В 2020 году помимо поиска ответа на стратегический вопрос, как остаться на плаву, весь бизнес вынужден решать и тактическую задачу: как обеспечить бесперебойную работу во время пандемии. С переходом компаний на удаленный режим выросло не только количество инцидентов информационной безопасности (ИБ) и их изощренность, но и масштаб последствий. В колонке для “Ъ” руководитель направления продвижения решений для бизнес-продуктивности «Microsoft Россия» Мария Шорина рассуждает, какие риски несет с собой новая реальность и почему сейчас ИБ приобретает особое значение.
Коронавирус не оставил бизнесу другого выхода, кроме как создать для сотрудников надежный и эффективный удаленный доступ к рабочему пространству. Весной
Практика показывает, что гибким, открытым к переменам компаниям перевод работы на дистанционные рельсы дается легче, чем тем организациям, где царил устаревший подход к информационной безопасности по модели «все запретить». Для последних переход на удаленку оказался очень сложным и болезненным процессом, так как им пришлось идти на компромиссы с установленными правилами. Либо делать для пользователей множество ограничений по сравнению с обычным режимом работы, что вряд ли было продуктивно. Бизнесу и без того пришлось несладко, так как организовывать удаленный доступ к рабочим местам для своих сотрудников компаниям пришлось в спешке. А когда такой переход совершается очень быстро с точки зрения мобилизации IT, это не всегда проходит бесследно и безвредно
Люди по своей природе любопытны, и для такого кризиса, как в этом году, особенно характерны тревожность и потребность в информации. Поэтому злоумышленники использовали новости, связанные с пандемией, для привлечения внимания широкого круга пользователей.
В свете происходящего кибербезопасность действительно выходит на первый план для любого бизнеса, ведь речь идет об операционной отказоустойчивости. Чтобы избежать потерь при организации удаленного доступа для своих сотрудников, любая компания в первую очередь должна задать себе несколько вопросов:
- Как защищается доступ и вход сотрудников в системы, например, тех, кто работает вне периметра?
- Каким методом аутентификации вы пользуетесь?
- Как вы оцениваете риски, когда кто-то пытается получить доступ к системе?
- Насколько усиленно защищены администраторы?
- Как вы публикуете ваши ресурсы вовне и контролируете к ним доступ?
- Есть ли у вас автоматизированные средства защиты устройств от продвинутых кибератак, чтобы можно было реагировать быстро?
- Как вы обеспечиваете защиту данных? Как контролируется их перемещение из рабочих приложений в личные?
Удаленная работа несет в себе не только удобство для сотрудников, позволяя им оставаться в безопасности, но и новые вызовы для
Так, в первой половине 2020 года мы отмечали рост атак, направленных на компрометацию корпоративных учетных записей. Очень важно, чтобы пользователи связывали пароли со вторым фактором надежной аутентификации. Для организаций включение многофакторной аутентификации (MFA) — настоящая необходимость, если они не хотят сталкиваться с утечками данных, тем более конфиденциальных. По нашим оценкам, включение MFA предотвращает 99% всех атак, нацеленных на кражу учетных данных.
Но нет худа без добра — многие компании сумели наконец оценить удобство облачной инфраструктуры. В условиях пандемии облака оказались просто незаменимы: быстрота развертывания, непрерывность работы размещенных в них сервисов, возможность масштабирования — какие еще информационные системы могут обеспечить не только сохранение работы в привычном режиме, но и рост производительности? Более того — облако на сегодня является уже необходимым условием эффективного обеспечения безопасности.
В целом современные облачные решения, как утверждают эксперты, обладают большей защищенностью, чем локальная
Слова экспертов подтверждают и данные исследовательских компаний. К примеру, аналитики Gartner указывают на то, что случаи, когда источники проблем касались исключительно публичного характера облаков, можно пересчитать по пальцам. Любой облачный провайдер гарантирует определенный уровень сервиса своих услуг, при этом безопасность является основой контракта с клиентом, и нет оснований полагать, что публичные облачные провайдеры допускают меньший уровень гарантий в этой области. А по оценкам Shell, риски при миграции компании в облако и вовсе становятся ниже на 50%, чем при использовании собственной инфраструктуры.
Для такой
Новая реальность — новые риски. Поскольку удаленный доступ был в новинку для многих компаний, на периметре этих компаний появились и новые сервисы. И злоумышленники, конечно же, попытались их атаковать. Для всех перевод на удаленку стал
Важным элементом безопасной удаленной работы является операционная система Windows 10 Pro. Она оснащена специальным комплексом инструментов: кроме удаленного рабочего стола в их число входит, например, возможность подключения к корпоративным сетям, что позволяет
Кроме того, в числе наших инструментов для удаленной работы есть комплексное облачное решение Azure Active Directory (Azure AD), созданное для управления идентификацией и доступом с надежным набором функций по менеджменту пользователей и групп. Этот инструмент обеспечивает усиленную безопасность, повышает эффективность за счет бесперебойного защищенного доступа пользователей из любой точки мира к нужным приложениям с помощью системы единого входа. Azure AD сокращает расходы на
К слову, о фишинге. Было бы странно, если бы киберпреступники не использовали новостную повестку. Люди по своей природе любопытны, и для такого кризиса, как в этом году, особенно характерны тревожность и потребность в информации. Поэтому злоумышленники использовали новости, связанные с пандемией, для привлечения внимания широкого круга пользователей. Люди — самое слабое звено любой организации, а работающие на удаленке и сталкивающиеся каждый день со стрессом и проблемами с мотивацией становятся еще более простым инструментом в руках мошенников. Поэтому, увы, фишинг расцвел буйным цветом. Он стал наиболее популярным способом атаки данных пользователей, это подтверждают и данные нашего ежегодного отчета Digital Defense Report — около 70% всех киберинцидентов за год с сентября
В продолжение темы скажу, что одной из основных угроз в последнее время остаются
Традиционный вопрос о данных звучит так: делиться или не делиться информацией. Для обычных пользователей очевидно: делиться, и как можно удобнее. Но
Изощренность кибератак приводит к тому, что в области ИБ все больше компаний становятся сторонниками концепции Zero Trust (ZT, «Никому не доверяй»). Ее предложили больше десяти лет назад в Forrester Research. Как объясняют аналитики компании, в ИБ
Таким образом, по сравнению с классическим подходом «Доверяй, но проверяй», где внутреннему кругу сети доверяют по умолчанию, модель ZT требует полного недоверия ко всем и ко всему вне зависимости от источника. Каждый запрос доступа предварительно проходит полную проверку подлинности, процедуру авторизации и шифрования. Для минимизации бокового смещения применяются принципы микросегментации и минимальных привилегий. Для обнаружения аномалий и реагирования на них в режиме реального времени используются функциональные средства искусственного интеллекта и аналитики.
Сегодня ZT получает все более широкое признание и распространение. По данным нашего недавнего исследования крупных компаний в Индии, Германии, Великобритании и США (Microsoft опросила почти 800 руководителей в области ИБ), 94% компаний сообщают, что они в той или иной степени уже внедряют элементы Zero Trust. Велика вероятность, что ZT станет отраслевым стандартом.
Однако кроме инвестиций в технологии защиты бизнесу необходимо также инвестировать в HR: не только наем, но и постоянную подготовку специалистов, а также регулярно проводить мероприятия, повышающие уровень кибергигиены всего персонала компании. Эти меры так же важны, как и регулярная установка обновлений для обеспечения безопасности, применение комплексных политик резервного копирования и использование MFA.