Эксперт Чудин: рейтинги утечек не дают полной картины глобальных инцидентов

Эксперт Чудин: рейтинги утечек не дают полной картины глобальных инцидентов

изображение: grok

Игорь Чудин, руководитель направления кибербезопасности ITD Group, прокомментировал для CISOCLUB данные о том, что Россия якобы обогнала другие страны по числу утекших баз данных. По его словам, подобные рейтинги отражают доступную аналитикам выборку и не позволяют делать однозначные выводы о реальном количестве утечек в разных регионах.

«Считаю, что к публикуемым данным, согласно которым Россия обогнала весь мир по числу утекших баз данных, нужно относиться с осторожностью, хотя бы потому что в таких рейтингах широко представлены данные по Латинской Америке, Африке и странам СНГ, а статистика утечек по Северной Америке и Европе показана не вполне объемно. Речь скорее идет о доступной аналитикам выборке, а не о полной глобальной картине», — отметил Игорь Чудин.

По мнению эксперта, на итоговые показатели влияет и неполнота исходных данных. Часть инцидентов может не попадать в исследование вовсе, поэтому сопоставление регионов требует понимания того, насколько полно собрана статистика по каждому из них.

«Нельзя исключать, что часть данных для исследований просто не была собрана, и это нужно прямо оговаривать», — рассказал Игорь Чудин.

Еще один фактор связан с тем, что публикация базы и момент ее компрометации могут разделять месяцы. Кроме того, похищенная информация может вообще не появиться в открытом доступе, что делает публичную статистику лишь частью общего числа инцидентов.

«Появление баз в открытом доступе не всегда совпадает с датой взлома, а отсутствие публикации не говорит об отсутствии утечки или компрометации. Соответственно, реальное число инцидентов может быть выше, в том числе и у зарубежных компаний. Поэтому к таким рейтингам стоит относиться с определенным скепсисом», — пояснил эксперт.

Для бизнеса при этом гораздо важнее не позиция страны в подобных рейтингах, а понимание того, какие учетные записи имеют доступ к критическим данным и насколько эти права соответствуют реальным задачам сотрудников. Одним из практических шагов может стать проверка привилегированных учетных записей на предмет избыточных разрешений и их возможной компрометации.

«Одну из базовых проверок можно провести достаточно просто: взять учетную запись с высокими правами доступа к базам данных, определить, к каким именно БД и критичным данным она имеет доступ, и сопоставить это с открытыми утечками учетных данных. Полученная информация поможет увидеть, где в периметре организации требуется пересмотр прав, лимитов на выгрузку и правил реагирования», — отметил Игорь Чудин.

В основе защиты, по словам специалиста, должен оставаться принцип минимальных привилегий. Регулярная инвентаризация прав позволяет выявлять учетные записи с избыточным доступом и не допускать концентрации административных полномочий без необходимости.

«Учетные записи должны получать только те права, которые действительно необходимы. Недопустимо выдавать административные права на все базы сразу. Регулярная проверка того, как защищены системы и к чему имеют доступ те или иные учетные записи, — классическая практика по всем стандартам. Она существенно снижает риски утечек», — заключил Игорь Чудин.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: