Кибербезопасность - вчера и завтра

Логотип компании
Кибербезопасность - вчера и завтра

Эксперты отвечают на вопросы

По оценке компании, результатом 46% компьютерных атак в 2016 году стала компрометация данных. Более половины всех атак были целевыми, по большей части направленными на корпоративные активы. Только в 10% случаев жертвы атак сами обнаруживали, что они были атакованы.

Positive Technologies подвела предварительные итоги минувшего года в сфере кибербезопасности и поделилась прогнозами на 2017 год.

Перед журналистами выступили зам. генерального директора

Кибербезопасность - вчера и завтра. Рис. 1
Борис Симис
Борис Симис, зам. директора по развитию бизнеса в России Алексей Качалин, руководитель отдела реагирования на угрозы ИБ Эльмар Набигаев, руководитель отдела безопасности промышленных систем Владимир Назаров, руководитель отдела безопасности банковских систем Тимур Юнусов, старший специалист по ИБ телекоммуникационных систем Сергей Пузанков, специалист отдела исследований безопасности мобильных приложений Николай Анисеня, старший программист отдела технологий виртуализации Максим Горячий. 

Угрозы ИБ множатся и растут, так что разработки компании, направленн

Кибербезопасность - вчера и завтра. Рис. 2
Эльмар Набигаев
ые на противодействие этим угрозам, пользуются высоким спросом. В прошлом году Positive Technologies впервые организовала точки продаж в регионах России, в этом году доля региональных продаж составит около 5%, а в трехлетней перспективе ее собираются довести до 20%. Развивались
Кибербезопасность - вчера и завтра. Рис. 3
Алексей Качалин
проекты в Белоруссии, Киргизии и Казахстане. Идет активная работа на рынках дальнего зарубежья: компания укрупнила свой английский офис и продвигает свои продукты в Англии, Швеции и США, создан исследовательский центр в Англии и разработческий в Чехии. 

В 2016 году были выпущены два новых продукта: PT Industrial Security Incident Manager (система управления инцидентами кибербезопасности АСУ ТП) и многопоточная система выявления вредоносного контента PT MultiScanner. Компания активно работает с регуляторами по проектам ГосСОПКА (Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных ата

Кибербезопасность - вчера и завтра. Рис. 4
Владимир Назаров
к). В секторе SIEM (Security Information and Event Management) она вдвое увеличила количество проектов и планирует двукратный рост в этом году. В полтора раза выросло за прошлый год и количество выполненных проектов на рынке WAF (Web Application Firewall). Все это - несмотря на то, что, по оценке зам. генерального директора Бориса Симиса, «рынок ИБ в России в 2016 г. не вырос, а скорее схлопнулся»: увеличила расходы на ИБ только промышленность, но рост в этом секторе не перекрыл падения в других секторах рынка.

Важнейшими событиями, которые повлияли в 2016 году на индустрию ИБ, стали: самая мощн

Кибербезопасность - вчера и завтра. Рис. 5
Сергей Пузанков
ая в истории DDoS-атака, организованная с использованием IoT-ботнета; взломы мессенджеров и социальных сетей, атаки на критические объекты инфраструктуры, появление атак с использованием функционала аппаратных платформ и перерастание кибератак в кибервойны. Опасности, связанные с IoT, стали настолько реальными, что им будет посвящен очередной форум по практической безопасности Positive Hack Days в мае 2017 года.

По оценке компании, результатом 46% компьютерных атак в 2016 году стала компрометация данных. Более половины всех атак были целевыми, по

Кибербезопасность - вчера и завтра. Рис. 6
Тимур Юнусов
большей части направленными на корпоративные активы. Только в 10% случаев жертвы атак сами обнаруживали, что они были атакованы, в остальных случаях информация об этом приходила извне. При расследовании инцидентов выяснилось, что время присутствия атакующих в системе жертвы составляло около 3 лет.

В минувшем году значительно выросло количество атак с требованием выкупа, в том числе и на крупные организации. Выкуп, как правило, требовали выплатить в биткоинах.

Атаки на промышленные системы управления используют обычно уязвимости их этих, количество которых, по оценке специалистов Positive Technologies, не снижается. Лишь две трети компонентов АСУ ТП можно считать условно

Кибербезопасность - вчера и завтра. Рис. 7
Николай Анисеня
защищенными. Выявленные уязвимости устраняются неторопливо: лишь 14% из них были исправлены в течение трех месяцев.

Растет и количество атак на финансовые системы - приблизительно на 30% в год. При этом атакующие предпочитают использовать для входа в системы самые простые методы, и прежде всего фишинг. Эксперты компании рассказали об уязвимостях банкоматов, веб-приложений, телекоммуникационного оборудования и программ, разнообразных гаджетов и мобильных устройств. Особую настороженность вызывают обнаруженные специалистами компании потенциальные возможности проникновения в системы

Кибербезопасность - вчера и завтра. Рис. 8
Максим Горячий
через аппаратные платформы - например, через подсистему Intel Management Engine или низкоуровневый отладочный интерфейс, доступ к которому можно получить через USB 3.0. Эти возможности не отслеживаются современными системами безопасности.

В 2017 году все упомянутые угрозы сохранятся, количество атак будет расти, компаниям рекомендуется повышать осведомленность о них своих сотрудников, соблюдать рекомендации специалистов по ИБ и, конечно, приглашать экспертов для тестирования защищенности своих систем.

Опубликовано 31.01.2017

Похожие статьи