Будь то член совета директоров или руководитель высшего звена, каждый человек, связанный с кибербезопасностью, должен быть хорошо знаком с киберустойчивостью. Этот термин часто встречается в новостях, социальных сетях и даже в обычных разговорах, что делает эту тему ещё более актуальной. Проще говоря, киберустойчивость означает общую способность организации ограничивать или минимизировать последствия различных инцидентов безопасности.
В каждой организации есть множество небезопасных аппаратных и программных модулей, а также сотрудники, подверженные манипулятивным угрозам. Хотя риск сбоя безопасности неизбежен на каждом этапе, главная цель — преодолеть кризис благодаря киберустойчивости. Для стартапов с ограниченными финансовыми ресурсами и навыками устойчивость, пожалуй, является важнейшим шагом на пути к общему росту. Более того, учитывая, что атаки на предприятия распространяются по всему миру, а ландшафт угроз стремительно меняется, главной целью стартапа должно быть снижение рисков и удержание на плаву в этой острой конкурентной среде.
Читайте также: 5 мер безопасности, которые следует предпринять для защиты сети вашей организации.
Согласно глобальному исследованию руководителей служб информационной безопасности (CISO), только 19% специалистов по ИТ-безопасности считают, что инцидентов безопасности можно избежать. Более того, как минимум 8 из 10 руководителей служб информационной безопасности считают, что нарушения безопасности обычно остаются незамеченными. И наконец, 78% руководителей служб информационной безопасности постоянно беспокоятся о катастрофических последствиях утечки данных. Именно нерешительность руководителей служб информационной безопасности делает киберустойчивость важнейшим фактором, особенно для стартапов.
1. Меняющийся ландшафт угроз
Компании, а точнее стартапы, всё больше концентрируются на дополнительных ресурсах, таких как облачные вычисления и хранилища данных, для переосмысления своих стратегий. Такие технологии, как Интернет вещей, аналитика данных, социальные сети и мобильные технологии, позволили малому бизнесу создать новые возможности, но при этом сделали базы данных уязвимыми для современных угроз. Радикально меняющийся ландшафт угроз влечет за собой более современные риски, и крайне важно, чтобы организации были к ним готовы. Согласно отчёту, опубликованному в рамках Глобального исследования информационной безопасности, даже 5% организаций не меняют свой подход к кибербезопасности даже после выявления меняющегося ландшафта угроз. Однако киберустойчивый подход может автоматически сделать стартапы неуязвимыми к масштабным угрозам.
2. Неправильная классификация приоритетов
Стартапы часто не классифицируют наборы данных по степени их важности и при этом обеспечивают дополнительную защиту менее критичных активов. Исследования и отчёты показывают, что почти 51% начинающих организаций считают данные клиентов более ценным активом по сравнению с соответствующими правами интеллектуальной собственности. Таким образом, определение приоритетов наборов данных — важный аспект, который стартапы обычно игнорируют.
3. Ошибочное управление кризисом
Несмотря на важность подготовки к надвигающимся киберугрозам, большинство стартапов не разрабатывают план реагирования на инциденты заранее. Статистика, опубликованная в рамках Глобального исследования информационной безопасности, показала, что только 58% организаций имеют план коммуникации на случай утечки. Кроме того, только 39% делают публичные заявления, в то время как 70% оперативно уведомляют соответствующие регулирующие органы. Удивительно, но как минимум 46% компаний даже не уведомляют клиентов об утечке их конфиденциальных данных. Наличие плана киберустойчивости может помочь стартапам обеспечить соответствие кибертребованиям и более эффективно управлять кризисными ситуациями.
4. Самоуверенность
Киберустойчивость, по сути, означает «глубокую защиту», что означает необходимость более глубокой оценки рисков при управлении или тестировании действующих стандартов безопасности. Стартапы обычно ищут экономически эффективные решения в области безопасности, и именно поэтому они проводят самотестирование и моделирование фишинга для обучения сотрудников. Согласно отчётам, почти 81% стартапов самостоятельно расследуют инциденты, а 83% проводят самоанализ. Хотя этот подход поначалу кажется позитивным, незначительные преимущества, обусловленные отсутствием глубокого опыта, довольно быстро сводятся на нет.
5. Бег вслепую
Несмотря на важность планов реагирования на непредвиденные обстоятельства и инциденты, стартапы должны осознавать соответствующие риски и меры по их снижению. Большинство кибератак лишают операторов доступа к промышленным системам, что наносит значительный ущерб репутации и узнаваемости бренда. Если компания осознаёт масштаб ущерба, ей становится проще разработать эффективную стратегию киберустойчивости.
С киберугрозами лучше всего справляться при наличии эффективного плана киберустойчивости. Это побуждает организацию сделать несколько шагов назад и пересмотреть технологии, соответствующие сохраняющимся угрозам. Однако признание организации киберустойчивой будет недостаточным, если это не будет подтверждено достоверными проверками, документированными доказательствами и видимыми изменениями.
Как партнер по ИТ-безопасности для вашего бизнеса, Seqrite Обеспечивает комплексную защиту конечных точек от современных киберугроз. Чтобы узнать больше, посетите наш сайт. . or


