• OMX Baltic−0,03%283,88
  • OMX Riga−0,14%875,73
  • OMX Tallinn0,51%1 790,88
  • OMX Vilnius0,33%1 121,49
  • S&P 5001%5 996,66
  • DOW 300,78%43 487,83
  • Nasdaq 1,51%19 630,2
  • FTSE 1001,35%8 505,22
  • Nikkei 225−0,31%38 451,46
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,97
  • GBP/EUR0,00%1,18
  • EUR/RUB0,00%105,6
  • OMX Baltic−0,03%283,88
  • OMX Riga−0,14%875,73
  • OMX Tallinn0,51%1 790,88
  • OMX Vilnius0,33%1 121,49
  • S&P 5001%5 996,66
  • DOW 300,78%43 487,83
  • Nasdaq 1,51%19 630,2
  • FTSE 1001,35%8 505,22
  • Nikkei 225−0,31%38 451,46
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,97
  • GBP/EUR0,00%1,18
  • EUR/RUB0,00%105,6
  • 03.04.21, 10:00

«В Эстонии целая куча компаний, живущих в “пузыре безопасности“»

Все ли хорошо в вашей компании с кибербезопасностью? Как вы защищаетесь от нападений злоумышленников? Принимаете ли профилактические меры для предотвращения кибератак? Эти вопросы ДВ задали предпринимателям и руководителям предприятий.
Владимир Елов, руководитель стратегических проектов компании Cybers
  • Владимир Елов, руководитель стратегических проектов компании Cybers Foto: Частный архив
"Предпринимателей, существующих в своем розовом счастливом мире с уверенностью, что с ними и с их компанией никогда ничего плохого не случится, по всей Эстонии целая куча, - рассказывает Владимир Елов, руководитель стратегических проектов экспертной компании в области кибербезопасности Cybers. - Мы же, в силу специфики своего бизнеса, относимся к киберугрозам очень серьезно".
Сразу начну с конкретных примеров. Мне позвонил представитель компании, которая недавно решила стать нашим клиентом: «Владимир, у нас проблема, нас ломанули».
Клиент - эстонское производственное предприятие, компьютеры управляют круглосуточным производством. Компьютеры взломали (влезли через протокол управления RDP - Remote Desktop) и зашифровали. Клиент: «Мы теряем 10 тысяч евро в час. Производственные линии стоят, электричество расходуется, людям надо платить зарплату».
«Деловые ведомости» провели опрос среди предпринимателей и руководителей предприятий, представляющих различные сферы экономики.
Вопросы, которые мы задавали:
• Совершались ли на вашу компанию кибернападения?
• Какие меры вы принимаете для защиты данных?
• Насколько серьезно может пострадать ваш бизнес в результате кибератаки?
• Кибербезопасность на "удаленке" – что и как вы делаете, чтобы ее обеспечить?
Они заплатили хакерам. Какое-то время все было нормально. Директор предприятия поговорил со своим тогдашним ИТ-партнером, тот пообещал ему поставить антивирусы и доступ к службе поддержки «в случае чего». Директор вздохнул облегченно, потому что подобная «защита» обходилась им всего пару сотен евро в месяц.
Проходит два месяца - и та же самая история случается снова, один в один. Вопрос: а теперь-то в чем проблема? ИТ-партнер у нас вроде бы есть, антивирусы тоже. Позвонили в службу поддержки, там отвечают: «А вы не пробовали перезагрузить ваш сервер?»

Мониторим все компьютеры

Подобных случаев становится все больше. Я называю это явление «Люди, живущие в пузыре безопасности». Предпринимателей, существующих в своем розовом счастливом мире с уверенностью, что с ними и с их компанией никогда ничего плохого не случится, по всей Эстонии целая куча.
Мы, в силу специфики своего бизнеса, относимся к киберугрозам очень серьезно. Как защищаемся? Во-первых, мы всегда дублируем всю информацию, во–вторых, сами себя мониторим на предмет каких–то уязвимостей или проблем. Это, кстати, не очень сложно и не очень дорого.
Своим клиентам советуем делать абсолютно то же самое: постоянно следить за тем, что происходит на их машинах. Даже если сотрудник работает удаленно с домашнего компьютера и не подсоединен постоянно к рабочей сети, это не избавляет от проблем. У работника ведь есть персональный доступ, и хакер, взломавший домашний компьютер, может получить эти данные.

