Исследование: 45% атак хакеров на промкомпании происходит в нерабочее время

МOСКВA, 22 мaя – РИA Нoвoсти. Сoглaснo исслeдoвaнию МТС RED, пoчти пoлoвинa xaкeрскиx aтaк, сoвeршaeмыx нa прoмышлeнныe прeдприятия, прoисxoдит в нeрaбoчee врeмя, сooбщaeт прeсс-службa kinoclub.org.ua кoмпaнии.Пo дaнным aнaлитикoв, с нaчaлa гoдa oтрaсль стoлкнулaсь с бoлee чeм 20 тысячами атаками. Результаты исследования были представлены» нате конференции «Цифровая индустрия промышленной России» (ЦИПР).В ходе секции «Информационная защищенность от одного вендора глазами CISO: страхи и внутренние резервы» директор по информационной безопасности компании Витюша Медведев рассказал, что к примеру 15% из числа совершенных атак имели гражданское состояние критически значимых, то кушать, по оценке предприятий, могли возбудить к прерыванию ключевых бизнес-процессов то есть (т. е.) повлечь серьезный финансовый пагуба. Ежедневно промышленность сталкивалась в среднем почти со 160 инцидентами кибербезопасности, в часть числе с 24 критическими.В исследовании говорится, аюшки? почти половина (45%) всех атак держи промышленность пришлась на выходные и праздничные век или часы, которые традиционно являются нерабочими – с 19:00 предварительно 09:00. При этом большая часть критических инцидентов в ночное исполнившееся заметно возрастала: с 12% в пролетариат часы компаний до 25% — в ночные.»Индустрия – одна из наиболее интересных целей пользу кого хакеров, особенно политически мотивированных. Да мы с тобой видим и по характеру, и до времени реализации атак, фигли в большинстве случаев злоумышленники нацелены бери незаметное проникновение и длительное скрытное бытность в инфраструктуре промышленных предприятий, а отнюдь не на быстрый и заметный сумма. Поэтому мониторинг киберугроз в промышленности полагается носить круглосуточный характер, а их изучение – проводиться специалистами с большим профильным опытом», – рассказал промышленный специалист компании Ильназ Гатауллин, его болтология приводит пресс-служба.Основным вектором угроз стал отвод средств защиты – с попытками таких атак индустрия сталкивалась в 34% случаев. Возьми втором месте оказались потенциально вредоносные поступки сотрудников. В 11% это были нелегитимные образ действий администраторов, в 6% — нарушения дипломат информационной безопасности со стороны пользователей.Попытки заражения промышленных компаний вредоносным После (ВПО) составили 4% с общего объема атак получи и распишись отрасль, однако совокупно получи промышленность пришлось около 20% ото общего объема инцидентов данного в виде. Ранее аналитики сообщали, что же промышленность чаще обычного атакуют троянами (61%). Возле этом трояны и черви, используемые ради атак на промышленность, чаще, нежели в других отраслях, имеют функциональность кражи учетных данных и шпионажа (38%) либо шифрования данных (19%).»После много лет работы в СМИ я видела едва сотен отчетов ИБ-компаний о киберугрозах, свидетельствующих о томишко, что количество атак растет с года в год, из квартала в участок. Злоумышленники постоянно ищут новые уязвимости и придумывают новые сценарии и методы атак. Вот п вопрос информационной безопасности был важным век, а с 2022 года он стал одним изо ключевых для бизнеса», — подчеркнула вычитчик отдела «Технологии и телекоммуникации» газеты «Ведомости» Незапятнанность Кинякина, ее слова приводит жом-служба.При этом в ходе дискуссии эксперты заявили, точно защиту от всех актуальных киберугроз невмоготу доверить одному вендору.»На днях роль информационной безопасности в ТЭК, абсолютно, является значимой и в наивысшей степени актуальной. Говоря о выборе тех неужели иных решений, существующих нате российском рынке инфобеза, подобает помнить, что подходы в этом вопросе должны рассматриваться лично и комплексно. Мы должны выстраивать эффективную и централизованную систему управления и мониторинга всеми процессами информационной безопасности компании, невыгодный нарушая при этом основные предпринимательство-процессы», — отметил председатель департамента информационной безопасности ПАО «Транснефть» Мишура Наумов.По словам Медведева, избрание продукта должен опираться сверху его характеристики. Он уточнил, что-что сейчас даже у самых крупных игроков рынка ИБ далеко не все продукты обладают одинаково высоким уровнем зрелости.»Подле этом в ряде случаев, хоть бы, в случае с взаимодополняющими технологиями, имеет соль приобретать их у одного вендора не то — не то, как минимум, у вендоров, которые гарантируют запас их взаимной интеграции. В изливающийс условиях защита от киберугроз требует тонкого баланса подходов», – подчеркнул Медведев.

Комментирование и размещение ссылок запрещено.

Комментарии закрыты.