ГК Softline – о том, какие инвестиции в ИБ дают максимальную отдачу и на чем можно сэкономить

ГК Softline  о том, какие инвестиции в ИБ дают максимальную отдачу и на чем можно сэкономить

изображение: recraft

На предприятиях в разных отраслях до сих пор распространено представление о том, что стоимость инцидентов в сфере информационной безопасности легко посчитать. Цена складывается из расходов на работу специалистов, восстановление серверов или возврат данных из резервных копий. В реальности основной ущерб включает гораздо больше: простои, недоступность сайтов, репутационные риски. Итоговая цена кибератак зависит от масштаба и вида деятельности компании и продолжительности простоев.

Основываясь на многолетней экспертизе в рамках реализации ИБ-проектов, мы в ГК Softline видим, что в большинстве сценариев инвестиции в предотвращение атак значительно выгоднее, чем траты на ликвидацию последствий. Так, если онлайн-ресурсы недоступны, компания продолжает нести расходы на персонал и инфраструктуру, но не получает выручку. Для ритейла или логистики такая ситуация особенно заметна. Кроме того, компании несут затраты на расследование инцидента, привлечение внешних экспертов, восстановление рабочих мест и систем, усиленный мониторинг после атаки. При утечке порой возникают юридические и регуляторные расходы.

Какие вложения в ИБ-решения окупаются лучше

Мы в ГК Softline всегда обращаем внимание предприятий на то, что нужно оценивать полную стоимость инцидента, а не только траты на техническое восстановление. Наиболее ярко выражена эта разница при таких угрозах, как программы-вымогатели (ransomware) и BEC-атаках (Business Email Compromise). Второй вид кибермошенничества – это целевые атаки с использованием техник социальной инженерии.

В ситуации с ransomware относительно небольшие инвестиции в сегментацию сети, защиту конечных точек, резервное копирование и регулярную проверку возможности восстановления могут предотвратить многодневный простой и масштабное восстановление инфраструктуры. При BEC-атаках превентивные меры также эффективны. Мультифакторная аутентификация (MFA), контроль платежных процедур и подтверждение нестандартных операций относительно дешевые по сравнению с потенциальной прямой потерей денег. В случае угрозы утечек данных основной эффект защиты заключается в снижении вероятности самого инцидента и его масштаба. В этом случае особенно важны контроль доступа, DLP-системы и мониторинг.

В то же время угрозы в виде DDoS-атак имеют свою специфику. Здесь абсолютная защита практически невозможна, поэтому экономически оправданнее обеспечить устойчивую инфраструктуру, фильтрацию трафика и резервные каналы. При компрометации учетной записи инвестиции в MFA, управление привилегиями и обнаружение аномальной активности обычно окупаются быстрее всего, поскольку эти средства одновременно закрывают большое количество сценариев атак.

Как обеспечивать защиту без больших вложений в ИБ

Полностью предотвратить каждую атаку нельзя, а в некоторых случаях бизнес действительно может обойтись без вложений в ИБ-системы. Например, для небольших и средних по масштабу компаний стремление построить собственный полноценный центр мониторинга безопасности (SOC) или внедрить максимальный набор защитных решений может стоить дороже, чем потенциальный ущерб от инцидентов. В таких случаях рациональнее управлять риском, а не стремиться к нулевому уровню угроз. Стратегия должна строиться на определении критичных активов и данных, защите которых необходимо уделить приоритетное внимание. Наиболее дорогие и сложные сценарии атак следует закрывать в первую очередь, оставляя менее критичные зоны под контролем базовых мер.

Базовый уровень защиты должен включать следующие элементы – MFA, принцип минимальных привилегий, сегментацию критических ресурсов, своевременное обновление ПО и резервные копии. Далее фокус смещается на стратегию быстрого восстановления. Резервные копии должны храниться изолированно от основной инфраструктуры и регулярно проверяться. Компания должна иметь четко определенные показатели RTO (Recovery Time Objective, целевое время восстановления) и RPO (Recovery Point Objective, целевая точка восстановления), а сотрудникам важно знать алгоритм действий при возникновении инцидента.

Чем быстрее инцидент способен остановить работу компании, тем выше экономическая ценность превентивных мер. Инвестиции в защиту должны обосновываться через призму сохранения непрерывности бизнес-процессов и минимизации совокупной стоимости владения рисками. Такой подход требует тесного взаимодействия ИБ-подразделения с топ-менеджерами для точной оценки критичности активов и допустимых уровней риска.

Softline
Автор: Softline
Группа компаний Softline (ПАО «Софтлайн») — инвестиционно-технологический холдинг, лидирующий в ряде сегментов рынка технологий, c более чем 30-летним опытом и широким региональным присутствием в России, Казахстане, Узбекистане, Вьетнаме, Индонезии и ОАЭ.
Комментарии: