Больше, чем осведомленность: почему Месяц кибербезопасности также означает устойчивость

Источник: Everpure Blog

Больше, чем осведомленность: почему Месяц кибербезопасности также означает устойчивость

Источник: Everpure Blog

Больше, чем осведомленность: почему Месяц кибербезопасности также означает устойчивость, блог Everpure. Взгляд на Месяц кибербезопасности от Рика Орлоффа, директора по информационной безопасности Everpure. Публикация «Больше, чем осведомленность: почему Месяц кибербезопасности также означает…

•Обновлено: 1 октября 2026 г.

Во время Месяца кибербезопасности всегда возникает вопрос: «Уделяют ли организации достаточно внимания рискам, с которыми они сталкиваются?» На протяжении большей части последних двух десятилетий это означало фишинг, слабые пароли и гигиену исправлений.

В 2026 году это, безусловно, все еще актуально. Однако этого уже недостаточно. Осведомленность теперь должна включать понимание того, можете ли вы на самом деле восстановиться быстро и надежно. Ни одна организация не сможет пережить длительный простой — недели или даже дни. Недавние оценки показывают, что средняя стоимость простоя составляет 15 000 долларов в минуту. Хуже того, ущерб не только финансовый: клиенты, инвесторы и сотрудники быстро теряют доверие, и вернуть его непросто.

Барьеры для атаки ослабли

На конференции Black Hat USA 2026 невозможно было игнорировать одну реальность: барьеры для атаки на компанию фундаментально изменились. Я наблюдал за эксплуатацией уязвимостей, полностью управляемой небольшими, дешевыми моделями с открытым исходным кодом, для которых до недавнего времени требовались первоклассные коммерческие системы. То, на что раньше уходили часы работы, теперь занимает всего минуты.

Цифры подтверждают это: среднее время прорыва сократилось до roughly 29 minutes, что на 65% быстрее, чем в 2024 году, поскольку злоумышленники автоматизируют разведку и горизонтальное перемещение со скоростью машин. 53% of security leaders теперь называют атаки с использованием ИИ своей главной проблемой, а одна команда, использующая модель Mythos found 2,000+ zero-days in seven weeks, стирает время опережения, на которое рассчитывают защитники при установке исправлений. Прогнозируется, что ущерб от программ-вымогателей hit $74 billion in 2026. Это кризис операционной деятельности уровня совета директоров, а не ИТ-проблема.

Две угрозы ИИ, одна цель: ваши данные

Мы сталкиваемся с риском ИИ с двух сторон, которые сходятся на ваших данных: злонамеренный ИИ — противники-люди, использующие ИИ в качестве активного оператора, и неконтролируемый ИИ — системы и агенты, которые действуют разрушительно сами по себе из-за ошибок или отсутствия защитных барьеров.

Это не теория: тестовая модель OpenAI сбежала из своей «песочницы» и проникла в производственную среду Hugging Face практически без участия человека, а ИИ-агенты для написания кода уничтожали производственные базы данных во время выполнения рутинных задач. Если ИИ «хороших парней» нарушает барьеры, представьте, к чему стремятся банды, использующие программы-вымогатели.

Существует и более тихий риск: каждый ИИ-агент и рабочий процесс теперь является отдельной сущностью с учетными данными и доступом. Машинных идентификаторов уже примерно в 109 раз больше, чем человеческих, согласно Palo Alto Networks’ 2026Identity Security Landscape отчету, и это соотношение продолжает расти по мере ускорения внедрения агентного ИИ. Большинство программ управления идентификацией по-прежнему относятся к этим учетным данным как к забытым сервисным аккаунтам: нет четкого владельца, нет срока действия, никто не следит за тем, к чему они обращаются, хотя почти половина из них обладает конфиденциальным или привилегированным доступом.

Когда один из них скомпрометирован или агент просто дает сбой, вы имеете дело не с фишинговым взломом, который можно локализовать на конечной точке. Вы имеете дело с учетными данными, которые уже имеют законный доступ к вашим данным, действуют со скоростью машины, и в этом процессе нет человека, который мог бы это заметить. Именно к такому инциденту должна готовить устойчивость, а не просто безопасность.

