В России прошла конференция «Кибер-риски. Определение. Управление», в рамках которой был представлен взгляд экспертов ведущих компаний сферы кибер-безопасности на современную кибер-преступность.
Эксперты привели актуальные данные об атаках на компании в виртуальном пространстве и убытках, понесенных предприятиями, а также об ответственности за нарушение законодательства о сборе и хранении данных.
Спикерами были рассмотрены основные риски, которым подвергаются компании, работающие в кибер-пространстве, даны рекомендации о том, на что стоит обращать внимание при работе с данными, и описаны инструменты и методы защиты информации.
В своем докладе Илья Сачков, Генеральный директор компании Group-IB, описал тренды рынка кибер-преступности на начало 2015 года и поделился экспертизой компании в области расследования деятельности злоумышленников в виртуальной сфере.
По данным исследований компании, число DDoS-атак постепенно сходит на нет, уступая место атакам на системы ДБО и внутренние системы финансовых организаций в связи со значительно большими объемами средств, получаемых кибер-преступниками при тех же затратах и усилиях.
За 2014 год количество таких целевых атак, инициируемых группировками на постсоветском пространстве, существенно возросло.
— «Крупнейшие компании российского финансового сектора, в том числе банки, входящие в ТОП-20, традиционно считающиеся хорошо защищенными, подверглись атакам за прошедший год. Этот факт вызывает особое беспокойство в связис тем, что речь идет не о предприятиях малого или среднего бизнеса, а об известных корпорациях с хорошим менеджментом и политикой информационной безопасности, с современными системами защиты. Негативный тренд, замеченный нами — у абсолютного большинства этих компаний не было плана реагирования на случай обнаружения целевой атаки», — отметил Илья Сачков.
Наталья Касперская, Генеральный директор Info Watch и со-основатель «Лаборатории Касперского», осветила список основных рисков, которым подвержены компании, обрабатывающие и хранящие большие объемы данных, разделив их на блоки по источникам и целям, а также подробно рассмотрела такие аспекты обеспечения кибер-безопасности, как защита от внутренних угроз и утечек и борьба с целевыми атаками.
Спикер привела неутешительную статистику: более 80% респондентов исследования, проведенного Info Watch, признались, что утечки данных в их компаниях были инициированы сотрудниками, а не сторонними лицами; другой опрос показал, что около 50% сотрудников при увольнении забирают с собой конфиденциальные документы, в том числе, клиентские базы, командные разработки и т.д.
Владимир Кремер, руководитель Отдела страхования финансовых рисков AIG в России, в своем выступлении описал «анатомию» кибер-инцидента, рассказал о широком круге кибер-рисков, которым подвергаются компании, и привел кейсы из российской и зарубежной практики страхования таких рисков.
Спикер также рассказал о решениях, которые страховое сообщество может сегодня предложить для защиты данных в виртуальном пространстве и минимизации убытков вследствие кибер-атак, и напомнил механику действия полиса Cyber Edge — полиса страхования от кибер-рисков.
Владимир Кремер рассказал о том, что нередко компании подвергаются угрозе кибер-шантажа, когда преступники извещают компанию о найденной уязвимости системы безопасности, угрожая воспользоваться ей в случае невыплаты компанией крупной суммы денежных средств. В таком случае полис Cyber Edge предлагает IT-услуги, направленные на снятие угрозы безопасности и предотвращение кибер-атаки.
— «Все чаще крупные клиенты при принятии решения о сотрудничестве требуют от своих партнёров наличия полиса страхования кибер-рисков, осознавая, что их данные постоянно находятся под угрозой и нуждаются в защите. Это, несомненно, позитивная тенденция, демонстрирующая готовность страхователей задуматься о проблеме, стоящей сегодня действительно остро, и вложить средства в безопасность как своих ресурсов, так и данных своих партнеров и клиентов», — отметил Владимир Кремер. | Фориншурер