This is the Trace Id: 34218c78fb7fc573667e6af8db75a8b9

Vestlus lunavarast, mida teabeturbejuhid peavad oma juhatusega pidama

Enamik juhatusi ei ole lunavara teemal valesti informeeritud. Neil puudub piisav teave selle süsteemi kohta, mis lunavararünnakuid võimaldab. Sellel infolüngal on reaalsed tagajärjed. On aeg seda vestlust teise nurga alt käsitleda.
Abstraktne illustratsioon ringikujulistest kujunditest, kus suurendusklaas tõstab lillal taustal esile ühe osa

Vestlus lunavarast, mida teabeturbejuhid peavad juhatusega pidama, kuid sageli ei pea

Kusagil toimub praegu juhatuse koosolek, kus käsitletakse lunavaraintsidenti. Teabeturbejuht annab ülevaate sellest, mis juhtus, kui palju see maksis ja mida tehti vastuseks. Infoülevaade on täpne. Kuid selles jääb midagi olulist puudu. Enamik juhatusi alustab lunavara käsitlevat vestlust valest kohast – intsidendist endast, mitte süsteemist, mis selle võimalikuks muutis.

Vestlus lunavarast, mida teabeturbejuhid peavad oma juhatusega pidama

Kõige olulisem lunavara puudutav vestlus ei toimu turbetoimingute keskustes. See toimub juhatuse saalis.

Liiga paljud lunavara käsitlevad infoülevaated algavad krüptimise hetkest. Selleks ajaks on rünne juba lõppfaasis. Esmane juurdepääs osteti tõenäoliselt nädalaid varem. Identimisteave koguti kokku. Ründajad liikusid süsteemides märkamatult edasi. Organisatsioon ei muutunud sihtmärgiks üleöö. Teie organisatsiooniga sarnaseid organisatsioone otsiv ja ärakasutav kuritegelik turg on juba hästi väljakujunenud.

See erinevus on oluline, sest see mõjutab juhatuste investeerimisotsuseid.

Kui juhatus keskendub ainult lõpp-punktis toimunud intsidendile, seatakse loomulikult esikohale taastumine pärast kahju tekkimist. Taastumine on äärmiselt oluline. Kuid ainult taastumisele keskendumine ei muuda ründajate majanduslikku mudelit. Organisatsioonid, kes suudavad lunavarast sammu võrra ees olla, ei keskendu üksnes sellele, kuidas häireid taluda. Nad investeerivad ründeahela katkestamisse enne kahju tekkimist.

See nihe on muutumas kriitiliseks, sest lunavarast on kujunenud küps kuritegelik majandus.

Tänapäeval ei ole keeruka ründe teostamiseks enam üliosavaid ründajaid vaja. Esmast juurdepääsu saab osta peaaegu sama lihtsalt nagu automaadist šokolaaditahvlit. Andmepüük teenusena on tellitav samamoodi nagu voogedastus- või meelelahutusteenused. Pahavara allkirjastamise teenused aitavad pahatahtlikul koodil näida legitiimne. Tehisintellekt kiirendab luuretegevust, isikupärastamist ja sotsiaalset manipulatsiooni sissetungi kogu elutsükli vältel.

Teabeturbejuhid, kes saavutavad juhatuse tasandil kõige suurema mõju, ei esita lihtsalt üksikasjalikumaid ohuülevaateid. Nad käsitlevad lunavara tegevusriski ja majandusliku riskina.

Siit leiate juhised.

Kolm asja, mida iga teabeturbejuht peaks juhatusele ütlema

1. See on äririski puudutav vestlus, mitte ainult turberiski puudutav vestlus.

Lunavara tähendab korraga tegevusriski, finantsriski, mainekahjuriski ja äritegevuse järjepidevuse riski. Juhatused mõistavad juba tarneahela- ja tururiske. Lunavara ei erine neist. Kui seda mõistetakse sellisel viisil, muutub küsimus „Kuidas taastuda kiiremini?” küsimuseks „Kuidas vähendada kokkupuudet riskidega enne häire tekkimist?”. Mõlemad on olulised. Kuid ainult üks neist muudab rünnaku majanduslikku loogikat.

2. Ründajate majandusmudel on muutunud. Ka kaitse majanduslik loogika peab sellega kaasas käima.

Lunavaraökosüsteem toimib nüüd sama tõhusalt kui küps turg. Sellel on ühine taristu, spetsialiseerunud teenusepakkujad ja tehisintellektipõhised töövõtted, mis vähendavad ründajate kulusid igas etapis. Microsofti tegevus Fox Tempesti vastu näitab seda selgelt. Fox Tempest ei olnud lunavararühmitus. See pakkus ühistaristut, millele tuginesid sajad kuritegelikud operatsioonid, et muuta pahatahtlikud programmid näiliselt usaldusväärseks. Selle häirimine halvas korraga kogu ökosüsteemi võimekuse. Kaitsjad peavad tegutsema samamoodi – sihtima ründajate ühist taristut juba enne ründe mõju avaldumist, mitte reageerima ainult tagajärgedele.

Organisatsioonid, kes suudavad sellest sammu võrra ees olla, seavad esikohale identiteedikaitse, juurdepääsuvahendajate tuvastamise, ründeteekondade nähtavuse ja pideva ohuanalüüsi, mis võimaldab rünnakuid katkestada enne lunavara käivitamist.

