Лидеры мнений

Киберпарадокс Великобритании: Лучше подготовлены, но более часто становятся мишенью

mm
Добавьте Unite.AI в избранные источники в Google

Ландшафт кибербезопасности Великобритании сейчас стоит на распутье: британские организации стали более структурно подготовленными, чем когда-либо — с надёжными стратегиями резервного копирования и формальными рамками устойчивости. И всё же почти восемь из десяти организаций сообщили о кибератаке в течение последних 12 месяцев. Оказалось, что готовность и уязвимость вовсе не являются взаимно исключающимися.

Результаты последнего исследования ManageEngine последнее исследование показывают, что Великобритания делает реальный прогресс в условиях постоянного уровня угроз. Выявление причины этого контраста — первый шаг к его решению.

Обычные подозреваемые и их modus operandi

Утечки данных (39 %), фишинг (48 %) и вымогательное ПО (46 %) возглавляют список инцидентов, с которыми сталкиваются организации Великобритании, и сам факт их доминирования уже говорит сам за себя. Это не новые или недавно появившиеся типы атак; они являются хорошо изученными угрозами, существующими десятилетиями. И даже при значительном прогрессе в кибербезопасности они продолжают оказывать влияние с тревожно высокой частотой.

Объём наносимого ущерба также делает их особенно заметными. Чаще всего такие инциденты не остаются изолированными — они имеют реальный вес и вызывают более широкие и опасные последствия, иногда затрагивая всю организацию.

Но, как бы знакомы ни были причины, они служат мрачным напоминанием. Эксплуатация уязвимостей, человеческие ошибки и слабости сторонних поставщиков постоянно выступают главными драйверами самых критических инцидентов. Пути, которыми используют атакующие, в значительной степени те же самые, что и всегда, вплетённые в основы кибербезопасности. Ответ, хотя и неприятен, указывает меньше на изощрённость злоумышленников, а больше на постоянные пробелы в том, как организации применяют уже известные им знания.

Обзоры проводятся. Но переосмысление едва происходит.

Отдавая должное, стоит отметить, что организации Великобритании не полностью игнорируют реальность. Большинство респондентов (96 %) в исследовании провели формальный постинцидентный обзор после атаки — впечатляющий показатель, свидетельствующий о надлежащей дисциплине.

Но здесь контраст становится по-настоящему очевидным. Несмотря на почти идеальные показатели постинцидентных обзоров, менее чем четыре из десяти организаций внедрили более широкие, долгосрочные улучшения своих стратегий устойчивости. Большинство из них лишь внесли целевые исправления или патчи в проблемные зоны и продолжили работу.

Это и есть фундаментальная разница между простым реагированием и реальным обучением. Закрытие уязвимости необходимо для обеспечения непрерывности бизнеса, но на этом, в идеале, не следует останавливаться. Создание структуры безопасности, затрудняющей будущие эксплойты, демонстрирует реальную устойчивость. Большинство британских организаций показывают хорошие результаты в первом, однако неизменно отстают во втором.

Когда высшее руководство реагирует только на пожары

Часть объяснения кроется в высшем руководстве. Хотя 94 % британских компаний чётко определили ответственность за инциденты кибербезопасности, а 97 % имеют стратегию резервного копирования, реальное участие руководства выглядит иначе. Только треть всех респондентов охарактеризовала участие совета директоров и высшего руководства как «высокое и постоянное». Значительное число отметило, что их руководство вмешивается лишь тогда, когда уже развернулась крупная кризисная ситуация.

Такой реактивный подход имеет серьёзные последствия. Организации, чьё руководство обращает внимание только после возникновения проблем, ограничены в способности построить будущую устойчивость, необходимую в постоянно меняющемся ландшафте угроз. Руководство в режиме кризиса может временно потушить огонь, но это ненадёжная стратегия.

ИИ находится в поле зрения — но уверенность без стратегии бесполезна

С положительной стороны, организации Великобритании не полностью слепы к предстоящим угрозам. Атаки с использованием ИИ теперь прогнозируются как самая большая риск‑фактор в течение следующих 12 месяцев, и приоритеты инвестиций соответственно смещаются. Управление, мониторинг и готовность к ИИ также поднимаются в повестке.

Уровень уверенности также довольно высок, но уверенность без надёжной структуры, поддерживающей её, превращается в новый тип уязвимости.

Киберпарадокс Великобритании не будет решён простым вложением в более продвинутые технологии, внедрением тщательных постинцидентных обзоров или даже повышением осведомлённости совета директоров — хотя всё это важно в совокупности. Он будет решён, когда организации перестанут рассматривать каждый инцидент лишь как проблему, которую нужно закрыть, и начнут воспринимать его как урок, из которого можно извлечь выводы. Основы уже заложены, теперь важно поддерживать последовательность в их дальнейшем улучшении.

Вималрадж Сампаткумар, технический руководитель - Великобритания и Ирландия, ManageEngine, является менеджером по предпродажам и стратегическим счетам с 13-летним опытом в технических продажах, управлении счетами и успехе клиентов. Он имеет глубокие технические знания в области консультирования и внедрения приложений ITSM, ITOM, SIEM, управления конечными точками, CRM, ATS и HCM/HRIS во всем мире. Его экспертиза заключалась в том, чтобы стимулировать рост выручки и доли рынка за счет последовательной доставки клиентоориентированных решений, демонстрации ценности продукта и создания основы для лояльных, долгосрочных отношений с клиентами. В свободное время он любит играть в крикет, читать и путешествовать.