Риск – дело удаленное

Из-за работы в удаленном режиме информбезопасность компаний продолжает подвергаться рискам.

О самом ощутимом росте атак заявили в финансовом (54%), коммунальном (52%) и производственном (47%) секторах. Такую информацию обнародовала международная компания Check Point Software Technologies Ltd, опросившая 450 экспертов в сферах IT и информбезопасности по всему миру. Отчет имеется в распоряжении «Известий». Согласно результатам исследования, структуры все чаще выбирают облачные решения безопасности и пограничные сервисы безопасного доступа (SASE).

По словам директора по информбезопасности компании-разработчика «МойОфис» Александра Буравцова, особенной уязвимостью сейчас отличаются государственные и муниципальные организации, субъекты, представляющие критическую информационную инфраструктуру (КИИ),либо операторы информсистем персональных данных (ИСПДн). Как отмечает эксперт, именно они испытывают наибольшие сложности с адаптацией под новый рабочий формат. Тем не менее, и эти структуры стали на путь перемен, так как понимают, что удаленный режим – это надолго. К примеру, ФСТЭК России недавно приняла требования к средствам дистанционной деятельности, направленные на то, чтобы не только повысить защиту информации, но и усиливать ее в ходе удаленки.

В CheckPoint резюмировали, что на сегодняшний день IT-специалистам и экспертам по безопасности приходится решать три самые актуальные задачи. Речь идет о масштабировании производительности (46%), решении проблем с конфиденциальностью и хранением данных (42%), а также о поддержке дистанционного доступа с персональных устройств работников, таких как домашние компьютеры, смартфоны и планшеты (40%). Для того, чтобы удовлетворить все увеличивающийся спрос на переход к удаленке в 69% случаев специалистов по безопасности расширяют локальные ресурсы, 66% делают выбор в пользу облачных сервисов, а 36%, как ни удивительно, применяют оба способа, констатируют аналитики CheckPoint.

Вместе с тем, Александр Буравцов обозначил основные риски, с которыми приходится сталкиваться компаниям, решившим перевести сотрудников на дистанционку. Ожидаемо, но они связаны с утечками конфиденциальных сведений, заражением корпоративных сетей вирусами и нелегальным входом в корпоративную сеть.

Все это открыло новые возможности для киберпреступников. Злоумышленники активно ищут уязвимые VPN для атаки сотрудников на удаленке, делают фишинговую рассылку на почту и по SMS, замаскированную под рекомендации медиков либо другую важную информацию, атакуют RDP-соединения, чтобы подсоединиться к удаленному рабочему компьютеру и прочее. Любая из этих вредоносных активностей может обернуться серьезными последствиями для любых структур, начиная с атаки шифровальщиков до тотального нарушения безопасности.

Директор по развитию True Conf Дмитрий Одинцов призывает к полному контролю над инструментами, используемыми сотрудниками для дистанционной работы. Достичь этого можно, применяя серверные продукты, к примеру, развернуть свою систему видеоконференций, без использования тех же Skype или Zoom. Это, добавляет эксперт, заодно позволит разобраться с проблемой так называемого зумбомбинга, во время которого злоумышленник специально портит онлайн-общение либо же может добраться до корпоративных данных.

Впрочем, нюансы касаются не только технической стороны дела, но и юридической. Профилактикой угроз станет четкое выстраивание бизнес-процессов и система контроля над дистанционной деятельностью работников, включая безопасность того оборудования, с которого они трудятся дома. Другими словами, если раньше приходилось защищать компании от утечек из офисов, то теперь центр внимания сместился на квартиры сотрудников, заменивших им привычные рабочие места.

Кстати, в последнем исследовании аналитического центра «АльфаСтрахование» говорится о том, что только треть граждан в России не обсуждает работу в социальных сетях и с друзьями в месенджерах. Подавляющее же большинство не видит в этом ничего страшного и опасного, поэтому цитирует в чатах рабочую переписку, выкладывает скриншоты или обсуждает рабочую информацию с приятелями.

Отсюда вытекает вопрос – как сделать сотрудников более сознательными? Ведь с переходом на удаленку работодателю становится еще сложнее с оценкой степени угроз. В офисе есть хотя бы видимость контроля, подытоживает аналитического глава «СёрчИнформ» Алексей Парфентьев. При работе из дома, не располагая программными средствами контроля, работодатель попросту остается без информации.

Поделиться:

Related posts

Канистры в дефиците: как топливная паника спровоцировала рост цен и спекуляции в Москве

Нидерланды раскрывают свой секретный козырь на чемпионате мира, а истинный уровень Швеции становится очевиден

«Пожалуйста, пройдите обследование»

Мы используем «Рекомендательные технологии» для наилучшего представления нашего сайта. Если Вы продолжите использовать сайт, мы будем считать что Вас это устраивает. Подробнее..