3. Jätkusuutlikkus ja taaste on nüüd strateegilised investeeringud, mitte ainult turbeinvesteeringud.

Iga organisatsioon satub varem või hiljem rünnaku sihtmärgiks. Oluline ei ole see, kas sissetung toimub, vaid see, kas organisatsioon suudab häireid ohjeldada, tegevust jätkata ja taastuda ilma katastroofilise mõjuta äritegevusele. See nõuab investeeringuid äritegevuse järjepidevusse ja katastroofitaastesse (BCDR), muutmatutesse ja segmenteeritud varukoopiatesse, identiteedi ohjeldamise strateegiatesse ning taastamisprotsesside testimisse. Samuti tuleb mõõta õigeid näitajaid: mitte ainult taastumisaega, vaid ka ajavahemikku esmase kompromiteerimise ja ohjeldamise vahel. Just see ajavahemik määrab, kas sissetungist kujuneb ärikriis.

Juhatused mõistavad juba tarneahela- ja tururiske. Lunavara ei erine neist. Kui seda mõistetakse sellisel viisil, muutub küsimus „Kuidas taastuda kiiremini?” küsimuseks „Kuidas vähendada kokkupuudet riskidega enne häire tekkimist?”.
Terrell Cox, klienditurbe halduse büroo, teabeturbe asejuht

Mis muutub siis, kui juhatus mõistab ohtude majandust

  • Investeerimisprioriteedid liiguvad ründeahela varasematesse etappidesse. Organisatsioonid, mille juhatusel on parem arusaam ohtudest, suunavad ressursse identiteedikaitsesse, juurdepääsuvahendajate tuvastamisse ning ohuanalüüsi sügavamasse mõistmisse, mis käsitleb enamat kui ainult rünnakute päritolu.
  • Vastupidavusest saab strateegiline võimekus, mitte vastavusnõuete täitmise harjutus. Äritegevuse järjepidevuse ja katastroofitaaste planeerimine, muutmatud varukoopiad ning taastamisprotsesside testimine ei ole enam auditite kontroll-loendid, vaid konkurentsieelised. Kõige kiiremini taastuvad organisatsioonid on need, kes on taastumist eelnevalt harjutanud.
  • Teabeturbejuhi roll muutub. Turbejuht ei ole enam üksnes intsidendile reageerija. Temast saab strateegiline riskinõustaja, kellel on vajalik teave ja sõnavara, et aidata ettevõttel prognoosida ja juhtida vastaste tegevusest tulenevaid riske enne, kui neist kujuneb tegevushäire.

Praegune hetk

Microsoft on jälginud ja avaldanud teavet lunavara-teenusena mudeli ökosüsteemi kohta alates 2020. aastast.

2020. aastal mõistlikuna tundunud reageerimisstrateegia ei ole enam piisav. Samuti ei ole piisav juhatuse arutelu, mis põhineb 2020. aasta ohumaastikul.

Igal nädalal kuni septembri lõpuni kaardistab Microsoft reaalajas küberkuritegevuse maastikku, avaldades teavet, mida meie ohuanalüütikud täheldavad enam kui 65 rahaliselt motiveeritud ohuteguri tegevuses koordineeritud kuritegelikus ökosüsteemis. „Hot Cybercrime Summer” on loodud just sellise teabe esiletoomiseks – tõlgituna keelde, mida turbejuhid vajavad tegutsemiseks ja mida saavad kasutada inimesed, kes rahastavad kaitsemeetmeid.

Jälgige sarja. Ja võtke see teave kaasa oma järgmisele juhatuse koosolekule. Kaart on olemas. Küsimus on selles, kas teie organisatsioon seda kasutab. Microsofti turbeteenuse ajaveeb | Lunavara küberohuteave

Teabeturbejuhte peetakse isiklikult vastutavaks riskide eest, mille hindamiseks nende juhatustel ei ole veel piisavalt andmeid. Selle lõhe vähendamine on üks olulisemaid ülesandeid, mida turbejuht saab täita.“
Terrell Cox, klienditurbe halduse büroo, teabeturbe asejuht
taustakaart

Veel sarnaseid artikleid

Klaasseintega kontoriruum, kus võrguülekattes on kuusnurksete turbeikoonide ühendatud kujundus.

Fox Tempesti paljastamine: ründevara allkirjastamise teenuse operatsioon

Fox Tempest pakkus salaja ründevara allkirjastamise teenuseid kurjategijatele, kuni Microsoft paljastas nende tegevuse ja lõpetas kogu skeemi.
Illustratsioon virnastatud aruandelehtedest, millel on märksõnad „küberohuteave“, „taskuhääling” ja „artiklid”, tumesinisel taustal.

Hankige värskeim luureteave

Microsofti ohuanalüüsi lood paljastavad APT-rühmitusi, küberkuritegevust, ründevara ja kulissidetaguseid uurimusi, mis kujundavad muutuvat ohumaastikku.
Ümbrikuikoon kirjaga, mis tähistab meilivärskendusi või uudiskirja tellimist.

Hankige CISO kokkuvõte

Püsige toimuvaga kursis selles kord kahe kuu jooksul ilmuvas meilsarjas sisalduvate ekspertide ülevaadete, valdkonnatrendide kirjelduste ja turbeuuringutega.

Jälgige Microsofti turbeteenust

Eesti (Eesti) Tarbijaseisundi privaatsus Võtke Microsoftiga ühendust Privaatsus Halda küpsiseid Kasutustingimused Kaubamärgid Reklaamide kohta EU Compliance DoCs