Как руководители по информационной безопасности готовятся к работе в 2022 году
Оглядываясь на прошедший год, можно сказать, что ландшафт безопасности продолжает постоянно меняться и расти. Каждый день мы видим, как это отражается на организациях различного масштаба, преодолевающих проблемы, связанные с пандемией, расширением цифрового пространства и эволюцией угроз. Как специалисты в области безопасности, мы понимаем, каких усилий требует обеспечение защиты людей и организаций в этой среде. Наша задача – обеспечить руководителей служб безопасности инструментами и ресурсами, необходимыми для успешного выполнения этой важной работы. Каждые шесть месяцев мы проводим исследование среди руководителей служб безопасности, чтобы анализировать приоритеты и проблемы нашего сообщества. Мы хотим поделиться с вами некоторыми результатами этого исследования, поскольку эта информация может быть полезной для вашей работы.
Для начала отметим, что указанные ниже пять основных проблем, о которых сообщили участники опроса, полностью совпадают с теми, что я слышу в ходе регулярного общения с клиентами и партнерами.
Борьба с вымогательским ПО занимает первое место, за ней следует безопасность облачной среды
Управление рисками, связанными с использованием программ-вымогателей и кибершантажом, было названо задачей номер один в прошлом году. Согласно отчету Ransomware Survey Report 2021, с июля 2020 года по июнь 2021 года количество вымогательских программ выросло на 1070 процентов[1]. В последнем отчете Microsoft Digital Defense Report данные от группы обнаружения и реагирования Microsoft (Data from Microsoft’s Detection and Response Team, DART) указывают на то, что цепочки поставок в сфере киберпреступности расширяются и совершенствуются.
Теперь киберпреступникам не нужно разрабатывать собственные инструменты. Они могут просто покупать проверенные наборы решений и услуг для киберпреступлений, чтобы использовать их в своих кампаниях. Это дает рядовому киберпреступнику доступ к более совершенным инструментам и средствам автоматизации, позволяющим расширить масштабы кибератак и сократить расходы на них. В результате растет число атак всех типов, а экономическая выгода успешных кибератак, направленных на вымогательство, стремительно набирает обороты.
Облачная безопасность также выходит на первый план, поскольку руководители служб информационной безопасности адаптируются к реалиям пандемии и переходу на гибридный формат работы[3]. Облако предоставляет значительные возможности для масштабирования и гибкости в работе. В то же время развиваются технологии обеспечения безопасности облачных сред, и заказчики ищут способы упростить защиту всего портфолио решений.
Инвестиционные приоритеты на 2022 год
Как и в случае с основными вызовами кибербезопасности, защита облачных решений является главной областью инвестиций в течение следующих 12 месяцев. Для большинства руководителей служб безопасности это означает приоритизацию инвестиций, которые помогут им устранить пробелы, защитить рабочие данные и обеспечить безопасный доступ к облачным ресурсам. По словам респондентов, они ищут решения, которые помогут им выполнить все задачи комплексно, так как многие организации работают в мультиоблачной среде, интеграция будет иметь ключевое значение. Microsoft стремится обеспечить сквозную защиту облачных сред, которая работает во всех сервисах.
Защита данных является основополагающим фактором для достижения бизнес-результатов, поэтому неудивительно, что безопасность информации по-прежнему занимает одно из первых мест в списке приоритетов респондентов. Из-за гибридной работы и ускорения цифровой трансформации значительно увеличивается объем данных, который необходимо защищать, что повышает потребность в их комплексной защите. По нашим прогнозам, всем организациям придется продолжать совершенствовать свою стратегию защиты данных, чтобы не отставать от изменений в цифровой среде.
По данным нашего исследования, следующим приоритетом для лиц, ответственных за принятие решений, является интерес к инвестициям в оценку и управление уязвимостями, поскольку они сфокусированы на инициативах по предотвращению инцидентов. Мы также наблюдаем растущий интерес к новым технологиям, таким как Extended Detection and Response (XDR), безопасность Интернета вещей (IoT) и операционных технологий (OT), а также решения для обеспечения безопасного доступа Secure Access Service Edge (SASE). С помощью XDR организации могут лучше обнаруживать и реагировать на угрозы в своих комплексных экосистемах. Многие организации также используют технологии IoT и OT и ищут способы устранения пробелов в защите и ликвидации потенциальных уязвимостей. Решение SASE может помочь в предоставлении безопасного доступа к ресурсам в периметре, обеспечивая большую гибкость, видимость и контроль.
