Сектор информационных технологий (ИТ) за относительно короткий срок превратился в чрезвычайно прибыльную и прибыльную отрасль. ИТ-отделы единолично отвечают за инициирование и реализацию цифровизации, обеспечивая преобразование огромных объёмов информации из ручного формата в цифровой. Активность отрасли, особенно в сфере обработки данных, автоматически сделала её желанной мишенью для киберпреступников.
Киберпреступники обычно выбирают в качестве своей цели отрасли, где последствия кибератак будут колоссальными, а украденные данные — ценными. Выбирая ИТ-сектор в качестве своей цели, они, естественно, достигают целей атак на крупные отрасли с огромным штатом сотрудников, что может повлиять на экономику целой страны.
Растущая угроза подтверждается самими цифрами – согласно SeqriteАвтора Ежеквартальный отчет об угрозах Со второго квартала 2019 года компании сферы ИТ/ITES стали четвертой по величине целью кибератак: на их долю пришлось 6.15% от общего числа атак вредоносных программ за этот квартал.
Однако этот риск можно существенно снизить, если ИТ-сектор предоставит необходимые ресурсы для борьбы с этой растущей угрозой. Первым шагом является оценка, и, следовательно, ИТ-сектор должен убедиться, что он способен противостоять некоторым из самых серьёзных угроз кибербезопасности, с которыми сталкивается этот сектор.
- Разрыв навыков
Согласно недавнему исследованию по оценке рабочей силы, в 59% организаций имелись вакантные должности специалистов по кибербезопасности. Frost & Sullivan прогнозирует дефицит в 1.5 миллиона специалистов по всему миру к 2020 году. Эта статистика наглядно иллюстрирует серьёзную проблему, с которой сталкивается ИТ-сектор в сфере кибербезопасности: пугающий и постоянно растущий дефицит квалифицированных специалистов.
Квалифицированные специалисты по кибербезопасности пользуются огромным спросом, но предложение, похоже, не поспевает за ростом. Именно поэтому организациям ИТ-сектора необходимо постоянно искать способы восполнить дефицит квалифицированных специалистов, инвестируя в регулярные программы обучения и повышения квалификации.
- MaaS как постоянная угроза повышенной сложности
Согласно анализу Seqriteежегодный отчет об угрозеs, предсказывается, что развитие RaaS (программ-вымогателей как услуга), которая является формой MaaS (вредоносное ПО как услуга) указывает на будущую возможность модели «как услуги» для современных постоянных угроз (APT).
Гипотетически это означает, что авторы вредоносных программ, скорее всего, переключились бы на поиск универсальных уязвимостей в таких известных секторах, как ИТ/ИТ-услуги. Затем их можно было бы продавать как хорошо организованный вектор атаки тем, кто готов за это заплатить. Правительства или антигосударственные структуры могли бы использовать APT-атаки как сервис для получения информации или проникновения в различные отделы ИТ-компаний.
- Данные нарушения
Запомнить крупная утечка данных Equifax в 2017 году? Помимо серьёзного ущерба репутации и операционной деятельности, он также стал причиной серьёзных финансовых неудач.
Согласно последним сообщениям, американской организации придётся выплатить около 700 миллионов долларов в рамках мирового соглашения по делу об утечке данных. Недавно индийская IT-компания Wipro также признала, что пострадала от резонансной утечки данных.
Компаниям, работающим в секторе информационных технологий, необходимо принять во внимание эту растущую угрозу, поскольку объем ценных данных, которыми они обладают, делает их весьма уязвимыми к ней.
- Инсайдерские угрозы
В ИТ-секторе наблюдается постоянный поток сотрудников – бесконечный цикл увольнений и найма. Сотрудники, как нынешние, так и бывшие, играют ключевую роль во многих случаях случайных или преднамеренных утечек данных. Это явление широко известно как инсайдерские угрозы.
Инсайдерские угрозы представляют собой серьёзную проблему для ИТ-сектора из-за большого количества людей, имеющих доступ к конфиденциальным данным. Сотрудники могут переключаться между проектами разных клиентов, что означает, что они имеют доступ к конфиденциальной информации клиентов.
Если эта информация преднамеренно или непреднамеренно будет раскрыта, это может создать огромную проблему для соответствующих компаний.
Учитывая все эти угрозы, крайне важно, чтобы ИТ-сектор принял этот вызов и продолжал совершенствовать свои решения в области кибербезопасности. Они могут рассмотреть возможность инвестирования в такие решения, как... SeqriteАвтора Безопасность конечных точек (EPS), простая и комплексная платформа для защиты корпоративных сетей от современных угроз, а также Единое управление угрозами (UTM), универсальное решение для всех потребностей в области безопасности предприятия.