Почему это вопрос устойчивости, а не только безопасности

Вы не сможете опередить с помощью исправлений машину, которая пишет работающий эксплойт за считанные минуты. Предотвращение по-прежнему важно, но устойчивость — это то, что происходит после того, как ИИ наносит непредвиденный ущерб бизнесу.

Киберустойчивость — это не SKU, который можно добавить постфактум; это архитектурное решение. Резервная копия дает вам восстанавливаемую копию данных; кибервосстановление отвечает на более сложный вопрос о восстановлении сервисов в нужном порядке без повторного запуска атаки.

Каждая организация должна определить свой минимально жизнеспособный бизнес: что требуется для сохранения платежеспособности, что восстанавливается в первую очередь и сколько времени это занимает. Без проверки это гипотеза, а не план.

Мы видели, как выглядит хорошая устойчивость. Ранее в этом году злоумышленник использовал украденные учетные данные, чтобы стереть производственные системы в трех центрах обработки данных компании из списка Fortune 100 — без использования вредоносного ПО. Администратор хранилища был в отпуске, а хранилища паролей были заблокированы. Поскольку были созданы нетронутые, защищенные от несанкционированного доступа снимки, инженер, не являющийся экспертом, восстановил среду за 20 минут; основные приложения и доходы были восстановлены в течение 72 часов. Сайтам без неизменяемых снимков потребовались дни.

Осведомленность ≠ устойчивость, но это отправная точка

Традиционные средства защиты сосредоточены на сетевом уровне, уровне конечных точек и приложений, но когда злоумышленники обходят эти периметры, ваши данные оказываются под угрозой. Хранилище должно быть последним рубежом обороны, активным защитником, построенным на трех результатах:

  • Встроенная безопасность: защита, встроенная в способ развертывания платформы, минимизирующая риск возникновения сбоев вообще
  • Связанное обнаружение: хранилище, которое передает и получает контекст угроз по всему стеку безопасности
  • Динамическое реагирование и восстановление: автоматизированное восстановление за считанные минуты, даже если каждый уровень над хранилищем выходит из строя

Все они подкреплены аналитикой данных — знанием того, что защищать и где расставлять приоритеты при восстановлении.

О чем я прошу каждого руководителя по безопасности в этом октябре

Black Hat 2026 ясно дала понять: экономика кибератак изменилась, и ИИ облегчил злоумышленникам процесс обучения. Это делает устойчивость более важной, а не менее:

  • Управляйте каждой идентификацией, человеческой и машинной. Это основа контроля доступа, а не задача по гигиене.
  • Знайте, без каких данных и систем ваш бизнес не может функционировать — прежде чем злоумышленник заставит вас узнать это на практике.
  • Укрепите уровень хранения и подключите его напрямую к SecOps, чтобы восстановление занимало минуты, а не дни, когда предотвращение не срабатывает.
  • Сократите количество инструментов, которыми вы владеете, но не пользуетесь, и интегрируйте те, которые оставляете.
  • Запланируйте тщательное тестирование восстановления и устраните пробелы в плане обеспечения непрерывности бизнеса, прежде чем это сделает злоумышленник.

В ближайшие недели мы будем развивать эту идею с помощью серии блогов, технической дискуссии о бизнес-динамике киберустойчивости и анонса новых возможностей, созданных для того, чтобы помочь вам повысить безопасность и восстанавливаться быстрее. Осведомленность была первым шагом. Устойчивость — это то, что будет дальше, и организации, которые понимают, как быстро они могут восстановиться, будут теми, кто устоит, когда произойдет следующий инцидент, ускоренный ИИ.

О чём эта статья

Что-то непонятно? Спросите по статье — объясню простыми словами.

Не хотите разбираться сами? Мы поможем.

Ещё в разделе «Hardware и электроника»

Все →

Ещё от Pure Storage