Материалы для изучения на 2022 год
Поскольку руководители служб безопасности постоянно стремятся снизить уровень угроз для организации, в ходе исследования был отмечен рост внимания к улучшению возможностей предотвращения наиболее быстрорастущих векторов угроз, таких как облачная безопасность, управление доступом, облачные рабочие данные, гибридная работа и вредоносное ПО. Главным компонентом этого процесса стал рост востребованности модели Zero Trust («нулевого доверия») – это самая популярная тема в настоящее время.
Поскольку данная архитектура, по сути, предназначена для предотвращения возможности злоумышленника использовать технику бокового смещения в кибератаках – стратегия Zero Trust чрезвычайно эффективна при определении приоритетов и осуществлении инвестиций, направленных на предотвращение киберугроз. К подобным мерам относятся: отказ от устаревших методов аутентификации, обеспечение безопасного доступа к ресурсам с помощью многофакторной аутентификации (MFA), внедрение контроля доступа на основе оценки рисков, а также использование инструментов управления уровнем безопасности для выявления и устранения рисков в облачных ресурсах. Реализуя стратегию Zero Trust, организации могут увереннее использовать гибридное рабочее пространство и защищать пользователей, устройства, приложения и данные, где бы они ни находились. Прочитайте наш обзор Evolving Zero Trust, чтобы узнать, как формируется будущее стратегии Zero Trust.
В процессе перехода в облако руководители служб безопасности интересуются, как инструменты управления уровнями безопасности, управления доступом и защиты рабочих данных вписываются в стратегию облачной безопасности. Учитывая рост числа вымогательских программ и трудности в обеспечении безопасности удаленной или гибридной работы, неудивительно, что эти темы являются самыми приоритетными.
Ознакомьтесь с нашим блогом о программах-вымогателях, чтобы быть в курсе последних новостей от исследователей Microsoft Security.
Прочитайте наши рекомендации по обеспечению безопасности в новом мире гибридной работы.
Восприятие Microsoft
Поддержка наших клиентов – наша основная задача. Поэтому мы также провели опрос слепым методом по компаниям-лидерам в области безопасности среди различных поставщиков, включая нас самих. Мы спросили лиц, принимающих решения, какие компании они считают ведущими в этой сфере. Для нас было большой честью, что компания Microsoft вошла в тройку лидеров по результатам опроса, причем за последний год общее восприятие компании значительно выросло.
Наши клиенты отмечают, что комплексное решение Microsoft с широким охватом различных облачных сред, платформ и надежной защитой резонирует с их потребностями по обеспечению безопасности бизнеса. Нам всегда есть над чем работать, и мы хотим, чтобы вы знали: успех и защита наших клиентов лежат в основе всего, что мы делаем. Это определяет наши приоритеты и является основой миссии. Нам приятно осознавать, что мы на правильном пути, при этом мы не считаем ваше доверие и ваше партнерство чем-то само собой разумеющимся.
Материал подготовлен
Microsoft
«МойОфис» представил обновленные версии корпоративных продуктов Squadus 1.7, Squadus PRO 1.7, «МойОфис Частное Облако» 3.2 и «МойОфис Стандартный». Нововведения создают удобное и защищенное пространство для эффективной командной работы. Также, в рамках релиза была значительно расширена функциональность приложений для частных лиц «МойОфис для дома»
Компания «РуБэкап» (входит в «Группу Астра») получила престижную премию FINNEXT на ежегодном форуме финансовых инноваций. Разработчик решения RuBackup признан лидером в специальной номинации «Эффективное импортозамещающее решение для резервного копирования, восстановления и защиты данных для банков»
Компании «Киберпротект» и Orion soft подтвердили взаимную совместимость системы резервного копирования Кибер Бэкап и платформы оркестрации контейнеризированных приложений Nova Container Platform. Вместе решения дают заказчикам инструменты для комплексной защиты данных в контейнерах: не только для гибкого резервного копирования и восстановления информации, но также и для мониторинга и контроля потенциальных уязвимостей
Разработчик ИИ-решений для интеллектуальной обработки информации Content AI и поставщик компьютерного оборудования ПИРИТ договорились о сотрудничестве при продвижении своих продуктов. Компании будут реализовывать сканеры Avision с редактором ContentReader PDF для корпоративных пользователей отечественных операционных систем
В ходе анализа данных телеметрии специалисты вирусной лаборатории «Доктор Веб» выявили образцы вредоносного ПО, которые при ближайшем рассмотрении оказались компонентами активной кампании по майнингу криптовалюты Monero. Эта кампания примечательна тем, что реализована в виде ряда вредоносных цепочек, две из которых построены на запуске скриптов, извлекающих вредоносную нагрузку из файлов изображений в формате BMP
«Лаборатория Касперского» обнаружила вредоносную кампанию, в рамках которой злоумышленники распространяют зловред для ОС Windows под видом приложения на основе нейросетей для изменения голоса
Ваши контактные данные не публикуются на сайте.