1. Осваиваем азы
Крепкая киберзащита начинается с базовых принципов, однако многие из них требуют недюжинных навыков. Новые и набирающие популярность технологии следует использовать как дополнение, а не полноценную замену уже проверенным решениям для киберзащиты.
Рабочая среда стала значительно менее централизованной, и теперь доступ к данным имеет гораздо больше устройств, в том числе из самых разных локаций. Такая рабочая среда удобна своей адаптивностью и распределением ресурсов, однако вопрос прозрачности в ней остается открытым — это в том числе активное использование «теневых» ИТ-компонентов.
Все это усложняет жизнь для ИТ-руководителей, не позволяя им находить все уязвимости в работе служб, серверов и бизнес-данных. Исследование показало, что 41% сотрудников уже используют неавторизованные компоненты, и к 2025 году этот показатель может вырасти до 75%, что значительно повышает риски по безопасности 2.
Именно такие «слепые зоны» зачастую становятся точкой входа для киберпреступников. Количество и эффект кибератак продолжают расти, однако многие из них все еще используют известные принципы — ищут системы без патчей безопасности, слабые методы аутентификации и ошибки человеческого фактора.
Именно поэтому столь важно обратить внимание на основы. Исправления в ряде важнейших областей могут значительно сократить риски и укрепить общие показатели безопасности в вашей организации. Стоит выделить три приоритетные области: