Поэтому стоит получше подготовиться к самому долгожданному празднику в году. Особенно если отмечать его задумано за городом: декорировать участок и дом и превратить их в настоящую волшебную сказку. Три простые и практичные идеи, которые не только порадуют...
О героизме детей-сирот Ленобласти в годы ВОВ расскажет фильм
23.12.2024 11:11 Новости
О героизме детей-сирот Ленобласти в годы ВОВ расскажет фильм
Стартовали съемки военной драмы о героизме детей-сирот во время оккупации немецко-фашистскими захватчиками Гатчинского района Ленинградской области. Производством фильма занимается кинокомпания «Триикс Медиа» при поддержке Фонда кино. Основанный на реальных событиях полнометражный...
Битва за Днепр: освобождение Левобережной Украины и Донбасса
23.12.2024 09:01 Аналитика
Битва за Днепр: освобождение Левобережной Украины и Донбасса
Битва за Днепр, принятое в отечественной военно-исторической литературе название совокупности оборонительных и наступательных операций советских войск, проведённых в августе – декабре 1943 г. в целях освобождения Левобережной Украины, Донбасса, форсирования Днепра и захвата плацдармов на его правом...