Выделенная "зона безопасности"

Как можно обезопасить «удаленку»? Если сотрудник пользуется для работы собственным телефоном или домашним компьютером, то есть такой вариант: выделить в каждом из его устройств специальную «зону безопасности», где будет храниться в защищенном виде вся связанная с работой информация.
Тем, кто настроен более серьезно, я бы посоветовал вот что: возьмите «всамделишного» эксперта, и пусть он проведет аудит киберздоровья вашей компании. Пусть в течение нескольких часов этот человек «трясет» ваш ИТ-отдел по полной программе, но то, что он в результате «вытрясет» в виде отчета и рекомендаций, вам очень поможет.
Возьмите «всамделишного» эксперта, и пусть он проведет аудит киберздоровья вашей компании.
Владимир Елов
руководитель стратегических проектов компании Cybers
Еще один совет: попробуйте сделать так, чтобы ваша фирма соответствовала требованиям международного сертификата по кибербезопасности ISO-27001. Это может очень облегчить отношения с зарубежными партнерами и клиентами, которым, как вы понимаете, совсем не все равно, как у вас обстоят дела с безопасностью хранения и обработки информации.
И, наконец, для самых продвинутых: рассмотрите возможность встать на учёт в центре контроля за инфобезопасностью (infoturbe seire, security operations centre). Обученные аналитики будут следить за происходящим в ваших сетях/системах и реагировать в реальном времени на возникающие угрозы. Да, это удовольствие не из дешевых, но в результате получится все равно дешевле, нежели нанимать собственного аналитика или расплачиваться за последствия кибератаки.

Похожие статьи

Опрос
  • 02.04.21, 07:00
Юрист: в борьбе с кибермошенниками важна элементарная внимательность
Все ли хорошо в вашей компании с кибербезопасностью? Как вы защищаетесь от нападений злоумышленников? Принимаете ли профилактические меры для предотвращения кибератак? Эти вопросы ДВ задали предпринимателям и руководителям предприятий.
Опрос
  • 02.04.21, 07:00
«Кибержулики, ждите полицию и сушите сухари!»
Все ли хорошо в вашей компании с кибербезопасностью? Как вы защищаетесь от нападений злоумышленников? Принимаете ли профилактические меры для предотвращения кибератак? Эти вопросы ДВ задали предпринимателям и руководителям предприятий.
Подсказка
  • 24.03.21, 08:41
Кибербезопасность: все под угрозой
Все более глубокое проникновение технологий в нашу жизнь делает ее не только удобной, но и уязвимой. И если тем, кто не сталкивался с киберпреступлениями и мошенничеством, может показаться, что их эта проблема не касается, то ведущий аналитик данных KPMG Рауль Нугис однозначно утверждает: опасность может угрожать любому. Но если гарантированно избежать кибератак невозможно, то снизить риски вполне реально.
  • ST
Content Marketing
  • 25.01.21, 12:22
Исследование: предприятия слишком оптимистично оценивают уровень своей кибербезопасности
Опрос, проведенный Turu-uuringute AS по заказу Telia, показывает, что 75 % предприятий считают свой уровень кибербезопасности хорошим или отличным, в то время как в действительности у большинства из них обеспечена лишь базовая защита.
  • ST
Content Marketing
  • 21.12.24, 16:39
Хороший пример: во время последней цифровой уборки Силы обороны Эстонии уничтожили около 40 терабайт цифрового мусора
31 января состоится День цифровой уборки компании Telia. Давайте вспомним, как в этом году Силы обороны Эстонии провели цифровую уборку, в ходе которой из ИТ-систем и устройств были удалены десятки терабайт цифрового мусора.

Сейчас в фокусе

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную