Следите за новостями по этой теме!
Подписаться на «Рифы и пачки / Твоя культура»
В последние годы даже люди, далекие от информационных технологий, заметили, что главная угроза кибербезопасности больше не вирусы и не полчища хакеров-анонимов. Новая головная боль экспертов – это задержки в ответных мерах. Если раньше казалось, что достаточно поставить хороший антивирус и запастись паролями покруче, то теперь ситуация похожа на шахматную партию, где каждое промедление может стоить всей игры.
Когда злоумышленники запускают атаку, они рассчитывают, что их не остановят мгновенно. У компаний, как правило, есть инструкции, но эти инструкции работают с такой же скоростью, что и отечественная бюрократия – много бумаги, ноль реальности. Вынужденные совещания, согласования и, конечно, привычка надеяться на «авось» приводят к тому, что драгоценные минуты тратятся впустую.
Задержка в ответе – не просто техническая проблема. Это тот самый «человеческий фактор», который для хакеров – манна небесная. Чем дольше специалисты спорят, что делать, тем больше у злоумышленников времени на то, чтобы углубиться дальше в сеть, унести данные, заразить еще пару серверов и благополучно раствориться без следа.
Почему же этот разрыв стал так опасен? Всё просто – инструменты атак тоже эволюционируют. Автоматические программы могут пробивать защиту за считанные секунды, а вот человек, даже самый опытный, не успеет и глаза протереть. Это сродни ситуации, когда вор уже вышел на улицу, а вы только проснулись от сигнала будильника.
Эксперты сходятся во мнении: именно задержка в принятии мер служит сегодня главным слабым звеном любой цифровой обороны. И пока компании будут надеяться на телефонные звонки и уточняющие письма, а не автоматизированные системы раннего реагирования, киберугрозы продолжат приносить свои неприятные сюрпризы.
Тема дня: кибербезопасность из нового учебника для начинающих. Всё чаще атакуют не сервера, а бюрократию, прописанную в инструкциях. Обычная схема: атака — совещание — задержка — потеря данных. Виноваты не вирусы, а принцип работы компаний: ступор при принятии решений, тяга к бессмысленным формальностям и вечная надежда на лучшее. Пока специалист по безопасности играет в волейбол с начальством, автоматы хакеров уже «играют» с данными на серверах. Разрыв между скоростью атаки и скоростью ответа становится новым яблоком раздора.
Тема замыленная, обсуждаемая, но от этого более актуальная — не скорость компьютера, а скорость человека. Автор статьи выставляет корпоративную систему обороны как пережиток эпохи Windows XP: детали согласуются неделями, реакция — на следующий рабочий день. Для российского читателя здесь рисуется метафора отечественной бюрократии — всё в ритме неспешного ожидания и культивирования обречённости. Прогрессивное решение — автоматизация реагирования, но кто же её будет внедрять, если начальство привыкло подписывать бумаги и ждать, когда всё само рассосётся. Мораль? Пока люди тормозят, киберпреступники зарабатывают. А где деньги — там мотивация.