Ни один сетевой администратор не хотел бы оказаться в такой ситуации. Однако, учитывая обилие современных атак, вероятность подобной ситуации становится всё выше. Прошлый год показал, что ни одна компания, будь то крупная или мелкая, не застрахована от кибератак. Злоумышленники становятся всё более изобретательными в своих методах; тактика становится всё более изощрённой, а новые версии вредоносного ПО появляются практически каждый день.
Хотя никто не хочет думать о таком исходе, такой ход мыслей не очень разумен. Кибербезопасность и оценка рисков во многом схожи, поэтому сетевой администратор должен учитывать наихудший вариант и планировать действия соответствующим образом. В данном случае худший вариант — стать жертвой кибератаки. Существует множество советов и рекомендаций о том, что делать в такой ситуации. Однако важно также, что не Что делать. Многие, казалось бы, безобидные вещи на самом деле могут безвозвратно усугубить и без того сложную ситуацию.
Отсутствие или несоблюдение плана реагирования на инциденты
Само собой разумеется, что каждая организация должна иметь надлежащую План реагирования на инциденты В первую очередь, необходимо обеспечить меры безопасности на случай кибератаки. Отсутствие такой защиты — это немедленный сигнал тревоги, но даже если она есть, сетевые администраторы должны обеспечить её надлежащее соблюдение, не поддаваясь панике.
Надлежащий план реагирования на инциденты должен определять область действия и цели, назначать контактные лица и обязанности, действия в чрезвычайных ситуациях, процесс оповещения и порядок закрытия инцидента. Также должен быть разработан и неукоснительно соблюдаться надлежащий план коммуникации в случае инцидента. В идеале план реагирования на инциденты нельзя разработать и оставить без внимания – он должен постоянно обновляться с учётом меняющихся тенденций в области кибербезопасности.
Вывод прост: следуйте плану реагирования на инциденты вашей организации, чтобы гарантировать принятие правильных мер в случае инцидента кибербезопасности.
паникующий
Этот момент невозможно переоценить. Первая реакция на кибератаку на организацию — паника. IT-отдел, возможно, никогда раньше не сталкивался с подобной ситуацией, и естественная реакция — страх и паника. Но это худшая из возможных реакций на кибератаку. На самом деле, именно этого и добиваются злоумышленники — киберпреступники. Паника приводит к нерациональным, поспешным, эмоциональным и нелогичным решениям. Это может усугубить ситуацию и позволить киберпреступникам делать именно то, что им нужно: запросить новые программы-вымогатели, получить доступ к большему количеству устройств и т. д.
Попытка сохранить нападение в тайне
У сетевых администраторов возникает соблазн попытаться скрыть всё произошедшее. Они могут быть склонны полагать, что их работа окажется под угрозой, если руководство организации узнает об утечке. Информирование клиентов также может негативно сказаться на репутации бренда. Поэтому возникает вопрос: зачем вообще кому-то сообщать?
Нет ничего опаснее. В идеале это должно быть прописано в Плане реагирования на инциденты, но всё же стоит повторить: эффективная коммуникация — обязательное условие после кибератаки. Если цепочка коммуникаций установлена, её необходимо соблюдать, и все сотрудники компании должны быть осведомлены об атаке, чтобы по ошибке не совершить действия, которые могут усугубить ситуацию.
Что касается клиентов, их также необходимо как можно скорее проинформировать, чтобы они знали о возможном несанкционированном использовании своих данных и могли принять соответствующие меры. Конечно, ни одна компания не любит подвергаться кибератакам, но администраторы сетей могут быть уверены, что открытость информации о неприятном инциденте и действиях компании в его решении может в долгосрочной перспективе положительно сказаться на имидже бренда.
Прочитайте больше: Резервное копирование может стать вашей крупнейшей бизнес-инвестицией
Не переключаться на резервный сразу
Крайне важно, чтобы организация перешла на резервное копирование сразу после обнаружения нарушения безопасности. Любая задержка может привести к серьёзным последствиям, вплоть до повреждения файлов резервных копий. Сетевые администраторы должны действовать методично и осторожно – они должны переключиться на последнюю известную безопасную резервную копию. Это подразумевает определение точного момента совершения транзакции.
Угроза кибератак реальна, и предприятиям необходимо снизить риски, пока не стало слишком поздно. Вероятность кибератаки можно значительно уменьшить, используя надлежащие решения в области безопасности, такие как... SeqriteСистема защиты конечных точек (EPS) от 's Endpoint Security, способная защитить сети от сложных угроз.
Как партнер по ИТ-безопасности для вашего бизнеса, Seqrite Обеспечивает комплексную защиту конечных точек от современных киберугроз. Чтобы узнать больше, посетите наш сайт. . or



