Поиск союзников
16 июля 2020
Чуть ли не на всех конференциях по информационной безопасности рефреном звучит вопрос: «Как убедить руководство в необходимости закупки защиты?». Выступления спикеров на эту тему собирают полные залы.
Вот типичный вопрос в адрес нашей техподдержки:
Есть ли у Вас возможность написать ваши рекомендации в виде письма, на фирменном бланке? Для руководства, что бы больше не спрашивали зачем сложные пароли, vpn, и все остальное...
Поводом для обращения стало заражение, мы проанализировали инцидент и выработали рекомендации. Но пользователь, понимая, что если он озвучит эти рекомендации руководству сам, это не возымеет действия, стремится опереться на наш авторитет.
И у него есть все основания печалиться. Мы сталкиваемся с тем, что руководители компаний считают инцидент безопасности чем-то случайным. Пользователь открыл письмо? Ну так не каждый же день такое происходит, долго такого не было и, значит, еще долго не случится. Мы встречали описание следующего случая. В некоей компании произошел инцидент, специалисты разобрались и рассказывают, что надо поправить. И видят, что руководитель их не слушает: «В одну воронку снаряд не попадает». Через месяц все повторилось. А почему нет? Дверь же осталась открытой.
Когда компания подвергается атаке с использованием вымогательского ПО, многие жертвы считают, что злоумышленники быстро устанавливают вредоносы и покидают сеть во избежание обнаружения. Но на самом деле преступники не так быстро отказываются от скомпрометированного ресурса.
Логика в этом есть: почему бы не попробовать обчистить компанию снова, если она не приняла мер по защите?
Компании, да и частные лица считают, что они достаточно защищены. Но реальность без розовых очков выглядит иначе.
Я был шокирован и немного смущен, потому что я горжусь безопасностью своего ПК.
92% руководителей малого и среднего бизнеса считают, что их компания готова к катастрофе, но более 20% даже не имеют решения по резервному копированию данных.
Усугубляется все тем, что компании уверены в своей способности справиться с любой проблемой в считанные минуты:
16% руководителей малых и средних предприятий не знают свое время восстановления (RTO) – период, рассчитанный между началом восстановления и моментом, когда все операции снова доступны. В некоторых компаниях RTO рассчитан просто нереалистично. Например, 24% считают, что могут восстановить потерянные данные менее чем за 10 минут, а для 29% это время увеличивается до одного часа.
И это при отсутствии тех же средств резервного копирования. За 10 минут поднять сервер, пораженный шифровальщиком? Безумие и отвага…
Антивирусная правДА! рекомендует
Возвращаясь к конференциям – в сущности, все рекомендации админам сводятся к двум моментам:
- Покажите руководству расчеты возможных убытков (что, как мы видим, не работает).
- Используйте на свой страх и риск свободные решения (не получив под них необходимые резервные серверы).
На наш взгляд, лучшей рекомендацией является поиск союзников. Найти тех, кто сможет повлиять своим авторитетом на руководство.
А как думаете вы?
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Любитель пляжного футбола
20:19:22 2020-07-20
Dvakota
20:19:23 2020-07-17
kokuxo
13:28:12 2020-07-17
Альфа
23:20:52 2020-07-16
Неуёмный Обыватель
23:05:20 2020-07-16
Шалтай Александр Болтай
22:38:16 2020-07-16
На стороне Дональда Трампа был Чак Норрис.
Мораль: Тщательнее выбирайте союзников!
Денисенко Павел Андреевич
22:37:25 2020-07-16
Dmur
22:33:49 2020-07-16
Toma
22:31:39 2020-07-16
EvgenyZ
22:29:18 2020-07-16
Любитель пляжного футбола
22:26:53 2020-07-16
Masha
22:26:48 2020-07-16
Татьяна
22:21:20 2020-07-16
L1t1um
22:08:11 2020-07-16
Геральт
21:28:12 2020-07-16
Sergey
21:27:55 2020-07-16
Это только в теории и учебниках по праву. В реальной жизни всегда отвечает стрелочник (сисадмин), а руководство на то оно и руководство у которого свой закон и власть над подчиненными. Будь ты хоть хоть трижды "правильным" и подстраховывайся тоннами соответствующих служебок, но виноватым (крайним) все равно сделают исполнителя. По-жизни ...
anatol
21:20:33 2020-07-16
GREEN
20:02:09 2020-07-16
Не факт.
Если "правильный" сисадмин подстрахуется соответствующими "служебками", то отвечать будет его непосредственное руководство.
По-закону ...
orw_mikle
19:37:00 2020-07-16
Lia00
19:32:41 2020-07-16
Dvakota
19:28:55 2020-07-16
yuraorc
18:20:38 2020-07-16
tigra
18:01:02 2020-07-16
tigra
17:59:25 2020-07-16
DrKV
15:16:05 2020-07-16
Вадимка
14:45:14 2020-07-16
runikot
12:38:50 2020-07-16
Пaвeл
12:12:58 2020-07-16
vinnetou
11:58:12 2020-07-16
Zserg
10:50:44 2020-07-16
dyadya_Sasha
09:50:20 2020-07-16
znamy
08:19:47 2020-07-16
Alexander
07:44:31 2020-07-16
И обязательно будет найден виновник, который и понесёт ответственность за произошедшее. Системный администратор (или исполняющий подобные функции), обязательно, будет в числе тех, кто своей "некомпетентностью, бездеятельностью, халатностью и попустительством" привёл ситуацию к неблагоприятному положению.
Поиск и правильное "использование" союзников, - это, безусловно, необходимо. Но, если всё же, вы совместными усилиями "продавите" требуемое решение, и в течение некоторого времени ничего "плохого" не случится, то... То надо быть готовым к периодическим упрёкам со стороны начальства в том, что по вашей вине были неэффективно потрачены финансовые и технические ресурсы (деньги на ветер!).
Slava90
07:41:44 2020-07-16
vkor
07:27:29 2020-07-16
Vlad X
07:20:51 2020-07-16
ka_s
06:59:31 2020-07-16
Любитель пляжного футбола
06:56:25 2020-07-16
Sergey
06:20:26 2020-07-16
TV
05:30:13 2020-07-16
achemolganskiy
04:13:10 2020-07-16
Sasha50
03:17:53 2020-07-16