19.05.2017 16:14
Новости.
Просмотров всего: 4062; сегодня: 1.

Специалисты компании «Транссеть» рассказали, как обезопасить компанию от кибератак

12 мая мир захлестнула мощная кибератака: вирус WannaCry, шифрующий данные и требующий выкуп за их восстановление, поразил сотни тысяч ПК в 150 странах мира.

Используя технологии проникновения вируса WannaCry, тут же были созданы его клоны, среди которых – вирус-шифровальщик UIWIX, использующий те же уязвимости, что и WannaCry. Жертвами вируса в России стали информационные системы сотовых операторов и органов государственной власти, а также информационные системы иностранных государств.

Помимо выкупа, который компании могут платить или нет киберпреступникам, организации по всему миру несут огромные репутационные потери и затраты на восстановление IT-системы.

Михаил Луконин, IT-директор компании «Транссеть» не исключает еще несколько волн кибератак в ближайшее время. По его мнению, кибератаки будут продолжаться до тех пор, пока будет эксплуатироваться устаревшая IT-инфраструктура без установленных актуальных обновлений. Михаил Луконин убежден, что главным условием, которое позволит минимизировать риски заражения вирусом, является правильно настроенная комплексная политика безопасности, включающая в себя совокупность технических и организационных мероприятий по организации и защите IT-инфраструктуры компании:

1. Своевременное обновление систем. Информация с описанием уязвимости и обновление для большинства систем, закрывающее ее, вышло еще в марте. У специалистов компании в текущей ситуации было достаточно времени, чтобы минимизировать риски заражения вирусом. В особой зоне риска оказались пользователи Windows XP, Windows 8, Windows Server 2003 и Windows XP Embedded, поскольку Microsoft не поддерживает данные системы с 2014 года.

2. Антивирусная защита с актуальными вирусными базами. Чем больше уровней защиты есть в вашей компании, тем сложнее вирусу проникнуть к данным вашей организации. Если организация хорошо защищена, то и цена атаки на нее значительно возрастает. Киберпреступникам будет проще переключиться на другую менее защищенную компанию.

3. Изоляция критически важной IT-инфраструктуры в защищенный сегмент. Позволит исключить или существенно усложнить проникновение вируса на инфраструктуру с ключевыми сервисами организации.

4. Организация проведения регулярного резервного копирования данных на внешнее хранилище. Данная мера хоть и не спасет от заражения, но позволит минимизировать ущерб и сократить сроки восстановления данных.

5. Своевременное информирование сотрудников о правилах работы с информационными системами. Чаще всего заражение большой системы начинается с действий или бездействий сотрудников, игнорирующих данные правила.

Правильно спроектированная архитектура информационных систем позволяет исключить или минимизировать риски возникновения негативных последствий от поражения вирусом и сократить время простоя систем при восстановлении.

«Проблема подобных атак носит не столько технический (установить правильное средство защиты), сколько процессный характер (внедрить грамотный процесс своевременного планового обслуживания информационной инфраструктуры). Для решения процессных проблем необходимо внедрение стандартных подходов к организации IT-сервиса. Таким стандартом фактически давно стала библиотека ITIL и в целом ITSM-менеджмент. В развитой инфраструктуре необходимо внедрение инструментов управления процессами корпоративного уровня, примером которого является система ЕСМА, обеспечивающая поддержку всех инфраструктурных процессов предприятия и сокращающая эксплуатационные и непредвиденные затраты», - прокомментировал Сергей Висленев, руководитель московского подразделения компании “Транссеть”.


Ньюсмейкер: Транссеть — 13 публикаций
Поделиться:

Интересно:

Деньги маслом не испортишь
27.12.2024 17:50 Аналитика
Деньги маслом не испортишь
Люди по-разному относятся к деньгам. Для одних это лишь средство к существованию, для других — вопрос личного статуса, для третьих — путь к роскошной жизни. Едва ли не половина мировой литературы посвящена этическим, практическим и символическим аспектам финансового...
Среди крестьян я чувствовала себя настоящим человеком
27.12.2024 12:59 Персоны
Среди крестьян я чувствовала себя настоящим человеком
Невероятная судьба царской сестры Великой княгини Ольги Александровны Романовой (1882–1960). В сказках Золушки становятся принцессами, а в реальной жизни бывает так, что настоящая принцесса становится Золушкой: сама стирает, стряпает обед и копает грядки. Такая метаморфоза произошла с Ольгой...
Самарский купец, промышленник, благотворитель Антон Шихобалов
27.12.2024 10:10 Персоны
Самарский купец, промышленник, благотворитель Антон Шихобалов
Шихобалов Антон Николаевич (1827–1908) – видный самарский благотворитель, купец первой гильдии, коммерции советник, пожертвовал около 1,5 млн руб. Шихобалов происходил из крестьянской семьи, из села Наченалы Ардатовского уезда (сейчас территория Мордовии). Его отец занимался земледелием и...
Как Василий Маргелов с двумя автоматчиками и броневиком город взял
27.12.2024 09:03 Аналитика
Как Василий Маргелов с двумя автоматчиками и броневиком город взял
27 декабря 1908 года в городе Екатеринославе (современный Днепр) родился Василий Филиппович Маргелов – будущий советский военачальник, генерал армии, Герой Советского Союза. В историю он вошел как один из самых результативных командующих Воздушно-десантными войсками, который превратил их в элиту...
«Будь Здоров» оценили проекты студентов ГУУ
27.12.2024 06:29 Мероприятия
«Будь Здоров» оценили проекты студентов ГУУ
В декабре в бизнес-центре Государственного университета управления прошел Демо-день акселерационной программы «Технологии здоровой жизни 2.0», в рамках которого участники представили свои проекты, в числе которых – мобильные устройства для мониторинга здоровья, портативные биоанализаторы и другие...